日本語版
最新ニュース
健康

BakerHostetler氏によると、昨年のネットワーク侵入の72%にはランサムウェアが使用されていた

BakerHostetler のプライバシーとデータ セキュリティの専門家は、クライアントのランサムウェア インシデントやその他のサイバー攻撃の分析に加えて、業界全体のインシデント対応統計を比較し、データ侵害の規制対応と訴訟を調査しました。 ベイカー・ホステトラー氏が分析したすべての事件のうち、医療、バイオテクノロジー、製薬が最大のシェアを占め、28%を占めた。 同社のアナリストによると、 エンドポイントの検出 および対応ツールの使用、パッチ適用、回復力のあるバックアップ戦略により、攻撃を防止し、成功したネットワーク命令の影響を軽減し、復号化ツールの費用を支払わずに復元できるようになりました。 なぜ重要なのか 2024 年のデータ セキュリティ インシデント対応レポート レポートは、オハイオ州に本拠を置く法律事務所が 2023 年に 1,150 件のデータ セキュリティ インシデントの管理を支援して得た洞察に基づいています。 分析によると、2023 年のすべてのサイバーセキュリティ インシデントの 48% でデータ漏洩が発生し、31% でランサムウェアが展開され、25% で電子メール アカウントがハッキングされました。 一方、昨年ランサムウェアの被害を受けた、またはデータを搾取された組織の 27% が身代金を支払いました。 主な理由は復号器の購入であり (インシデントの 41%)、次に盗まれたデータの公開の阻止 (37%) でした。 第10回年次サイバーセキュリティ対応によると、同社がサービスを提供するセクターの中で、サイバー攻撃から最も早く立ち直ったのは金融と保険で、許容範囲内の復旧までの中央値は10日だった。 報告。…

BakerHostetler氏によると、昨年のネットワーク侵入の72%にはランサムウェアが使用されていた

BakerHostetler のプライバシーとデータ セキュリティの専門家は、クライアントのランサムウェア インシデントやその他のサイバー攻撃の分析に加えて、業界全体のインシデント対応統計を比較し、データ侵害の規制対応と訴訟を調査しました。

ベイカー・ホステトラー氏が分析したすべての事件のうち、医療、バイオテクノロジー、製薬が最大のシェアを占め、28%を占めた。

同社のアナリストによると、 エンドポイントの検出 および対応ツールの使用、パッチ適用、回復力のあるバックアップ戦略により、攻撃を防止し、成功したネットワーク命令の影響を軽減し、復号化ツールの費用を支払わずに復元できるようになりました。

なぜ重要なのか

2024 年のデータ セキュリティ インシデント対応レポート レポートは、オハイオ州に本拠を置く法律事務所が 2023 年に 1,150 件のデータ セキュリティ インシデントの管理を支援して得た洞察に基づいています。

分析によると、2023 年のすべてのサイバーセキュリティ インシデントの 48% でデータ漏洩が発生し、31% でランサムウェアが展開され、25% で電子メール アカウントがハッキングされました。

一方、昨年ランサムウェアの被害を受けた、またはデータを搾取された組織の 27% が身代金を支払いました。 主な理由は復号器の購入であり (インシデントの 41%)、次に盗まれたデータの公開の阻止 (37%) でした。

第10回年次サイバーセキュリティ対応によると、同社がサービスを提供するセクターの中で、サイバー攻撃から最も早く立ち直ったのは金融と保険で、許容範囲内の復旧までの中央値は10日だった。 報告

アナリストらによると、必要なフォレンジック調査にかかる平均コストは、既存のEDRツール導入、セキュリティ情報とイベント管理の利用増加、フォレンジックトリアージパッケージの利用増加により、2022年の9万335ドルから7万8138ドルに減少したという。

「企業が使用しているツールは、もはやフォレンジック会社を選択する際の最も重要な要素ではありません。なぜなら、ほとんどの会社は現在『ツールにとらわれない』からです。数年前にはそうではありませんでした」と、同社のデジタル資産およびデータ部門の責任者であるテッド・コバス氏は述べています。と管理グループは報告書に書いている。

データ分析により、2023 年のネットワーク侵入インシデントの検出までの平均時間は、EDR ツールを導入した場合は 12 日だったのに対し、EDR ツールを導入しなかった場合は 19.7 日であったことも明らかになりました。

事件に関与した企業のフォレンジック調査が完了するまでの期間の中央値は 33 日でした。 通知には中央値 60 日かかり、43% が訴訟につながりました。

しかし、このレポートは、10 年間にわたるサイバーインシデントとその対応の年次分析を反映し、発生から検出までの時間が大幅に短縮されたことを示しています。 2015 年のレポートでは、すべてのインシデントの平均期間は 134 日でしたが、今年のレポートでは 42 日でした。

調査された 2023 年のサイバーセキュリティ インシデントでは、多くの場合、第三者が責任を負っていました。

インシデントの 23% はパッチが適用されていない脆弱性に起因し、20% はフィッシングに起因するとされていますが、22% は根本原因が不明で、25% はベンダーが関与していました。

「注目すべきは、政府機関に報告された 500 件以上の侵害のうち 60% にビジネス関係者が関与していたことです。 [the Office of Civil Rights] 2022年の35%と比較して、2023年には35%となった」とBakerHostetlerのアナリストは述べた。

また、OCR に報告された大規模な侵害の影響を受けた個人の数は、2022 年から 2023 年にかけてほぼ 200% 増加し、それぞれ 5,690 万人と 1 億 4,450 万人となりました。

2023 年の OCR の執行措置は、執行措置の数が顕著に減少し、過去 3 年間とは大きく異なりました。 この変化は「OCRがウェブサイト技術など他の執行問題に焦点を当てていることを示している可能性がある」とアナリストらは述べた。

ウェブサイト上でのピクセル追跡ツールの使用を最小限に抑えるために取られた規制措置により、多くの組織がピクセル追跡ツールを放棄するようになったと彼らは指摘した。

「当社の顧客の多くは、IP アドレスを第三者に送信せずに Web サイトの機能性と関連性を維持するための代替手段を模索する一方で、Web ページからすべてのサードパーティ テクノロジーを削除するという難しい決断を下しました。」

より大きなトレンド

新しいレポートでは、攻撃を回避し、影響を軽減し、復号化ツールへの支払いの必要性をなくすために、VPN などの一般的に標的とされるデバイスへのパッチ適用と回復力のあるバックアップ戦略を組み合わせた、積極的に監視される EDR ツールの導入を広範に実施することを推奨しています。

より良いものに パッチ適用の管理強力な脆弱性管理プログラムは、組織が脅威アクターの優位性を否定するのに役立ちます、と Fortr のセキュリティ研究開発シニア マネージャーのタイラー レギュリー氏は述べています。 ヘルスケアITニュース 今月上旬。

同氏は、「セキュリティチームがアップデートを確認して優先順位を付けるために毎月第2火曜日を休みにしないのであれば、それは重要な変更だ」とアドバイスした。

記録上

BakerHostetlerのデータとセキュリティの専門家は報告書の中で、「メッセージは伝わってきている。ランサムウェア攻撃を回避(または迅速に回復)したいのであれば、従うべき処方箋がある」と述べた。

「薬を服用する企業が増えています。攻撃を生き延びた企業は、二度目の攻撃には遭いたくないと分かっています…メッセージが伝わっている証拠がデータに現れています。」

Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。