セキュリティ強化塾
セキュリティ対策費を確保するならリスクベースで語れ(3/4 ページ)
それでは最大のサイバーリスクって何?
「リスクの文脈」で話すこと。それが十分な予算を確保するために必要なものだ。そのリスクの変数として、どのようなものがあるのだろうか。
ウォーリー氏は米ベライゾンが提示する「サイバーリスク10のパターン」を例に挙げる。攻撃ベクトルには10のパターンがあり、これを基にして自社がどのパターンに対策すべきであるかを考えることができる。多くの企業に共通する10のパターンとは以下のようなものだ。
- クライムウェア
- サイバー諜報
- DoS攻撃
- 内部犯行
- さまざまなエラー
- クレジットカード(支払カード)のスキミング
- POS端末への攻撃
- 物理的なデバイス窃盗
- Webアプリケーションへの攻撃
- その他
例えば、教育分野ではサイバー諜報やエラー、その他のパターンがほとんどを占める。一方で、金融分野をみるとDoS攻撃やクレジットカードスキミング、Webアプリケーションへの攻撃などが攻撃のほとんどを占める。また、中にはインパクトが低いパターンもあり、業種によっては例えWebサイトが攻撃され侵略されたとしても、知的財産の奪取までには至らないものもあるだろう。
Webサイトへの攻撃はインシデントの許容度が高い場合が多いが、インシデント許容度が低い「情報漏えい」「金融詐欺」「知財窃盗」「ランサムウェア」などに対しては対策が必要な場所になるだろう。まずは自社がこれらのサイバーリスクのうち、どのパターンのサイバーリスクに気を付けるべきかを判断することが重要だ。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「親和性ならM365」でも高崎市がGoogle Workspaceを選んだ理由
-
5
AIを日常使いに 西尾市役所が取り組む「少人数対話型」生成AI研修の狙い
-
6
「脱Excel」しても、いちばん働いているのはExcel 給与計算の調査に見る実態
-
7
ChatGPTに「おすすめの○○は?」 実は答えが決まっているらしい:893rd Lap
-
8
こんなところに野良AIが? 事例で解説、実際にあった2つの発覚パターンと防衛策
-
9
ランサムウェア対策の3ステップ AWSが提唱する「3-2-1-1-0」ルールとは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー