セキュリティ強化塾
セキュリティ対策費を確保するならリスクベースで語れ(3/4 ページ)
それでは最大のサイバーリスクって何?
「リスクの文脈」で話すこと。それが十分な予算を確保するために必要なものだ。そのリスクの変数として、どのようなものがあるのだろうか。
ウォーリー氏は米ベライゾンが提示する「サイバーリスク10のパターン」を例に挙げる。攻撃ベクトルには10のパターンがあり、これを基にして自社がどのパターンに対策すべきであるかを考えることができる。多くの企業に共通する10のパターンとは以下のようなものだ。
- クライムウェア
- サイバー諜報
- DoS攻撃
- 内部犯行
- さまざまなエラー
- クレジットカード(支払カード)のスキミング
- POS端末への攻撃
- 物理的なデバイス窃盗
- Webアプリケーションへの攻撃
- その他
例えば、教育分野ではサイバー諜報やエラー、その他のパターンがほとんどを占める。一方で、金融分野をみるとDoS攻撃やクレジットカードスキミング、Webアプリケーションへの攻撃などが攻撃のほとんどを占める。また、中にはインパクトが低いパターンもあり、業種によっては例えWebサイトが攻撃され侵略されたとしても、知的財産の奪取までには至らないものもあるだろう。
Webサイトへの攻撃はインシデントの許容度が高い場合が多いが、インシデント許容度が低い「情報漏えい」「金融詐欺」「知財窃盗」「ランサムウェア」などに対しては対策が必要な場所になるだろう。まずは自社がこれらのサイバーリスクのうち、どのパターンのサイバーリスクに気を付けるべきかを判断することが重要だ。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
2
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
3
「AIを盗む」のではなく「AIを動かす」ために Googleが捉えた攻撃者の異変
-
4
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
5
なぜ「情シス不在」でもIT化が回る? 39人の町工場が15年かけて見つけた答え
-
6
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
7
生成AIで減る作業時間、残る確認と責任 ITエンジニア1265人調査
-
8
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
9
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
10
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー