このページの本文へ

日本MS主催セミナーでセキュリティ専門家が討論、「橋渡し」のポイント

経営層にセキュリティ対策の重要さが伝わらない理由はどこに?

2016年01月18日 11時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

大半の企業はインシデント対応に失敗している――その理由は?

 それでは、こうしたインシデントに対峙する企業側の現状はどうか。長谷川氏は、インシデント対応で成功しているケースはごくわずかで、大半は対応に失敗していると実情を語る。

 失敗する理由として挙げられた1つは、従来型攻撃への対応と標的型攻撃に取るべき対応の違いだ。「標的型攻撃で使われるマルウェアがどんなものか知らなかった、という顧客が多い。現在は“自覚症状のない”攻撃が主流になっているが、顧客はまだ、数年前の古い攻撃手法をイメージしている」(長谷川氏)。

 標的型攻撃で使われるマルウェアは、“入口対策”で検知して侵入を防ぐことが困難になっている。そのため、企業が被害に気づくためには外部への通信をチェックし、C&Cサーバーなどへの不審な通信を見つける必要がある。だが現実には、それを自ら検知できる企業はわずかで、ほとんどは他の組織(日本ならばJPCERT/CCなど)からの通報を受けて、初めて気づくのだという。

 「被害企業のうち、米国では93%、日本ではそれを上回る97~98%の企業が、ほかの組織からの通報で気づくと言われている」「〔ほとんどの企業では〕不審な通信への対応基準/手順が存在しない」(長谷川氏)

従来の攻撃(ウイルス感染)と標的型攻撃の違い。取るべき対応も当然異なるが、その理解が進んでいない

 インシデント対応に失敗するもう1つの理由が、インシデント発覚後に迅速な対応が取れない企業内の体制だ。長谷川氏が被害企業に話を聞くと、そもそもサイバー攻撃の脅威を想定しておらず、インシデントの発生時に経営陣がその後の対応を決定する仕組みや基準がないケースが多いという。

 「ある事例では、一刻を争う事態にもかかわらず、経営陣が3時間くらい会議して対応を決めなければいけないと。その間、現場の人は会議室の外でじっと待っている(笑)。そういうことが実際に起きている」(長谷川氏)

 長谷川氏は、「会社の一大事に、現場の人間が判断できることなどない」と強調し、インシデント対応においては、経営層の迅速な意思決定が何よりも大切だと断言する。「いかに早く意思決定できるか。まずは正確さよりもスピードが大事」(長谷川氏)。

長谷川氏が見てきたインシデント対応の「失敗事例」

カテゴリートップへ

アクセスランキング

  1. 1位

    データセンター

    首都圏のデータセンター枯渇、電力コストの高騰、エンジニア不足 課題から考える最新データセンター選び

  2. 2位

    ITトピック

    “VMwareショック”余波、IaaSベンダー撤退も/本音は「拒否したい」時間外の業務連絡/IT部門のデータメンテ疲れの声、ほか

  3. 3位

    デジタル

    なぜ大企業でkintoneの導入が増えているのか? DX推進と「脱・属人化」を実現するエンプラパートナーに聞いた

  4. 4位

    TECH

    【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ

  5. 5位

    データセンター

    「NVIDIA Blackwell GPU」約1100基搭載のAIインフラが稼働 さくらインターネットが石狩DC内で

  6. 6位

    デジタル

    kintoneの大企業売上は間もなく3割に サイボウズはグローバルで“戦える”新サービスも開発中

  7. 7位

    TECH

    自律的に動けないメンバーを持つくらいなら、一人で全部やったほうが幸せに働ける「管理職の憂鬱」に関する調査

  8. 8位

    ビジネス

    行政DXを超え、デジタルで市民の力を引き出す“地域社会DX”へ 兵庫県豊岡市の挑戦

  9. 9位

    ITトピック

    生成AIなしでは仕事できない? 会社員7割が“AI依存”自覚/「年内にAIエージェントが成果生む」CEOの9割が確信、ほか

  10. 10位

    Team Leaders

    ランサムウェア攻撃になぜ強い? Boxが「コンテンツセキュリティ」と「AIリスク対策」を解説

集計期間:
2026年02月27日~2026年03月05日
  • 角川アスキー総合研究所