サイバー攻撃に対するデータの保護とセキュリティ確保
データ保護
データセキュリティ
データインサイト
サイバーレジリエンス実現のための5つのステップ
クラウド & SaaS
企業・法人
業界
銀行にとっては、データこそがビジネスであり、信頼こそが商品です。すべての取引、支払い、そして顧客記録は、利用可能で正確であり、かつ確実に保護されているデータに依存しています。その依存関係こそが、今や主な標的となっています。ランサムウェアのグループはまずバックアップを狙ってきます。なぜなら、データを復旧できない銀行は、身代金を支払うしかないからです。
そのことは数字によって裏付けられています。当社のグローバルなサイバーレジリエンスに関する調査によると、金融サービス企業の77%が重大なサイバー攻撃を受け、87%が収益の損失を報告し、93%が法的または規制上の問題に直面したことが明らかになりました。それにもかかわらず、成熟したサイバーレジリエンスを備えているのはわずか5%でした。昨年、Cohesityが対応したインシデントの80%以上は、IDプロバイダーの侵害が関与しており、金融サービス業界における情報漏洩の平均被害額は現在、590万ドルを超えています (IBM、2024年)。
サイバーレジリエンスプラットフォームの選定の担当者は、このギャップを埋める必要があります。顧客、経営陣、調査員などのすべてに満足してもらうためには、単にデータをバックアップするだけでなく、データ内部での攻撃を確実に検知し、クリーンなコピーを隔離し、最低限の機能を備えた銀行システムを迅速に復旧できることを保証しなければなりません。
解決すべき問題は、
Cohesity Data Cloudは、AIを活用したデータセキュリティプラットフォームであり、バックアップ、復旧、脅威検知、データ分類、IDレジリエンス、およびサイバー保管庫を、1つの堅牢な基盤上に統合するものです。個別の製品をつなぎ合わせるのではなく、顧客のチームは、オンプレミス、クラウド、SaaS、エッジ環境を横断して、統一されたコントロールプレーンから、レジリエンスをひとつの分野として管理します。このポートフォリオは、4つの成果を軸に構成されています。
1. バックアップと復旧のモダナイズ
Cohesity Data Cloudは、グローバル重複排除、ポリシーベースの自動化、および単一のUIにより、コアバンキングシステム、取引および決済プラットフォーム、顧客データベース、M365、およびクラウドネイティブなデータソースに対する保護を迅速化し、簡素化します。サイロを統合することで、コストと、防御すべき攻撃対象領域の両方を縮小することができます。
2. 脅威を検知し、迅速に対応
3. クリーンなコピーを隔離し、リスクを軽減
Cohesity FortKnoxは、最後の防衛線となる、隔離され、エアギャップ化されたサイバー保管庫を提供します。これは、多層的な防御アーキテクチャ (イミュータビリティ (変更不可)、WORM、クォーラム、CohesityマネージドKMS、MFA、および細かい単位でのRBAC) によって支えられています。
4. 調査員に対してコンプライアンスを証明
Cohesity Data Cloudへの統合により、ライセンス費用、ラックスペース、電力、冷却コストが削減され、監査準備に費やす管理業務の時間も短縮されます。また、準備が整っていない金融機関において、サイバー保険料が前年比で20~40%上昇する要因となっているリスクも軽減されます。Nationwideは、従来のデータ保護システムをCohesity Data Cloudに置き換え、年間200万ドルのコスト削減を実現するとともに、レジリエンスを強化しました。このような実証例は、社内のビジネスケースを裏付ける根拠となります。
従来のバックアップツールは、ファイルをリストアするために開発されたものであり、標的型攻撃に耐えるようには設計されていません。Cohesity Data Cloudは、業界のベストプラクティスに準拠し、バックアップデータ内の脅威を検知し、アプリケーションを意識したワークロードを適切な順序で復旧させ、最悪の事態に備えてサイバー保管庫に保存されたコピーを保持します。これらすべてを、業界最低のTCOで実現します。
証拠に基づいてサイバーレジリエンスのレコメンデーションを策定しましょう。Cohesityのソリューションアーキテクトによるランサムウェアレジリエンスのワークショップをリクエストいただくか、DORAの5つの柱およびNYDFSの技術的制御に準拠した無料のコンプライアンス評価をご利用ください。
詳細については、cohesity.com/solutions/financeをご覧ください。