サイバー攻撃は、依然として企業にとって最大の脅威です。こうした破壊的な攻撃は、売上損失、過大なコスト、罰金、企業の信用や評判の低下を招きます。
今こそ、統合的なアプローチが必要です
Cohesityは、サイバーレジリエンスのための5つのステップ©を活用し、貴社のような組織がサイバーレジリエンス戦略を強化させるお手伝いをします。この実績あるフレームワークは、事前準備から復旧まで組織を導き、最新のサイバーレジリエンスの実践方法とテクノロジーの導入に役立ちます。そして最終的に、リスクの低減やセキュリティ体制の強化を実現します。
数字で見ると、その認識と現実との差が歴然とします。
サイバーレジリエンスの実現は容易ではありません。Cohesityでは、サイバー攻撃から組織が迅速かつ確実に復旧できるようにするための5つのステップを紹介しています。
データの無秩序な分散は、サイバー攻撃のリスクを増大させます 保護されていないワークロード、データサイロ、ID保護の不備は、攻撃対象領域を拡大させます。また、クラウド、SaaS、オンプレミス環境に機密データが散在していると、セキュリティ上の死角が生まれ、攻撃にさらされやすくなります。
大部分のデータの場所を正確に把握し、保護することは重要です。しかし、機密データは、思いもよらない場所に存在していることがあります。データセキュリティ体制管理 (DSPM) を活用してデータを検出・分類し、攻撃者に狙われる前に保護しましょう。
重要なアクション:
サイバー攻撃者は、バックアップデータを暗号化したり、破壊したりすることを狙っています。最後の防御手段が侵害されると、逃げ場が失われ、身代金の支払いを余儀なくされてしまいます。高度なセキュリティ機能でプラットフォームを強化すれば、セキュリティ体制を大幅に強化する一歩を踏み出せます。さらに保護を強化するには、サイバー保管庫を導入します。
重要なアクション:
サイバー攻撃の多くは、目立たないように設計されています。本番環境だけをスキャンするだけでは十分ではありません。バックアップデータにまで脅威検知を拡張することで、攻撃者が見られていないと想定する領域を監視し、インシデント調査を加速して攻撃の阻止と被害の軽減を図ります。
重要なアクション:
お疲れ様でした。ステップ1~3を終えて、プラットフォームは立ち上がり、強化され、保護されました。脅威をスキャンし、異常も見つけ出しています。では、次のステップは何でしょうか? Minimum Viable Company (MVC) を定義し、Digital Jump Bagを構築します。これら2つの概念は、より迅速なインシデント対応を実現するのに役立ちます。
自信を持って、サイバーレジリエンス計画を実践することです。実際の攻撃時にその場しのぎで対応するのではなく、インフラ、データ、アプリケーションに対するサイバー対応と復旧を、自動化を使って事前に何度も訓練しておきましょう。システムが停止し、プレッシャーが高まっている状況を想像してみてください。それでも、落ち着いていられます。なぜなら、事前にその計画を何度も実行してきたからです。
重要なアクション:
ランサムウェアは進化しており、攻撃実行が速くなっただけでなくより破壊的になっています。貴社のデータはどうでしょうか? オンプレミス、SaaS、クラウド、エッジにわたって急速に増え続けています。すべてを常に把握しておくことはますます困難になっており、最も重要なデータが適切に保護されていると確信をもって言えることがありません。見えない危険が、あらゆるところに潜んでいます。
解決策は、DSPMを活用して先手を打ち、組織全体のデータに対して適切な保護ポリシーを適用することです。侵害が発生しても、データ分類を活用してリスクを迅速に特定することができます。
重要なアクション:
攻撃が発生したとき、何を最初に復旧すべきかを理解しているかどうかが、ダウンタイムが数日になるか数時間で済むかの分かれ目になります。MVCは、安全に業務を継続するための中核部分であり、事業が存続するのに必要な重要なシステム、データ、プロセスのことです。それを定義し、保護し、そして自信を持って復旧する方法を学びましょう。
ランサムウェア攻撃に対する備えは万全ですか? ハンズオンかつゲーム形式のシミュレーターで、ご自身のインシデント対応力をお確かめください。
事前に準備を。迅速に復旧する。CERTは、攻撃が起きる前から発生中まで対応します。