ジョーシスサイバー地経学研究所(JCGR)
ジョーシスサイバー地経学研究所(JCGR)が「サイバー地経学」の視点から発信するポッドキャスト。サイバーセキュリティ、地政学、経済・マーケット、各国事情に精通した専門家をゲストに招いた対談や、JCGRによる独自研究の解説を配信しています。毎月、第2・第4金曜日の朝に配信。
ジョーシスサイバー地経学研究所(JCGR)
ランサムウェア被害はなぜ長引くのか。サイバー詐欺にも問われる企業の備え【後編】(ITジャーナリスト 三上洋氏)
Use Left/Right to seek, Home/End to jump to start or end. Hold shift to jump forward or backward.
ランサムウェアによる被害は、システムの停止だけにとどまりません。受発注や物流など企業活動全体に影響が広がり、復旧までに長い時間を要するケースもあります。一方、企業の担当者を巧みにだまし、正規の権限を利用して資金を奪うサイバー詐欺も深刻な問題となっています。
今回も、ITジャーナリストの三上洋さんをゲストに迎え、サイバー攻撃の最新動向を伺います。
後編では、ニチレイ、アサヒグループ、アスクルなどの事例をもとに、被害の復旧が長期化する理由や、企業に求められる備えを考えます。さらに、はてなで発生した約11億8,000万円の資金流出事案を取り上げ、人の心理を突く詐欺に対し、技術的な対策や社員教育だけでどこまで防げるのかを掘り下げます。
■□ ハイライト □■
・ランサムウェア被害はなぜ長期化するのか
・バックアップがあっても復旧できない理由
・サイバー攻撃への対応と経営者の責任
・約11億8,000万円の資金流出を招いたサイバー詐欺
・人がだまされることを前提に、企業はどう備えるか
■□ 収録後記 □■
ランサムウェアによる被害では、システムを復旧する技術だけでなく、どの業務を優先するか、顧客や取引先にどう説明するかといった経営判断が問われます。サイバーセキュリティが事業継続そのものに関わる問題であることを、改めて考えさせられます。
また、サイバー詐欺の巧妙化も見逃せません。正規の権限を持つ人がだまされてしまえば、認証などの技術的な防御だけでは防ぎきれない場合があります。
攻撃を完全に防ぐことが難しい時代に、被害をいかに抑え、事業を守る仕組みをつくるか。経営者から一般の利用者まで、それぞれの立場で考えるべきテーマだと思います。
(JCGR編集部)