内閣サイバーセキュリティセンター NISC

https://www.facebook.com/nisc.jp/posts/pfbid0BjtPUQ6jiipGtnnDdq9p1jbUghbAiGFcGSrJF5EhMMMVA6Gyov7vu4KbfoNcTf5Al

ランサムウェアにどう対応すればいいのか https://logmi.jp/business/articles/327612

1. ポイント

・誰もがランサムウェア攻撃を受ける可能性に備え、被害と対処を想定しておくことが重要
・身代金を支払ってもデータが戻らないリスクや二重脅迫があることを理解しておく
・外部からの侵入やランサムウェア感染だけでなく、情報漏洩を含めた対策を実施する

2. ◆基本的な対策から見直そう

これまでの内容から、ランサムウェア対策は、 情報セキュリティ/サイバーセキュリティの基本に立ち返り、

  ネットワーク概要図の作成や守るべきIT資産の特定をして、
  攻撃のタイプや侵入経路や被害を想定し、
  対策や緩和策をどこまでするかの検討から実施、
対応の想定や訓練などを行っていくことが求められます。

特に、社内や組織内に重要なIT資産があるのなら、厳格にセキュリティ対策を実施するべきです。

内部のネットワークの分離や、内部であってもシステムに必要な通信やユーザー権限に制限することも、必要な対策になります。


CategoryDns CategoryWatch CategoryTemplate

MoinQ: Security/ransomware/NISC (last edited 2022-12-09 02:04:32 by ToshinoriMaeno)