デジタル化された現代の戦場は、戦車や銃と同様に、サイバー攻撃が国家が戦争を遂行するために持つ最大の武器の一つであることを幾度となく証明してきた。世界中で、国家は密かに、あるいは場合によっては公然と、互いにサイバー戦争を繰り広げている。いわゆる敵対国の企業は疑いの目で見られる。中国最大の通信企業の一つであるファーウェイが、その技術に中国政府による監視を可能にするバックドアが存在する可能性があると疑われた後、2019年にアメリカ市場から撤退せざるを得なかったことを考えてみればよい。
国家に対するサイバー脅威の甚大な危険性を認識したトランプ政権は、 2018年に米国国家サイバー戦略を発表した。これは、サイバー脅威に対する米国の戦略を概説した包括的な文書である。この文書の序文では、世界が抱えるサイバー脅威の実態が概説されており、米国政府はロシア、イラン、北朝鮮が「同盟国やパートナー国の米国および国際的なビジネスに損害を与える無謀なサイバー攻撃」を行ったとして非難するとともに、中国が「サイバーを利用した経済スパイ活動」を行っていると非難している。
サイバー戦争の脅威に対する恒久的な解決策は、どの政府や国家にも存在しない。国際協定の締結に向けた議論や検討は行われているものの、依然として計画段階にとどまっている。その間、各国は敵対国からのほぼ毎日続く脅威と戦い続けている。
この問題を解決するために企業はどのような役割を果たすことができるでしょうか?
国家による攻撃の規模を認識する
国家によるサイバーセキュリティの脅威は、孤立した個別の攻撃よりも大規模に展開します。高度化され、標的を絞った攻撃であり、展開された攻撃者は国家のあらゆる組織を自由に利用します。企業にとっての脅威に対処するための第一歩は、その規模と、それがもたらす甚大な影響を認識し、理解することです。
リスクの脅威
企業によっては、こうした種類の攻撃に対するリスクが他よりも高い可能性があります。企業が結論を出すためには、自己評価を行うことが重要です。国家主導のサイバーセキュリティ脅威は、広範囲にわたる被害をもたらし、国のシステムを麻痺させる可能性のある標的を攻撃します。そのため、大規模な製造業や生活必需品供給業に携わる企業は、より大きなリスクにさらされる可能性があります。
基本をしっかりやる
たとえあなたの企業が国家によるサイバー脅威のリスクが高いように見えても、パニックになる必要はありません。国家によるサイバーセキュリティの脅威に対処するには、サイバーセキュリティの基本に焦点を当てる必要があります。内部ポリシーであれ外部ベンダーであれ、脅威防御ソリューションが適切に機能することが不可欠です。これには、パッチと脆弱性の管理、特権管理、ID管理などのアクションを実行することが含まれます。 endpoint detection and response (EDR)をはじめとする多くの企業。
常に警戒
企業が国家によるサイバーセキュリティの脅威に対処するための最も重要な基準は、常に警戒を怠らない文化を育み、維持することです。セキュリティ管理者は、許可されたアクティビティと許可されていないアクティビティを定期的に把握し、許可されていないアクティビティが発生した場合には直ちに警告を発することが重要です。導入するセキュリティソリューションは、トラフィックパターン、データ使用量、稼働時間と停止時間の統計に関する詳細な情報を提供し、あらゆる異常を迅速に検知できるようにする必要があります。
Seqriteさん ソリューションは、国家によるサイバー脅威などから企業を守ることを目的とした強力なセキュリティ ソリューションを幅広く提供し、企業に最先端のセキュリティと安心を提供します。



