• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  ITES  / 企業がサイバー攻撃の被害に遭った場合にしてはいけないこと
企業がサイバー攻撃の被害に遭った場合にしてはいけないこと
28 2月 2018

企業がサイバー攻撃の被害に遭った場合にしてはいけないこと

著者 Seqrite
Seqrite
ITES
7
株式

ネットワーク管理者なら誰もが陥りたくない状況です。しかし、昨今の攻撃の多様化を考えると、このような状況に陥る可能性はますます高まっています。昨年は、規模の大小を問わず、いかなる企業もサイバー攻撃の被害から逃れられないことを如実に示しました。悪意のあるサイバー犯罪者の手口はますます巧妙化し、戦術はますます洗練され、マルウェアの新たな亜種がほぼ毎日のように生み出されています。

誰もこのような事態は考えたくないだろうが、そのような考え方は賢明とは言えない。サイバーセキュリティとリスク評価には多くの共通点があり、ネットワーク管理者は最悪の事態を想定し、それに応じた対策を講じる必要がある。この場合、最悪の事態とはサイバー攻撃の被害者になることだ。このような状況でどうすべきかについてのヒントやアドバイスは数多く存在する。しかし、何をしてはいけないかを知ることも重要だ。一見無害に見える多くのことが、実際には状況を回復不能なほど悪化させる原因となる可能性がある。

インシデント対応計画がない、またはそれに従わない

言うまでもないことですが、あらゆる組織はサイバー攻撃の可能性に備え、適切なインシデント対応計画を策定しておく必要があります。計画がないことは即座に危険信号ですが、計画があったとしても、ネットワーク管理者はパニックに陥ることなく、計画が適切に実行されるようにしなければなりません。

適切なインシデント対応計画には、対応範囲と目標、連絡先と責任の割り当て、緊急時の対応、通知プロセス、インシデント終結までが明確に規定されている必要があります。また、インシデント発生時に備え、適切なコミュニケーション計画も策定し、厳格に遵守されている必要があります。理想的には、インシデント対応計画は策定後、放置されるべきではなく、サイバーセキュリティのトレンドの変化に合わせて継続的に更新していく必要があります。

結論は簡単です。組織のインシデント対応計画に従い、サイバーセキュリティ インシデント発生時に適切な措置を講じるようにしてください。

パニック状態

この点はいくら強調してもしすぎることはありません。組織がサイバー攻撃に遭遇した場合、最初の反応はパニックです。ITチームはこのような状況に遭遇したことがないため、当然の反応として恐怖に駆られパニックに陥ります。しかし、これはサイバー攻撃に対する最悪の反応です。実際、まさに攻撃の実行者、つまりサイバー犯罪者が望んでいることです。パニックは、軽率で感情的、かつ非論理的な、非合理的な判断につながります。こうした判断は事態を悪化させ、サイバー犯罪者が望む通りの行動、つまりさらなるランサムウェアの要求や、より多くのデバイスへのアクセスなどを許してしまう可能性があります。

攻撃を秘密にしようとした

ネットワーク管理者は、事件全体を隠蔽しようとする誘惑に駆られます。組織の幹部に侵害が知られれば、自分の職が危うくなると考えがちです。顧客に知らせれば、ブランドの評判に悪影響を与える可能性もあります。そこで、「なぜ誰かに知らせる必要があるのか​​?」という疑問が生じます。

これほど危険なことはありません。理想的には、インシデント対応計画に明記されるべきですが、繰り返しになりますが、サイバー攻撃を受けた後は効率的なコミュニケーションが不可欠です。コミュニケーションチェーンが確立されている場合は、それに従い、社内の全員が攻撃を認識し、事態を悪化させるような誤った行動を取らないようにする必要があります。

顧客に対しても、できるだけ早く情報を提供し、データがどのように悪用される可能性があるかを認識し、適切な是正措置を講じられるようにする必要があります。もちろん、サイバー攻撃の被害に遭うことを喜ぶ企業は存在しませんが、ネットワーク管理者は、不快なインシデントとその対応について透明性を保つことが、長期的にはブランドエクイティの向上につながるという事実に勇気づけられるでしょう。

続きを読む:バックアップは最大のビジネス投資になり得る

すぐにバックアップに切り替えない

組織は、セキュリティ侵害を検知したらすぐにバックアップに切り替えることが不可欠です。切り替えが遅れると、バックアップファイルさえも影響を受けるなど、深刻な事態につながる可能性があります。ネットワーク管理者は、計画的かつ慎重にバックアップを切り替える必要があります。つまり、トランザクションが発生した正確な時点を特定し、最新の安全なバックアップに切り替える必要があります。

サイバー攻撃の脅威は現実のものであり、企業は手遅れになる前にリスクを軽減する必要があります。適切なセキュリティソリューションを使用することで、サイバー攻撃の可能性を大幅に減らすことができます。 Seqriteのエンドポイントセキュリティ(EPS)は、高度な脅威からネットワークを保護できます。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿私たちはアマゾンの自動食料品店の準備ができているでしょうか?
次の投稿  ネットワークを保護するための3つの主要な分野
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • 情報技術業界が直面している主要なサイバーセキュリティの問題にはどのようなものがあるでしょうか?

    情報技術業界の主要なサイバーセキュリティの課題

    2019 年 9 月 3 日
  • IT組織を危険にさらす5つの不適切なセキュリティ対策

    2018 年 6 月 20 日
  • すべての人事責任者が注意すべきサイバーセキュリティリスクトップ3

    2018 年 2 月 20 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約