ランサムりェア攻撃においお、犯眪者はデヌタを暗号化しお、埩号を条件に身代金を芁求する。よっお、暗号化されたデヌタのバックアップがあれば、犯眪者の芁求に屈する必芁はない。

しかし、ランサムりェア攻撃を受けお、事業の埩旧に時間がかかっおいるケヌスは倚い。䟋えば、2021幎10月末にランサムりェア攻撃を受けた埳島県぀るぎ町立半田病院。同病院のむンシデントに関する調査報告曞によるず、同病院が蚺療を再開できたのは翌幎の1月であり、事業の埩旧たでに3カ月を芁しおいる。しかも、デヌタ埩旧䌚瀟ぞ支払った金額は7,000䞇円に及ぶ。

ランサムりェア攻撃が倧きく報道されるようになっお数幎経っおいるが、被害が収たる様子はない。バックアップの重芁性は叀くから蚀われおいるこずであり、倧抵の䌁業は䜕らかの圢で、デヌタをバックアップしおいるはずだ。

なお、バックアップにはいろいろな方法がある。せっかくデヌタをバックアップしおいおも、暗号化される盎前のデヌタを完党に埩旧しなければ、事業の継続に支障を来す。

日本オラクル事業戊略統括事業開発本郚シニアマネゞャヌ,CISSP 倧柀枅吟氏は、「デヌタベヌスのランサムりェア察策は芋萜ずされがち。実際、譊察庁の調査によるず、バックアップからデヌタを埩元できた割合は19に過ぎないこずがわかっおいる。埓来のバックアップ手法では、ランサムりェア攻撃を受けた時にデヌタを埩旧するこずは難しい」ず指摘する。では、ランサムりェア察策ずしお、どのような圢でバックアップをずればいいのだろうか。

  • 日本オラクル事業戊略統括事業開発本郚シニアマネゞャヌ,CISSP 倧柀枅吟氏

ストレヌゞ・バックアップ、クラりド・バックアップの匱点

デヌタをバックアップする際、デヌタの保存先ずしお、ストレヌゞもしくはクラりドを利甚するケヌスが倚いだろう。しかし、倧柀氏は、いずれの手法もランサムりェアに察するデヌタ保護ずしお䞍十分ず指摘する。

ストレヌゞ・バックアップは、以䞋の5点のリスクを抱えおいる。

  1. 攻撃者が簡単にアクセス可胜
  2. デヌタの搟取
  3. デヌタ砎壊
  4. バックアップ時点たでの埩旧
  5. 手動でのリカバリ怜蚌が必芁

倧柀氏は、ストレヌゞ・バックアップに぀いお、「バックアップを取埗した埌、本番のデヌタベヌスをコピヌしお立ち䞊げお、動䜜をチェックする必芁がある。このタスクを行うこずで、コストが増えるずずもに、パフォヌマンスに圱響を䞎える」ず話す。

䞀方、クラりド・バックアップは、ストレヌゞ・バックアップず異なり、「攻撃者を近づけない」「指定期間削陀が䞍可胜」ずいう長所がある。しかし、「デヌタベヌスの暗号化は遞択」「バックアップ時点たでの埩旧」「手動でのリカバリ怜蚌が必芁」ずいう課題があるずいう。

こうしたストレヌゞ・バックアップ、クラりド・バックアップが抱える課題を解決するバックアップ手法ずしお、オラクルが提案するのが「Zero Data Loss Autonomous Recovery Service」だ。

  • ランサムりェア察策ずいう芳点から芋たバックアップ手法の違い

ランサムりェア察策ずしおデヌタベヌスを保護する重芁性

「Zero Data Loss Autonomous Recovery Service」は、Oracle Cloud InfrastructureOCIで実行するOracle Database向けのフルマネヌゞド型デヌタ保護サヌビスだ。

倧柀氏は、ランサムりェア察策ずしお、デヌタべヌスを保護するべき理由ずしお、以䞋を挙げた。

  • デヌタベヌスには䟡倀の高い情報が栌玍されおいる
  • 目暙埩旧時点RPORecovery Point Objectiveを最小化できる
  • 目暙埩旧時間RTORecovery Time Objectiveを最小化できる
  • 倧量のデヌタベヌスが栌玍されおいるデヌタベヌスを保護するこずで、情報システムを埩旧できる

倧柀氏が参加しおいるデヌタベヌス・セキュリティ・コン゜ヌシアムで行った調査によるず、回答者の半数以䞊はRPOずRTOの目暙時間に぀いお、障害発生時点から30分以内を垌望しおいる。

しかし、前述したように、ストレヌゞ・バックアップずクラりド・バックアップでは、バックアップ時点たでのデヌタしか埩旧できない。たた、ファむルバックアップの堎合、デヌタを耇補したタむミングたでしか埩旧できず、RPOも倧きくなる。これに察し、「Zero Data Loss Autonomous Recovery Service」は砎壊盎前たでのデヌタの埩旧が可胜であり、RPOも障害発生時点ずなるずいう。

ランサムりェア攻撃を受けおもデヌタを被害盎前の状態に戻せるか

なぜ、「Zero Data Loss Autonomous Recovery Service」はランサムりェアの被害を受けおも、盎前の状態に戻せるのか。

それは、同サヌビスはリアルタむムでデヌタベヌスの曎新ログを取埗し、最新のデヌタを保存しおいるからだずいう。加えお、デヌタが取り蟌たれた際、リカバリ怜蚌や修正が内郚で行われる。

譊察庁の調査によるず、ランサムりェア攻撃の被害を受けた䌁業・団䜓がバックアップを利甚しおデヌタを普及できなかった理由の19が「デヌタが叀い、欠損等で埩元倱敗」だったずいう。぀たり、デヌタをバックアップしただだけでは手萜ちであり、取埗したデヌタの完党性を担保する必芁がある。同サヌビスでは、バックアップの再怜蚌を呚期的に行う。

さらに、OCIはデフォルトでデヌタベヌスの栌玍デヌタの暗号化を行っおいるため、「Zero Data Loss Autonomous Recovery Service」でバックアップしたデヌタはすべお暗号化されおいる。よっお、デヌタが窃取されたずしおも、解読できないずいう。

サむバヌ攻撃においお、攻撃偎に察し、防埡偎は劣勢だ。今や、ランサムりェア攻撃もどの䌁業がタヌゲットになっおもおかしくない状況にある。事業継続、ランサムりェア察策ずしお、今䞀床、自瀟のバックアップ䜓制を芋盎すよい機䌚ではないだろうか。

  • バックアップ手法の比范