最近、デヌタ挏えい事件が話題になっおいたすが、そのいく぀かは瀟䌚に倧きな衝撃を䞎えおいたす。䞭でも泚目すべきは、ホワむトハりスが報告した2床目のデヌタ挏えい事件であり、軍事および諜報郚門の職員の情報が流出したした。この2床目の挏えい事件は、最初に発生した事件の調査で発芚し、政府職員の個人情報の流出が確認されたした。これにより、連邊政府関連以倖にも䜕癟䞇人ものアメリカ人の情報が危険にさらされた可胜性がありたす。そしおその倚くは、すでにダヌクネットで売買されおいたす。

デヌタ挏えいのコストを蚈算する方法はあるのでしょうか。正確な金額は、誰にもわかりたせん。埩旧にかかる工数や゜フトりェアハヌドりェアベンダヌのコストは蚈算できたすが、数倀化できない被害も存圚したす。

元防諜芁員であるゞョン・シンドラヌJohn Schindler氏は、「特に米囜人事局のデヌタ挏えいはこのたた攟眮できない」ずしおいたす。ずいうのは、連邊政府の各関連機関においお、機密情報ぞのアクセス暩限を持぀芁員を察象に実斜した身元調査のデヌタが含たれおいるからです。

「  䞀方で、掻動停止に远い蟌み、情報戊で優䜍に立぀こずも可胜だ。たずえば、スパむ防止掻動芁員がある捜査官を远跡しおいるこずを知ったずしたら、どうだろう。攻撃者は、あらゆる手を尜くしお砎壊行為を行うこずができる。虚停の負債を远わせたり、銀行口座に䞍正資金を送金するずいった行為が考えられる。これによっお捜査官は、身元の保蚌を倱うこずになっおしたう。」

シンドラヌ氏は被害の䞀郚は修埩できない可胜性がある、ずしおいたす。そしお、元CIAディレクタヌであるマむケル・ハブデンMichael Hayden氏も、この意芋に同意しおいたす。

「  情報を入手したハッカヌは、レコヌドから詳现を抜出し、䜕も知らない職員にスパむずしお接觊し、さらに䞭堅の職員に近づいお、情報共有を持ちかける可胜性がある。」

How do we calculate the cost of that?

このような被害のコストを蚈算する方法はあるのでしょうか。

公共郚門にはデヌタ開瀺芏制が適甚されるので、公共郚門のデヌタ挏えいは広く䞀般に報道されたす。Verizonが発衚した2015幎床デヌタ挏えい䟵害調査報告曞DBIRでは、デヌタの「ノむズ」を陀去するこずにより、デヌタ挏えいの実状を業界別に比范できたす。修正埌のデヌタを芋おも、やはり公共郚門は最も暙的になりやすい郚門であるこずに倉わりはありたせん。䞊䜍3䜍に情報サヌビスず金融サヌビスが入っおいたす。

Ponemon Instituteは、『デヌタ挏えいコストに関する調査報告曞』においお、デヌタ挏えいのコストを算出しおいたす。盎近のレポヌトには次の内容が蚘茉されおいたす。

デヌタ挏えいコストが過去最高を蚘録。挏えいしたレコヌド1件あたりのコストに぀いおは、察凊にかかった盎接コストの平均が74ドル、間接コスト他瀟ぞの顧客の乗り換えなどが143ドルずなっおいたす。これは、レコヌドあたり217ドルず、過去最高を蚘録しおいたす。たた、デヌタ挏えいの平均的な芏暡は、2%の増加であるにも関わらず、デヌタ挏えい埌の乗り換え率は3%増加しおいたす。

䌁業党䜓のデヌタ挏えいコストは平均で653䞇ドルずなり、2013幎の540䞇ドルから増加しおいたす。

怜知ず゚スカレヌションにかかるコストが過去最高を蚘録。怜知ず゚スカレヌションにかかるコストは、42䞇ドルから61䞇ドルぞず増加しおいたす。原因ずしおは、フォレンゞックや調査、評䟡監査サヌビス、緊急察応チヌムの管理、ステヌクホルダず経営陣ぞのコミュニケヌションなどぞの投資が考えられたす。

デヌタ挏えい埌のコスト増加。䞊蚘のポむントに䞀郚関連しおいたすが、ヘルプデスクの察応、むンバりンド通信、特殊な調査ず是正措眮、蚎蚟費甚などのコストが発生したこずで、2014幎の160䞇ドルから164ドルに増加しおいたす。

これ以倖にも、Ponemonの調査報告曞ずVerizon DBIRでは興味深いポむントが指摘されおいたす。各レポヌトは以䞋のサむトでご芧ください。

どのような蚈算方法を䜿ったずしおも、蚈算できないコストは数倚く存圚したす。このようなコストは、おそらく「䞍明」ずしおおくしかないでしょう。では、最近発生した米囜政府を暙的にしたデヌタ挏えい事件で、間接的な被害を受けた被害者はどのくらい存圚するのでしょうか。Home Depotのようなデヌタ挏えいが発生した堎合、䌁業は䜕人の新芏顧客を倱うのでしょうか。さらに、珍しいケヌスではありたすが、スポヌツ界で人気の高いセントルむス・カヌゞナルスは、報埩ハッキングでどのような被害を受けるこずになるでしょうか。

バラクヌダネットワヌクスは、Data Protection Plusず総合脅嚁保護Total Threat Protectionむニシアティブで包括的なセキュリティ保護を提䟛しおいたす。゜リュヌションに぀いお詳しくは、次のサむトでご芧ください。

※本内容はBarracuda Product Blog 2015幎6月17日A closer look at the cost of a data breachを翻蚳したものです

クリスティヌン・バリヌChristine Barryバラクヌダネットワヌクス、チヌフブロガヌ

本皿は、バラクヌダネットワヌクスのWebサむトに掲茉されおいる『バラクヌダラボ』7月6日付の蚘事の転茉です。