近幎、サむバヌ攻撃の頻床ず巧劙さは急増しおおり、䞖界䞭の組織にずっお倧きな課題ずなっおいたす。盞互接続デバむスの普及、クラりドサヌビスぞの䟝存床の増加、さたざたな環境の倉化で新たな脆匱性が生じ、サむバヌ犯眪者に悪甚される機䌚が増えおいたす。

Veeamの幎次調査「2024 Data Protection Trends レポヌト」によるず、75の組織がサむバヌ攻撃を経隓しおおり、そのほずんどが耇数回暙的にされおいたす。この事実を螏たえるず、䌁業は、これらの攻撃が自瀟の評刀、生産性、保険コスト、および財務健党性に䞎える圱響を懞念する必芁がありたす。

これらは、デヌタ損倱に぀ながり、最終的には利害関係者からの信頌を倱う結果ずなりたす。これらの脅嚁が進化するに぀れ、䌁業は、重芁な情報を保護し、業務の敎合性を維持するために、デヌタのレゞリ゚ンス戊略を優先する必芁があるず考えられたす。

第1回は、事業継続におけるデヌタレゞリ゚ンスの圹割および䌁業文化に根付かせるために䜕をするべきかに぀いお考察したす。

事業継続におけるデヌタレゞリ゚ンスの圹割

デヌタレゞリ゚ンスずは、デヌタ関連の混乱や障害に耐え、そこから回埩し、適応する組織の胜力を指し、重芁なデヌタがアクセス可胜で損なわれない状態を維持するこずを意味したす。

デヌタバックアップずリカバリを䞻な目的ずする埓来のデヌタ保護察策ずは異なり、デヌタレゞリ゚ンスは、普段からのデヌタ損倱の防止、ダりンタむムの最小化、デヌタの完党性の維持、回埩プロセスの明確化など、より広範なアプロヌチを包含しおいたす。

デヌタのレゞリ゚ンスを事業継続蚈画に組み蟌むこずで、䌁業はデヌタ䟵害に備えるずずもに、サむバヌ攻撃だけではなく、ハヌドりェアの故障、自然灜害、人的ミスなど、その他のさたざたな障害に察凊する䜓制を敎えるこずができたす。 レゞリ゚ントなデヌタ戊略により、䌁業は䞍枬の事態に盎面しおも業務を継続し、組織の評刀を守り、財務䞊の損倱を枛らせたす。

珟圚のデヌタレゞリ゚ンス胜力の評䟡指暙

効果的にデヌタレゞリ゚ンス胜力を高めるには、組織はたず珟圚の胜力を評䟡する必芁がありたす。これには、既存のデヌタ保護察策の評䟡、朜圚的な脆匱性の特定、デヌタ関連のむンシデントからの回埩胜力の定期的な蚓緎ず確認が含たれたす。この評䟡の䞻なステップは次のずおりです。

1リスク想定の評䟡の実斜

サむバヌ攻撃、あるいは䜕らかのサむトダりンに察する、準備、運甚、察応が事前に想定でき、発芚から業務埩旧たでの間に、郚門やベンダヌを超えたオペレヌションが成立するかを評䟡したす。

2デヌタマネヌゞメント環境の芋盎し

れロトラストデヌタレゞリ゚ンスず蚀われる、バックアップ゜フトりェアずバックアップストレヌゞが分離され、セグメンテヌションず゚アギャップを採甚しおいるかを評䟡したす。

3デヌタガバナンスの実践の評䟡

デヌタ品質、セキュリティ、コンプラむアンスを管理するためのデヌタガバナンス方針が適切に実斜されおいるこずを確認したす。具䜓的には、デヌタの管理だけではなく、オフサむト保管、䞍倉性、暗号化されおいるか、䞇が䞀に備えおパスワヌドをかけおいるか、暗号化キヌを適切に保管しおいるかを確認したす。

4デヌタレゞリ゚ンスに察する継続的な察応の評䟡

脆匱性に察応するための゜フトりェアの最新パッチを圓おるプロセスや、各コンポヌネントやサヌビスをセキュアに保぀ための察応など、日々進化しおいるサむバヌ攻撃に察しお、最新の情報をキャッチアップできおいお、か぀、正しく適甚できるかどうかを評䟡したす。マルりェア怜知をするためのシグネむチャ曎新の頻床を確認するこずも含たれたす。

5灜害埩旧蚈画の評䟡

サむバヌ攻撃を受けた堎合の党䜓の埩垰プロセスが実行できるかを評䟡したす。単玔なリカバリテストだけではなく、攻撃手法の封鎖修埩、圱響範囲、本圓にリカバリが行える状況なのかずいう刀断、ランサムりェア攻撃者ずの亀枉プロセスの確認を含みたす。

デヌタレゞリ゚ンスレベルの䞻芁指暙

組織の珟圚のデヌタレゞリ゚ンスレベルを把握するこずは、改善が必芁な領域を特定する䞊で極めお重芁です。

たた起こりうる事象ず察凊は、ある皋床想定、定矩をしおおく必芁がありたす。RPO(目暙埩旧時点)ず目暙埩旧時間(RTO)を定めたシステム蚭蚈があるずは思いたすが、通垞の障害時、灜害の堎合、ランサムりェアのような䞀郚の組織だけが被害に遭い、同時倚発的に損害が倧きくなる事象が発生するず想定が倉わっおきたす。

䟋えば、デヌタセンタヌの自然灜害を想定し、たたサむバヌ攻撃、ランサムりェアも含めた被害の想定をした際、䞡方に共通しおいる事象は、珟圚の環境が䜿えなくなるこずですが、二぀の察応には倧きく乖離がありたす。これらの起こりうる灜害に察しお準備をしおおくこずが必芁です。

デヌタがどこに保管されおいお、どこに回埩できるか、その䞀連の必芁なプロセスを組織党䜓で想定をしお、準備をしおおくこずにより察応ができるようになりたす。぀たり、デヌタレゞリ゚ンスは、個々のオペレヌションに぀いおではなく、党䜓的な準備、運甚、灜害想定、予行挔習の党おを行う䌁業習慣にするこずが必芁䞍可欠です。

持続可胜なデヌタレゞリ゚ンスのための長期戊略

持続可胜なデヌタレゞリ゚ンスを構築するには、継続的な改善ず適応に察する長期的な取り組みが必芁です。これを達成するための䞻な戊略には、れロトラストの考え方に準拠したデヌタずそのマネヌゞメント環境の隔離、脆匱性情報や゜フトりェアの曎新情報の入手ず察策、プロアクティブな防埡の考え方、そしお、デヌタのリカバリだけではなく、ランサムりェア攻撃を受けた際の埩旧に必芁ずなる、刀断や手順を含む党䜓的な投資が含たれたす。

たた、安党を確保するための倚局防埡、定期的な脆匱性評䟡、および包括的な埓業員トレヌニングプログラムを含む、匷固なサむバヌセキュリティ察策の実斜も䞍可欠です。

マルチクラりドのアプロヌチを採甚するこずも、重芁な戊略の䞀぀です。サむバヌ攻撃を受けた堎合に、たず、その環境にリストアをするずいうこずは倚くは䞍可胜です。攻撃を受けた環境以倖に、ディザスタリカバリ環境ずしおクラりドにデヌタを安党に保護しおおき、さらに、クラりド環境で事業を再開できるようにしおおくこずにより、サむバヌ攻撃からの回埩の時間を早めるこずができたす。

なおクラりド環境は、平垞時のコストを䜎く抑えるこずが可胜です。ただし、クラりド環境にバックアップデヌタがあるからずいっお、リストアテストを怠るず、クラりド特有の仕様やリ゜ヌス制限に匕っかかっおしたう堎合もあるので、定期的なテストを怠るのは犁物です。

実際にランサムりェアの攻撃を受けた堎合、最終手段は「埩旧」ずなりたすが、この「埩旧」ずいうフェヌズは、単玔にリカバリをすればいいずいうわけではありたせん。

「埩旧」をしなければならない状況を考えるず、呚りの環境は、すでに攻撃者の手に萜ちおいる、぀たり、防埡手段はすでに突砎されおいる、攻撃者からは、身代金亀枉の連絡が来おいるずいう状態が想定できたす。この状態で単に埩旧をしおも安党ではありたせん。たた、埩旧をするための最埌の望みずしお、バックアップデヌタファむルは少なくずも生存しおいる必芁がありたす。

「埩旧」をするためには、次の6぀のステップを螏みたす。

1攻撃の把握攻撃に利甚された経路、脆匱性の把握ず䞀時察応ず恒久的な察応
2攻撃による圱響範囲の把握どのようなデヌタが流出したか、攻撃を受けたか、範囲や状況の把握
攻撃者ぞの察応攻撃者ずのコミュニケヌション、流出デヌタの確認等に察しお、冷静に的確な察応ができるか
4バックアップ環境党䜓の確認必芁なバックアップデヌタはどこに、どれくらいの期間で保存されおいるか
5埩旧に向けおの操䜜刀断リストアや埩号化が安党に実斜できるか、リストア先を確保しおあるか、あるいは新たにに投資しお確保できるか
6リストア操䜜適切な堎所にあるデヌタをランサムりェアの攻撃の圱響がない堎所に安党にリストアができお、リストアの圱響を考慮しお事業再開ができるようになっおいるか

仮に埩旧が可胜ずいう刀断に至った堎合でもリストアを行うたでに倚くのこずを行う必芁がありたす。たた、それらは、単玔にむンフラ担圓者偎で行うこずができず、経営局やセキュリティ郚門など党瀟的に動く必芁がありたす。

デヌタレゞリ゚ンスは、組織党䜓が取り組むべき戊略で、垞に情報を取埗し、環境ぞの適甚、行動ぞの適甚、想定やガむドラむンぞの適甚を続ける必芁がありたす。その察策を怠るず、党く行っおいなかった状態に埌戻りしたす。垞に継続するこずによっお長期的な成功ず持続性を手に入れるこずができたす。

著者プロフィヌル

Veeam Software SVP and Head of Strategy デむブ・ラッセルDave Russell


ノィヌム・゜フトりェア ランサムりェア察策シニア゜リュヌションスペシャリスト 熊柀厇党