コンテンツへスキップ

Built In 掲載記事:ある都市のサイバー攻撃から得た教訓

Built In に掲載:都市へのサイバー攻撃から得られた教訓

サイバー攻撃が市の行政機関を襲うと、その影響はITシステムにとどまらず、公共サービス、地域社会の信頼、そして住民の生活にも及びます。Built In は最近、DriveSavers Data Recovery のサイバーリカバリーサービス責任者であるアンディ・マウス氏による記事を掲載し、ミネソタ州セントポール市でのセキュリティ侵害から得た知見と教訓を紹介しました。

この記事では、Andy が CISA のインシデント対応計画の基本 に沿うことが、自治体だけでなくあらゆる規模の組織が攻撃に向けてより効果的に備え、対応するのにどのように役立つかを強調しています。これらのガイドラインは、事前の計画、明確なコミュニケーションの確立、そして攻撃が発生する前に復旧戦略を準備しておくことの重要性を強調しています。

主なポイント 企業向け

備えが不可欠です — インシデント対応計画を文書化し、テストしておくことが非常に重要です。チームの主要メンバーの役割と責任を明確に定義する必要があります。この計画がなければ、サイバー攻撃への対応時に貴重な時間を失ってしまいます。

明確なコミュニケーションが重要です — 内部の連携と外部への発信の両方が、信頼の維持に大きな役割を果たします。セントポールの事例では、市の担当者が復旧作業を進めながら、職員、住民、パートナーに情報を提供し続ける必要がありました。

ガイダンスがあります — CISAの「インシデント対応計画の基本」などのフレームワークは、準備、検知と分析、封じ込め、復旧といった対応プロセスを示しています。これらのリソースは、サイバーセキュリティの経験が少ないITチームを含め、あらゆる規模のチームに役立ちます。

復旧には専門的な知識が必要です — インシデント後にシステムを安全に再稼働し、影響を受けたシステムを復旧させるには、技術的なスキルと経験の両方が求められます。システムの安全性とデータの整合性を確保するためには、専門知識が不可欠です。

DriveSavers Data Recovery の視点

実体験に基づく知見 — DriveSavers は、ランサムウェアやその他のサイバーインシデントの後、多くの組織や自治体を支援してきました。すべてのデータ復旧案件が、事前の備えと専門的な支援体制の重要性を再確認させています。

復旧のその先へ — システムとデータの復旧は課題の大部分を占めますが、従業員、顧客、そして社会からの信頼を取り戻すことも、長期的なレジリエンスのために同じくらい重要です。

セキュリティとベストプラクティス — Andyが記事内でCISAのインシデント対応計画の基本に触れていましたが、DriveSaversはさらに、NISTのセキュリティインシデントに関するガイドラインといった、より包括的なフレームワークに準拠することの重要性を強調しています。これらのリソースは、組織がサイバーインシデント対応戦略を構築・検証・改善するための強固な基盤を提供し、準備から事後対応までの全フェーズを網羅しています。

すべての組織への教訓 — セントポールのケースは市政府に関わるものですが、同じ原則はあらゆる企業、学校、非営利団体にも当てはまります。実績あるフレームワークに基づいた、専門家による復旧支援を含む万全なインシデント対応計画があれば、長期的な混乱を回避し、迅速に通常業務へと復帰することが可能になります。

Andy Maus は DriveSavers のサイバーリカバリーサービス部門責任者であり、サイバーインシデント、ランサムウェア攻撃、その他のセキュリティ侵害後に重要なデータを復旧するための取り組みを主導しています。彼は 2023 年に DriveSavers に入社する以前、Arete Incident Response に 2 年以上在籍し、同社の復旧ポートフォリオにデータリカバリーサービスを導入、技術チームを 10 名から 70 名以上に拡大し、SentinelOne、Dell、Presidio との戦略的提携を築きました。それ以前は Ontrack Data Recovery にてグローバル営業を統括し、22 カ国にわたる顧客の複雑なデータ復旧を支援しました。Dell、Mitel、Level 3 Communications を含む企業でのリーダー職を経て、Andy は 30 年以上にわたるテクノロジー業界での経験を有し、インシデント対応、データ復旧手法、大規模な技術運用に深い知見を持っています。

このページのトップへ
検索