「身代金」に「初動対応」、“KADOKAWA事件”が残した教訓、凄腕ホワイトハッカーたちの日本企業への警告
東洋経済オンライン 7/31(水) 8:02 配信
https://news.yahoo.co.jp/articles/0f6c06249902b27c6e5a71760e1c697a3ce74600
記事(要約)
KADOKAWAがサイバー攻撃の被害を受け、復旧に苦戦していることが報じられた。
攻撃者が身代金を要求したものの、データは戻らず公開されてしまった。
今回の事件は企業にとって重要な教訓となり、サイバーセキュリティ対策の重要性が浮き彫りになった。
ハッカーはどの企業にも攻撃可能であり、セキュリティ対策は日頃から徹底する必要があると指摘されている。
さらに、日本企業はサイバーセキュリティの専門家不足に悩んでおり、経営者もその危険性を理解して対策を講じる必要がある。
(要約)
コメント(まとめ)
- KADOKAWAは情報漏洩において犯罪被害者としての側面もあるが、同時に個人情報の漏洩を招いた加害者としても認識すべきである。
- セキュリティ対策は十分でも、攻撃者が狙いを定める限り穴は必ず見つかる。
これはいたちごっこの構図であり、重要な意識となる。
- KADOKAWAの対応は被害者の立場からしたまさに大きな問題があると感じる。
- 身代金を支払うことは賭けと同じで、ギャンブルの要素が含まれる。
- セキュリティ費用をケチったことが原因の一端かもしれない。
- 情報漏洩が主流なため、多くの企業が身代金を支払う流れになっている。
- 情報セキュリティに関連した求人募集も注目されているが、現状は解決されていない。
- ハッカーに身代金を支払うことが一般的な流れであるが、その税務処理には疑問が残る。
- いかに強固なセキュリティ対策でも、ハッカーが攻撃を仕掛けてくる可能性は常にある。
- 最終的に残された教訓は、強い立場に媚び、弱い立場に威張ることを避け、信頼の構築が重要であると思われる。
- KADOKAWAの情報流出事件においては、まだ解決されておらず、被害者への責任の取り方や対応が問われている。