ランサムウェアからの復旧とは、サイバー攻撃者が金銭を得る目的で暗号化したデータや盗んだ任意およびすべてのデータへのアクセスを、組織が迅速かつ柔軟に回復させる能力のことを指します。最良のシナリオでは、組織はダウンタイムやデータの損失を発生させることなく、自信を持ってランサムウェア攻撃から大規模に復旧することができます。効果的なランサムウェア復旧計画は、貴重なデータを継続的に保護し、厳格なSLA (サービスレベルアグリーメント) を維持することのできるサイバーレジリエントな企業であるという証になってきています。
優れたランサムウェア攻撃からの復旧サービスやソリューションにはデータ管理機能やデータセキュリティ機能が含まれており、VM (仮想マシン)、大規模データベース、大量の非構造化データなど、多数のさまざまなデータソースをどの時点、どの場所へも迅速にリストアできるほか、機械学習を活用してスナップショットで完全かつクリーンな復旧ができます。
ランサムウェアからの復旧計画とともにランサムウェアからの復旧用ソフトウェアが重要になるのは、悪質な行為者による企業への攻撃用マルウェア開発のスピードがこれまで以上に速くなっているためです。そのため、情報侵害や身代金要求の被害はもはや遭うか遭わないかの問題ではなく、いつ遭うのかという問題になっています。
Cybersecurity Venturesの優秀なセキュリティ専門家は、2031年までに企業に対するランサムウェア攻撃が2秒に1回発生すると予測しています。これは、アナリストが以前予測していた2021年末までに11秒に1回という予測を大幅に超える頻度です。
しかしほとんどの組織がこれから起こる事態に対して準備ができていません。Enterprise Strategy Group (ESG) の調査では、実際の復旧時間が事前に設定したSLAを満たすかという質問に対し、78%が「常に」目標を達成できないと回答し、33%が「時々」または「ほとんど」目標を達成できないと回答しました*。
効果的なランサムウェア復旧ソフトは、組織が次のことを達成するために重要です:
*文献: ESGマスター調査結果: 実環境のSLAと利用可能性要件、2020年8月
ランサムウェアからの復旧計画とは、サイバー犯罪者が業務妨害を狙ったさまざまな手段に組織が対抗できるような戦略的な指針や枠組み、一連のオペレーションのことです。最も効果的なランサムウェアからの復旧計画は、爆発的に増加する次のランサムウェアに対処するものです:
効果的なランサムウェア対策計画には、組織がランサムウェアに対抗するための5つの重要なアクションが含まれています:
もしあなたの会社にランサムウェアからのデータ復旧ツールを活用したランサムウェアからの復旧計画がない場合、それは業務上大きな不利益を被ることになります。
はい。世界中の組織がランサムウェア攻撃から復旧する機能を備えた最新のデータ管理ソリューションに投資し、身代金の支払いを拒否してデータを復旧できるようにしています。
その一例がSky Lakes Medical Centerです。こちらの病院はランサムウェアに感染した際、NAS共有の最後の正常なバックアップを瞬時にクローンしてそのファイルをデータ管理ソリューションから直接提供することで、データをまったく移動することなくユーザーへのサービスを復旧しました。
組織がランサムウェア攻撃から復旧するのに要する時間は大きく異なりますが、主に侵害されたシステムやデータがこの差異に影響します。ランサムウェアから復旧するファイルやデータベースが1つの場合、最新のデータ管理ソリューションならほぼ瞬時にリストアすることができます。しかし大規模な漏洩や侵害が発生した場合、復旧作業には数時間から数日かかることが想定されます。ランサムウェア被害を受けたSky Lakes Medical Centerは、復旧ソリューションのおかげで文字通り数百時間もの作業時間を節約できたと回答しています。
ランサムウェアに対する最善の解決策は、高度なデータ保護、セキュリティ、防御、復旧機能を備えた最新のデータ管理プラットフォームを導入することです。最も効果的なデータ管理ソフトウェアには、イミュータブルスナップショット、WORM (Write Once/Read Many) 技術、データの暗号化、最新のデータ隔離、異常を検知する機械学習、迅速かつ大規模なデータ復旧機能などが含まれています。
ランサムウェアからデータを保護することができない組織や、迅速な復旧プロセスを確立できない組織は、以下をはじめとする多くの業務上の被害を受ける恐れがあります:
ランサムウェアからの復旧にかかる1日のコストは、攻撃の規模や侵害されたデータ量によって異なります。しかし、ランサムウェア被害を受けるすべての組織は、ランサムウェアから復旧するソフトウェアの導入を検討する際、収益の損失を含む金銭的コストだけでなく、従業員の生産性やブランドの評判の低下を考慮に入れなければなりません。
2021年の「State of Ransomware」の調査では、ランサムウェア攻撃からの復旧にかかる平均総コストが2020年の761,106ドルから2021年には1,850,000ドルに増加し、1年間で2倍以上に増えていることが明らかになっています。さらにCybersecurity Ventures社によると、ランサムウェアによる世界的な被害額は2031年までに2,650億ドルを超える見込みです。
あらゆる規模や業種の企業がランサムウェア用のデータの復旧ツールを使用して攻撃から復旧し、身代金の支払いを自信を持って拒否しています。ランサムウェアからの復旧の成功の鍵となるのは、イミュータブルなスナップショットやデータ隔離機能を備えた最新データ管理プラットフォームです。
予期せぬ事態から可能な限り迅速にITシステムを復旧させるために効果的な災害復旧計画を作成するには、まず次のような概要を説明する必要があります:
災害復旧計画が完成したら、増加するランサムウェア攻撃に対して最善の対策を講じるためにはこの計画をどう実施すべきかについて検討を始めることができます。ランサムウェアからの復旧に最適なソフトウェア、つまり最新のデータ管理は、新たなランサムウェアに対する災害復旧計画や既存計画のアップデートを調整するのに最適な方法です。
はい。最新のデータ管理サービスは、効果的なランサムウェアからの復旧プログラムの核をなすものです。これには、イミュータブルスナップショット、暗号化やWORMなどの堅牢なデータセキュリティ、AIがもたらすインサイトに基づいた先を見越したデータの防御、迅速かつ大規模に動作するデータの復旧機能など、高度なデータ保護機能が搭載されています。
ランサムウェア攻撃はいつ何時でも起こる可能性があります。そのため、包括的でプロアクティブなランサムウェア対策計画と、データやシステムのバックアップ、不正アクセスリスクの軽減、攻撃の確認と検知による侵害の阻止、連携とAPIを使用したセキュリティ体制の強化、大規模で迅速なデータの復旧を可能にするソリューションが、どの組織にも必要です。
Cohesity Data Cloudは、データのセキュリティと管理のためのシンプルなプラットフォームです。ランサムウェア攻撃が成功して最悪の事態が起こった場合でも、Data Cloudなら次のような重要なデータ管理向けの復旧ソフトウェア機能でビジネスを迅速に回復することができます: