ラック、組織が遭遇しうる「標的型攻撃」への指南書 - 500日プランを提案
標的型攻撃が発生しており、多くの組織に対策を講じる必要性が生じているとして、ラックは「標的型攻撃対策指南書」を独自に作成し、無償提供を開始した。

ラックが公開した「標的型攻撃対策指南書」の目次
同資料は、企業や組織が標的型攻撃による被害を防ぐため、どのように対策を進めて行くべきか流れを整理し、A4版40ページにまとめた資料。経営者や事業責任者、IT技術者などを想定読者としてしており、攻撃を前提とした事前対策や、事故発生時のダメージコントロール、予算化措置など幅広い内容を盛り込んだ。
今回の取り組みにあたり、ラックでは社長直下に支援組織として「標的型攻撃対策本部」を設置。同社の最高技術責任者である西本逸郎氏が本部長に就任している。

西本氏
記者説明会へ登壇した同氏は、標的型攻撃の現状について「ラックの技術をもってしても完全に防ぐことはできない」と攻撃の巧妙化を指摘。「標的型攻撃に勝利することは難しいが、負けないよう戦い続けていかなければならない」と対策の重要性を強調した。
「国家レベルの敵と個々の組織が戦わなければならない。政府機関など高度な組織であれば、徹底的に戦えば良いが、体力に限度がある組織も多い。なんらかのガイドが必要だと考え、指南書を用意した」と資料の提供に至った経緯を説明している。
これまでも公的機関から標的型攻撃への対策資料なども公開されているが、「一般企業に完璧を求めるのはナンセンス。現場を知っている人間として、最低やっておきべき対策を示す必要がある」とし、より実践的な内容に絞り込んだという。
対策にあたっては、基本的な対策を2016年度までに終え、翌年度により高度な対策を講じる「500日プラン」を想定。同社では、地方自治体や一般企業、中小企業などを対象に、より細分化した指南書を用意する予定。
また同社では、指南書の提供にあわせ、従来提供してきたサービスについてパッケージ化を図り、標的型攻撃への対策サービスをメニュー化などを推進し、フランチャイズ展開をを図りたい考え。買収したネットエージェントによるプロダクト開発を推進していく。
(Security NEXT - 2015/08/04 )
ツイート
関連リンク
PR
関連記事
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
「Android」にセキュリティパッチ - 複数脆弱性で悪用も
「Android」の3月パッチが公開 - ゼロデイ脆弱性2件に対応
フィッシング被害から個人情報流出や不正メール送信が発生 - 日本無線
「Chrome」のGPU脆弱性修正、WebKit関連のゼロデイ脆弱性と判明
米政府、Apple製品や「Junos OS」の脆弱性悪用に注意喚起
Apple、「iOS 18.3.2」など公開 - 旧iOSにゼロデイ攻撃の可能性
【特別企画】なぜ今「ASM」が注目されるのか - 攻撃者視点こそ防御のかなめ