経営者が想定すべきインシデント発生時のダメージ - JNSA調査
ひと口に影響範囲の調査といっても、端末やサーバののフォレンジック調査にくわえ、ダークウェブやクレジットカードのモニタリング調査など幅は広く、それぞれの費用感などを示した。
インシデントレスポンスを行う事業者16社に対するヒアリング結果をもとに、初動対応で生じる費用やフォレンジック調査で生じる1台あたりの料金なども紹介している。
PCやサーバ数台の調査で初動対応やフォレンジック調査に概ね300〜400万円程度が必要となると総括。
また多くのインシデントレスポンス事業者で過去に数千万円に達するケースを経験しており、もっとも高いケースでは約5億円の費用が生じていた。
このほか、コールセンターを初月がオペレータ3人、2カ月目以降1人で3カ月ほど設置した場合に初期費用や運用費用で700〜1000万円の費用が生じることなども紹介。
ランサムウェアでデータが破壊された場合、システムはもちろん、バックアップが利用できない場合にデータの再入力が必要となるなど、状況に応じてコストが発生することなどへも言及している。
(Security NEXT - 2024/02/13 )
ツイート
PR
関連記事
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件

