サイバー保険の基本と最近の動向
サイバー保険によるインシデント対応上のメリット – インシデント対…
近年、企業や個人がインターネットを活用する機会が増えるにつれ、サイバー攻撃やデータ漏えいなどのサイバーリスクも増加し、サイバーセキュリティの重要性が急速に高まっています。連載最終回となる本稿では、サイバーリスクに備えるための一般的なサイバーセキュリティ対策、サイバー被害時の推奨行動、そしてサイバー保険の重要性について詳しく説明します。
318件見つかりました
サイバー保険の基本と最近の動向
近年、企業や個人がインターネットを活用する機会が増えるにつれ、サイバー攻撃やデータ漏えいなどのサイバーリスクも増加し、サイバーセキュリティの重要性が急速に高まっています。連載最終回となる本稿では、サイバーリスクに備えるための一般的なサイバーセキュリティ対策、サイバー被害時の推奨行動、そしてサイバー保険の重要性について詳しく説明します。
本連載では、全6回構成にて、2022年9月に発表された「欧州サイバーレジリエンス法案(以下、CRAという)」の解説を行います。 第4回では、CRAのポイント③「セキュリティ要件への適合の義務化」について説明します。
2023年3月、経済産業省は「サイバーセキュリティ経営ガイドライン ver3.0」 を公開しました。同ガイドラインは、サイバー攻撃から企業を守る観点で経営者が認識すべき事項等をまとめており、国内企業間でサイバーセキュリティ対策を行う際の共通言語としての役割も担っています。 一方で「サイバーセキュリティの領域でリーダシップを取れている日本企業の経営層はわずか」と語るのは、名和 利男氏(株式会社サイバーディフェンス研究所)です。本稿では、ガイドラインの内容を引き合いとして、経営層が発揮すべきリーダーシップや、セキュリティ担当者が果たすべき役割について、名和氏に聞きました。
国内企業に対するサイバー攻撃のニュースがあとを絶ちません。インシデントハンドリングの経験と実績を豊富に持つ名和 利男氏(株式会社サイバーディフェンス研究所等に所属)のもとには、日々多くの企業や団体から相談が寄せられているといいます。 近時、各企業はどのようなセキュリティ課題に直面しているのか、また課題の解決に向けて、経営層およびセキュリティ担当者はどのような役割を果たすべきかについて、名和氏に聞きました。
wizSafe Security Signal
ランサムウェア対応の実務家対談
ランサムウェア被害をはじめとするサイバーインシデントの公表においては、信頼回復や再発防止策の共有などのメリットがある一方で、企業の評判やビジネスに悪影響を与えるおそれもあるため、慎重な判断が求められます。サイバーインシデントの公表のあり方について、企業の危機管理やサイバーセキュリティ対策に詳しい北條 孝佳弁護士と、セキュリティリサーチャーの辻 伸弘氏に語り合ってもらいました。
2023年6月6日、株式会社エムケイシステム(以下、エムケイシステム)は、同社のサーバーが、ランサムウェアによるサイバー攻撃を受けたことを確認したと公表しました 1。 エムケイシステムは、社労士事務所などに対して、手続業務などのソフトウェアを提供する会社であり、中でも主力サービス「社労夢」は、2023年4月時点で管理事業所数が約57万事業所、管理する在職者数が約826万人にのぼります。 そのため、本事案において同社サーバーから個人情報が漏えいしたおそれがあると発覚したことにより、サービスのユーザーである事業者と、さらにそのユーザーに業務を委託していた事業者に個人情報保護委員会への報告義務が生じるなど、影響は広範囲に及んでいます。 本事案におけるエムケイシステムの対応をどう受け止めているか、また、同様の事件が発生した際に事業者(サービスの提供者、サービスのユーザー、ユーザーへの委託元)はどのような対応をとればいいのかについて、個人情報に関わる実務に詳しい牛島総合法律事務所の影島広泰弁護士に聞きました。
情報漏えい対策には、社内システムのセキュリティ強化等、事前の予防措置が何より重要ではあるものの、完全な対策というものは存在しません。筆者は、弁護士として、想定外の情報漏えいが発生し、右往左往してしまう企業を数多く目の当たりにしてきました。 情報漏えいが発生した場合の対応が後手後手になってしまうと、世間からのバッシングや、レピュテーションの棄損、さらには株価の低迷等、企業価値に対して深刻な影響を及ぼしかねません。そのため、平時から「もし自社で情報漏えいが発生したらどうするか」を、具体的な想定とともにシミュレーションしておくことが何より重要です。 そこで、本記事では、企業の情報システム・セキュリティ担当者の方に向けて、情報漏えいが発生した場合の具体的な対応手順を、関係する法律とともにわかりやすく解説します。
本連載では、全6回構成にて、2022年9月に発表された「欧州サイバーレジリエンス法案(CRA)」の解説を行います。 第3回では、CRAのポイント②「適合性評価の必要性」について説明します。
ランサムウェア対応の実務家対談
ランサムウェア被害が後を絶ちません。攻撃者によるネットワークへの侵入を防ぐため、あるいは、侵入・感染後の被害の拡大を防ぐために、企業はどのような対策を講じるべきでしょうか。 これらの対策実務や押さえておくべきポイントについて、企業の危機管理やサイバーセキュリティ対策に詳しい北條 孝佳弁護士と、セキュリティリサーチャーの辻 伸弘氏に語り合ってもらいました。
本連載では、全6回構成にて、2022年9月に発表された「欧州サイバーレジリエンス法案(CRA)」の解説を行います。 第2回では、CRAのポイント①「広範な適用スコープ」について説明します。
サイバー保険の基本と最近の動向
サイバーセキュリティが世界中で急速に重要課題として認識されるようになるなか、本稿では、各業種が直面しているリスクと対策、そして政府や業界団体による方針や基準が大いに関わるサイバー保険の役割について考えていきます。
wizSafe Security Signal