🇯🇵 日本語 🇬🇧 English 🇨🇳 中文 🇲🇾 Bahasa Melayu

フォレンジックが変える情シスの守り方

网络攻击的“善后处理”决定企业生死

勒索软件和非法访问的受害报告层出不穷。许多经营者为“预防”而烦恼,但您是否知道,实际上“遭受攻击后的应对”才是业务持续的分水岭?

最近,Cross-Head株式会社与BLACKPANDA JAPAN开始提供“快速取证服务 by 情シスSAMURAI”。这是一项可以将网络攻击的初期应对委托给专家的服务。

“取证”是指保全和分析数字设备证据的技术。通过调查攻击痕迹,有助于查明原因和恢复。过去,这是只有大企业和专业团队才能使用的高价服务,但现在中小企业也可以以每月数万日元的价格使用。

这一消息对于没有或只有少数信息系统部门的企业来说,有可能从根本上改变IT安全领域的思维方式。

不是“甩手掌柜”,而是“明确防守范围”

在ITmedia的文章中,介绍了“将信息系统甩手给外部DX却无法取得成果”的调查结果。该调查指出,仅仅将IT导入外包给外部,会导致目的模糊,最终增加无人使用的系统。

然而,这次的取证服务在性质上与“甩手掌柜”不同。经营者应该决定的是“什么由内部守护,什么委托给外部”这一界限。

网络攻击的初期应对,正是应该委托给外部专家的领域。理由有三点。

第一点是速度。攻击发生后的数小时内采取应对措施,可以将损害降到最低。在只有一名信息系统人员的企业中,同时进行调查和恢复是不可能的。

第二点是专业性。取证需要证据保全的程序和法律知识。如果因错误操作导致证据消失,保险索赔和刑事控告将变得困难。

第三点是成本。与雇佣常驻专家相比,只在需要时呼叫的服务更为现实。

也就是说,由经营层定义“应守护的范围”,并将其一部分委托给外部。这才是IT战略应有的姿态。

都城市案例揭示的“数字化本质”

同时值得关注的是宫崎县都城市的举措。该市引入了GMO Sign的电子公章服务,实现了从申请到通知的完全数字化。

行政手续的数字化并不罕见,但都城市的案例关键在于“从申请到通知”的一贯数字化。常见的失败是,只将申请数字化,而内部处理和通知仍停留在纸质阶段,结果导致重复劳动。

这个案例向经营者展示的是“设计整体最优而非局部最优”的原则。我们需要将IT导入视为“重新设计业务流程整体”,而非“将某件事数字化”。

取证服务也是如此。将遭受攻击后的“调查→恢复→报告→改进”这一系列流程,包括外部委托在内进行设计。能做到这一点的企业与做不到的企业,受害程度将天差地别。

“情シスSAMURAI”所展现的“可靠外部部队”的价值

“情シスSAMURAI”这个服务名称,想必蕴含着外部专业人士作为盾牌守护企业的信息。

实际上,这项服务每月只需数万日元即可使用,并且在攻击发生时提供24小时365天响应。它一站式提供防止损害扩大、查明原因、证据保全和恢复支援等服务。

对于中小企业来说,这是一个非常令人安心的选择。因为安全对策的最大障碍是“预算”和“人才”。

许多经营者容易认为“我们公司太小,不会被盯上”。然而,勒索软件的攻击是无差别的。相反,有数据显示,安全措施薄弱的中小企业更容易成为目标。

如果无法投资于预防,那么至少准备好“遭受攻击后的应对措施”。这才是现实的经营判断。

经营者现在应该做的“三项准备”

最后,基于这一消息,整理一下经营者应立即着手的事项。

第一点是“考虑签订取证服务合同”。像这次的“情シスSAMURAI”这样的服务虽然刚刚出现,但今后将会增加。如果每月只需数万日元就能确保攻击时的初期应对,那么作为保险的一种形式,值得考虑。

第二点是“将网络攻击纳入BCP(业务持续计划)”。不仅将自然灾害,也将网络攻击视为业务中断风险,并将恢复步骤文档化。

第三点是“明确外部委托的范围”。没有必要将所有IT工作都内部化。但是,委托什么、由公司自行判断什么,这一界限应由经营者来划定。

取证服务正是明确“应守护范围”的工具。经营者不逃避IT,主动做出选择,是业务持续的关键。

网络攻击已不再是特殊事件。请将其视为随时可能发生的风险,从今天开始做好准备。

评论

标题和URL已复制