2022/01/28
非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスク
いかがだろうか?
設問2や設問10からもご推察いただけることと思うが、影響範囲の広い脆弱性が発見された場合には、対応に数週間から数カ月を要することもある。
そのため、対応には計画的かつ段階的なアプローチがとられていく。場合によっては、その影響範囲がより広範であったり深刻であったりする可能性もあり、時間と共に拡大していくこともある。IT部門のモチベーション維持も重要なポイントとなってくる。
また、設問6のようなことも現場では案外起こりうることである。自社と外部委託先のITベンダーとの間で深刻度の捉え方に温度差が生じているという場面は稀に見受けられる。
その結果、対応の優先順位などに齟齬(そご)が生じ、深刻な影響を及ぼす事態に発展することも考えられる。平時より社内外の円滑なコミュニケーションが重要である。
そして設問8であるが、自社のシステムの問題を外部の専門家やセキュリティ企業が偶然にも発見して教えてくれるということがある。
善意の場合もあれば営業目的の場合もあり動機は様々であるが、何らか問題を抱えているのであれば話を聞くべきだろう。製品やサービスに不具合があった際に問い合わせるための窓口同様に、円滑にコミュニケーションを取るための連絡先などが、容易に見つけられると良い。
これらの質問項目は一見すると使い古された質問のようにも思える。しかし、一つずつ再確認のつもりで見ていくと考えさせられることも多いのではないだろうか。
新しい年を迎えたこのタイミングで、今一度サイバーセキュリティについて考えていかれるきっかけとされたい。
出典
*1 https://www.jpcert.or.jp/at/2021/at210050.html
*2 https://www.ncsc.gov.uk/blog-post/log4j-vulnerability-what-should-boards-be-asking
本連載執筆担当:ウイリス・タワーズワトソン Cyber Security Advisor, Corporate Risk and Broking 足立 照嘉
- keyword
- サイバー攻撃
非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスクの他の記事
おすすめ記事
-
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/02/17
-
-
-
-
-
今年の夏は大規模停電のリスク大?
今年の夏、東京電力管内を中心に電力不足が懸念されています。需要に対する供給力の余裕を示す「予備率」が1パーセントを切る見通しで、もしそこで突発的な発電所の事故や故障が起きれば予備率はさらに低下、マイナスに陥りかねません。大規模停電のリスクについて、東京電機大学名誉教授の加藤政一氏に聞きました。
2026/02/12
-
-
-
海外危機管理マニュアルの作成が急務
海外に社員を送り出す企業にとって、緊急事態が発生した際の対応体制は必須。どんなに現地に慣れたベテランでも、自分の身を守り切れない事態は起き得ます。ましてや現在は安全保障上の国家対立が深まり、東アジアの緊張も高まっている時代。海外危機管理サービスを手がける安全サポートの有坂錬成代表取締役に、海外進出企業が取り組むべき対策を聞きました。
2026/02/05








※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方