戦術的脅威インテリジェンスとは? CYFIRMAが提供する戦術的脅威インテリジェンスの有効性について

戦略的脅威インテリジェンスおよびマネジメント的脅威インテリジェンスのブログで述べたとおり、サイバー脅威インテリジェンス一つの包括的専門分野のように見えるかもしれませんが、実際には、サイバー脅威インテリジェンスの総合的なプロセスやステップに対応するサブカテゴリから構成されています。その中で、戦略的脅威インテリジェンスが主要な意思決定者、CEO、取締役などの必ずしもサイバーセキュリティというテーマに熟達していない人を対象とするのに対し、戦術的脅威インテリジェンス(Tactical Threat Intelligence)は、特に技術的詳細を理解したセキュリティ担当者向けに特別に提供されるものです。

戦術的脅威インテリジェンスとは何か

戦術的インテリジェンスにより、企業内のSOCチームは、サイバー脅威にプロアクティブに対応することが出来るようになります。例えば、自社を標的とするハッカー集団が利用している、

  • 悪質な活動に使用されているIPアドレス(C&CサーバーやマルウェアをホストしているサーバーのIPアドレスなど)
  • マルウェアシグネチャ(MD5ハッシュ)やSHA フィンガープリント
  • フィッシング ドメインやURL

などのIoC(*)情報を、既設のセキュリティコントロールに取り込み、モニタリング、検知、ブロックすることが可能になります。
*IoC: Indicator of Compromiseの略で脅威存在痕跡(攻撃の痕跡を表す情報)のこと。

具体的には、戦術的インテリジェンスにより、組織は以下を行えるようになります。

  • ブラックリストとして、悪質なトラフィックを検知および制限する
  • サーバーやエンドポイントに対する侵入やシステム感染を検知する
  • 脅威を検知、抑制および修正する
  • エンドユーザに届くフィッシングメールを防止する
  • 機密データの流出を防止する
  • アンチウィルスやEDRツールにマルウェアシグネチャを連携し、悪質なソフトウェアの実行を防止・検知する
  • SIEMにIoC情報を取り込み、社内環境上での不審なふるまいや通信に対してアラートする

戦術的脅威インテリジェンス レポートの対象読者は誰か?

CIRT、SOC、NOC などのオペレータが主な対象となり、セキュリティ体制の一員としてサイバー脅威に対してプロアクティブに対応し、サイバーセキュリティの強化に向けて悪質な IP、マルウェア シグネチャおよびミューテックス、フィッシング ドメイン、ボットネット コマンド アンド コントロール センターを使って検出と対応をサポートする任務を負った人員を対象とします。

戦術的脅威インテリジェンスの収集で CYFIRMA が用いる一般的な情報源

CYFIRMA は、数十万以上に及ぶ膨大なデータソースからの情報の収集、および分析をプラットフォームとして提供しており、主には以下の情報源から戦術的脅威インテリジェンスを生成しています。

なぜ CYFIRMA の戦術的脅威インテリジェンスは優れているのか?

重要な点として、CYFIRMA のアプローチは量より質を重視しています。無関係で調査の不十分な大量の IOC を提供する一般的なIoCプロバイダーフィードとは対照的に、CYFIRMA は数こそ限られていますが、弊社のアナリストにより十分に調査され、分析された IOC、特に特定業界、組織を標的にしたハッカー集団が今現在使用しているIoCのみを提供しています。
提供されるIoCの数は通常、お客様1社あたり月数千件程度であり、特にAPT攻撃を受けている企業や組織が未知のサイバー脅威から防衛する上で、その有効性を立証しています。

事例 1: CYFIRMA の戦術的インテリジェンス サービスが米国の大手金融複合企業での新たなサイバー脅威への対応強化に貢献

最近、CYFIRMA は、高度なサイバー脅威センターを持つ米国の大手金融機関に対して、巧みな標的型サイバー脅威を迅速に特定して軽減するための支援を提供しました。CYFIRMA は、サイバー オペレーション センターへの日次の最新情報提供を開始して最新の脅威ベクトル(ファイアウォール、IDS/IPS、ウィルス対策、プロキシ、SIEM)でセキュリティ コントロールを最新状態に維持することにより、同社のセキュリティ運用チームが DDoS、マルウェア インプラント、DNS ハイジャック、データ窃盗攻撃を軽減できるようサポートしました。

事例 2: CYFIRMA の戦術的インテリジェンス サービスが日本の有名企業による複雑なサイバー脅威やデータ漏洩攻撃の特定を支援

CYFIRMAは日本を代表するテクノロジー企業に対し、日々最新のIoC情報を提供することで様々な脅威ベクトルから当該企業を防衛することに貢献しています。このお客様ではファイアウォール、IDS/IPS、ウィルス対策製品、プロキシ、SIEMなどのセキュリティ コントロールに対しIoCをフィードすることにより、未知のマルウェア感染や悪質なIPアドレスへの通信などを日々ブロック、監視しています。

作戦的/戦術的脅威インテリジェンスから何を得られるかについてご興味がありますか?

お問い合わせ

また、この 3 回シリーズの他のブログ、戦略的脅威インテリジェンス と マネジメント的脅威インテリジェンスもあわせてご覧ください。

マネジメント的脅威インテリジェンス: ハッカーのキャンペーンとTTPを理解し、セキュリティ対策プロセスを強化

このブログシリーズでは、サイバー脅威インテリジェンス(CTI)の 3 つのサブカテゴリについて論じています。ここで最も重要となるのが、企業全体でセキュリティを強化するために、様々なレベルの脅威情報をどのように収集、分析および活用するかを理解することです。

前回の投稿では、戦略的脅威インテリジェンスを取り上げました。 今回は CYFIRMA が提供するマネジメント的脅威インテリジェンスについて説明します。

マネジメント的脅威インテリジェンスとは何か?

CYFIRMAの定義するマネジメント的脅威インテリジェンスとは、自社及び自社の属する業界を標的とするハッカーグループが現在行っている、あるいは今後実行するキャンペーンと、その攻撃の仕組みやツールについての理解を、インシデント管理プロセス、変更管理プロセス、パッチ管理プロセス、およびリリース管理プロセスなどの社内プロセスに対して統合するためのインテリジェンスとなります。

マネジメント的インテリジェンスにより、お客様企業や組織は以下を行うことが出来ます。

  • セキュリティポリシー、プロセス、および対応について確実かつ効果的な意思決定を実行すること
  • 自組織の攻撃対象エリア、脅威および脆弱性を評価すること
  • セキュリティマネジメントの有効性を高め、維持すること
  • リスクの優先順位付けを更新し、組織全体のリスク登録簿を最新の状態に更新すること
  • ハッカーグループのプロファイル、活動、及び手法に基づいて情報セキュリティコンプライアンスマトリックスを最新状態に更新すること

マネジメント的脅威インテリジェンスの対象読者:

CISO、セキュリティマネージャ、CSIRT責任者など、組織のセキュリティ体制についての深い洞察と分析から得た結論を実質的に推し進めることができるマネージャクラスが対象です。

なぜ CYFIRMA のマネジメント的 脅威インテリジェンスが重要なのか?

一般的なセキュリティツールのみでは、追加の情報源及びその情報の分析なしには自社に対するリスクや脅威が正確に特定できない場合があり、組織が不完全なデータを受け入れざるを得ないということも珍しくありません。また、複数のソースからデータが収集されている場合、アナリストがその膨大な情報量に圧倒され、情報と知見を行動につなげることが困難になることもあります。

CYFIRMA のマネジメント的インテリジェンスは、複数の情報源からのデータを統合し、自動的に分析することで実用的な知見を引き出すことができます。それにより、潜在的な脅威を検知、防止および修正するために、リスクに応じて問題に優先順位を付け、組織的なリソースを選択的に配置することができるようになります。

お薦め記事:CYFIRMA サイバー脅威分析プラットフォーム (CAP)

どうすれば主要な意思決定者は確実にマネジメント的脅威インテリジェンスの効果を挙げられるか?

組織が取り組む脅威インテリジェンスをテーマとした活動すべてを、実用性に向けて調整することをお勧めします。セキュリティリーダーはインテリジェンスの専門家と相談の上で、組織内のサイバーセキュリティ関連データの分析や活用を簡素化する脅威インテリジェンスプラットフォームに投資することにより、データの分析後に出される明らかな危険信号を見逃さないようなプロセスを構築することが可能となります。

重要なことは、セキュリティリーダーが組織固有のセキュリティ情勢に対して、機敏かつ能動的に組織が対応していくために人や予算などのリソースを調達する責任があるということです。

マネジメント的脅威インテリジェンスの収集・分析機関としての CYFIRMA、その能力を立証する事例の一部を以下に示します。

事例 1: CYFIRMA のマネジメント的脅威インテリジェンスを利用し、日本のコングロマリット企業がプロアクティブなサイバーセキュリティ対策を実現

ある日本のコングロマリット企業は、サイバー脅威の理解向上と、効果的かつ効率的なリスク管理に向けて CYFIRMA と契約を交わしました。CYFIRMA は、同社のサイバーセキュリティチームがハッカーグループのプロファイルと同社にとってのリスクを理解できるよう支援し、その結果、ハッカーのTTPやキャンペーンに対する適切な対策の検討及び対策が行われることを支援しています。

事例 2: CYFIRMA のマネジメント的インテリジェンス サービスが、米国を拠点とする金融機関のリスク登録簿およびインシデント管理ルーチンの更新を促進

米国を拠点とし、高度なサイバー脅威センターを持つ大手金融機関は、リスクの特定および管理の手順の効率化に向けて CYFIRMA と契約を交わしました。CYFIRMA は、サイバーセキュリティ問題を中心に組み込むべきリスク範囲の拡大に向けて同社のリスク管理チームを支援し、最終的に同社のリスク管理簿とインシデント管理計画の改訂に貢献しました。

マネジメント的インテリジェンスから何を得られるかについてご興味がありますか?

お問い合わせ

また、この 3 回シリーズの前回の投稿 戦略的脅威インテリジェンスも合わせてご覧ください。

シリーズ最終回では戦術的脅威インテリジェンスを取り上げます。ご期待ください。

CYFIRMAが提供する「戦略的脅威インテリジェンス」の重要性と脅威ランドスケープを理解することのメリット

サイバー脅威インテリジェンス(CTI)をお客様視点で見ると、最初はある一つの包括的専門分野のように見えるかもしれません。しかし、実際には、サイバー脅威インテリジェンスは3つのサブカテゴリ、すなわち戦略的脅威インテリジェンス、マネジメント的脅威インテリジェンス、戦術的脅威インテリジェンスに分類することが出来ます。

このブログシリーズでは、これらのサブカテゴリを個別に取り上げます。ここで最も重要となるのが、企業全体でセキュリティを強化するために、脅威情報をどのように収集、分析および活用するかを理解することです。

では、まず初めに、戦略的脅威インテリジェンスから見ていきましょう。

戦略的脅威インテリジェンスとは何か?

戦略的脅威インテリジェンスは、特定企業やその業界に対して活動しているハッカーグループ(英語ではThreat Actorという)、どういった活動を誰に行っているのか、活動の背景や動機、使用しているTTP(攻撃の手口のこと。戦術、テクニック、手順の略)を明らかにすることにより、サイバー脅威についての幅広い知見を提供します。これにより、企業や組織はインテリジェンスをサイバーセキュリティ戦略、ガバナンスおよびポリシーの策定や見直しに活用することができるようになります。

戦略的インテリジェンスは、主に、組織内の意思決定者が利用する情報になります。

戦略的インテリジェンスにより、組織は以下を行えるようになります。

  • 企業が属する業界や企業ブランドに対する活発かつ差し迫った脅威やリスクを特定する
  • 自組織に関連するサイバーセキュリティ上のリスクを定性的・定量的に分析する
  • サイバー脅威プロファイル、及び自社のリスクプロファイルに対する対策を判断する
  • リスクに基づいて、人、プロセスおよびテクノロジーなどのセキュリティ組織を構成する重要要素に対するセキュリティ投資や施策に優先順位を付ける、あるいは適切に見直す
  • 経営層に対するリスク報告の一環として活用する

戦略的脅威インテリジェンスレポートの対象読者は誰か

一般的には、経営層、CISO、セキュリティ担当マネジャー、CRO、リスク担当マネジャーなどが対象です。CYFIRMAが提供するレポートをお読みいただければ、サイバー脅威やリスクの実態、リスクに関連するビジネス上の決定すべき事項、および自組織にとってこれらの脅威が何を意味するかが明確になるはずです。この戦略的 脅威インテリジェンスレポートを武器に、経営者は、サイバーセキュリティの取り組みや関連投資が事業の最優先事項と確実に合致するように、より的確な指揮を執ることができます。

戦略的脅威インテリジェンスの収集で CYFIRMA が用いる一般的な情報源

  • サーフェスウェブ全体のオンライン情報源
  • ディープウェブ、ダークウェブ上のハッカーフォーラム
  • 各国、及びグローバルのメディア
  • 政府関連機関発行している政策文書や、各国のサイバーセキュリティ関係者グループ(CIRT/CERT、ISACなど)
  • グループまたは個人の関係者によるソーシャルメディア上の活動
  • 業界に特化した出版物など

なぜ CYFIRMA の戦略的脅威インテリジェンスが重要なのか?

サイバー脅威インテリジェンスにおいて、戦略的インテリジェンスに取り組む上での最大の問題は、入手可能な情報の量と、その情報をいかに戦略的な意思決定に向けて処理・分析・レポートするか、という点です。ディープウェブ、ダークウェブ上の情報など、通常はアクセスそのものが困難な高価値の情報源を利用することで、自組織が分析すべき膨大な量の情報を確保することができます。

CYFIRMA は、最先端のテクノロジー、アナリティクス手法、専門の脅威インテリジェンスアナリストを組み合わせて、こうした高価値の情報源を短時間で大量に調査・分析しています。それにより、自組織を狙っている可能性の高いハッカ グループを理解し、リソース配分やリスク管理の施策を最適化するためのご支援をしています。知見は、リスク評価、特定の地域または産業におけるサイバー攻撃のトレンド、ならびに具体的なセキュリティ施策と期待される成果など、主要な意思決定者が抱く懸念や疑問を解決します。

戦略的脅威インテリジェンスを提供するCYFIRMA のケーパビリティを立証するために、事例の一部を以下に紹介します。

事例 1: CYFIRMA の戦略的脅威インテリジェンスサービスが、日本の製造業のサイバー戦略の高度化に貢献

CYFIRMA は、複数の事業分野を持つ日本の大手製造業において、当企業を取り巻くサイバー脅威及びリスクの理解向上と、効果的かつ効率的なリスク低減に向けた取り組みを支援しています。当企業は複数の著名な攻撃者グループからターゲットとされていること、彼らの使用しているTTP、動機と目的、また自組織に対する彼らのキャンペーンを理解することを通じ、サイバーセキュリティ責任者による戦略や施策の見直しのために戦略的インテリジェンスが活用されています。

事例 2: CYFIRMA の戦略的知見により、米国大手金融機関のセキュリティ戦略の精緻化と改善を支援

米国を拠点とし、高度なサイバー脅威分析センターを持つこの大手金融機関は、次々と出現するサイバー脅威に対する包括的で広範な対応に向けて、セキュリティポリシーの更なる精緻化を必要としていました。CYFIRMA は、同機関の CISO がより良いサイバーイニシアティブおよびポリシーを策定できるよう支援し、その結果、APT(持続的標的型攻撃)とデータ喪失防止(DLP)管理を取り入れた包括的な計画が策定され、同機関のサイバー戦略が改訂されました。

以下は組織に対する CYFIRMAの戦略的推奨策の主なポイントをまとめたものです。これらの知見は組織がセキュリティ資産を最大限に活用する上で役立ちます。

  • 定期的にレッドチームの演習を行い、環境を防御するために利用される人、プロセスおよびセキュリティ関連テクノロジーの有効性を評価すること。レッドチームの演習は、組織が既存のセキュリティ運用全体の有効性を評価し、セキュリティ管理の検知機能の向上や防御能力の強化を図る上で有用となる。
  • 毎年サイバーベンチマーキングを実施することにより、自社のサイバーセキュリティ能力を同業他社に照らして評価し、リスク軽減の取り組みを査定します。そして、セキュリティ取り組みの進捗や成果を、より明確かつ効果的に取締役会へ報告すること。
  • 機械学習を用いたディセプションテクノロジーなどの新たなセキュリティソリューションを取り入れ、リアルタイムな不正アクセスの検知および防止に取り組むこと。

戦略的脅威インテリジェンスから何を得られるかについてご興味がありますか?

日本の先進企業における活用事例や、弊社のインテリジェンスのサンプルをご紹介させていただきます。

このシリーズの次回ブログではマネジメント的脅威インテリジェンスを取り上げます。ご期待ください。

CEOや取締役が今認識すべきこと -「サイバーセキュリティの時代」は、無視することも回避することも出来ない

現代において、サイバーセキュリティリスクは、組織が管理しなければならない最も予測不可能なリスクの 1つです。 昨今のサイバー攻撃で何度も目撃されているように、管理の不十分なサイバーセキュリティリスクは企業ブランドの低下、株価への悪影響、金銭的な罰則、および規制当局による捜査を招く可能性があります。 サイバー脅威は複雑さの観点で指数関数的に成長しており、あらゆる規模の組織や企業に影響を与えています。最高経営責任者( CEO)および取締役は、組織に対する潜在的なサイバーリスク、リスク選好、潜在的な対応策、対応プロセス、セキュリティ成熟度を理解し、サイバーセキュリティ対応の文化を醸成・推進するための基軸となる人財を受け入れる必要があります。

今日の組織はアジリティやビジネススピードの向上によって齎される生産性を追求し、拡大し続けるサプライチェーンネットワークに依存していますが、そのすべてにおいてサイバーセキュリティの役割は日に日に明確になっています。 残念ながら、新しいテクノロジーを利用・悪用し、絶え間なく進化するサイバー脅威は、組織のサイバーセキュリティ戦略に大きな影響を与えることになります。これを転機とし、 CEO及び取締役会メンバーは、サイバーリスクマネジメントや組織的なセキュリティ対策に関与する必要があります。

 ではなぜ、役員層がサイバーセキュリティ対策についての理解度を高め、関与する必要があるのでしょうか?

  • サイバーセキュリティを「リーダーシップの問題」として規定することで、企業の意思決定者はこの重要な問題をIT部門のものとして限定するのではなく、サイバーセキュリティ対策に潜在的なギャップがあるということを認識できます。 このナレッジは、タイムリーな是正措置、積極的な関与、組織全体のビジョンステートメントおよび戦略へのサイバーセキュリティの統合などを確実にし、あらゆる法的および財務的影響を最小限に抑えます。
  • 最高経営責任者(CEO)と取締役会メンバーが自らサイバーセキュリティに正対することにより、「これは重要な課題である」と人々に対してシグナルを送ることになります。 さらに、管理ポリシーやサイバーセキュリティ関連のベストプラクティスは、部門を横断して、より統一的な対応を齎すでしょう。
  • 潜在的な脅威に対する経営陣の総体的アプローチは、士気を高める運動であり、積極的・独創的で、時代に適応し、歩みを進めているリーダーシップチームであることを示します。サイバー攻撃への計画及び準備は、企業のステークホルダーからの信頼を増大させます。適切な実行計画は潜在的な財務インパクトを適切に考慮し、ハッキングやサイバー攻撃が発生した際の自社の過失に対する申し立てに対して、適切に対応することに役立ちます。
  • 多くの場合、CEOはサイバーセキュリティの専門家ではありませんが、関連する専門家を組織の取締役会に含めることで一度に2つの目的を達成できます。 まず、サイバーセキュリティに関するリーダーシップチームの総合的な知識を高めることが出来ること、次に、この重要な分野に直接関与することで自社、あるいは周辺でサイバー脅威が発生した際に見逃すことがなくなることです。
  • 企業のステークホルダーや消費者は、サイバー脅威の防止、及び対応におけるCEOの説明責任を求めています。 これは、法的措置を採用しなければならない可能性があるサイバー脅威インシデントに特に当てはまります。

現在、サイバー攻撃やデータ侵害の被害は拡大しており、サイバーセキュリティ対策とリスク管理はほとんどの組織にとって極めて重要な課題となっています。 CEOおよび取締役会のメンバーが事業計画や事業遂行に組み入れなければならない、「サイバーセキュリティに対する価値観」が明らかに必要とされています。

 すべての進歩的なCEOや取締役会が検討しなければならない、8つのサイバーセキュリティに対する価値観を提言したいと思います。

1: 組織のサイバーセキュリティの対策に関するすべての事項について、単一の窓口となる取締役を任命し、オーナーシップを設定する
企業のCEO、CISOおよび取締役は、組織全体のサイバーセキュリティ対策に責任を持つ部門について説明責任を負う必要があります。 経営幹部は、サイバーセキュリティリスクを増大させることなく、組織内の全員が与えられた役割を遂行できるようにするためのポリシーを確実に実施する必要があります。 上層部によるリーダーシップは、現場やミドルレベルの組織階層における混乱や権力闘争を防ぐために重要になります。

2: リスク選好度、および特定されたリスクに対する組織的な閾値を定義・検討するための明確な枠組みを構築する。 組織固有のサイバーセキュリティリスクを評価および管理する。

まず、貴社のビジネスが「サイバー脅威のインパクトを受けない」という仮定から離れてください。 むしろ、「この組織では起こりえない」という考えよりも、「何が・いつ・なぜ・どうやって」起きうるかと考えることの方がより生産的です。 次に、組織の重要な資産を特定し、サイバーセキュリティ侵害が発生した場合の影響を分析・特定します。

これらのリスクアセスメント後、主要なセキュリティ対策をリスト化し、予算を配分し、迫っているサイバー脅威とその原因を回避する方法について従業員を教育することができます。 常に、組織のセキュリティ関連目標の計画、実行、および管理に関して、厳しい質問をしてください。

3: 明確なサイバーセキュリティの目標を掲げ、その目標を全社的な事業戦略およびリスク管理戦略と統合します。

サイバーセキュリティ目標に対する進捗状況が常に取締役会に報告されている、との注意を含めることが有効です。

4: サイバーセキュリティ目標の立案、実行、テスト、および反復ベースの改善について、詳細な計画を立案します。

サイバーセキュリティリスクは測定可能なものでなければなりません、サイバーセキュリティイニシアチブをサンプリングして定量化できることを確認してください。

5: 自社に対する潜在的なサイバーセキュリティ脅威について、脅威を分析・可視化し、適切な状況認識を確保する。

6: 取締役会は、定量的なデータを元に、組織のサイバーセキュリティ対策について報告する責任をある取締役に持たせる必要があります。 取締役会では、組織のサイバーリスク管理フレームワークを踏まえ、進化するサイバー脅威に関する詳細な議論を含めるべきです。リスク管理フレームワークは、セキュリティ予算の確保や人員配置を加速させます。 認証基準やコンプライアンス基準も優れていますが、業界におけるベストプラクティスおよび業界標準に従うことは、依然としてサイバー脅威に対する最優先事項です。

7: 適切な人財を雇用することが重要です。

組織のサイバーセキュリティ対策は、それを担う人財と同じくらい優れています、すなわち有能な人材は優れたセキュリティ対策を実現します。知識豊富で独創的な人財は、日常的な意思決定をするために大胆さを兼ね備えていない人々よりも、サイバーセキュリティを担当する上ではるかに効果的です。 サイバーセキュリティが全ての物事における役割を拡大していることから、関連するスキル、知識、および能力を適切に保有する人財を必要とするということは当たり前のことになっています。 優れたサイバーセキュリティ担当者は、組織全体の健全なサイバーセキュリティ対策にとって非常に重要です。

8: サイバーセキュリティに関する計画は、独立した部門別のサイロではなく、組織全体で試験されるべきです。 例えば、基本的なインシデント、あるいは大規模なサイバーセキュリティインシデントへの対応方法について、組織の各部門担当者間で共通の知識が必要です。 また、そのようなインシデントレスポンス計画では、インシデントをいつ次のリーダーシップレベルにエスカレーションすべきかを明確に定義する必要があります。

 CEOおよび取締役会メンバーとして尋ねるべき、貴社のサイバーリスクに対する「感受性」を試す質問:US-CERT(United States Computer Emergency Readiness Team)によれば、以下のような質問が組織内のサイバーセキュリティに関する効果的な議論を始めるのに役立つとされています。

  • 現在のサイバーセキュリティリスクのレベルはどのくらいか?現在の対策による潜在的なビジネスへの影響は何か?
  • それぞれのビジネス部門は、サイバー脅威によってどのような影響を受けると考えられるか?サイバーセキュリティに関する日常的な運用は情報技術(IT)だけに適用するものか、あるいは全社的なものか?
  • 自社のサイバーセキュリティインフラストラクチャはリスクに晒されているか?
  • セキュリティ脅威についてリーダーシップチームに通知するための基準は何か?
  • どのような種類の、重要な企業情報が危険に晒されているか?
  • 特定されたリスクに対処するための現在の計画は何か?
  • 自社従業員に対し、どのような種類のサイバーセキュリティトレーニングが提供されているか?
  • 内部犯行に対し、どのように対策を行うのか?
  • 自社は第三者とサイバー脅威情報を共有しているか? もしそうなら、どのような組織を共有しているのか?
  • 自社において、どのような情報共有方法が安全かつ採用可能なのか?
  • 安全な情報共有方法を利用して、自分達の業界のセキュリティ関連情報を共有するコミュニティを構築する方法は何か?
  • 測定可能な基準によって、サイバーセキュリティへの取り組みの状況を追跡できているか?
  • サイバーセキュリティにおけるベストプラクティスや業界標準を順守しているか?
  • サイバーセキュリティインシデント対応計画はどの程度まで詳細に準備されているか?
  • 自社のディザスタリカバリ戦略はどの程度包括的か?
  • 自社のサイバーセキュリティ侵害がより大きなアジェンダにつながる場合、地方自治体、州および連邦の機関、調査官、およびサイバーインシデント対応者とどのように調整する必要があるか?

最後に、ベストプラクティスと業界標準を遵守することで、実証済みで考え抜かれたセキュリティ対策を実現でき、サイバー脅威への対応がより構造化されます。 CEOや取締役がサイバーセキュリティという経営課題にしっかりと関与することで、企業はより積極的にサイバーセキュリティに対応する文化を推進することが出来るようになります。

Kumar Ritesh
Chairman and CEO at CYFIRMA

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.