Webエンジニア向けプログラミング解説動画をYouTubeで配信中!
▶ チャンネル登録はこちら

【ITニュース解説】ランサムウェア被害の歴史に見る、「侵入前提」の進化と「被害前提」のレジリエンス構築

2025年09月26日に「@IT」が公開したITニュース「ランサムウェア被害の歴史に見る、「侵入前提」の進化と「被害前提」のレジリエンス構築」について初心者にもわかりやすく解説しています。

作成日: 更新日:

ITニュース概要

ランサムウェア対策は、侵入を完全に防ぎきるのが困難な時代になっている。そこで、侵入されることを前提とし、被害を最小限に抑え、迅速に復旧する「被害前提」の対策が重要だ。侵入阻止と、もしもの事後対応の両輪で防御を考えるべきだ。

ITニュース解説

ランサムウェアは、コンピュータのデータを暗号化し、その解除と引き換えに金銭を要求する悪質なソフトウェアの一種だ。近年、このランサムウェアによる被害は世界中で急増し、企業や組織にとって深刻な脅威となっている。かつてのサイバーセキュリティ対策は、外部からの不正な侵入をいかに防ぐか、という「侵入阻止」の考え方が主流だった。強固なファイアウォールや最新のウイルス対策ソフトを導入し、システムの脆弱性を修正することで、攻撃者の侵入を食い止めようとするアプローチだ。しかし、サイバー攻撃の手法は日々高度化・巧妙化しており、どれだけ対策を講じても、完璧に侵入を防ぎきることは極めて困難になっているのが現状だ。

このような状況を背景に、イー・ガーディアングループ CISO 兼 EGセキュアソリューションズ 取締役 CTO の徳丸浩氏が、ITmedia Security Week 2025 夏の講演で提唱したのが「侵入前提」と「被害前提」に基づいた、より現実的なセキュリティ防御の考え方だ。これは、システムやネットワークはいつか必ず侵入される可能性がある、という事実を受け入れ、その前提に立って対策を構築していくというアプローチである。「侵入前提」とは、攻撃者がシステム内部に侵入してくることを避けられないものとして捉え、侵入された後の被害をいかに最小限に抑えるか、という視点を持つことだ。

そして、「被害前提」とは、実際に被害が発生してしまうことをあらかじめ織り込み、そこからいかに迅速に回復し、事業を継続させるかという考え方である。この「被害前提」の考え方と密接に関わるのが「レジリエンス構築」だ。レジリエンスとは、日本語で「回復力」や「耐性」と訳される。システムセキュリティにおけるレジリエンス構築とは、サイバー攻撃によってシステムが停止したり、データが破壊されたりするような事態に直面しても、その影響を最小限に抑え、速やかに正常な状態に復旧できる能力をあらかじめ設計し、準備しておくことだ。

具体的なレジリエンス構築の要素としては、まず「定期的なバックアップ」が挙げられる。重要なデータは常に複数箇所にバックアップを取り、万が一ランサムウェアによってデータが暗号化されたり破壊されたりしても、バックアップから復元できるようにしておく必要がある。この際、バックアップデータ自体が攻撃の対象とならないよう、ネットワークから隔離された場所に保管したり、世代管理を徹底したりする工夫も重要になる。次に、「復旧計画の策定」も欠かせない。どのような種類のサイバー攻撃を受け、システムがどのような状態になっても、そこからどのようにしてシステムを再構築し、データを復旧させ、事業を再開するか、具体的な手順を事前に決めておくことが求められる。これは単なる技術的な手順だけでなく、経営層を含む組織全体の連携や意思決定プロセスも含まれる。

さらに、「システムの多重化」や「分散構成」もレジリエンスを高める上で有効だ。もし一つのシステムやサーバが攻撃を受けて停止しても、別のシステムがその機能を代替することで、サービス全体が停止するのを防ぐことができる。また、ネットワークの監視を強化し、異常なアクセスや挙動を早期に検知できる体制を整えることも重要だ。これにより、攻撃の初期段階で侵入を察知し、被害が広がる前に対処できる可能性が高まる。

徳丸氏の講演では、「侵入阻止と事後対応の両輪で考える現実的な防御の考え方」が強調された。これは、従来の「侵入阻止」のための対策を怠ってよいという意味ではない。入口対策として、脆弱性管理、従業員へのセキュリティ教育、最新のセキュリティ製品の導入など、攻撃を未然に防ぐ努力は引き続き極めて重要だ。しかし、それに加えて、万が一侵入を許してしまった場合に備え、迅速な「事後対応」ができる体制を整えることが、現代のセキュリティ対策では不可欠だというメッセージである。侵入されてしまった後のインシデント対応計画、被害範囲の特定、封じ込め、そしてシステムの復旧プロセスを具体的に準備しておくことが、「事後対応」の核となる。

システムエンジニアを目指す初心者にとって、このような現代のセキュリティ観点を理解することは非常に重要だ。システム開発や運用に携わる際、単に機能を実現するだけでなく、どのようなセキュリティリスクがあるのか、そして万が一の事態にどう備えるべきかという視点を持つことが求められる。未来のシステムエンジニアは、攻撃を防ぐだけでなく、攻撃を受けても迅速に回復し、事業を継続できる、強靭なシステムを設計・構築・運用する能力が不可欠となるだろう。セキュリティは特定の専門家だけの問題ではなく、システムに関わる全てのエンジニアが持つべき共通認識となっている。

関連コンテンツ