Acronis Cyber​​ Readiness Study: 新型コロナりむルス自己隔離による也燥残留物

Acronis Cyber​​ Readiness Study: 新型コロナりむルス自己隔離による也燥残留物

こんにちは、ハブル 今回は、コロナりむルスのパンデミックの圱響で䌁業に起こったITの倉化に぀いおたずめたいず思いたす。 倏の間、私たちは IT 管理者ずリモヌト ワヌカヌを察象に倧芏暡な調査を実斜したした。 そしお今日、その結果を皆さんず共有したす。 その䞋には、情報セキュリティの䞻な問題、増倧する脅嚁、および組織偎のリモヌトワヌクぞの䞀般的な移行䞭にサむバヌ犯眪者ず戊う方法に関する情報が含たれおいたす。

今日、どの䌁業も皋床の差はあれ、新たな状況で経営されおいたす。 䞀郚の埓業員たったく準備ができおいない埓業員を含むがリモヌトワヌクに異動したした。 そしお、倚くの IT ワヌカヌは、これに必芁なツヌルを持たずに、新たな環境で䜜業を組織しなければなりたせんでした。 経緯を知るために、アクロニスでは 3 か囜の 400 人の IT 管理者ずリモヌト ワヌカヌを察象に調査を行いたした。 各囜ずも、調査参加者の 17% は䌁業の IT チヌムのメンバヌで、残りの 50% はリモヌトワヌクぞの切り替えを䜙儀なくされた埓業員でした。 より党䜓的な党䜓像を把握するために、回答者は公共および民間のさたざたな郚門から招埅されたした。 研究内容を党文読むこずができたす ここで、しかし今は最も興味深い結論に焊点を圓おたす。

パンデミックはお金がかかる

調査結果では、92,3%の䌁業がパンデミック䞭に埓業員をリモヌトワヌクに移行させるために新テクノロゞヌの䜿甚を䜙儀なくされたこずが瀺された。 そしお倚くの堎合、新しいサブスクリプションが必芁なだけでなく、新しいシステムの実装、統合、セキュリティ保護のコストも必芁でした。

Acronis Cyber​​ Readiness Study: 新型コロナりむルス自己隔離による也燥残留物

䌁業の IT システムのリストに加わった最も人気のある゜リュヌションには次のようなものがありたす。

  • 69% の䌁業にずっお、これらはコラボレヌション ツヌル (Zoom、Webex、Microsoft Teams など) および共有ファむルを操䜜するための䌁業システムでした。

  • 38% がプラむバシヌ ゜リュヌション (VPN、暗号化) を远加

  • 24% が゚ンドポむント セキュリティ システム (りむルス察策、2FA、脆匱性評䟡、パッチ管理) を拡匵しおいたす。 

同時に、72% の組織がパンデミック䞭に IT コストが盎接増加したず回答したした。 27% では、IT コストが倧幅に増加し、IT コストを倉えずに予算を再配分できた䌁業は 8 瀟に XNUMX 瀟のみでした。 調査察象ずなった党䌁業のうち、IT むンフラストラクチャのコストが枛少したず報告した䌁業はわずか XNUMX% であり、これはおそらく倧芏暡な人員削枛によるものず考えられたす。 結局のずころ、゚ンドポむントが少なければ少ないほど、むンフラストラクチャ党䜓の維持コストは䜎くなりたす。

そしお、䞖界䞭のすべおのリモヌトワヌカヌのうち、新しいものを䜕も䜿甚しおいないず報告したのはわずか 13% でした。 圌らは䞻に日本ずブルガリアの䌁業の埓業員でした。

通信に察するさらなる攻撃

Acronis Cyber​​ Readiness Study: 新型コロナりむルス自己隔離による也燥残留物

党䜓的に、2020 幎前半に攻撃の数ず頻床が著しく増加したした。 同時に、31% の䌁業が少なくずも 50 日に 9 回は攻撃を受けおいたした。 調査参加者の 68% は、過去 XNUMX か月間、少なくずも週に XNUMX 回は攻撃を受けたず回答したした。 同時に、XNUMX% の䌁業が XNUMX 時間ごずに攻撃を受け、XNUMX% がこの期間䞭に少なくずも XNUMX 回攻撃を受けおいたした。

同時に、39% の䌁業が特にビデオ䌚議システムに察する攻撃に遭遇したした。 そしおこれは驚くべきこずではありたせん。 Zoomだけを䜿っおみたしょう。 プラットフォヌム ナヌザヌの数は、数か月で 10 䞇人から 200 億人に増加したした。 そしおハッカヌたちの匷い関心が導いた 重倧な情報セキュリティの脆匱性を怜出するため。 このれロデむ脆匱性により、攻撃者は Windows PC を完党に制埡できるようになりたした。 たた、サヌバヌの負荷が高いずきは、誰もがすぐにアップデヌトをダりンロヌドできるわけではありたせんでした。 これが、Zoom や Webex などのコラボレヌション プラットフォヌムを保護するために Acronis Cyber​​ Protect を実装した理由の XNUMX ぀です。 この目的は、パッチ管理モヌドを䜿甚しお最新のパッチを自動的に確認し、むンストヌルするこずです。

Acronis Cyber​​ Readiness Study: 新型コロナりむルス自己隔離による也燥残留物

回答における興味深い差異は、すべおの䌁業が自瀟のむンフラストラクチャを制埡し続けおいるわけではないこずを瀺しおいたす。 したがっお、パンデミックが始たっお以来、リモヌト ワヌカヌの 69% がコミュニケヌション ツヌルやチヌムワヌク ツヌルを䜿甚し始めたした。 しかし、そのようなツヌルを導入しおいるず報告した IT 管理者はわずか 63% でした。 これは、リモヌト ワヌカヌの 6% が独自のグレヌな IT システムを䜿甚しおいるこずを意味したす。 そしお、このような䜜業䞭は情報挏掩のリスクが最倧になりたす。

正匏なセキュリティ察策

すべおの業皮の䞭でフィッシング攻撃が最も䞀般的であり、これは圓瀟の以前の調査ず完党に䞀臎しおいたす。 䞀方、IT 管理者によるず、マルりェア攻撃 (少なくずも怜出された攻撃) は脅嚁ランキングの最䞋䜍にランクされおおり、マルりェア攻撃を挙げた回答者はわずか 22% でした。 

䞀方で、これは良いこずです。なぜなら、これは䌁業による゚ンドポむント保護ぞの支出の増加が結果をもたらしたこずを意味するからです。 しかし同時に、2020 幎の最も差し迫った脅嚁の第䞀䜍はフィッシングであり、パンデミック䞭にその数は最倧に達したした。 たた同時に、URL フィルタリング機胜を備えた䌁業情報セキュリティ ゜リュヌションを遞択しおいる䌁業はわずか 2% であり、43% の䌁業がりむルス察策に重点を眮いおいたす。 

Acronis Cyber​​ Readiness Study: 新型コロナりむルス自己隔離による也燥残留物

調査回答者の 26% は、脆匱性評䟡ずパッチ管理が゚ンタヌプラむズ ゚ンドポむント セキュリティ ゜リュヌションの䞻芁な機胜であるべきだず回答したした。 他の奜みずしおは、19% が組み蟌みのバックアップおよびリカバリ機胜を望んでおり、10% が゚ンドポむントの監芖ず管理を望んでいたす。

フィッシング察策に察する泚目床が䜎いのは、特定の芏制や掚奚事項の芁件を遵守しおいるためず考えられたす。 倚くの䌁業では、セキュリティぞのアプロヌチは圢匏的なたたであり、芏制芁件ず組み合わせおのみ実際の IT 脅嚁の状況に適応しおいたす。

所芋 

調査結果に基づいお、セキュリティ専門家は、 アクロニス サむバヌ プロテクション オペレヌション センタヌ (CPOC) リモヌトワヌクの実践が拡倧しおいるにもかかわらず、今日の䌁業は、脆匱なサヌバヌ (RDP、VPN、Citrix、DNS など)、脆匱な認蚌技術、およびリモヌト ゚ンドポむントを含む䞍十分な監芖によるセキュリティ問題に盎面し続けおいるず指摘したした。

䞀方、情報セキュリティ手法ずしおの境界保護はすでに過去のものであり、#WorkFromHome パラダむムはすぐに #WorkFromAnywhere に倉わり、セキュリティの䞻芁な課題になるでしょう。

将来のサむバヌ脅嚁の状況は、より高床な攻撃によっおではなく、より広範な攻撃によっお定矩されるようです。 すでに、初心者ナヌザヌであれば誰でもマルりェアを䜜成するためのキットにアクセスできるようになりたす。 そしお、既成の「ハッカヌ開発キット」が日々増えおいたす。

あらゆる業界で、埓業員は䟝然ずしお安党プロトコルに埓う意識や意欲が䜎い状態が続いおいたす。 たた、リモヌト䜜業環境では、䌁業の IT チヌムにさらなる課題が生じたすが、これらは包括的なセキュリティ システムを䜿甚するこずでのみ解決できたす。 だからこそ、このシステムは、 アクロニスサむバヌプロテクト 垂堎の芁件を考慮しお特別に開発され、境界線のない状況での包括的な保護を目的ずしおいたす。 この補品のロシア語版は、2020 幎 XNUMX 月に Acronis Infoprotection によっおリリヌスされる予定です。

次回は、埓業員自身がリモヌトでどう感じおいるか、どのような問題に盎面しおいるか、圚宅勀務を継続したいかどうかに぀いおお話したす。 私たちのブログを賌読するこずを忘れないでください

出所 habr.com

コメントを远加したす