PwC's Cyber Security Insights 2021(サイバーインテリジェンス)

2021-01-25

攻撃者は次々と新しい手口や脆弱性を利用した攻撃を仕掛け私たちを悩ませています。限られたリソースの中であふれる情報に振り回されることなく新たな攻撃に対処し続けていくには、「自組織の目的と活用方法に沿った意思決定のための情報」=「脅威インテリジェンス」の活用が鍵となります。

脅威インテリジェンスの中でも、リソースの割り当てや組織戦略といった長期的な意思決定に関わる情報を「ストラテジック型脅威インテリジェンス」と呼んでいます。これには、政治・経済・社会・技術などのマクロ要因と、サイバー攻撃の背景・傾向・動機、および新しい戦術といった関連動向とを分析した情報が含まれます。このようなインテリジェンスを活用することで自組織が標的となり得る脅威を特定し、攻撃の目的や戦術に応じた対策を講じることが可能になります。

本レポートでは、国家の経済政策やセキュリティ戦略を背景とするストラテジック型脅威インテリジェンスとして、自動車産業をターゲットとする攻撃とICSのセキュリティを取り上げました。また、新しい技術の普及に伴う脅威動向として、次世代メッセージサービスRCSとキャッシュレス決済のセキュリティリスクを解説しています。また、攻撃者の戦術については、人間の「脆弱性」を突くソーシャルエンジニアリングの手法を紹介しました。二重恐喝型ランサムウェアは、新型コロナウイルス感染拡大以前から存在していましたが、リモートワークの普及という社会の変化に乗じて攻撃を活発化させた事例だと言えるでしょう。

これらの事例から得られる示唆が、脅威インテリジェンスを活用した効果的なセキュリティ対策を講じるための一助となれば幸いです。

Agenda

  1. 自動車産業をターゲットにするサイバー攻撃―中国の一帯一路構想に呼応する脅威アクター
  2. 狙われるRCS―次世代メッセージサービスが運び込んだ、新しくも古い脆弱性
  3. 危機に瀕する日本のICSセキュリティ 狙われるPLC
  4. キャッシュレス社会 システム会社のエンジニアが狙われている
  5. 日本企業のビジネス環境を織り込んだサイバー攻撃―古典的テクニックでありながらもすり抜けてしまうのはなぜか
  6. リモートワーク導入により高まる二重恐喝型ランサムウェアの脅威

PwC's Cyber Security Insights / Privacy Insights 2021

サイバーインテリジェンス

26 results
Loading...
Loading...

インサイト/ニュース

20 results
Loading...

航空サイバーセキュリティの強化 ―EASA Part-ISが求める情報セキュリティ要件―

航空業界は、航空機や関連システムの高度なデジタル化やグローバルなサプライチェーンによる複雑化が進む中、サイバーセキュリティの重要性がかつてないほど高まっています。こうした背景から欧州航空安全機関(EASA)が2023年10月に制定した、情報セキュリティに関する初の規則となるPart-IS(委員会実施規則(EU) 2023/203および委員会委任規則2022/1645)について解説します。

医薬品の安定供給を支える、OTセキュリティ実装の道筋とは

近年、製造設備などの制御系システムを守るOT(運用技術:Operational Technology)セキュリティの重要性が高まっています。第一三共株式会社でOTセキュリティ強化の活動に従事する江口武志氏に、実際の導入から運用立ち上げをどのように進めたか、現場への浸透における難しさやチャレンジについて聞きました。

Loading...

本ページに関するお問い合わせ

We unite expertise and tech so you can outthink, outpace and outperform
See how