マニラフォルダー、ノート、ノートパソコンが置かれた隣の机にある IronKey VP80ES に PIN を入力する手。

SMB をランサムウェアから保護する方法

2022 年、企業組織の 76% がランサムウェアの標的になったことをご存知ですか?データ災害は日常的な問題ではないため、人々を驚かせることがよくあります。中小企業であればどんな場合であれ、他の種類の組織よりもデータを失うリスクが大きくなります。このため、ランサムウェアへの対処計画を立てる必要があります。Kingston IronKey は、会社の重要なデータを安全にバックアップするためのハードウェア ベースの暗号化オプションを提供します。この製品ラインは、さまざまな種類のサイバー攻撃に対するデータ保護を提供し、ランサムウェア要求を回避する手段を提供します。

ランサムウェアとは何か

FBI は、身代金が支払われるまでコンピューターユーザーがファイル、システム、ネットワークにアクセスできないようにするマルウェアの一種をランサムウェアと呼んでいます。このウイルスは、広告をクリックしたり、リンクをたどったり、マルウェアが蔓延しているサイトにアクセスしたりすることで、電子メールの添付ファイルを介してコンピューターに侵入します。すぐに明らかになることはほとんどありません。コンピューター上のランサムウェアの最初の兆候は、通常、データにアクセスできなくなり、身代金の支払いを要求するメッセージが表示されることです。多くの場合、データファイルは暗号化されており、その暗号化を克服する方法はありません。

FBI は、ランサムウェアの被害者がデータを回復するために攻撃者にお金を支払わないことを推奨しています。さらなるランサムウェア攻撃を奨励するだけでなく(ランサムウェア被害者の 80% が繰り返し攻撃を受けています)、データへのアクセスが戻されるという保証はありません。支払いはビットコインで要求されることがよくありますが、ビットコインは追跡不可能であり、データにアクセスできないままにしておくと復元できません。

なぜサイバー犯罪者は中小企業を攻撃するのでしょうか?

黒い背景に焦点の合っていない青いコードが表示されたコンピューターモニター。ポップアップ表示:「アクセスが拒否されました」。

サイバー犯罪者の間では、中小企業は大企業や政府機関に比べてランサムウェアから身を守る能力が低いというのが共通の考えのようです。被害額は小さいかもしれませんが、サイバー攻撃に対処できる対策を整えているのは標的となった中小企業のわずか 14% であり、彼らは簡単に餌食となります。これが、中小企業がサイバー犯罪の標的の 43% 近くを占める理由です。中小企業の 4 社に 3 社は、ランサムウェアに感染すると業務が停止してしまうため、恒久的な閉鎖の危険を冒すよりもむしろ賠償金を支払う可能性が非常に高くなります。

Kingston IronKey がどのように役立つか

Kingston IronKey は、互恵性への漠然とした期待からサイバー犯罪者にビットコインで少額のお金を投げつけることに代わる手段を提供します。Kingston IronKey Vault Privacy 80 External SSD などの暗号化された外付け SSD をバックアップとして使用すると、サイバー犯罪者がアクセスできない、しっかりと保護され立ち入る隙間のない数テラバイトのデータが確保されます。立ち入る隙間のないバックアップにより、データがインターネットに接続されなくなります。

バックアップドライブを使用すると、プライマリシステムをランサムウェアがインストールされる前の時点に戻すことができます。VP80ES は XTS-AES 256 ビットハードウェア暗号化で FIPS 197 認定を受けているため、ハッカーがドライブの暗号化を解読することはほぼ不可能です。これは、クラウドソリューションよりも安全性が高いため、優れたバックアップを作成できることを意味します。クラウドバックアップも侵害の影響を受ける可能性があります。クラウド侵害が発生すると、クラウドサーバーのセキュリティ問題に対処するため、クラウドサービスにアクセスできなくなる場合があります。その結果、必要なときに重要なバックアップデータへのアクセスが遅れる可能性があります。

もちろん、データのセキュリティに関しては、冗長性が重要です。ベストプラクティスは、サイバーセキュリティ・社会基盤安全保障庁が推奨する 3-2-1 戦略を使用することです。

3-2-1 戦略は次のとおりです。

  • データのコピーを 3 部保管します(オリジナルとコピー 2 部)
  • 異なるドライブを使用し、複数のバックアップを 1 つのドライブに保存しないでください
  • 1 つのコピーをオフサイトに保管しておくと、アクティブなバックアップドライブの 1 つまたは両方が破壊されたりアクセスできなくなったりする災害(洪水、台風、豪雪など)が発生した場合に備えて選択できます。

フラッシュベースのストレージの 3-2-1 戦略に加えて、すべてのバックアップが少なくとも 1 年に 1 回更新されるようにすることで、バックアップドライブに問題が発生し、手遅れになるほど検出されずにデータ損失が発生することがなくなります。

データのバクアップ

ガラスの天井とエレクトリックブルーの照明のある、近未来的な薄暗いサーバールーム。システム管理者が部屋の端に立ってノートパソコンをチェックしている。.

ハードウェアは交換可能ですが、データは交換できません。定期的なバックアップは、中小企業が最も責任を持ってデータに対して行うことができる作業です。Windows または macOS システムを利用して、暗号化された外部 SSD にデータをバックアップする方法をいくつか紹介します。

Windows でのバックアップ

Windows 11
  1. 「コントロールパネル」、「システムとセキュリティ」、「バックアップと復元」の順に移動します
  2. 「バックアップ」の下にある「バックアップの設定」をクリックします
  3. 「バックアップドライブ」をクリックし、「次へ」をクリックします
  4. 「Windows に選択させる」をクリックし、「次へ」をクリックします
  5. 「設定を保存してバックアップを実行」をクリックします
Windows 10

ファイル履歴を使用して、外部ドライブまたはネットワークの場所にバックアップします
以下のように選択します。

スタート -> 設定(歯車アイコン) -> 更新とセキュリティ -> バックアップ -> ドライブを追加を選択し、バックアップ先として暗号化された外付け SSD を選択します。

macOS でのバックアップ

  1. 暗号化された外付け SSD ドライブを USB-C ケーブルで Mac に接続します。
  2.  古い Mac の場合は、必要に応じてハブアダプターを使用してください。
  3. Apple メニューをクリックし、システム設定にアクセスします。
  4.  サイドバーの‘全般」に移動し、‘Time Machine」をクリックします。
  5. 「バックアップディスクを追加」を選択して、ドライブを Time Machine にリンクします… 画面上の指示に従ってセットアップします。
  6.  初期バックアップはシステムのハードドライブ全体を複製するため、時間がかかります。今後のバックアップにかかる時間は短縮されます。
  7. USB-C ケーブルを介して VP80ES ドライブを Mac に接続します。

ヒント:Mac の容量の 2 倍以上のバックアップドライブがある場合は、ローリングバックアップを実行できるため、プロセスがより効率的になります。

3-2-1 戦略の実施方法

3-2-1 戦略では、最初にシステムを 3 台の VP80ES ユニットにバックアップします。次に、1 台の VP80ES をオフサイトに保管します。その後、定期的(毎日/毎週)に 2 つのドライブを交互に使用してシステムをバックアップします。

次に、毎週、または必要に応じて、2 つのアクティブなバックアップドライブの 1 つをオフサイトのドライブと交換し、オフサイトドライブにコンピューターをバックアップします。これが通常のバックアップセットの一部になります。

通常のバックアップドライブのいずれかとオフサイトのバックアップドライブとの交換は定期的に継続されるため、2 つの通常バックアップドライブが紛失または使用不能になった場合でも、オフサイトのバックアップドライブが利用可能となり、業務に重大な影響を与えることなくデータ損失の影響を軽減できます。

SMB の重要なデータを暗号化ドライブ(または、できれば異なる場所にある複数の暗号化ドライブ)で保護すると、災害発生時にシステムをランサムウェア前の状態に復元できます。企業の業務停止を最小限に抑えるだけでなく、中小企業がサイバー犯罪に対して予め防御していることを悪意のある行為者に知らせることになり、再び標的にされる可能性が低くなります。データを暗号化している中小企業はわずか 17% ですが、こうすれば、自社が標的にされる可能性は大幅に低くなります。堅牢な暗号化と適切に実施されたサイバーセキュリティ対策によって企業が節約できる平均金額は140 万ドルです。これは合計ではなく、攻撃ごとに発生します。

#KingstonIsWithYou #KingstonIronKey

関連動画

関連記事