インソース マーケティング&デザイン室

ランサムウェア被害の現場で何が起きたか~サイバー攻撃は、会社の当たり前を変えた

近年、企業のランサムウェアをはじめとするサイバー攻撃被害のニュースが数多く報じられています。テレビやニュースサイトで目にするのは、企業の公表内容や専門家の一般的な解説がほとんどです。たとえば「システム障害が発生」「顧客情報の流出は確認されず」「○日ぶりにシステムが復旧」といった内容です。しかし、そのニュースの裏側で、被害に遭った企業の現場では何が起きているのでしょうか。

ここで想像してみてください。もし、あなたの会社がサイバー攻撃を受けたら、何を思い浮かべますか。

  • システムが使えなくなる
  • 情報が流出する
  • 身代金を要求される

多くの人が思い浮かべるのは、このような場面かもしれません。もちろん、それらもサイバー攻撃による被害の一部です。しかし、現場で大きな影響を受けるのは、その先にある日々の業務です。

実際にサイバー攻撃に遭った企業の担当者からお話を伺いました。本記事では、ニュースでは伝わりにくい現場の実態をご紹介します。あわせて、一人ひとりが今すぐ実践できるセキュリティ対策もお伝えします。

気づけなかった予兆、防げなかった攻撃

被害が発生する数日前、この企業では不審なメールの着信が増えていました。情報システム部門からは、全社へ通達も出されていました。内容は「不審なメールへの注意喚起」や「発見時は速やかに報告すること」です。しかし、それだけでは十分ではありませんでした。

情報システム部門からの通達に加え、営業部からも口頭で再三の注意喚起が行われていました。それでも、結果として被害を防ぐことはできませんでした。その理由は、現場の意識が低かったからではありません。

日々の業務では、納期や目の前の仕事が優先されます。注意喚起のメールも、「あとで読もう」「自分には関係ないかもしれない」と後回しにされがちです。それは決して珍しいことではありません。サイバー攻撃は、こうした日常の忙しさや油断を巧みに突いてきます。注意喚起の仕組みがあっても、それだけでは現場の行動まで変えることは難しいのです。

【今すぐできる対策】システム部門からの通知は後回しにしない

情報システム部門から届くセキュリティに関する通達は、業務連絡の一つではありません。「自分には関係ない」と思える内容であっても、一度目を通す習慣をつけるだけで、被害を防げる可能性は高まります。数分の確認が、会社全体の業務を止めないことにつながるかもしれません。

システム停止で見えた、デジタル業務の脆さ

結果として、この企業はサイバー攻撃の被害を受け、システムやネットワークを切り離さざるを得なくなりました。こうなると、各拠点はもちろん、本社との連絡も思うように取れません。従業員へ状況を伝えたくても通信手段が限られるため、「何が起きているのかわからない」という状況がしばらく続きました。システムやネットワークが使えないため、業務を続けようとしても、多くの仕事が止まってしまいます。

ある事例では、各種申請や報告、受注・発送など、デジタルで完結していた業務が停止しました。通信手段は、電話とFAX、社用携帯電話のみとなりました。しかし、そのような状況だからこそ見えてきたこともあります。

紙と電話での業務が、慣例を見直すきっかけに

紙や電話だけで業務を進めると、「本当に必要な業務」と「これまで慣例として続けてきた業務」を切り分けざるを得ません。「この書類は必要なのか」「この承認手順は本当に欠かせないのか」といった見直しが進みました。結果として、業務フローの簡素化につながったケースもありました。

【ここで注意】「USBに保存しておこう」は自己判断で行わない

ここまで読んで、「重要なデータはUSBメモリなどに保存しておけば安心では?」と思った方もいるかもしれません。しかし、そのような対応は自己判断で行うべきではありません。会社によっては、情報の持ち出しに関するルールが定められています。USBメモリなど外部記憶媒体の使用禁止や、暗号化された専用機器に限った使用許可などです。

善意で行ったつもりの対応が、かえって情報漏えいのリスクを高めてしまうこともあります。バックアップやデータの保管方法に不安がある場合は、自己判断で対応しないでください。自社のルールを確認し、必要に応じて情報システム部門へ相談しましょう。

システム復旧後も残った、各部署への影響

システムが復旧したとしても、すぐに以前と同じ状態へ戻るわけではありません。この企業では情報漏えいの被害はなかったものの、社内システムの一部が失われ、データが欠損したままとなりました。データの確認や再入力、業務のやり直しなど、多くの作業が残ります。停止していた間に滞った業務も順番に処理していかなければならず、現場の負担はしばらく続きます。ニュースでは「システムが復旧しました」という一文で報じられることがあります。

しかし、システムは復旧しても、失われた資料やデータまで元に戻るわけではありません。現場にとって復旧はゴールではなく、日常を取り戻すためのスタートでもあります。実際にあった各部署の対応状況を見てみましょう。

各部署で続いた、手作業での対応

システム部門では、サーバーなどの復旧作業に加えて、さまざまな対応が必要になりました。業務を続けるための代替手段の用意や、社内への情報共有・周知の方法の決定などです。営業部門では、システムが使えないなかで、顧客への事象説明や進捗確認、受注への対応を続ける必要がありました。

管理部門では、普段はPDFで受け取っていた書類を、郵送や配送で取り寄せる必要がありました。届いた書類に承認印を押し、返送する手間もかかりました。経理部門でも、顧客への請求や支払い、従業員の経費精算などに遅れが生じました。物流部門では、受注した商品の実数を目視で確認し、手書きの伝票を使って発送するなど、普段とは異なる方法で業務を進めました。

見えてきた、仕事同士のつながり

被害を免れた従業員はひとりもいません。普段は部署ごと、担当者ごとに進めている仕事も、システムが使えなくなれば、それぞれの業務だけで完結させることはできません。誰かの仕事が止まれば、その先の誰かの仕事も止まります。できることは、お互いの状況を見ながら、お互いの仕事をサポートしあうことでした。サイバー攻撃によって、普段は意識することのなかった仕事同士のつながりが、はっきりと見えるようになったのです。

サイバー攻撃は、会社の当たり前を変えた

この企業は約3カ月をかけてシステムを復旧し、その後、会社の運営も少しずつ支障のない状態へ戻っていきました。しかし、それは以前と同じ状態に戻ったという意味ではありません。その間に自社サイトの停止や決算発表日の延期があり、一部の内部データも失われました。消えてしまったデータは、時間をかけても元には戻りません。

強化されたセキュリティ対策

この出来事を境に、社内のセキュリティ対策は大幅に強化されました。

  • 社外へのメール送信に制限を設ける
  • 圧縮ファイル(.zip)の送受信を原則禁止
  • 抜き打ちでの模擬メールテスト
  • 四半期ごとのセキュリティ研修
  • IDとパスワードをPCに保存せず、毎回入力する運用への変更
  • 社外でのインターネット接続は全面禁止(取引先のゲスト用Wi-Fiも利用禁止)
  • 事前に許可されたツール以外のインストールを禁止

特に不満の声が多かったのは、IDとパスワードを毎回入力しなければならなくなったことです。手間は確実に増えました。それでも、この会社は「あの日」と同じ被害を繰り返さないことを優先しました。ランサムウェアはシステムだけを壊すものではありません。企業の運営や働き方そのものを変えてしまうのです。

【今すぐできる対策】パスワードは会社のルールに従って管理する

サイバー攻撃をきっかけに、この会社ではIDとパスワードをPCへ保存しない運用になりました。会社によってルールは異なりますが、パスワードの管理方法を見直してみることをおすすめします。例)

  • パスワードは使い回さない
    一つ漏えいすると、ほかのサービスまで被害が広がる可能性があります。
  • 会社のルールに従って管理する
    利便性よりも、安全性を優先した運用が求められる場合があります。
  • 不便に感じても運用には意味がある
    毎回入力するなどのルールは、被害を防ぐための対策です。

復旧まで約半年、報じられない現場の負担~メール1通の確認が会社を守る

あってほしくないサイバー攻撃ですが、被害に遭うと、当たり前にできていた仕事が突然できなくなります。そのことがおわかりいただけたのではないでしょうか。被害に遭ったすべての会社が同じ状況になるわけではありません。しかし、この会社では業務に支障がない状態まで回復するのに約半年を要し、失われたデータは戻ることはありませんでした。

システム停止や情報漏えいは報じられても、その後、現場でどのような苦労が続くのかまで語られることはあまりありません。今回の記事では、その「報じられない現場」の様子をお伝えしました。サイバー攻撃は、一部の大企業だけの問題ではありません。誰もが日常的に使うメールが、その入口になることもあります。

【今すぐできる対策】メールを確認するときの4つのポイント

最後に、メールを確認するときのポイントをご紹介します。

  • 差出人だけで判断しない
    表示名が知っている人の名前でも、内容に違和感があれば注意が必要です。
  • 急かすメールほど一度立ち止まる
    「至急」「今すぐ」「本日中」など、焦らせる表現には注意しましょう。
  • 添付ファイルやリンクは慎重に扱う
    少しでも不自然に感じたら、開く前に送信者本人や担当部署へ確認することが大切です。
  • 違和感があれば確認する
    確認するのは数分で済みます。しかし、被害が発生すれば復旧には何週間、場合によっては何カ月もかかることがあります。

ところで、先ほど見たメールは、本当に大丈夫でしたか?

(半日研修)リスクマネジメント研修~職場におけるデジタルリスクの予防と対策

日常業務でよく使うツールに潜むリスクを幅広く学ぶ研修です。誤操作や管理の煩雑化といった起こり得るリスクに対して、注意すべきことや対策を考えます。便利さの裏にある落とし穴に気づく力を養うとともに、組織全体でリスクを防ぐ文化の構築を目指します。

よくあるお悩み・ニーズ

  • 情報漏洩や誤操作が怖いが、何に気をつければよいかわからない
  • 最新ツールを安全に使うためのポイントを知りたい

本研修の目標

  • PCを使った業務やデジタルツールに潜むリスクに気づく
  • 自分の行動がリスクにならないよう、対策できるようになる
  • チーム内のリスク管理体制や共有ルールづくりにつなげられる

>公開講座の詳細はこちら

>講師派遣型研修の詳細はこちら

セットでおすすめの研修・サービス

リスクマネジメント研修~未然に防ぐ方法を学ぶ

リスクを未然に防止するためには、リスクマネジメントに関する視野を広げ、そして、自社のリスクについてあらゆる角度から多面的に考えられるようになる必要があります。

本研修では、一般的なリスクや事例など外部の視点を学ぶことによって、リスクに対する視野を広げます。また、自社を取り巻くリスクについて、内部・外部に存在する様々なリスクを洗い出し、対策の優先度を実際に評価していただきます。リスクが顕在化した後の取り組みや、リスク管理を行う際に企業全体で気を付けるべきことなども合わせて学び、すぐに現場に持ち帰って活用をいただける内容となっています。

>公開講座の詳細はこちら

>講師派遣型研修の詳細はこちら

リスクマネジメント研修~再発防止のための真因追究と対策の徹底

まずは、自社内で同じような事故やトラブル・ヒヤリハットが繰り返される事例を挙げ、その理由を思いつく限り考えることを通して、リスクに対する感度を高めていただきます。そして、実際に事故やトラブルが再発してしまった事例を取り上げ、どうすれば未然に防止し、再発しないようにできるかを徹底的に考えます。

実際に事故やトラブルが再発する要因としては、「状況把握の不足」「真因分析の不足」「対策徹底の不足」「水平展開の不足」などが挙げられます。これらが起きた原因や対策について、多くの実例を通して学んだうえで、職場で事故が再発しないようにするにはどうすれば良いか、現場で活用できる再発防止策をしっかりと考えていきます。

>公開講座の詳細はこちら

>講師派遣型研修の詳細はこちら

実践!セキュリティ(サイバー攻撃手法とその対策)~ ハンズオンで学ぶ各種ハッキング手法 ~

ハッキングツールを用いたハンズオンを通して、コンピュータネットワークにおける脅威とその対策について学習するコースです。 不正アクセスやDoS/DDoS攻撃といった従来型のサイバー攻撃だけでなく、最近注目を集めている「標的型攻撃」についても取り上げ、それぞれの技術的な仕組みを学習します。 また、情報セキュリティ対策の概念や、ファイアウォール(従来型/次世代)、UTM等の各種セキュリティデバイスの特徴についても学習します。

>公開講座の詳細はこちら

■関連読み物一覧

■関連シリーズ一覧

■新作記事