BCP対策としてのランサムウェア対策と復旧手順

目次

ランサムウェアがBCP対策で重要視される理由

ランサムウェアは、システムやデータを利用しにくくし、業務停止や情報漏えいのリスクを生じさせるため、BCP対策でも重要なテーマです。被害が広がると、社内業務だけでなく、顧客対応や取引先とのやり取りにも影響が及ぶ可能性があります。

そのため、感染を防ぐことに加えて、万一の際にどう事業を継続し、どう復旧するかまで整理しておくことが重要です。

ランサムウェア対策の基本

重要データを整理する

どのデータやシステムが止まると業務へ影響が大きいのかを整理します。顧客情報、受発注情報、会計データ、業務共有フォルダなど、優先的に守る対象を明確にしましょう。

基本的な予防策を整える

端末やサーバーの管理、権限の見直し、ソフトウェア更新、アクセス制御、従業員教育など、基本的な対策を積み重ねることが大切です。特に、不審なメールや不正なファイルへの対応ルールを周知しておくことが重要です。

バックアップを見直す

復旧に備えるうえで、バックアップの考え方は欠かせません。バックアップの有無だけでなく、復元できるか、重要データが含まれているか、復旧に必要な手順が整理されているかも確認しておきましょう。

ランサムウェア発生時の初動対応

異常を確認したら拡大防止を優先する

感染が疑われる場合は、被害拡大を防ぐために、影響範囲の把握と隔離を優先します。慌てて通常運用を続けようとすると、被害が広がるおそれがあります。

関係者への連絡を行う

情報システム部門だけでなく、管理部門、経営層、必要に応じて取引先や委託先へ連絡する体制を整えておくことが重要です。誰に、どのタイミングで連絡するかを事前に決めておきましょう。

継続すべき業務を見極める

すべての業務を同時に戻すのではなく、重要業務を優先して継続または代替運用へ切り替える判断が必要です。BCP上の優先順位がここで役立ちます。

復旧手順の考え方

原因確認と影響範囲の整理

どの端末やサーバー、共有領域が影響を受けているのかを整理し、復旧対象を明確にします。

代替運用を行う

主要システムが使えない間も、連絡や受注対応など最低限の業務をどう続けるかを決めておくことが重要です。

バックアップや代替環境から復旧する

復旧作業は、事前に決めた手順に沿って段階的に進めることが大切です。いきなり全面復旧を目指すのではなく、重要業務から順に戻すと運用しやすくなります。

再発防止策を整理する

復旧後は、今回の原因や初動の課題を振り返り、運用ルールや教育内容、権限設定、バックアップ方針などの改善につなげましょう。

よくある質問

ランサムウェア対策はバックアップだけで十分ですか?

バックアップは重要ですが、それだけでは十分とはいえません。予防、初動対応、連絡体制、代替運用まで含めて整理することが大切です。

復旧手順はどこまで具体的に決めるべきですか?

少なくとも、誰が判断し、どこへ連絡し、何を優先して復旧するかが分かるレベルまで整理しておくと、緊急時に使いやすくなります。

災害発生の初動を支援する!
【目的別】BCPツールの
選び方

BCPツールは、災害発生時に早期復旧できるような仕組みづくり・体制づくりに役立ちます。とはいえ「いろんな種類がありすぎて選べない!」という方も多いでしょう。ここでは、おすすめのBCPツールを3つの目的別にご紹介します。導入を検討している方は、自社の目的と照らし合わせながらチェックしてみてください。

公共交通機関・製造現場
混雑状況を瞬時に把握
定期訓練にも有効活用できる
BCP-PREP(アールシーソリューション)
BCP-PREP(アールシーソリューション)
引用元:アールシーソリューション
(https://bcp-prep.com/)
おすすめの理由
  • 混雑状況や人的リソースの確保状況をリアルタイムで一元管理し、適切な人員配置・リソース配分を支援
  • 本番同様の操作ができる訓練機能により、定期的な演習を通じてBCPの改善に活用可能
ケアサービス事業者
利用者の安否確認を重視する
Biz安否確認/一斉通報(NTTドコモビジネス)
Biz安否確認/一斉通報(NTTドコモビジネス)
引用元:NTTドコモビジネス
(https://www.ntt.com/business/services/application/risk_management/anpi/lp/kw02.html)
おすすめの理由
  • 災害発生時にスマホなど複数手段で安否確認を自動配信し、未回答者には最大5回までリトライ送信
  • 震度7の地震にも耐えるデータセンターで運用され、災害時の安定した連絡体制づくりを支援
不動産・小売事業者
災害時リアルタイムに
状況を確認したい
Bois(国際航業)
Bois(国際航業)
引用元:国際航業
(https://www.kkc.co.jp/service/lp/7855/)
おすすめの理由
  • 拠点リストを登録することで、災害時の情報収集を自動化し、複数拠点の状況確認を効率化
  • 拠点ごとに事業への影響を自動予測し、店舗・物件ごとの迅速な初動対応を支援

■おすすめの理由:Googleにて「BCPツール」で検索して調査した31社より、下記理由に基づき紹介(2024.3.20時点)
・BCP-PREP…今回調査した中で唯一、拠点に対するBCPの対策進捗を把握、記録できるクラウド製品
・Biz安否確認/一斉通報...最も堅牢なデータセンターで運用されている安否確認ツール
・Bios...災害情報を自動収集・予測できる唯一の災害情報収集ツール

固定バナーpc