AIの悪用によりランサムウェア攻撃が高度化し、最近では侵入から他システムへの横展開まで最速で27秒で実行された事例も報告されている。こうした中、多くの企業がデータ保護対策を進めているが、中でも重要となるのがバックアップ体制の構築だ。
しかし、クラウドや遠隔地にバックアップを置くだけでは、ランサムウェア被害を受けた際に、データを復旧できるとは限らない。実際に戻せるかどうかの検証や、権限・連絡体制の整備といった根本対応が不十分であったり、手法や考え方をアップデートできていなかったりすると、復旧率は高まらない。そのため、いかに早く業務を復旧できるかを示す「サイバーRTO(目標復旧時間)の短縮」という視点での対策と、運用体制の整備が必要となる。
とはいえ、その運用を担う人材を自社で抱えるのが困難なケースも多いため、日次監視や障害対応、リカバリーまでを代行するサービスの活用も検討したいところだ。本資料では、サイバーRTO短縮の視点でバックアップ体制を構築することの重要性を確認した上で、その体制を整備するためのアプローチを詳しく紹介する。