--

JPHOME_LOGO

arrow 回首頁
arrow 會員註冊會員登入

一條龍服務:買屋、賣屋、租賃代管

FACEBOOK
--
@jphome
台灣電話:02-2518-1966
香港電話:852-81999569
--
--

回首頁

物件查詢

購屋流程

購屋成本

租賃代管

東京 23 區

說 明 會

常見問題

聯絡我們

--

-- 東京不動產 --

物件投資專區

--
物件檢索

物件檢索

7天內最新物件情報

7 天內最新物件情報

推薦物件

推薦物件(會員限定)

店鋪 & 事務所

店鋪 & 事務所

住宅付店鋪

住宅付店鋪

整棟大樓

整棟大樓

全部降價物件

全部降價物件

每日降價物件

每日降價物件

自訂搜尋條件

自訂搜尋條件 (會員)


-- 東京不動產 --

關鍵字搜尋

--

-- 東京不動產 --

區域檢索

--
東京都23區地圖
東京23区

千代田区 千代田区

中央区 中央区

港区 港区

新宿区 新宿区

文京区 文京区

台東区 台東区

墨田区 墨田区

江東区 江東区

品川区 品川区

目黒区 目黒区

大田区 大田区

世田谷区 世田谷区

渋谷区 渋谷区

中野区 中野区

杉並区 杉並区

豊島区 豊島区

北区 北区

荒川区 荒川区

板橋区 板橋区

練馬区 練馬区

足立区 足立区

葛飾区 葛飾区

江戸川区 江戸川区

其他地區

東京都下 大阪府

神奈川 神奈川

琦玉 琦玉

千葉 千葉

大阪 大阪

京都 京都

名古屋 名古屋

福岡 福岡


柬埔寨不動產

鐵道路線圖下載
鐵道路線圖下載


日本土地價格

日本實價登錄
不動產實價登錄查詢


Flag Counter

--

加入好友搜尋 @jphome
行動裝置直接點選圖片加入

--
< 回上一頁
>> 日本新聞總覽 > 針對日本型組織的勒索軟體攻擊,應對工作存在4個課題
新聞來源:nippon.com | 2024年12月30日
針對日本型組織的勒索軟體攻擊,應對工作存在4個課題

JP-Home.com

在企業和公共機構推進數位化轉型的背景下,網路攻擊現象急劇增多。筆者呼籲,組織高層有必要率先針對網路攻擊採取應對措施。

在超過20年的網路安全領域從業經歷中,筆者針對日本型組織(Traditional Japanese Organization)面臨的特有課題積累了大量見識。在此,筆者將基於2024年發生的數起事件,就日本型組織遭受勒索軟體攻擊的實際情況及其應對工作的課題,提供作為專業人員的見解。

日本企業顯露的脆弱性

【事例1】某大型出版集團缺乏透明性的應對措施

2024年6月某大型出版集團遭到勒索軟體攻擊的事例,突出反映了日本企業的脆弱性。當時該集團遭受了整個集團電腦系統崩潰、出版物配送工作癱瘓、相關視訊播放服務中斷等多重損失。

在這個事例上特別值得一提的是,公告遭受勒索軟體攻擊而導致顧客等個資洩漏事態的時間是在遭受攻擊後的大約3週左右。作為網路安全方面的戰略判斷,這是可以理解的,但與此同時,這也足以引發如何在資訊公開的時間性和透明性之間取得平衡的重要討論。

相較之下,歐美企業如果發生個資洩漏問題,通常要求按照監督管理或行業標準迅速公開資訊。比如,歐洲《通用資料保護條例》(GDPR)規定,一旦發生個資洩漏問題,企業必須在72小時以內上報,非常重視透明性。由於這樣的監督管理要求,歐美企業往往傾向於在較早階段公開訊息。

【事例2】某地方超市連鎖店長時間遭受損失

2024年2月,某地方超市連鎖店遭到勒索軟體攻擊,下單系統受到嚴重影響。按照該企業公佈的說法,恢復工作極為困難,完全恢復正常功能花費了大約兩個半月時間。

骨幹系統的癱瘓對供貨和促銷活動產生了相當的影響,但銷售時點資訊管理(POS)系統並未受到影響,店面銷售工作得以維持。與外界只能透過電話、傳真和郵寄方式聯絡,付款和退款採用了概算方式。透過這些替代措施,業務運轉雖然得以勉強維持,但效率大幅下降。

這個事例反映出,遭到勒索軟體攻擊後的恢復工作,是比單純恢復資料更複雜、更費時間的一個過程。尤其是骨幹系統遭到攻擊的情況下,其影響更為廣泛,恢復工作需要大量的時間和人力。

形成對比的是,美國某大型零售連鎖店在遭受勒索軟體攻擊後的恢復工作就較為迅速。檢測到攻擊行為後,該企業立刻啟用備份系統,在48小時以內部分恢復了主要業務系統。安全團隊同步鎖定了病毒感染路徑,修正強化了脆弱環節。不到1週時間,所有系統90%以上恢復了正常運轉。之所以能如此迅速恢復正常,得益於日常的準備、多個備份系統的維護,以及公司內外專家團隊的及時出動。

【事例3】某印刷IT解決方案企業的妥善應對與課題

2024年5月某印刷IT解決方案企業遭勒索軟體攻擊事件暴露出日本企業網路安全工作的進步和遺留的課題。這家企業是日本印刷行業的知名企業,尤其在面向金融機構和公共機構的票據和印刷品製造、寄送業務方面具有優勢,近年來還開始提供承接IT解決方案和客戶企業部分業務的BPO(商務流程外包)服務。

在這個事例上特別值得一提的是,企業在遭到攻擊後的第3天公佈了相關情況,之後也定期發佈最新進展。這表明其作為一家以對安全高度敏感的金融機構或公共機構為主要客戶的企業,充分認識到了資訊公開的重要性。而與此同時,針對個資洩漏的可能性,其在初期階段則表示「並未發現」,但在後來的調查中又不得不修改措辭稱「不能否定存在這種可能」,反映出初期階段收集和分析資訊的難度之大。

歐美國家提供同樣服務的企業,特別是面向金融機構或公共機構開展注重安全性的業務的企業,為了在事故發生後的初期階段迅速而準確地收集和分析資訊,都會積極引入專門的安全團隊和高效的分析工具。由此可以快速掌握個資或機密資料的洩漏風險,以便採取妥善的應對措施。在這樣的體制下,企業始終一邊維護和客戶之間的信賴關係,一邊努力按照行業標準及時公開資訊。

日本型組織的特性所帶來的課題

透過上述事例分析,我們就可以看出日本型組織特有的以下課題,即「4個屏障」。

【書面請示的屏障】決策遲緩導致的危機

以書面請示制度為代表的日本傳統型決策流程雖然適合於平時的謹慎經營活動,但一旦遭遇網路攻擊之類的緊急情況,就會成為致命的弱點。比如曾經有過這樣一個事例,某製造業企業要緊急引入防範惡意程式的軟體,卻花費了長達兩週時間的審批流程,結果在這期間就遭到攻擊,造成了相當的損失。

【成本的屏障】對安全投資的消極態度

日本型組織依然存在將安全投資視作「成本中心」(消耗成本卻不產生利潤的部門)的強烈傾向。某大企業以全年10億日圓的規模「過大」為由,否決了安全投資方案,結果卻遭受了3倍以上的損失。而美國企業則將安全視作「業務促成因素」(business enabler),傾向於積極開展投資。

【輪調制度的屏障】對專業性的輕視

日本企業根深蒂固的輪調制度對培養安全領域專家造成了阻礙。某機電設備製造企業每兩年更換一次安全團隊的領隊,導致難以形成專業力量。與此相對,在美國的IT企業中,有些首席資訊安全官(CISO)任職超過10年,擁有與經營決策層相匹敵的專業性。

【沉默的屏障】對資訊公開的遲疑

日本企業普遍存在「在了解詳細情況之前不想公佈」這樣一種態度。但這種過於謹慎的處理方式有可能反而導致情況惡化。比如有這樣一個事例,某金融機構由於初期應對遲緩,導致客資洩漏問題嚴重化,補償成本達到了最初預想的10倍以上。

組織的領導層必須積極行動起來

日本企業的網路安全應對能力確實在提升。但從現狀來看,網路攻擊的進化速度遠遠超過了組織的變革速度。

日本型組織存在的課題或許並非一朝一夕能夠解決。但筆者堅信,透過發揮獨特優勢,靈活選擇國內外的「最佳解」,就可以建立起在世界上引以為傲的網路自愈能力。

在這一點上,決策人員等組織領導層的積極參與具有重要意義。網路安全不再只是IT部門的問題,而是已經成為整個組織的經營課題。

要想處理好這個課題,需要強化以下5點:

  • 明確戰略定位
  • 資源分配的最佳化
  • 整合風險管理
  • 促進企業文化改革
  • 獲得利益相關者的信賴

領導層的領導力會在很大程度上影響組織的未來。現在正是需要果斷採取行動的時刻。

標題圖片:1名男子面對遭受了勒索軟體攻擊的電腦(DPA/PictureAlliance、路透社)


文章引用自 https://www.nippon.com/hk/in-depth/d01035/



更多日本相關新聞
JP-Home.com
愛知縣確認本季首例禽流感 為日本第17例 (2025年1月2日)
  【共同社1月2日電】日本愛知縣常滑市的養雞場出現疑似高致病性禽流感病例,該縣2日發佈消息稱,經基因檢測確認是陽性。已開始對飼養的約14.7萬隻蛋雞進行撲殺。據該縣和日本農林水產省透露,這是全國養... 〈詳內文〉

JP-Home.com
日本皇宮舉辦新年朝賀 天皇掛念能登地震災民 (2025年1月2日)
  【共同社1月2日電】日本天皇在新年接受國民祝賀的一般參賀(民眾朝賀)2日在皇宮舉行。天皇在致辭中提到能登半島地震和各地的災害,稱“掛念著許多仍過著辛苦生活的人們”,並表示... 〈詳內文〉

JP-Home.com
盛岡市養雞場確認禽流感 為日本本季第18例 (2025年1月2日)
  【共同社1月2日電】日本盛岡市的養雞場發生疑似高致病性禽流感病例,岩手縣政府2日宣佈,經基因檢測確認為陽性。已開始對飼養的約12萬隻雞進行撲殺。這是全國養雞場或家禽農場本季發生的第18例禽流感。... 〈詳內文〉

JP-Home.com
小澤一郎呼籲在野黨在預算審議中保持團結 (2025年1月2日)
  【共同社1月2日電】日本立憲民主黨籍眾議員小澤一郎1日在東京的私邸舉行新年會,對於將在少數派執政黨形勢下開展的2025年度預算案審議工作,呼籲在野黨保持團結,奮力實現政權更迭。小澤表示:“什麼樣... 〈詳內文〉

JP-Home.com
長崎核爆受害者新年元旦靜坐呼籲廢核 (2025年1月2日)
  【共同社1月2日電】在今年將迎來被投下原子彈80週年的長崎市,核爆受害者等1日聚集在和平公園,舉行呼籲廢除核武器的靜坐集會。去年獲得諾貝爾和平獎的日本原子彈氫彈爆炸受害者團體協議會(被團協)代表... 〈詳內文〉

JP-Home.com
日中韓合作秘書處揭曉“未來”當選今年代表詞 (2025年1月2日)
  【共同社1月2日電】日中韓合作秘書處(首爾)1日宣佈,“未來”當選2025年三國合作關係代表性漢字詞語。詞語由日中韓民眾投票選定。秘書處稱,該詞“體現了對建立更緊密聯繫的樂觀和決心”,期待交流進... 〈詳內文〉

JP-Home.com
JR東海社長稱將試運行可讓愛犬一同乘坐的新幹線車廂 (2025年1月2日)
  【共同社1月1日電】日本東海鐵路公司(JR東海)社長丹羽俊介(59歲)近日接受共同社等採訪,透露稱將在東海道新幹線試運行可讓寵物狗出籠一起乘坐的車廂。丹羽稱“這是為了滿足希望和愛犬一起享受旅行的... 〈詳內文〉

JP-Home.com
日鐵提出新方案稱收購美鋼後十年不會削減產能 (2025年1月1日)
  【共同社華盛頓1月1日電】據美國《華盛頓郵報》去年12月31日報道,日本製鐵公司關於對美國鋼鐵公司的收購一事透露稱,已向美國政府提出新的方案稱收購後十年內不會削減美鋼的生產能力。若削減產能,則美... 〈詳內文〉

JP-Home.com
能登半島地震追悼儀式舉行 首相石破茂等出席 (2025年1月1日)
  【共同社1月1日電】1日是觀測到最大震度7(日本標準),導致石川、新潟、富山3縣504人死亡的能登半島地震一周年。在地震造成498人遇難、去年9月創紀錄暴雨又導致16人遇難的石川縣,當天在輪島市... 〈詳內文〉

JP-Home.com
石破茂發表新年感言 稱為形成廣泛共識將謙虛努力 (2025年1月1日)
  【共同社1月1日電】日本首相石破茂1日發表新年感言。考慮到去年10月的眾院選舉中淪為少數派執政黨的現狀,他表示在政權運營之際“將真誠謙虛地努力,並細緻地聽取其他政黨的意見,力爭形成廣泛共識”。他... 〈詳內文〉

JP-Home.com
焦點:戰後80年國際秩序發生動搖 日本如何發佈信息成課題 (2025年1月1日)
  【共同社1月1日電】1945年二戰結束後到今年已過去80年,這將是回顧導致據稱5000多萬人喪生的慘劇、摸索如何重建動搖的國際秩序的一年。俄烏衝突和以色列對加沙的進攻仍在持續,核武器的威脅也在上... 〈詳內文〉

JP-Home.com
回顧:能登地震滿一年 仍有逾2萬人入住臨時住宅 (2025年1月1日)
  【共同社1月1日電】去年12月31日獲悉,受2024年元旦能登半島地震和9月創紀錄暴雨的影響,不得不入住臨時住宅和疏散的石川縣災民截至12月下旬至少有20699人。地震導致的住宅受損以石川、新潟... 〈詳內文〉


>>回日本新聞總覽





宜家國際地產(統一編號:42647425)
本網站所刊登之不動產物件均為公開刊登
本網站內容享有著作權,禁止侵害,違者必究。 ©2011 - All Rights Reserved