概要
たった 1 つのアラートがビジネス全体に混乱をもたらす可能性がある中、サイバー レジリエンスの有無が、危機と制御された回復との分かれ目となります。たとえば、一見正当に見えるメールがフィルターをすり抜け、ユーザーがクリックした結果、攻撃者が侵入の足がかりを得てしまう場面を想像してください。レジリエンスを備えた組織では、その瞬間、事前に練られた対応手順 - 封じ込め、コミュニケーション、回復 - が発動され、ビジネスは継続して稼働します。一方、そうでない組織にとっては、そこから一気に混乱が始まります。
本ガイドでは、セキュリティに対する考え方を「あらゆる攻撃を阻止する」という姿勢から、「準備、応答、回復」という姿勢へと再定義しています。これは、NIST Cybersecurity Framework に基づくとともに、セキュア フューチャー イニシアティブ (SFI) や顧客の実体験から得られた教訓を反映したものです。
Microsoft Security をフォロー