This is the Trace Id: 73c525fae37242d66ae7d7fa35093031

Microsoft Security Spotlight シリーズ: サイバー レジリエンス ガイド

Microsoft Security サイバー レジリエンス ガイドと白字で書かれた、濃いブルーの表紙。

概要

たった 1 つのアラートがビジネス全体に混乱をもたらす可能性がある中、サイバー レジリエンスの有無が、危機と制御された回復との分かれ目となります。たとえば、一見正当に見えるメールがフィルターをすり抜け、ユーザーがクリックした結果、攻撃者が侵入の足がかりを得てしまう場面を想像してください。レジリエンスを備えた組織では、その瞬間、事前に練られた対応手順 - 封じ込め、コミュニケーション、回復 - が発動され、ビジネスは継続して稼働します。一方、そうでない組織にとっては、そこから一気に混乱が始まります。

本ガイドでは、セキュリティに対する考え方を「あらゆる攻撃を阻止する」という姿勢から、「準備、応答、回復」という姿勢へと再定義しています。これは、NIST Cybersecurity Framework に基づくとともに、セキュア フューチャー イニシアティブ (SFI) や顧客の実体験から得られた教訓を反映したものです。

進化する脅威の状況

Microsoft デジタル防衛レポート 2025 の次の統計は、侵害につながる代表的な経路を示しています。

  • 侵害の 28% はフィッシングやソーシャル エンジニアリングによって引き起こされており、さらに 18% はパッチが適用されていない Web 資産に起因しています。
  • AI を活用したフィッシングによるクリック率は現在 54% に達しています。
  • Microsoft が調査したインシデントの 33% は、恐喝が関与していました。

サイバー レジリエンスは、単なる技術的な課題ではなく、組織的な課題でもあります。

取り組みのフレームワーク: NIST サイバーセキュリティ ライフサイクル

NIST サイバーセキュリティ フレームワークは、ガバナンスを基盤として、特定、保護、検知、対応、復旧という 5 つの機能を軸とした、明確かつ体系的な戦略を策定するための道筋を提供します。

  • 特定: ビジネス環境内に何が存在し、何が重要であるかを把握し、システム、人材、資産、データに対するリスクを管理できるようにします。 
  • 保護: サイバーセキュリティ イベントの発生を防止するか、その影響を最小限に抑えるための保護措置を実施します。
  • 検知: ゼロ トラストの原則 に基づき、侵害を前提に、異常、侵害、その他のサイバーセキュリティ イベントを迅速に特定するためのツールとプロセスを導入します。
  • 対応: インシデント プレイブックを作成し、演習を行います。明確な役割分担、対象を絞ったアラート、一元化された脆弱性の管理により、被害の封じ込めを加速できます。
  • 復旧: ビジネスを迅速に復旧させるための堅牢な戦略を整備します。検証済みで改ざん不可能なバックアップと、有効性が確認された復旧手順に基づいて業務を復旧させることで、数日ではなく数時間以内にシステムを復旧させます。
緑の円に黒い文字で特定、回復、対応、保護、検出と書かれています。
NIST Cybersecurity Framework の構成図。特定、保護、検出、対応、回復の 5 つの機能の中心に"統制"と書かれています。

戦略から実行へ

サイバー レジリエンス戦略が策定されたら、以下の手順に従って実行に移します。

  • 準備: セキュリティ、IT、法務、コミュニケーション、財務、主要事業部門の担当者を含む、部門横断のレジリエンス チームを編成します。役割を定義し、意思決定権限を事前に承認し、エスカレーション手順を定め、通常の経路以外の連絡手段および関係者向けメッセージ テンプレートを整備します。
  • 保護: ゼロ トラストの基本原則を適用します。フィッシング対策機能を備えた多要素認証による明確な本人確認を行い、最小特権アクセスを採用し、システムが侵害されていることを前提とします。
  • 実行: サイバー レジリエンス プレイブックをテストし、確実に機能することを確認します。現実的な机上演習やライブ演習を通じて練習を行います。非技術系チームにも参加してもらい、手動のワークフローを検証します。事後分析報告書に教訓をまとめ、改善を繰り返します。
  • 対応 & 復旧: インシデントが発生した際は、あらかじめ定義されたコミュニケーションと封じ込めの手順を含むプレイブックを活用します。バックアップからの重要機能の復旧を優先し、データの完全性を検証し、得られた知見に基づいてプレイブックを改訂します。

レジリエンスを競争優位性に変える

サイバー レジリエンスは一度きりではなく、継続的な取り組みです。準備と復旧の両方を同等の優先事項として位置づけることで、組織は日々変化する脅威の状況をより自信を持って乗り切り、レジリエンスを競争優位性へと変えることができます。

類似コンテンツの表示を増やす

タブレット端末を見る医療関係者のグループ。

医療を狙うランサムウェアと闘いましょう。一緒に。

米国の医療業界は、ランサムウェアの脅威が激化しており、病院に負担をかけ、患者ケアに支障をきたしているほか、サイバーセキュリティのレジリエンスを強化することが急務であることが浮き彫りになっています。
ノート PC を置いた机に向かって座っている女性。

セキュリティファーストの文化を築く

従業員は、私たちの第一線であり、最後の防衛線でもあります。必要なリソースを提供し、従業員がサイバー スマートになるための取り組みを支援しましょう。
青い背景に "New" と表示された封筒に入った書類の白線イラスト。

CISO Digest を入手する

隔月配信のメール シリーズで専門家によるインサイト、業界動向、セキュリティ研究をいち早く入手しましょう。

Microsoft Security をフォロー

日本語 (日本) コンシューマーの正常性のプライバシー Microsoft に問い合わせ プライバシー 特定商取引法に基づく表示 Cookie の管理 使用条件 商標 広告について