/
Cyber Resilience

サイバー攻撃による法的影響を管理するための3つの鍵

アンドリュー・ブラント、ESPNビジネスおよび法律アナリスト
アンドリュー・ブラント、ESPNビジネスおよび法律アナリスト。画像は スポーツエージェントブログより。

ESPNの常駐法律専門家、 アンドリュー・ブラントは、弁護士がいるというシンプルなフレーズの代名詞です。彼は、カロライナ・パンサーズのオーナー、デビッド・テッパーがオーナーの箱からファンに飲み物を投げつけるなど、スポーツ界で目に留まったストーリーに反応してツイートするだろう。  

このフレーズが、サイバー侵害の法的影響について講演する法律事務所フェンウィックとウェストとのコラボレーションであるイルミオの最新のウェビナーにインスピレーションを与えました。同事務所のサイバーセキュリティおよびプライバシー弁護士であるマイケル・サスマン氏は、ゼロトラストのゴッドファーザーでありイルミオのチーフエバンジェリストであるジョン・キンダーバッグ氏とイルミオの法務責任者であるアーロン・マーゴリス氏とともに、サイバー攻撃の法的影響というめったに取り上げられないトピックについての洞察を共有しました。

スポーツの世界と同じように、弁護士もいます。

ここでは、侵害による法的影響への対応に備えるのに役立つ、彼らの議論から得た 3 つの重要なポイントを紹介します。また、 ここで完全な録音を視聴し、以下で彼らの議論のプレビューを入手してください。

1. 積極的なセキュリティ投資にROIがある

多くの組織は、リスクを軽減し、 サイバーレジリエンスを強化する侵害封じ込め戦略の構築に関して、依然として遅れをとっています。Kindervagの調査によると、サイバーセキュリティインシデントの大部分は、インシデントに関連する弁護士費用よりもはるかに少ない費用で軽減できた可能性があります。  

「私たちはペニー賢明で、ポンドは愚かだと感じます」とキンダーヴァッグ氏は言いました。

しかし、次に避けられない侵害に備えるプロ アクティブなセキュリティ戦略 に投資することで、次回侵害が発生したときに ROI を達成できます。Sussman氏とMargolis氏は、ネットワークアクセスを制限し、侵害を封じ込め、ラテラルムーブメントを阻止するセキュリティツールに加えて、基本的なサイバー衛生のベストプラクティスを実装することを推奨しました。

これらの戦略は侵害を防ぐことはできないかもしれませんが、侵害が他の方法よりも破壊的ではなく、法的に修復するためのコストを低く抑えることは確実です。

「プロアクティブに行動することで、低レベルのセキュリティ脆弱性と、会社全体にとってミッションクリティカルになる注目度の高い侵害との違いが生まれます」とマーゴリス氏は述べています。

2. コミュニケーションを優先する

侵害が壊滅的なインシデントになるのを防ぐのに十分な速さで侵害を防止または検出することはできなくなりました。組織はセキュリティチームに完璧さを期待することはできませんし、CISOも組織の他のメンバーが サイバーレジリエンスを構築するためにチームが何を必要としているかを理解してくれることを期待することはできません。  

「リソースが必要なときは声を上げてください」とサスマン氏は勧めた。「誰もが困難な状況でも最善を尽くしています。」

侵害が発生した場合、Kindervag 氏は、外部の弁護士を雇うことが役立つ可能性があると指摘しました。サスマン氏もこれに同意し、侵害が発生した場合は「常に」弁護士と話すよう組織に奨励した。これにより、セキュリティチームは、侵害の影響を社内外の利害関係者に適切に伝えると同時に、発生する可能性のある予期せぬ法的問題を軽減することができます。

3. 投資はトップから始まる

Kindervag氏は、サイバーセキュリティ業界における長年の問題である先延ばしについて次のように述べています。正しいことをしないことには多くのマイナス面があるのに、なぜこれほど多くの人が『費用がかかりすぎる』と言うのを見るのでしょうか?」

マーゴリス氏は、多くの組織が依然として侵害の封じ込めではなく予防と検出を優先する時代遅れのセキュリティモデルに重点を置いていることに同意しました。これらは、コストのかかる侵害と法的影響につながります。

「優先順位を下げることができる理由は、私たちがビジネスを運営しているとき、成長を非常に重視するインセンティブ構造があるからだと思います。そのため、多くの投資と焦点がそれに注がれています」とマーゴリス氏は説明しました

しかし、彼は変化が起こっていると見ています。今日の脅威の状況において、取締役会はサイバーセキュリティの問題に 注目 し始めています。セキュリティリスクは軽減すべきビジネスリスクのトップになりつつあり、法務チームはセキュリティ計画への関与を増やしています。

「サイバーが戦略的必須事項になるにつれて、時間の経過とともに真実ではなくなりつつあります」と同氏は述べた。

「先延ばしにする考え方は減り、より積極的になることが増え、役員室内にはサイバーの専門知識が必要です。」

Illumio Zero Trust Segmentationが、組織のサイバーレジリエンスを構築し、壊滅的なサイバー攻撃のリスクを軽減するのにどのように役立つかについては、今すぐお問い合わせください

関連トピック

No items found.

関連記事

元FBI最重要指名手配ハッカーから学んだ5つのこと
Cyber Resilience

元FBI最重要指名手配ハッカーから学んだ5つのこと

元最重要指名手配犯のブレット・ジョンソンから、欺瞞、信頼、そしてゼロトラストがこれまで以上に重要である理由について、目を見張るような5つの教訓を学びましょう。

イルミオによるプロアクティブな侵害封じ込めに関する製造CISOの4つのヒント
Cyber Resilience

イルミオによるプロアクティブな侵害封じ込めに関する製造CISOの4つのヒント

製造CISOのジェイミー・ロサト氏が、イルミオで侵害から積極的に保護したいと考えている組織向けのヒントをご覧ください。

サイバー攻撃による法的影響を管理するための3つの鍵
Cyber Resilience

サイバー攻撃による法的影響を管理するための3つの鍵

侵害やランサムウェア攻撃による法的影響に備える方法を学びましょう。

マイクロセグメンテーションなしでゼロトラストがない理由
ゼロトラストセグメンテーション

マイクロセグメンテーションなしでゼロトラストがない理由

ゼロトラストの作成者であるJohn Kindervagから、ゼロトラストプロジェクトにマイクロセグメンテーションが不可欠である理由について洞察を得ることができます。

サイバーセキュリティへの投資に対して取締役会の賛同を得るための5つのヒント
Cyber Resilience

サイバーセキュリティへの投資に対して取締役会の賛同を得るための5つのヒント

取締役会の会話をサイバーセキュリティの問題から、イネーブルメント、リスク、修復、定量化可能なメリットに移すことが重要である理由をご覧ください。

イルミオで信頼性の高いROIを得る
ゼロトラストセグメンテーション

イルミオで信頼性の高いROIを得る

今日のハイブリッドでハイパーコネクテッドなネットワークでは、予防だけでは効果がなくなりましたが、ゼロトラスト封じ込めにより、コールセンターのROIが向上します。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?