現状の課題
近年のサイバー攻撃の多くは、背後にあるサイバー犯罪の経済に支えられ、10年前に3-4年かかっていたような初期侵入から情報窃取や破壊までの一連の攻撃が、分業化と自動化によって3-4時間で行われています。
近年のサイバー攻撃の多くは、背後にあるサイバー犯罪の経済に支えられ、10年前に3-4年かかっていたような初期侵入から情報窃取や破壊までの一連の攻撃が、分業化と自動化によって3-4時間で行われています。
一方で、これに対応するフォレンジック調査・インシデント対応(DFIR)の専門人材は、日本においても未だにごく僅かであるにも関わらず、何かあったら技術的な調査や対応は、全面的に専門家による人手のサービスに頼ることが未だに通例です。
一方で、これに対応するフォレンジック調査・インシデント対応(DFIR)の専門人材は、日本においても未だにごく僅かであるにも関わらず、何かあったら技術的な調査や対応は、全面的に専門家による人手のサービスに頼ることが未だに通例です。
このようなサービスは高額であり、特にセキュリティへの予算が限られる組織では、本来であれば不審に感じた段階で封じ込められたインシデントに対して、外部の専門家に頼ることを躊躇してしまったことで重大なビジネスへの影響に発展した事案も少なくありません。
このようなサービスは高額であり、特にセキュリティへの予算が限られる組織では、本来であれば不審に感じた段階で封じ込められたインシデントに対して、外部の専門家に頼ることを躊躇してしまったことで重大なビジネスへの影響に発展した事案も少なくありません。
さらに、他のセキュリティ領域のような情報共有ができない分野であるが故に、未だにDFIRは十分な体系化・構造化もされないままで、専門家人材を育成して確保していく取り組みが十分に機能していません。
さらに、他のセキュリティ領域のような情報共有ができない分野であるが故に、未だにDFIRは十分な体系化・構造化もされないままで、専門家人材を育成して確保していく取り組みが十分に機能していません。