B
今週中
欧州ネットワーク安全局(ENISA)は、デジタル依存性の増大がサイバー攻撃の表面積を広げ、組織の回復力を弱めていると警告しました
📌 一言でいうと
欧州ネットワーク安全局(ENISA)は、デジタル依存性の増大がサイバー攻撃の表面積を広げ、組織の回復力を弱めていると警告しました。特にサプライチェーン、クラウド環境、サードパーティサービスが標的となっており、一度の侵害が広範囲な下流顧客に影響を及ぼす連鎖的なリスクが指摘されています。具体例として、ITサプライヤーや航空旅客処理システムの侵害による公共サービスや空港運営への影響が挙げられています。
🔍該当判定
- SaaS(クラウドサービス)やCRM(顧客管理システム)を業務で利用している
- 外部のITベンダーやMSP(運用保守会社)にサーバーやネットワーク管理を委託している
- 自社でソフトウェア開発を行っており、NPMなどの外部ライブラリやパッケージを利用している
- クラウドプラットフォーム(AWS, Azure, GCP等)上で自社システムを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サードパーティ製ソフトウェアやクラウドサービスの依存関係を可視化し、サプライチェーンリスク管理(SCRM)を強化すること。また、特権アクセスの最小化と、外部サービス侵害時の影響を限定させるセグメンテーションの導入を推奨します。