事業継続性を高めるサイバーレジリエンス戦略の立て方

「バックアップがある」という油断は危険! ランサムウエア被害を最小限にする現実的な備え方とは

株式会社ピーエスアイ 管理部 総務・広報課 課長 内藤 純一
最終更新日:
2026年07月28日

サイバーレジリエンスとは、サイバー攻撃を完全に防ぐことだけを目指すのではなく、攻撃を受けても被害を最小限に抑え、重要な業務を維持し、できるだけ早く復旧するための組織的な力です。
サイバー攻撃への備えというと、EDR(Endpoint Detection and Response)、ファイアウオール、メールセキュリティ、ログ監視などの技術対策を思い浮かべる方が多いかもしれません。もちろん、それらは重要です。しかし、サイバーレジリエンスを高めるためには、製品を導入するだけでは不十分です。重要なのは、攻撃や障害が発生したときに「どの業務を守るのか」「誰が判断するのか」「どの順番で復旧するのか」を、平時から決めておくことです。
前回もお伝えした通り、サイバーレジリエンスは、情報システム部門だけで完結するものではありません。経営層、総務、人事、法務、広報、各事業部門、外部委託先を含めた全社的な取り組みです。では、企業は具体的に何に取り組めばよいのでしょうか。今回は、サイバーレジリエンスの実践に向けた主なポイントを整理します。

守るべき業務と資産を把握する

最初に行うべきことは、自社にとって止めてはいけない業務を明確にすることです。全てのシステム、全てのデータ、全ての業務を同じ優先度で守ることは現実的ではありません。限られた人員と予算の中では、優先順位を付ける必要があります。

たとえば、製造業であれば受発注、在庫管理、生産管理、出荷にかかわるシステムが重要です。小売業であればPOS、ECサイト、決済、顧客対応が止まると売り上げに直結します。医療・介護では、電子カルテや利用者情報、予約・請求業務の停止がサービス提供そのものに影響します。

バックアップは「取る」よりも「戻せる」が重要

ランサムウエア対策において、バックアップは非常に重要です。しかし、バックアップを取得しているだけで安心するのは危険です。実際には、いざというときに復旧できるかどうかが問われます。

※掲載されている情報は記事公開時点のものです。最新の情報と異なる場合があります。

続きは「月刊総務プレミアム」をご契約の会員様のみお読みいただけます。

  • さらに有益な付加価値の高い有料記事が読み放題
  • ノウハウ習得・スキルアップが可能なeラーニングコンテンツも割引価格でご利用可能に
  • 「月刊総務デジタルマガジン」で本誌「月刊総務」も読み放題
  • 本誌「月刊総務」も毎月1冊、ご登録いただいたご住所にお届け

特別企画、サービス