ランサムウエアに感染したら身代金を払うべきか
ランサムウェアに感染し、重要データが暗号化された場合、身代金を支払うべきか。
この問題には簡単な答えはありません。それぞれの事情によって判断が分かれるでしょう。しかし、身代金を支払う前に考えるべき重要なポイントがあります。
1、身代金より自力復旧のほうが半分
2023年のデータになりますが、身代金を払ってデータ復元した場合の金額のほうがバックアップを利用して復旧するよりも金額が半分です。
まずは常にバックアップを取りましょう。
ただ、そのバックアップはオフラインがいいです。
攻撃者からするとバックアップから戻されたら意味がないので、まずバックアップを攻撃してきます。なので、時代に逆行するようですが必ずオフラインでとりましょう。
バックアップも必ず保守がつくエンタープライズ向けにしましょう。
バックアップ費用は一見高額に見えるかもしれませんが、万が一ランサムウエアに感染するよりはいいです。
掛け捨て自動車保険だと思って何パーセントかを掛けていきましょう。
2、必ずデータが復旧できるとは限らない
また、身代金を支払っても必ずしもデータが復旧するわけではありません。サイバー犯罪者の約束が守られるという保証はどこにもありません。かえってさらなる攻撃の標的になるリスクもあります。
ちなみに、ランサムウエアの身代金に応じてしまった企業がなんと46%もいます。
ただし!
身代金を支払って復元キーをもらえればいいですが、そんな保証はどこにもありません。
3、身代金の支払いは違法な行為に荷担することになる
身代金を支払うと、資金供与を通じて犯罪組織を支援し、さらなる被害者を生み出すおそれがあります。
ランサムウエアの攻撃の目的は稼げるから、それだけです。
国際的な犯罪グループだと年間10億ドル程度稼げるという情報もあります。
この犯罪グループも組織化されていて、通常の株式会社のように運営されています。
なので身代金を支払うとランサムウエアグループに「売上」をいれることになります。
ランサムウエアグループを存続させないためにも、可能な限りバックアップからのデータ復旧を試みるべきです。
復旧しないと会社が潰れてしまう
どうしてもデータ復旧ができず、事業存続が危ぶまれる場合、最終手段として支払いを検討せざるを得ないかもしれません。その際は、違法行為に関わることへの罰則や第三者への影響など、リスクを十分に検討しましょう。
一概に「支払う」「支払わない」は言えるものではありません。事態の重大さ、事業への影響、バックアップの有無、法的リスクなどを総合的に勘案して、英断を下す必要があります。