簡易リスク診断サービス
貴社のセキュリティ体制の診断、セキュリティ事故が起こった場合の被害想定額を算出いたします。
※サービスの内容は、変更・中止となる場合があります。
定量リスク診断
専用のヒアリングシートにご記入いただいた内容をもとに、一定のシナリオに基づいたサイバーリスクに関する予想損失額を簡易算出します。
予想損失額は、ヒアリング内容(変数)と東京日動海上作成のシナリオに基づき、一定の計算ロジックから算出します。

定量リスク診断で扱うシナリオ
定量リスク診断が扱うシナリオは「サイバー攻撃のおそれ」「個人情報の漏えい」「Web改ざん」「DoS攻撃」の4つです。シナリオごとの「影響度」、特に経済的損失を定量的に評価します。
| シナリオ | 概要 |
|---|---|
| サイバー攻撃のおそれ |
ITセキュリティ向上に努める公的機関(※)から会社に、「貴社と外部に不審な通信が確認された」旨の連絡があった。社内のシステム部門が調査したところ、1週間前に不審なメールが従業員宛に届き、一部の従業員が誤って添付ファイルを開封したことが判明した。システム部門がすぐに社内ネットワークと外部ネットワークを遮断した。社内の端末がマルウェアに感染した可能性があるが、実際にサイバー攻撃の被害にあったかどうか、被害にあったとすればその範囲や規模は不明である(どのような社内データ・システムがアクセスされ、窃取・改ざん・破壊を受けたか分からない状態)。被害状況を明らかにするため、外部の専門事業者に「フォレンジック調査」等を依頼する。 (※)<こうした機関の例として、JPCERT/CCやIPAなど。 |
| 個人情報の漏えい |
お客様より、「貴社にしか記載していない個人情報が漏れているようである。ダイレクトメールや勧誘の電話がかかってきており、原因調査と早急な対処をお願いする」旨の電話があった。その後、他のお客様からも同様の電話が入った。 |
| Web改ざん |
お客様より、「最近ウイルスに感染したのだが、外部の専門事業者に調査を依頼したところ、貴社のWebサイトにアクセスしたことが原因のようである。事実確認と調査費用の負担をお願いする」旨の電話があった。 急遽、自社でも外部の専門事業者に依頼し、調査したところ、自社のWebサーバが改ざんされ、アクセスしたユーザーがウイルスに感染することが判明した。あわせて、改ざんの原因が、自社のWebサーバの重大な脆弱性の放置にあることも判明した。 |
| DoS攻撃 |
会社の端末が突然使用不能となった。原因を調査したところ、外部からのDDoS攻撃(Distributed Denial of Service attack)により、会社の基幹システムを運用するサーバ等が停止したようである。また、攻撃は海外にある「DDoS攻撃」代行サイト(※)が発信源であることが判明した。DDoS攻撃は丸一日近くにおよび、攻撃が終わった後も引き続きサーバに支障が生じ、会社業務に影響が及んだ。この期間中、会社の重要システム(メールシステム、経理・計上システム等)が使えず、個別のお客様との商談等についての電子ファイルにアクセスできなかったため、オフラインでの対応に追われた。最初の攻撃が終息した後も、短時間のDDoS攻撃が繰り返し発生した。 (※)こうしたサイトは「サーバへの負荷の検証」の名目であるが、実質的にはDDoS攻撃サイトとなるケースも少なくない。1時間数ドル程度で対象サーバにDDoS攻撃を行うことが可能である。 |


