昨年10月、英国国立図書館(写真:大英図書館)がランサムウェア攻撃を受け、図書館のデジタル化システムが混乱した。システムは4月中旬までに完全に復旧する予定です。これにより、デジタル リソースのセキュリティに関する多くの疑問が生じます。
何世紀にもわたる何百万冊もの書籍、原稿、重要文書を保管する大英図書館がリシダ集団の攻撃を受け、世界中の学生や学者に影響が及んだという事実は、英国でサイバー攻撃が急増している現在の状況では珍しいことではない。この事件の結果、図書館全体のさまざまなサービスが停止したが、その中には図書館のオンラインカタログへのアクセスも含まれていた。大英図書館の最高経営責任者ロリー・キーティング氏は、このカタログを「世界中の研究者にとって最も重要なデータセットの一つ」と表現している。
このグループは身代金目的でサービス利用者の詳細を含む600GBのデータを盗んだ。 The Recordによると、Rhysidaはデータの盗難とサーバーの暗号化に加え、システムの回復を妨げるためにサーバーを破壊し、大英図書館に最も深刻な被害を与えた。専門家によると、サイバー攻撃はかつてないほど強力かつ破壊的になっており、こうした攻撃の背後にある組織は技術的に高度化し、技術システム全体を容赦なく破壊する準備を整えているという。
Computer Weekly によると、大英図書館は、完全に時代遅れか安全に実行できないため、現在では修正不可能なレガシーアプリケーションに依存していたために、このような攻撃に対する脆弱性が悪化したことを認めた。多くのシステムをゼロから再構築する必要がありましたが、明るい面としては、大英図書館には、テクノロジーの使用方法と管理方法を変革し、セキュリティのベストプラクティスを採用して適切なポリシーと手順を実装する絶好の機会がありました。
良い面としては、大英図書館は、Rhysida グループによるランサムウェア攻撃を受けた後、侵入の詳細、図書館の段階的な対応 (犯罪者の身代金の支払い拒否を含む)、そして他の組織が同様のサイバー攻撃を計画し、自衛するのに役立つ教訓を公開することで透明性を保つことを選択しました。大英図書館が攻撃を受けたのとほぼ同時期に、カナダのトロント公共図書館(TPL)もマルウェア攻撃を受け、コンピュータシステムが停止し、100万冊の書籍が「保管中」となり、今年2月に棚に戻された。世界で最も忙しい都市型公共図書館である TPL の 100 の支店は、まだ復興の途上にあります。
インターネットと文書のデジタル化は、図書館業界と出版業界に新たな不滅をもたらしたようだが、危険はまだ存在している。図書館やアーカイブが直面する大きな脅威は、もはや火災と盗難だけではありません。
サイバー攻撃者は、現在、公共サービス、政府機関、企業などだけでなく、大規模な図書館も標的としており、情報の編集や歴史の歪曲などの危険に陥っています。
ハッピーチ
[広告2]
ソース
コメント (0)