[ホーム] >
[サイバー攻撃大辞典 トップ] > [ランサムハック(Ransomehack)]
作成日:2020/09/18
ランサムハックとは一般データ保護規則(GDRP,General Data Protection Regulation)の対応が必要な企業に対して、ハッキングを行い個人情報を盗み出し、それをネタに金銭を要求する攻撃のこと。
GDRPに違反すると罰金で最大2000万ユーロ(2018年8月現在のレートで約 25億7000万円) あるいは年間売り上げの 4% の罰金となる。
億単位の罰金となるためランサムハックに対する支払の方が圧倒的に安い場合もある。ただし一度払った後、二度目以後の要求がない保証はない。
「ハッキングされることがGDRPの違反に該当するか?」という疑問があるが
「適切な安全管理措置を講じなければならない。」「個人データの侵害が発生した場合、72時間以内に通知しなければならない。」という規約があり、違反に該当する可能性がある。
[ホーム] >
[サイバー攻撃大辞典 トップ] > [ランサムハック(Ransomehack)]