詳細はこちら

サイバーセキュリティとは?重要性と見直しポイントを解説

公開日2022/02/06 更新日2022/02/07 ブックマーク数
0

2022年1月24日、NTT東日本は新会社「NTT DXパートナー」の設立を発表しました。
通信分野にとどまらず、地域企業や自治体へのDXコンサルティングをはじめ、デジタルプラットフォームやシステムの実装・推進の支援を掲げています。

上記のような動きのその一つですが、これまで大企業を中心に進められてきたDXへの取り組みが、今後は中小企業や自治体にもますます広がっていくでしょう。

DX推進に伴い、今いちど確認しておきたいのがサイバーセキュリティです。サイバーセキュリティと情報セキュリティの違いや、見直しておくべき対策について確認しておきましょう。

サイバーセキュリティと情報セキュリティの違い

サイバーセキュリティとしばしば混同される概念に「情報セキュリティ」があります。情報セキュリティの基本的な考え方は次の通りです。

【情報セキュリティとは】

企業や組織の情報資産を「機密性」「完全性」「可用性」に関する脅威から保護すること

上記は「CIA」と呼ばれており、情報資産を脅威から保護する上で重要な要素とされています。

機密性(Confidentiality)

許可された者だけが情報にアクセスできる。

完全性(Integrity)

情報が不正に改ざんされたり、破壊されたりしない。

可用性(Availability)

許可された者が必要に応じて常に情報にアクセスできる。

これに対し、サイバーセキュリティとはCIAを保持するために必要な措置とされているのです。

【サイバーセキュリティとは】

情報の安全管理のために必要な措置並びに情報システム及び情報通信ネットワークの安全性及び信頼性の確保のために必要な措置。

上記の通り、情報セキュリティのうちサイバー攻撃などの脅威を防ぐために講じるべき具体的な措置が「サイバーセキュリティ」に相当すると考えて差し支えないでしょう。

サイバー攻撃の主な手口とは?

サイバー攻撃の手口は年を追うごとに巧妙化しており、過去の事例に対応するだけで対策が万全とは限りません。しかしながら、過去に用いられた手口を把握し、対策を講じていくことは不可欠でしょう。

サイバー攻撃の過去の事例から、主な手口をまとめました。

サイバー攻撃の種類

主な手口

不正アクセス

・ログインID・パスワードの組合せを総当たりする

・複数アカウントへログインを試み、アカウントロックを回避する

脆弱性への攻撃

・OSやミドルウェアなどの脆弱性を利用し、不正な処理を実行し、情報の抜取りやデータ改ざんを行う

・不正データを大量に送りつけ、PCに誤動作を生じさせる

偽サイトへの誘導(フィッシング)

・偽サイトへ誘導してアカウント情報や決済情報を抜き取る

・関係者を装ったメールで機密情報などを盗み出す

身代金要求(ランサムウェア)

・PCを操作不能にし、解除するための身代金を要求する

中間者攻撃

・メールなどの二者間通信を不正に傍受する


上記のうち、不正アクセスと偽サイトへの誘導(フィッシング)だけを見ても、2018年から2019年にかけて件数が大幅に増加しています。

引用元:サイバー攻撃の最近の動向等について

サイバーセキュリティ対策はあらゆる業種・規模の企業にとって急務であり、具体的な被害が発生する前に対策を講じておくことが求められているのです。

見直しておきたい3つのサイバーセキュリティ対策

サイバーセキュリティに必要な対策は多岐にわたります。技術的な面だけでなく、人的・物理的な対策もあわせて講じる必要があるのです。とくに見直しておくべき項目を、3つの観点から解説します。

●技術的なサイバーセキュリティ対策

サイバー攻撃では、しばしばシステムの脆弱性が標的となります。日常業務で使用するPCをはじめとしたデバイス・アプリケーションに関して、下記のチェック項目を見直しておきましょう。

□ ウイルス対策ソフトなどセキュリティ対策ツールはインストールされているか

□ 業務で使用するデバイスやアプリケーションはすべて自社の管理下にあるか

□ ソフトウェアはすべて最新バージョンにアップデートされているか

□ データへのアクセス権限は適正に管理されているか

□ アクセスログはいつでもトレースできるよう管理されているか

□ IDS(不正侵入検知システム)は導入済みか

□ IPS(不正侵入防止システム)は導入済みか

●人的なサイバーセキュリティ対策

技術的な対策を講じたとしても、利用するすべての人がルールを守って運用していなければ意味を成しません。下記のルールが周知徹底されているか、かつ適切に運用されているかを再確認しておく必要があるでしょう。

□ 情報の持ち出し・持ち込みに関する制限は守られているか

□ 許可なく私物のデバイスを業務に使用していないか

□ サイバー攻撃の事例や発生時の対処法を周知しているか

□ データやシステムの運用ルールは徹底されているか

●物理的なサイバーセキュリティ対策

業務で利用する情報が物理的な面で適正に管理・運用されていることも、サイバーセキュリティ対策として重要な要素の1つです。PCなどのデジタルデバイスだけでなく、紙の資料などの保管方法も含めて次の項目を点検しておきましょう。

□ 保管場所の徹底や管理者の配置により、破損・紛失を防いでいるか

□ オフィスの入退室や施錠は適切に管理・運用されているか

□ 不審者の侵入を感知するシステムや防犯カメラが導入されているか

まとめ

DX推進に向けた取り組みが本格化するにあたり、サイバーセキュリティを見直し、周知徹底しておくことは非常に重要な課題といえます。もしサイバー攻撃の標的になれば、甚大な被害へと発展することは想像に難くないからです。

今回の記事を参考に、ぜひ自社でのサイバーセキュリティへの取り組みを今いちど見直してください。サイバーセキュリティ対策は、企業にとって今後ますます重要な経営課題の1つとなっていくはずです。

※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。

ニュースを読んでポイントGET!(公開日の翌日19時前限定で取得可能)

おすすめコンテンツ

新着おすすめセミナー

  • 【満足度90%以上】災害模擬体験付きセミナー「災害対策の基本動向とこれから必要な取り組み」

    2026年2月20日(金), 3月6日(金) 10:00~11:30

  • 【参加者満足度99.6%】「命をつなぐ力を、あなたの職場に」応急救護セミナー

    2月27日(金) 10:00-11:00

  • 成長できる組織の「幸福度と業績の両立」課題解決の先に求められる未来志向

    申込でマネジーポイントゲット!

    アーカイブ配信(~2026年3月31日(火)まで)

  • 経理・財務の日  〜広がる実務の視野とキャリアの選択肢、これからの働き方をアップデートする2日間〜

    申込でマネジーポイントゲット!

    2026年2月17日(火) 13:00〜15:50、18日(水) 13:00〜16:15

  • 欲しい物件を逃さない!  投資用不動産購入の事前準備と非公開物件へのアクセス術

    申込でマネジーポイントゲット!

    2026年3月4日(水) 15:00~16:00 , 6日(金) 11:00~12:00 , 9日(月) 13:00~14:00

  • 【2/18開催】法務は人から組織、そしてアウトソーシングへ ~リコージャパンの法務ソリューション紹介~

    2026年2月18日(水) 15:00~15:45

  • リース資産管理をExcelで管理されてる、大手・中堅企業様必見!≫【新リース会計基準対応】 ZeeMリース資産管理のご紹介

    2026年2月17日(火) 13:30-14:15

  • \一括早見表の特典付き/ 人気6社の特徴&画面デモを一気見 請求書”発行”システム・6社どれ選ぶ?セミナー

    2026年2月25日(水), 26日(木) 13:00~14:00

  • 経理の生成AI活用入門 〜マネーフォワード経理部の実践事例を公開〜

    申込でマネジーポイントゲット!

    2026年2月19日(木), 20日(金) 11:00-12:00

  • 【他社担当者との意見交換も!】三井住友海上火災保険が描く、アルムナイ連携を含めた社内外人財活用の展望

    申込でマネジーポイントゲット!

    2026年2月17日(火) 14:30~16:30

人気記事ランキング

キャリア記事ランキング

新着動画

関連情報

マネジーポイントを貯めると各種ポイントと交換できたりカタログギフトとも交換可能です。また今なら初回特典として1,600ポイントをプレゼント!

マネジーの会員登録はこちら