公開日 /-create_datetime-/
2022年1月24日、NTT東日本は新会社「NTT DXパートナー」の設立を発表しました。
通信分野にとどまらず、地域企業や自治体へのDXコンサルティングをはじめ、デジタルプラットフォームやシステムの実装・推進の支援を掲げています。
上記のような動きのその一つですが、これまで大企業を中心に進められてきたDXへの取り組みが、今後は中小企業や自治体にもますます広がっていくでしょう。
DX推進に伴い、今いちど確認しておきたいのがサイバーセキュリティです。サイバーセキュリティと情報セキュリティの違いや、見直しておくべき対策について確認しておきましょう。
サイバーセキュリティとしばしば混同される概念に「情報セキュリティ」があります。情報セキュリティの基本的な考え方は次の通りです。
【情報セキュリティとは】
企業や組織の情報資産を「機密性」「完全性」「可用性」に関する脅威から保護すること
上記は「CIA」と呼ばれており、情報資産を脅威から保護する上で重要な要素とされています。
機密性(Confidentiality) |
許可された者だけが情報にアクセスできる。 |
完全性(Integrity) |
情報が不正に改ざんされたり、破壊されたりしない。 |
可用性(Availability) |
許可された者が必要に応じて常に情報にアクセスできる。 |
これに対し、サイバーセキュリティとはCIAを保持するために必要な措置とされているのです。
【サイバーセキュリティとは】
情報の安全管理のために必要な措置並びに情報システム及び情報通信ネットワークの安全性及び信頼性の確保のために必要な措置。
上記の通り、情報セキュリティのうちサイバー攻撃などの脅威を防ぐために講じるべき具体的な措置が「サイバーセキュリティ」に相当すると考えて差し支えないでしょう。
サイバー攻撃の手口は年を追うごとに巧妙化しており、過去の事例に対応するだけで対策が万全とは限りません。しかしながら、過去に用いられた手口を把握し、対策を講じていくことは不可欠でしょう。
サイバー攻撃の過去の事例から、主な手口をまとめました。
サイバー攻撃の種類 |
主な手口 |
不正アクセス |
・ログインID・パスワードの組合せを総当たりする ・複数アカウントへログインを試み、アカウントロックを回避する |
脆弱性への攻撃 |
・OSやミドルウェアなどの脆弱性を利用し、不正な処理を実行し、情報の抜取りやデータ改ざんを行う ・不正データを大量に送りつけ、PCに誤動作を生じさせる |
偽サイトへの誘導(フィッシング) |
・偽サイトへ誘導してアカウント情報や決済情報を抜き取る ・関係者を装ったメールで機密情報などを盗み出す |
身代金要求(ランサムウェア) |
・PCを操作不能にし、解除するための身代金を要求する |
中間者攻撃 |
・メールなどの二者間通信を不正に傍受する |
上記のうち、不正アクセスと偽サイトへの誘導(フィッシング)だけを見ても、2018年から2019年にかけて件数が大幅に増加しています。
サイバーセキュリティ対策はあらゆる業種・規模の企業にとって急務であり、具体的な被害が発生する前に対策を講じておくことが求められているのです。
サイバーセキュリティに必要な対策は多岐にわたります。技術的な面だけでなく、人的・物理的な対策もあわせて講じる必要があるのです。とくに見直しておくべき項目を、3つの観点から解説します。
●技術的なサイバーセキュリティ対策
サイバー攻撃では、しばしばシステムの脆弱性が標的となります。日常業務で使用するPCをはじめとしたデバイス・アプリケーションに関して、下記のチェック項目を見直しておきましょう。
□ ウイルス対策ソフトなどセキュリティ対策ツールはインストールされているか
□ 業務で使用するデバイスやアプリケーションはすべて自社の管理下にあるか
□ ソフトウェアはすべて最新バージョンにアップデートされているか
□ データへのアクセス権限は適正に管理されているか
□ アクセスログはいつでもトレースできるよう管理されているか
□ IDS(不正侵入検知システム)は導入済みか
□ IPS(不正侵入防止システム)は導入済みか
●人的なサイバーセキュリティ対策
技術的な対策を講じたとしても、利用するすべての人がルールを守って運用していなければ意味を成しません。下記のルールが周知徹底されているか、かつ適切に運用されているかを再確認しておく必要があるでしょう。
□ 情報の持ち出し・持ち込みに関する制限は守られているか
□ 許可なく私物のデバイスを業務に使用していないか
□ サイバー攻撃の事例や発生時の対処法を周知しているか
□ データやシステムの運用ルールは徹底されているか
●物理的なサイバーセキュリティ対策
業務で利用する情報が物理的な面で適正に管理・運用されていることも、サイバーセキュリティ対策として重要な要素の1つです。PCなどのデジタルデバイスだけでなく、紙の資料などの保管方法も含めて次の項目を点検しておきましょう。
□ 保管場所の徹底や管理者の配置により、破損・紛失を防いでいるか
□ オフィスの入退室や施錠は適切に管理・運用されているか
□ 不審者の侵入を感知するシステムや防犯カメラが導入されているか
DX推進に向けた取り組みが本格化するにあたり、サイバーセキュリティを見直し、周知徹底しておくことは非常に重要な課題といえます。もしサイバー攻撃の標的になれば、甚大な被害へと発展することは想像に難くないからです。
今回の記事を参考に、ぜひ自社でのサイバーセキュリティへの取り組みを今いちど見直してください。サイバーセキュリティ対策は、企業にとって今後ますます重要な経営課題の1つとなっていくはずです。
空間共有システム選び方ガイド
社印・社判を必要とする文書の電子化
顧問契約書/コンサルティング契約書の作成で気を付けておくべき事
【面接対策】ハイスキルエンジニア学生を惹きつける!必見の面談テクニック!
明日からできる業務改善 ~良くわかる業務整理のガイドブック~
企業と求職者とのマッチング精度を高めるリファレンスチェックの進め方
【経理の転職情報】まとめページ
NHK連続テレビ小説のモデル、女性初の弁護士だった三淵嘉子さんとは?
【監査法人の転職情報】まとめページ
4月から義務化される「障害者への合理的配慮」とは?企業が取るべき対策を解説
フランチャイズ契約を締結する前にチェックすべきポイントとは(加盟店の立場から)
社員の生産性を高める「ワーク・エンゲージメント」とは?~メンタルヘルス不調や定着率・離職率との関連について~
電子帳簿保存法Q&A【基礎編】
あなたの会社の現時点におけるペーパーレス化、推進状況は?
フリーアドレス制準備完ぺきガイドBOOK ICTツール編
【550社が出展!】日本最大級のバックオフィス向け展示会を開催
特許庁が「知財功労賞」21社を発表 特許を営業に活用・商標2000以上・創業から知財重視……
【配属ガチャ】「配属先が希望と違う」理由で新卒生の24.6%が“早期離職・転職”を検討。「いつ決まるかわからない」も不安材料に
大企業法人の経理担当必見!5月の税務ガイド
資生堂が男性の育休取得率100%を達成 社内の風土づくりが奏功、育休からの復職率も92%
公開日 /-create_datetime-/