今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策

今回は「今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナは、ロシアの侵略が始まる前からサイバー攻撃を受けていた。ウクライナの政府省庁や銀行、メディアなどのサービスを標的としたサイバー脅威には、DDoS攻撃やワイパー型マルウェアなどがあるが、最近では他の攻撃の事例も浮上してきている。

 2015年12月にウクライナの電力網を停止させた攻撃の背後にはロシアがいるとされている。また、2017年6月に広範囲で発生した破壊的なマルウェア攻撃「NotPetya」にもロシア軍が関与していると考えられている。NotPetyaは、ウクライナの金融、エネルギー、政府部門の組織をターゲットとして設計されたものだが、その影響はすぐに世界中の組織にも広まった。

 そして、紛争が続く中、ウクライナから離れた場所にある企業でもセキュリティ体制を確認するよう求められている。英国家サイバーセキュリティセンター(National Cyber Security Centre:NCSC)の最高経営責任者(CEO)であるLindy Cameron氏が数日前に述べたように、「サイバー攻撃は国境を考慮していない」のである。つまりサイバー攻撃は、意図的なこともあればそうでないこともあるが、国際的な影響をもたらすということだ。

 NCSCでは、自社のネットワークを保護する対策を講じるよう組織に呼びかけている。その対策には、大半のサイバー攻撃への耐性を高める方法があり、比較的簡単にできるものもあるという。

 ネットワークの脆弱性を防ぐ最善の方法は、OSやソフトウェアにパッチやセキュリティアップデートを適用することだ。多くのサイバー攻撃は、ネットワークへの簡単な侵入口として、パッチが適用されていないソフトウェアを悪用しようと懸命に取り組んでいる。セキュリティの脆弱性があるとされているデバイスやソフトウェアには今すぐパッチを適用しよう。

 サイバー攻撃者がネットワークに侵入する一般的な方法は、単純にユーザー名やパスワードを推測することだ。特に、Microsoftの「Office 365」や「Google Workspace」などのクラウドサービスを使用している組織に対しては、この手法がよく使われる。そこでユーザーには、一般的で推測しやすいパスワードを使用しないようにし、代わりにパスワードマネージャーでパスワードを管理するよう呼びかけてもらいたい。ネットワーク上にデフォルトのパスワードを使っているデバイスがある場合は変更する必要がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オフィス回帰を望むZ世代、リアルな職場での経験求める
IT関連
2022-07-16 16:38
ラクスなど、ペーパーレス化プロジェクト–「紙の処理に月10時間」を2割以下に
IT関連
2022-01-29 00:02
位置情報SNSのFoursquare創業者デニス・クロウリー氏が辞任
ネットサービス
2021-06-30 10:57
カプセルトイ「手のひらネットワーク機器」発売、取扱店舗一覧が公開。1個500円、シスコ、古河電気工業、A10ネットワークスが監修
Cisco
2023-06-16 01:04
Zoom、AIを活用したコラボレーションツール「Zoom Docs」を発表
IT関連
2023-10-06 02:14
マイクロソフトのニュアンス買収、ナデラCEOによる過去の買収戦略からどう捉えるか
IT関連
2021-04-27 05:06
「COBOL」開発者不足が深刻化–9割の大企業、レガシーの維持管理を懸念
IT関連
2021-08-15 21:56
株主優待:10万円以下で買える–人気優待株のスクリーニング方法を解説
IT関連
2021-08-17 21:05
【レビュー】iPad Pro 2021 はスマホ以上に5Gの重要性を感じた1台
ハードウェア
2021-05-20 22:34
世界中からリモートワーカーを見つけるOmnipresentがシリーズAで16.4億円を調達
HRテック
2021-01-23 20:03
セコム損保、30年運用の基幹システムをプライベートクラウドへ移行–日立が支援
IT関連
2024-11-10 15:25
電脳交通のタクシー事業者向けクラウド型配車システムの導入エリアが35都道府県を突破
モビリティ
2021-06-04 16:22
freee、個人事業主向けに「LINEでfreee会計」提供–LINE上で収支の確認などを可能に
IT関連
2024-01-18 04:56
LIXILトータルサービス、業務デジタル化クラウドを2500人規模で導入
IT関連
2023-02-01 01:54