常に取り組むべきサイバーセキュリティ啓発、気を付けるポイントは?

今回は「常に取り組むべきサイバーセキュリティ啓発、気を付けるポイントは?」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 今月は10月、そう例の月だ。例の月と言ってもハロウィーンではない。「サイバーセキュリティ啓発月間」(Cybersecurity Awareness Month)、つまりサイバーセキュリティの脅威がどれほど重大なのかを再認識するために設けられた期間だ。

 人事部門から発出された、フィッシング攻撃に対する注意や、強力なパスワードを使う、さらに組織によっては多要素認証(MFA)を使う重要性など、日頃から気をつけておく点を記したサイバーセキュリティ上の注意喚起を目にしたことがある人も多いはずだ。

 仕事の場と日常生活の場の双方において、オンライン上で身を守るための方法に関するアドバイスを提供するというのは有益だ。セキュリティ上の脆弱性が新たに発見された場合、ハッカーが悪用するよりも先にベンダー側でその脆弱性を修正できるかという、ソフトウェア企業とハッカーらとの競争が常に開始される。しかし、ユーザーが自らの身を守れるよう、基本的なアドバイスを伝えておくだけで、攻撃を防御する上での大きな力となる。

 そしてもちろんながら、サイバーセキュリティの啓発は年に1度、1カ月だけ実行すれば残りの11カ月は何もしなくてよいというものではない。そして、ユーザーに恐怖心を植え付けることでサイバーセキュリティを啓発するという、一部の企業が実践している手段も効果的であるとは言えない。

 多くの企業にとって、ユーザーはサイバー攻撃に対応する最初の防衛線であり、最後の防衛線でもある。しかし、オンライン上での安全性を生み出すための構成要素についての正しい情報が与えられない限り、あらゆるユーザーが脆弱な状態に置かれることになる。

 コンテンツを閲覧するにはパスワードを入力する必要があるとうたう、まるで本物のようなフィッシングリンクをクリックしてしまったり、システムにバックドアを仕掛けるトロイの木馬型マルウェアが仕込まれた添付ファイルを、安全なドキュメントだと信じてダウンロードしてしまうといった行為が組織に大きな問題をもたらしかねないのは言うまでもない。

 上司からの「緊急の指示」を装い、送金させようとするビジネスメール詐欺(BEC)や、誰かがあなたの口座にハッキングしたという偽の警告を通知して復旧のためと称するリンクをクリックさせることでパスワードを盗もうとする行為に気付くのは簡単ではない。悪人たちは生活費の高騰すら利用し、人々をだまして食い物にしようとしている。

 多くのプロフェッショナルらにとって、電子メールの添付ファイルをオープンしたり、リンクをクリックするという行為は、仕事の一環として日常的に行われている。たとえそれが知らない送信元からのメールであったとしてもだ。そして、そういった行為が多ければ、いつかは問題が引き起こされてしまうことになる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Midjourney」にウェブエディターが登場–アップした画像の編集が可能に
IT関連
2024-10-26 16:13
NTT東日本、ローカル5Gサービスを発表–最低料金は月額30万円台
IT関連
2022-03-03 09:16
データ活用でリモート環境下のコラボレーションを育む方法
IT関連
2021-02-25 04:48
GM傘下の自動運転Cruise、Microsoftなどから20億ドル調達 Azure採用
企業・業界動向
2021-01-21 18:00
BLEスキャンでバスの混雑度を計測 専用サイトにリアルタイム表示 ナビタイムが実験
企業・業界動向
2021-01-13 15:58
NEC、「AWS Outposts」を導入–共創活用向けは国内初
IT関連
2023-07-09 15:00
マネーフォワード、クラウド型会計サービスに証憑自動取得機能を提供開始
IT関連
2022-04-24 15:11
無料で読めるITまんが 2021年版
おもしろ
2021-08-11 09:55
クアルトリクス、今後5年間で日本に1億ドル超投資–ローカライズなど推進
IT関連
2024-07-26 00:14
VMware、vSphere上のJavaアプリケーションをコンテナに変換するツールを正式リリース。「Application Transformer for VMware Tanzu」
Java
2022-02-08 06:04
OpenAIの「o1」に欺瞞の傾向–うそをつきにくいAIモデルは?
IT関連
2024-12-12 05:06
パナソニック、Vリーグのライブ配信を実証–クラウド型の映像制作サービスを活用
IT関連
2022-04-23 07:30
「LINE WORKS」に新たなプロダクトアイコン–「CONNECT」「BOOST」「TRUST」を柱に
IT関連
2024-03-14 11:26
スパコン「TOP500」、「富岳」が首位を維持–「Perlmutter」が初めてトップ10入り
IT関連
2021-06-29 13:45