今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策

今回は「今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナは、ロシアの侵略が始まる前からサイバー攻撃を受けていた。ウクライナの政府省庁や銀行、メディアなどのサービスを標的としたサイバー脅威には、DDoS攻撃やワイパー型マルウェアなどがあるが、最近では他の攻撃の事例も浮上してきている。

 2015年12月にウクライナの電力網を停止させた攻撃の背後にはロシアがいるとされている。また、2017年6月に広範囲で発生した破壊的なマルウェア攻撃「NotPetya」にもロシア軍が関与していると考えられている。NotPetyaは、ウクライナの金融、エネルギー、政府部門の組織をターゲットとして設計されたものだが、その影響はすぐに世界中の組織にも広まった。

 そして、紛争が続く中、ウクライナから離れた場所にある企業でもセキュリティ体制を確認するよう求められている。英国家サイバーセキュリティセンター(National Cyber Security Centre:NCSC)の最高経営責任者(CEO)であるLindy Cameron氏が数日前に述べたように、「サイバー攻撃は国境を考慮していない」のである。つまりサイバー攻撃は、意図的なこともあればそうでないこともあるが、国際的な影響をもたらすということだ。

 NCSCでは、自社のネットワークを保護する対策を講じるよう組織に呼びかけている。その対策には、大半のサイバー攻撃への耐性を高める方法があり、比較的簡単にできるものもあるという。

 ネットワークの脆弱性を防ぐ最善の方法は、OSやソフトウェアにパッチやセキュリティアップデートを適用することだ。多くのサイバー攻撃は、ネットワークへの簡単な侵入口として、パッチが適用されていないソフトウェアを悪用しようと懸命に取り組んでいる。セキュリティの脆弱性があるとされているデバイスやソフトウェアには今すぐパッチを適用しよう。

 サイバー攻撃者がネットワークに侵入する一般的な方法は、単純にユーザー名やパスワードを推測することだ。特に、Microsoftの「Office 365」や「Google Workspace」などのクラウドサービスを使用している組織に対しては、この手法がよく使われる。そこでユーザーには、一般的で推測しやすいパスワードを使用しないようにし、代わりにパスワードマネージャーでパスワードを管理するよう呼びかけてもらいたい。ネットワーク上にデフォルトのパスワードを使っているデバイスがある場合は変更する必要がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Sakeistが日本酒定期便「Sakeist Box」をリニューアル、5つ星ホテルのシェフ・ソムリエによるオンラインセミナー付き
フードテック
2021-08-17 03:53
マイクロソフト、「HoloLens 2」の生産を終了へ–後継機の予定は不明
IT関連
2024-10-03 23:35
コンテナランタイム「containerd 2.0」正式リリース、登場以来初のメジャーバージョンアップ。1.xとの互換性は維持
Docker
2024-11-12 22:56
Scaled Agile、日本企業への「SAFe」導入を促進する施策を展開
IT関連
2022-07-22 03:12
​​​​アダルト系SNSのOnlyFansが「職場安全」なアプリを宣伝、約1098億円超の評価額で資金調達目指す中
ネットサービス
2021-08-20 03:17
「GNU」とフリーソフトウェア財団の40年を振り返る
IT関連
2023-10-04 01:42
企業の銀行口座や財務データを1カ所に集約するサービス「Airbank」、目標はオールインワンの財務ハブ
フィンテック
2021-06-24 06:05
YouTube、「限定公開」の古い動画を「非公開」に一斉変更 2016年以前の映像が対象
企業・業界動向
2021-06-25 07:55
グーグル、「Android」の新ロゴを公開–ドロイド君も刷新
IT関連
2023-09-07 10:44
富士通、武田薬品らと卵巣がん患者のペイシェントジャーニーを分析・可視化
IT関連
2023-05-18 02:15
DXのコモディティー化は2025年–INDUSTRIAL-Xの八子CEO
IT関連
2021-07-21 11:15
テスト自動化のために作られたIDE「Aqua」、JetBrainsが正式公開。Webインスペクタ、HTTPクライアント、テストランナー、デバッガーなど統合。個人向けは無料
ソフトウェアテスト・品質
2024-05-21 22:47
マイクロソフト、「Teams Premium」のプレビューを開始–法人向けの新サブスク
IT関連
2022-12-21 06:16
セキュリティでOT部門とIT部門の間に摩擦あり–パロアルトネットワークス報告書
IT関連
2024-05-16 22:19