今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策

今回は「今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナは、ロシアの侵略が始まる前からサイバー攻撃を受けていた。ウクライナの政府省庁や銀行、メディアなどのサービスを標的としたサイバー脅威には、DDoS攻撃やワイパー型マルウェアなどがあるが、最近では他の攻撃の事例も浮上してきている。

 2015年12月にウクライナの電力網を停止させた攻撃の背後にはロシアがいるとされている。また、2017年6月に広範囲で発生した破壊的なマルウェア攻撃「NotPetya」にもロシア軍が関与していると考えられている。NotPetyaは、ウクライナの金融、エネルギー、政府部門の組織をターゲットとして設計されたものだが、その影響はすぐに世界中の組織にも広まった。

 そして、紛争が続く中、ウクライナから離れた場所にある企業でもセキュリティ体制を確認するよう求められている。英国家サイバーセキュリティセンター(National Cyber Security Centre:NCSC)の最高経営責任者(CEO)であるLindy Cameron氏が数日前に述べたように、「サイバー攻撃は国境を考慮していない」のである。つまりサイバー攻撃は、意図的なこともあればそうでないこともあるが、国際的な影響をもたらすということだ。

 NCSCでは、自社のネットワークを保護する対策を講じるよう組織に呼びかけている。その対策には、大半のサイバー攻撃への耐性を高める方法があり、比較的簡単にできるものもあるという。

 ネットワークの脆弱性を防ぐ最善の方法は、OSやソフトウェアにパッチやセキュリティアップデートを適用することだ。多くのサイバー攻撃は、ネットワークへの簡単な侵入口として、パッチが適用されていないソフトウェアを悪用しようと懸命に取り組んでいる。セキュリティの脆弱性があるとされているデバイスやソフトウェアには今すぐパッチを適用しよう。

 サイバー攻撃者がネットワークに侵入する一般的な方法は、単純にユーザー名やパスワードを推測することだ。特に、Microsoftの「Office 365」や「Google Workspace」などのクラウドサービスを使用している組織に対しては、この手法がよく使われる。そこでユーザーには、一般的で推測しやすいパスワードを使用しないようにし、代わりにパスワードマネージャーでパスワードを管理するよう呼びかけてもらいたい。ネットワーク上にデフォルトのパスワードを使っているデバイスがある場合は変更する必要がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Capsuleが「超シンプル」な分散型ソーシャルメディアを構築するために1.6億円調達
ネットサービス
2021-03-11 23:22
【コラム】大学では技術職に備えられない今こそ徒弟訓練を利用するときだ
EdTech
2021-05-10 15:50
KotlinからWebAssemblyバイナリを生成するコンパイラ搭載、「Kotlin/Wasm」が試験的プレビュー公開。Kotlin 1.8.20ベータ版で
Kotlin
2023-02-17 08:14
「Xfce」デスクトップをよりユーザーフレンドリーにする5つの方法
IT関連
2024-08-02 02:09
「LibreOffice 7.1」公開、 運営団体は企業に有料版を利用するよう要請
IT関連
2021-02-08 13:59
事業のさらなる拡大とイノベーションの創出を目指す–クリエーションライン・安田社長
IT関連
2024-01-11 09:06
「素晴らしい会社だ」山崎製パンに感謝の声続々 豪雨被災地にいち早く食糧差し入れSNSで話題
IT関連
2021-08-19 01:01
孤独感で退職する従業員、解決の鍵は「オンボーディング」
IT関連
2022-10-15 23:24
相手に触れる立体映像テレプレゼンス 東京大学「Super Haptoclone」開発 :Innovative Tech
トップニュース
2021-07-19 17:38
CAC、ITインフラ運用サービスを提供–IT部門をITインフラ運用の実務作業から解放
IT関連
2023-02-04 02:19
アマゾンのベゾスCEOが最後の年次書簡で伝えたこと–5つの要点
IT関連
2021-04-21 13:13
医療VR・デジタル治療VRのジョリーグッドが10億円を調達し累計調達額約22億円に
VR / AR / MR
2021-01-22 11:17
「誰にコンテンツを届けないか」–電通が進めるクッキーレス時代のデータ戦略
IT関連
2024-04-12 12:21
「Google Meet」、ピクチャーインピクチャーから挙手やチャットなどが可能に
IT関連
2023-06-10 15:26