フィッシングメールを正しく識別できるITリーダーは4%–シンガポール調査

今回は「フィッシングメールを正しく識別できるITリーダーは4%–シンガポール調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 シンガポールのIT意思決定者のうち、フィッシング目的のSMSや電子メールメッセージを正しく識別できる人はわずか4%である。明白な能力の欠如にもかかわらず、IT意思決定者の47%は、自らの組織に対するフィッシング攻撃について懸念していない。

 セキュリティ啓発訓練を提供するKnowBe4が委託した調査によると、これらのITリーダーの約32%は仕事用のスマートフォンを個人的な活動に使用しており、この割合は従業員(18%)よりも多いという。KnowBe4の最高ハッキング責任者で、改心したハッカーであるKevin Mitnick氏が同社の訓練モジュールを設計した。

 さらに、同調査によると、シンガポールのIT意思決定者の53%は組織へのリスクとしてフィッシングを懸念しているが、40%はビジネスメール詐欺(BEC)攻撃についても同様の懸念を示したという。Yougovが2021年12月に実施したこのオンライン調査では、シンガポールの200人のIT意思決定者と1012人の従業員が回答した。

 さらに、IT意思決定者の36%は仕事用の電子メールを個人的な活動に使用している。この割合はオフィスワーカー(29%)よりも多い。

 また、ITリーダーの51%は、自らの組織でサイバーセキュリティインシデントやデータ侵害が発生した場合に、必要な措置を講じることができると自信を持っている。

 54%は自らの組織の従業員がサイバーセキュリティ侵害のビジネスへの影響を理解していると考えており、43%はそれらの従業員がフィッシングやBEC攻撃を正しく識別できると確信している。また、40%は、従業員が疑わしい電子メールメッセージに遭遇したら報告してくれると信じている。

 KnowBe4でアジア太平洋地域のセキュリティ啓発を担当するJacqueline Jayne氏は、「企業を安全に保つ役割を担う人々がリスクを認識しておらず、詐欺の電子メールやSMSメッセージを正しく識別できない場合、その組織は重大なリスクにさらされる。ベストプラクティスを知らないセキュリティ担当者が従業員を教育したり、訓練したりすることはできない」と述べた。

 Jayne氏によると、仕事用の電子メールをオンラインショッピングなどの個人的な活動に使用している従業員の方が、フィッシング詐欺の被害に遭いやすいという。「仕事と個人的な活動を明確に分けると、詐欺の電子メールを識別しやすくなる。例えば、仕事用の電子メールをオンラインショッピングに使ったことが一度もなければ、Amazonから電子メールが届いても、偽物だと見抜くことができる」(同氏)

 シンガポールのAnti-Scam Centre(詐欺対策センター)は2021年、2万3800件以上の報告を受け、損失額は合計5億2000万シンガポールドル近くに上った。同センターは、1万2600以上の銀行口座を凍結し、1億200万シンガポールドルを取り戻した。

 KnowBe4の調査によると、シンガポールのIT意思決定者の88%は2022年にサイバーセキュリティへの支出拡大を計画しており、65%はその資金をサイバーセキュリティ啓発訓練に使うと述べた。また、57%はその資金をサイバーセキュリティツールに使用する予定で、55%はインフラストラクチャー、55%はサイバーセキュリティ保険にそれぞれ投資したいと考えている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ドン・キホーテなど展開のPPIH、伊藤忠とリテールメディア事業で協業
IT関連
2023-05-02 06:17
電気設備工事での電力計確認を効率化、SPIDERPLUSときんでんがOCR連携機能実験
ソフトウェア
2021-05-26 18:48
「PayPayフリマ」が手数料値下げ、販売価格の10%→5%に メルカリ・ラクマより安く
企業・業界動向
2021-01-14 13:17
【コラム】上司は「オフィスのほうがセキュリティ的に安全」と言うがそれは従業員を職場に戻す理由にならない
セキュリティ
2021-06-18 17:58
アルフレッサとヤマト運輸、ビッグデータのAI分析で医薬配送を最適化
IT関連
2021-08-05 22:13
三島市教育委員会、業務改善に「kintone」を活用
IT関連
2023-05-31 15:05
日本の安全なデータ連携AIプラットフォームを目指す–NICTやIT9社が協働
IT関連
2023-08-06 15:06
大阪ガス、「保全業務プラットフォーム」を構築–IBMの自動化ソリューションを活用
IT関連
2021-03-27 20:59
AIでIT運用を強化–「AIOps」導入を検討するべき7つの理由
IT関連
2022-03-12 15:30
ラックとヴイエムウェア、仮想環境への不正通信に対応するセキュリティサービスを開始
IT関連
2022-01-19 11:16
システムサポート、「日経ID」基盤のオンプレミスからAWSへの移行を支援
IT関連
2022-08-04 19:23
メモリー安全性に優れた言語の採用機運が高まる–開発者はどう向き合うべきか
IT関連
2023-02-07 10:37
「全開発者をAI開発者に」–SAP、HANA Cloudにベクトルデータベースを導入
IT関連
2023-11-07 07:23
週刊「ナイトライダー」創刊 8分の1スケール「ナイト2000」を全110号で キットの名セリフも聞ける
くらテク
2021-03-25 14:09