フィッシングメールを正しく識別できるITリーダーは4%–シンガポール調査

今回は「フィッシングメールを正しく識別できるITリーダーは4%–シンガポール調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 シンガポールのIT意思決定者のうち、フィッシング目的のSMSや電子メールメッセージを正しく識別できる人はわずか4%である。明白な能力の欠如にもかかわらず、IT意思決定者の47%は、自らの組織に対するフィッシング攻撃について懸念していない。

 セキュリティ啓発訓練を提供するKnowBe4が委託した調査によると、これらのITリーダーの約32%は仕事用のスマートフォンを個人的な活動に使用しており、この割合は従業員(18%)よりも多いという。KnowBe4の最高ハッキング責任者で、改心したハッカーであるKevin Mitnick氏が同社の訓練モジュールを設計した。

 さらに、同調査によると、シンガポールのIT意思決定者の53%は組織へのリスクとしてフィッシングを懸念しているが、40%はビジネスメール詐欺(BEC)攻撃についても同様の懸念を示したという。Yougovが2021年12月に実施したこのオンライン調査では、シンガポールの200人のIT意思決定者と1012人の従業員が回答した。

 さらに、IT意思決定者の36%は仕事用の電子メールを個人的な活動に使用している。この割合はオフィスワーカー(29%)よりも多い。

 また、ITリーダーの51%は、自らの組織でサイバーセキュリティインシデントやデータ侵害が発生した場合に、必要な措置を講じることができると自信を持っている。

 54%は自らの組織の従業員がサイバーセキュリティ侵害のビジネスへの影響を理解していると考えており、43%はそれらの従業員がフィッシングやBEC攻撃を正しく識別できると確信している。また、40%は、従業員が疑わしい電子メールメッセージに遭遇したら報告してくれると信じている。

 KnowBe4でアジア太平洋地域のセキュリティ啓発を担当するJacqueline Jayne氏は、「企業を安全に保つ役割を担う人々がリスクを認識しておらず、詐欺の電子メールやSMSメッセージを正しく識別できない場合、その組織は重大なリスクにさらされる。ベストプラクティスを知らないセキュリティ担当者が従業員を教育したり、訓練したりすることはできない」と述べた。

 Jayne氏によると、仕事用の電子メールをオンラインショッピングなどの個人的な活動に使用している従業員の方が、フィッシング詐欺の被害に遭いやすいという。「仕事と個人的な活動を明確に分けると、詐欺の電子メールを識別しやすくなる。例えば、仕事用の電子メールをオンラインショッピングに使ったことが一度もなければ、Amazonから電子メールが届いても、偽物だと見抜くことができる」(同氏)

 シンガポールのAnti-Scam Centre(詐欺対策センター)は2021年、2万3800件以上の報告を受け、損失額は合計5億2000万シンガポールドル近くに上った。同センターは、1万2600以上の銀行口座を凍結し、1億200万シンガポールドルを取り戻した。

 KnowBe4の調査によると、シンガポールのIT意思決定者の88%は2022年にサイバーセキュリティへの支出拡大を計画しており、65%はその資金をサイバーセキュリティ啓発訓練に使うと述べた。また、57%はその資金をサイバーセキュリティツールに使用する予定で、55%はインフラストラクチャー、55%はサイバーセキュリティ保険にそれぞれ投資したいと考えている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
JavaScript/TypeScriptからWebAssemblyやネイティブバイナリを生成するコンパイラ「Porffor」の開発が加速へ、開発者がフルタイムで取り組み
JavaScript
2024-08-27 12:41
Natureの次世代HEMSシステムNature Remo EがEVバッテリーを家庭用蓄電池として利用できるEVパワーステーションに対応
IT関連
2022-02-10 08:27
最短90日で新製品誕生、ハードウェアスタートアップのモノづくりを支援するプラットフォーム「Gembah」
ハードウェア
2021-07-14 12:05
NECと富士通、複数ベンダーの基地局装置間における検証時間を3割以上短縮–ポスト5Gに向け
IT関連
2023-07-14 01:11
’90年代アーケード筐体を再現した卓上ゲーム機、タイトーが発売 内蔵40タイトルに追加もできる
くらテク
2021-06-05 18:19
「アジャイルサムライ」の著者が語る、技術志向の企業が世界をどう見ているのか? そしてソフトウェアテスト自動化を進化させる方法について(後編)。JaSST'22 Tokyo基調講演
CI/CD
2022-04-11 09:07
AIがロールプレイの相手となって営業の練習に。セールスフォースが「Einstein Sales Coach Agent」発表
Salesforce
2024-08-29 15:50
ドコモ「ahamo」は3月26日提供 先行申し込み100万件超、「このペースは想定外」
企業・業界動向
2021-02-07 23:30
日立、「プロ人財視える化・育成ソリューション」を提供–各職種に特化した人材育成を支援
IT関連
2024-03-17 13:29
ライフコーポレーション、生鮮部門の発注にAI需要予測を活用
IT関連
2024-02-16 13:43
DXのコモディティー化は2025年–INDUSTRIAL-Xの八子CEO
IT関連
2021-07-21 11:15
グーグル、「AlloyDB for PostgreSQL」発表–PostgreSQL互換のフルマネージドDBサービス
IT関連
2022-05-14 21:31
流入データの健全性をチェックするMonte Carloが約26億円を調達
セキュリティ
2021-02-11 18:29
九州大学ら研究チーム、水素による破壊を防止し高強度アルミニウム合金をさらに高性能化する方法を確立
IT関連
2022-02-11 16:56