常に取り組むべきサイバーセキュリティ啓発、気を付けるポイントは?

今回は「常に取り組むべきサイバーセキュリティ啓発、気を付けるポイントは?」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 今月は10月、そう例の月だ。例の月と言ってもハロウィーンではない。「サイバーセキュリティ啓発月間」(Cybersecurity Awareness Month)、つまりサイバーセキュリティの脅威がどれほど重大なのかを再認識するために設けられた期間だ。

 人事部門から発出された、フィッシング攻撃に対する注意や、強力なパスワードを使う、さらに組織によっては多要素認証(MFA)を使う重要性など、日頃から気をつけておく点を記したサイバーセキュリティ上の注意喚起を目にしたことがある人も多いはずだ。

 仕事の場と日常生活の場の双方において、オンライン上で身を守るための方法に関するアドバイスを提供するというのは有益だ。セキュリティ上の脆弱性が新たに発見された場合、ハッカーが悪用するよりも先にベンダー側でその脆弱性を修正できるかという、ソフトウェア企業とハッカーらとの競争が常に開始される。しかし、ユーザーが自らの身を守れるよう、基本的なアドバイスを伝えておくだけで、攻撃を防御する上での大きな力となる。

 そしてもちろんながら、サイバーセキュリティの啓発は年に1度、1カ月だけ実行すれば残りの11カ月は何もしなくてよいというものではない。そして、ユーザーに恐怖心を植え付けることでサイバーセキュリティを啓発するという、一部の企業が実践している手段も効果的であるとは言えない。

 多くの企業にとって、ユーザーはサイバー攻撃に対応する最初の防衛線であり、最後の防衛線でもある。しかし、オンライン上での安全性を生み出すための構成要素についての正しい情報が与えられない限り、あらゆるユーザーが脆弱な状態に置かれることになる。

 コンテンツを閲覧するにはパスワードを入力する必要があるとうたう、まるで本物のようなフィッシングリンクをクリックしてしまったり、システムにバックドアを仕掛けるトロイの木馬型マルウェアが仕込まれた添付ファイルを、安全なドキュメントだと信じてダウンロードしてしまうといった行為が組織に大きな問題をもたらしかねないのは言うまでもない。

 上司からの「緊急の指示」を装い、送金させようとするビジネスメール詐欺(BEC)や、誰かがあなたの口座にハッキングしたという偽の警告を通知して復旧のためと称するリンクをクリックさせることでパスワードを盗もうとする行為に気付くのは簡単ではない。悪人たちは生活費の高騰すら利用し、人々をだまして食い物にしようとしている。

 多くのプロフェッショナルらにとって、電子メールの添付ファイルをオープンしたり、リンクをクリックするという行為は、仕事の一環として日常的に行われている。たとえそれが知らない送信元からのメールであったとしてもだ。そして、そういった行為が多ければ、いつかは問題が引き起こされてしまうことになる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Stack Overflowが急成長中の企業内で知識を管理、共有する新SaaS「Teams」に無料版追加
ソフトウェア
2021-03-22 19:36
「Apex Legends」にスマホ版 プレイヤー1億人超の人気ゲーム
企業・業界動向
2021-04-21 22:04
ランサムウェアの脅威を過大評価か、2021年5月の米企業へのサイバー攻撃に対する身代金を米司法省がほぼ回収
セキュリティ
2021-06-16 01:44
スパコンランキング「TOP500」、今回もFrontierと富岳が1位と2位
IT関連
2023-05-24 20:36
ウクライナ軍に入隊したアジャイルコーチが、さまざまなメソッドを駆使して中隊長としてのリーダーシップを実現した話(中編)
アジャイル開発
2024-02-08 15:11
コラボレーションツール「Notion」日本語版、正式リリース
IT関連
2022-11-12 05:33
ElasticのクライアントライブラリがAWS OpenSearchへの接続を排除。AWSは仕方なくクライアントライブラリのフォークを発表
AWS
2021-08-10 16:12
【レビュー】新しいiPad Pro 12.9インチモデルを動画でチェック!M1、5G、ミニLEDなど進化点盛りだくさん
ハードウェア
2021-05-20 10:59
「ぐるなび」アプリに脆弱性、フィッシング詐欺被害の恐れ 「最新版へ更新を」IPAが呼び掛け
セキュリティ
2021-04-16 01:04
セゾン情報、クラウド型データ連携基盤「HULFT Square」を提供
IT関連
2023-02-11 05:08
SMBC日興証券、営業情報システム基盤と災害復旧環境をクラウドサービスで構築
IT関連
2024-04-05 03:17
NECソリューションイノベータ、RPAとAI-OCR分野の人材育成サービスを提供
IT関連
2021-07-08 23:30
Mirantis、Docker Enterpriseの資産買収から2年間でランレート約115.6億円超えの大成功
IT関連
2022-02-11 02:04
Googleの「Firebase Hosting」がNext.jsとAngular Universalによる動的Webサイトもサポート、コマンド一発でデプロイ。Firebase Summit 2022
BaaS
2022-10-25 15:53