あらゆる脅威に備えを–忘れがちだが重要な4つのセキュリティ対策

今回は「あらゆる脅威に備えを–忘れがちだが重要な4つのセキュリティ対策」についてご紹介します。

関連ワード (デジタル資産を守る--サイバーセキュリティのベストプラクティス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 IT担当者は脅威モデリングを毎日実施している。そう聞くと、映画「ミッション:インポッシブル」の脚本のような話に思えるが、実際のところ、IT担当者はいつも「問題を起こす可能性があるものは何か」と考えているということを、格好良く表現しただけだ。

 これと同じことをすれば、自分のオンラインIDと資産を保護できるが、始めるためにスパイの技術は必要ない。その秘訣は、サイバーセキュリティの基本的な対策を講じた後も、次のような自問自答を続けることだ。「ファイアウォールは有効か。確認した」「強力なパスワードと2要素認証はどうか。導入済みだ」「マルウェア対策ソリューションは展開したか。もちろん」

 確かに、これらの対策によってオンライン攻撃の大部分を防ぐことができるだろう。しかし、できることやすべきことは他にもある。

 まずは、考慮に入れていない脅威がないか自問してみよう。巧妙なフィッシング攻撃にだまされて、意図せずパスワードを渡してしまったら、どうなるだろうか。スマートフォンやノートブックを盗まれたら、何が起きるだろう。ファイルがランサムウェアにロックされてしまった場合、何ができるだろうか。そして、これが何より重要だ。発生源が何であれ、セキュリティインシデントからの復旧は可能だろうか。

 本記事では、基本原則に加えて注意を払うべき4つの対策を紹介する。いずれも特定のプラットフォームでしか実行できないものではない。「Mac」と「Windows」PC、さらには「Linux」を実行するコンピューターにも有効だ。これらのセキュリティ対策の多くは、ほぼすべての作業をスマートフォンやタブレットでこなし、ノートブックには一切触れないという人にも役立つ。

 ホラー映画を見たことのある人なら誰もが知っているように、脅威は家の中からやってくることがある。すなわち、オフィス内で発生する可能性がある。

 オンラインアカウントの保護にばかり気を取られていると、ノートPCやスマートフォンを何者かに盗まれる可能性に備えることを忘れてしまうかもしれない。高価なハードウェアを失うだけでも十分に痛手だが、デバイス内のデータの方が大きな価値を持つこともある。窃盗犯がそのデータを利用してIDを盗み、銀行預金を引き出してしまう可能性があるからだ。

 この種の被害に対する最善の防御策は、強力な暗号化だ。これにより、物理デバイスを盗んだ者が、データを全く読み取れないようにする。AES-256暗号化は、現代のテクノロジー機器向けの世界標準であり、極めて有効だ。米連邦捜査局(FBI)に聞いてみるといい。FBIがAES-256の効果を弱めようとして戦ってきた(そして敗北してきた)ことは、よく知られている。

 スマートフォン内のデータはすでに暗号化されているはずだ。「Android」デバイスと「iPhone」では、パスコードを設定するとすぐに、スマートフォン自体のすべてのデータが自動的に暗号化される。設定するパスコードは必ず十分な長さ(少なくとも6文字)にしてほしい。また、パスコードの入力に何度も失敗した場合に、スマートフォンのデータを消去するオプションを設定することも検討しよう。

 「Windows 10」「Windows 11」搭載PCの場合は、「Home」エディションを含むすべてのエディションで、「デバイスの暗号化」を利用できる。これはデフォルトで有効になっているが、Microsoftアカウントでサインインしている場合だけだ。この自動暗号化機能はシステムディスクを保護するが、セカンダリーディスクや外部ディスクは暗号化できない。この機能のスイッチは、「設定」>「プライバシーとセキュリティ」>「デバイスの暗号化」にある。

 Windowsの「Pro」「Enterprise」「Education」エディションを搭載するシステムでは、より高度な暗号化管理機能「BitLocker」を利用することができる。これらのツールを使用すると、リムーバブルディスクを含む、利用可能なすべてのディスクの暗号化が可能だ。詳細については、米ZDNETの記事「BitLocker Guide: How to use this Windows encryption tool to protect your data」を参照してほしい。

 Macの同様の機能は「FileVault」と呼ばれる。必要なことはすべて、Apple Supportの記事「FileVaultを使用してMacのデータを保護する」に書かれている。復旧キーを保存することを忘れないでほしい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTT、2022年度決算と新中期経営計画を発表–ドコモグループは法人事業再編
IT関連
2023-05-14 15:43
水出しならぬ「ミルク出し」コーヒーを簡単に 専用ポット、ハリオが発売
くらテク
2021-05-12 09:59
大雨・大雪・浸水を現実世界にAR表示 災害シミュレーターをウェザーニューズが公開
アプリ・Web
2021-01-16 14:04
クラウドとタブレットで自治体の母子保健業務を支援–両備システムズが新たな取り組み
IT関連
2022-03-19 17:42
McLaren Racing、NFT基盤の構築でブロックチェーン活用
IT関連
2021-06-24 19:15
きんでんと日立製作所、送電ケーブルの技能者を早期育成で協創
IT関連
2023-10-27 07:41
シリコンバレーは中国のQ&Aサイト最大手Zhihuから何を学べるか
ネットサービス
2021-03-29 07:16
起業家と投資家が自分の時間の都合に合わせてつながれる非同期ピッチ動画プラットフォーム「GoToPitch」がリリース
ネットサービス
2021-06-25 16:47
光電製作所、次期ERPシステムにSAPのクラウドオファリングを採用
IT関連
2023-11-16 01:05
アンリツとコニカミノルタ、食品工場のDXソリューションを共同開発
IT関連
2022-11-03 07:13
SolarWinds製品に3件の深刻な脆弱性–修正済み
IT関連
2021-02-04 07:51
大規模に展開されたIoT端末の管理プラットフォームSecuriThingsがシリーズAで14.6億円調達
IoT
2021-02-12 16:44
効果的に価値を提供できているデータ分析組織は半数未満–ガートナー調査
IT関連
2023-03-30 21:20
Amazon Alexaの頭脳構築に貢献したチームを擁する住宅関連サービスのHomeXが約98億円調達
ネットサービス
2021-04-20 16:05