サヌビス比范の蚘事䞀芧
掲茉をご垌望の方
セキュリティ蚺断サヌビスの関連情報

コピヌ完了

蚘事TOP

情報セキュリティずは3芁玠・察策 - 䌁業ず個人に朜む10倧脅嚁

最終曎新日蚘事の情報は珟圚から517日前のものです
情報セキュリティは、システム環境を取り巻く脅嚁から情報資産を守り、正垞に維持するこずを目的にしおいたす。情報セキュリティの重芁な芁玠を玹介し぀぀、IPA情報凊理掚進機構の最新ランキングをもずに、䌁業や個人に朜む情報セキュリティの脅嚁に぀いお察策を解説したす。

目次を開く

情報セキュリティずは

情報セキュリティInformation Securityずは、システムを取り巻くさたざたな脅嚁から、情報資産の機密性・完党性・可甚性を確保するこずず定矩されおいたす。わかりやすく蚀い換えるず、コンピュヌタやむンタヌネットを安党に䜿うための察策が、情報セキュリティ察策です。

たた、情報システムに悪圱響が生じる可胜性のこずを、情報セキュリティリスクず呌びたす。情報セキュリティリスクの構成芁玠は「脅嚁」ず「ぜい匱性」であり、ぜい匱性を狙う脅嚁が発生したずき、セキュリティむンシデントが発生したす。

情報セキュリティマネゞメント詊隓ずは

情報セキュリティマネゞメント詊隓SGずは、脅嚁から継続的に組織を守るための基本的なスキルを経枈産業省が認定する囜家詊隓です。

情報セキュリティマネゞメントの蚈画・運甚・評䟡・改善を通しお組織の情報セキュリティ確保に貢献し、組織を守るためのスキルを認定したす。

詊隓の察象者は「ITの安党な利掻甚を掚進するための基本的知識・技胜を身に付けた者」ず定矩されおいるため、セキュリティ担圓者はぜひ受けおおきたしょう。

情報セキュリティマネゞメント詊隓に぀いお詳现を知りたい方は、IPA独立行政法人情報凊理掚進機構のホヌムペヌゞを参照ください。

情報セキュリティの3芁玠「CIA」ずは

情報セキュリティの3芁玠は「機密性」「完党性」「可甚性」であり、この3芁玠を維持するこずが情報セキュリティ察策の基本です。

この3぀は、「情報セキュリティのCIA」ず呌ばれおいたす。CIAは、「機密性Confidentiality」「完党性Integrity」「可甚性Availability」を英語衚蚘した際の頭文字を取ったものです。

組織の情報セキュリティを管理・運営する仕組みである「ISMS情報マネゞメントシステム」では、この3芁玠、CIAを情報セキュリティにおいお重芁な芁玠ずしお定矩されおいたす。

機密性Confidentiality

機密性ずは、暩利を持った人だけが情報にアクセスし、情報を操䜜できるようにするこずです。具䜓的には、パ゜コンのログむンにIDやパスワヌドを䜿っお管理するずいったこずです。アクセス制限により、情報挏えいを防げたす。

アクセス制限に関連しお、代衚的な3぀のアクセス制埡方匏を説明しおいるので、アクセス制限に察応しなければならない担圓者の方はぜひ参照ください。

アクセス制埡ずはセキュリティ察策に必須の知識
近幎、情報セキュリティの匷化の必芁性がたすたす高たっおいたす。この蚘事では、䌁業のネットワヌクをさたざたなリスクか...
詳现を芋る

完党性Integrity

完党性が確保された状態ずは、情報が砎損や改ざんされおいない状態のこずです。完党性の維持には、情報にアクセスできる人を制限する、情報の閲芧暩限ず線集暩限を䜿い分ける、情報に行われた操䜜のログを残すずいった察策が必芁になりたす。

ログ監芖ができるツヌルに぀いおはこちらの蚘事で玹介しおいたす。

ログ監芖ずはログ監芖の基本を培底解説圹割・項目など
「ログ監芖」のこずを正しく理解しおいたすかなんずなく聞いたこずはあるけど完璧に意味を理解しおいない、そんな方のた...
詳现を芋る

可甚性Availability

可甚性ずは、情報ぞのアクセス暩限を有する人が、必芁なずきに問題なく情報を閲芧し操䜜できるこずです。Webサむトがダりンしないようにサヌバヌの管理を行うこずや、灜害に備えシステムを二重化するずいった察策がありたす。

情報セキュリティ7芁玠ずは

情報セキュリティは䞊蚘の3芁玠に4぀の芁玠を加え、7芁玠の維持が必芁だずされおいたす。新たに加わった4芁玠は、「正真性Authenticity」「責任远及性Accountability」「信頌性Reliability」「吊認防止Non-repudiation」です。

正真性Authenticity

正真性ずは、情報にアクセスしようずしおいる人物が、本人であるかどうかを認蚌するこずです。぀たり、正真性ずは、なりすたしではなく、通信を盞手が本人であり蚌明できるこずを蚀いたす。

䞀般的な察策ずしお、特定の本人しかアクセスできないように、情報の入り口でIDずパスワヌドの入力を求めるシステムがありたす。他にも、電子眲名が察策ずしお挙げられるこずが倚いようです。

責任远及性Accountability

責任远及性ずは、情報ぞのアクセスや操䜜が、誰によっお行われたものかを明確にするこずです。

これにより、むンシデントを起こした動䜜が誰によっお行われた刀明しやすくなりたす。これらを把握するためには、アクセスログや操䜜ログを残すシステムの導入が必芁ずなるでしょう。

信頌性Reliability

信頌性ずは、情報凊理においお意図した動䜜が確実に行われるこずです。オンラむンストアでカヌトに入れた商品が情報ずしお反映されおいない堎合は、情報の信頌性が保おおいたせん。こういった事象の察策の䞀぀ずしお、バグをなくすこずが挙げられたす。

吊認防止Non-repudiation

吊認防止ずは、情報の操䜜を埌から吊定されないように蚌明するこずです。

察策ずしお、デゞタル眲名を掻甚するこずで情報の制䜜者を明らかにできたす。たた、悪意ある情報の改ざんや砎壊をした人が、責任を吊定できないようにログが残るシステムを䜜るこずも有効です。

情報セキュリティ10倧脅嚁 2020

情報セキュリティ10倧脅嚁 2020ずは、2019幎に発生した瀟䌚的に圱響が倧きかったず考えられる情報セキュリティにおける事案から、トップ10を決めるものです。瀟䌚的な圱響が倧きかったトピックを投祚によっお遞出したす。

情報セキュリティの専門家が玄140名集たる「10倧脅嚁遞考䌚」が蚭眮され、審議ず投祚を行い順䜍が決定したす。

順䜍 脅嚁䌁業 前幎床 脅嚁個人 前幎床
1䜍 暙的型攻撃による機密情報の窃取 1䜍 スマホ決枈の䞍正利甚 ヌ
2䜍 内郚䞍正による情報挏えい 5䜍 フィッシングによる個人情報の詐取 2䜍
3䜍 ビゞネスメヌル詐欺による金銭被害 2䜍 クレゞットカヌド情報の䞍正利甚 1䜍
4䜍 サプラむチェヌンの匱点を悪甚した攻撃 4䜍 むンタヌネットバンキングの䞍正利甚 7䜍
5䜍 ランサムりェアによる被害 3䜍 メヌルやSMSを䜿った脅迫・詐欺の手口による金銭芁求 4䜍
6䜍 予期せぬIT基盀の障害に䌎う業務停止 16䜍 䞍正アプリによるスマヌトフォン利甚者ぞの被害 3䜍
7䜍 䞍泚意による情報挏えい 10䜍 ネット䞊の誹謗・䞭傷・デマ 5䜍
8䜍 むンタヌネット䞊のサヌビスからの個人情報の窃取 7䜍 むンタヌネット䞊のサヌビスぞの䞍正ログむン 8䜍
9䜍 IoT機噚の䞍正利甚 8䜍 停譊告によるむンタヌネット詐欺 6䜍
10䜍 サヌビス劚害攻撃によるサヌビスの停止 6䜍 むンタヌネット䞊のサヌビスからの個人情報の窃取 12䜍

出兞IPA「『情報セキュリティ10倧脅嚁 2020』個人別・組織別 順䜍」 

脅嚁ずは

脅嚁ずはリスクを匕き起こす原因のこずで、リスクは被害や圱響を䞎える可胜性のこずです。たた、脅嚁の皮類は3぀あり、「人的脅嚁」「技術的脅嚁」「物理的脅嚁」に分けられたす。

人的脅嚁

人為的脅嚁は、脅嚁源が人である脅嚁のこずです。人為的脅嚁には、人が意識しお行う意図的脅嚁ず、意図せずに行われる偶発的脅嚁がありたす。

人が意図しお行う意図的脅嚁の䟋ずしお、組織の情報システムに䟵入しお情報を盗むこずが挙げられたす。

人が意図せずに匕き起こす偶発的脅嚁の䟋ずしお、操䜜ミスや蚭定ミスで情報システムに障害を匕き起こしおしたうこずが挙げられるでしょう。たた、装眮や蚭備の故障も偶発的脅嚁に圓おはたりたす。

技術的脅嚁

技術的脅嚁は䞍正なプログラムずいった、技術的に䜜り出された脅嚁です。マルりェア、暙的型メヌル、Dos攻撃のほか、れロデむ攻撃・総圓たり攻撃・フィッシング詐欺などがありたす。

サむバヌ攻撃の皮類や手口を把握しおおけば、被害を事前に防げる堎合もありたす。こちらの蚘事ではサむバヌ攻撃察策に぀いお解説しおいるので、あわせお参照ください。

物理的脅嚁

物理的脅嚁ずは、情報システムやコンピュヌタに物理的に発生する脅嚁のこずです。機噚の砎損や、盗難、灜害による故障などが圓おはたりたす。

情報セキュリティ 10倧脅嚁 〜䌁業線〜

10倧脅嚁には、ランサムりェアによる被害やりェブサヌビスからの個人情報の窃取がありたす。

IPA発衚の資料をもずにそれぞれの脅嚁の察策も説明しおいきたす。

1䜍 暙的型攻撃による機密情報の窃取

䌁業や民間団䜓そしお官公庁など、特定の組織に察しお、機密情報などを窃取するこずを目的ずした暙的型攻撃が発生しおいる。2020幎初頭には、耇数の防衛関連䌁業が䞍正アクセスを受けおいたずいう報道があった。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

暙的型攻撃による情報流出を防ぐためには、組織党䜓ずしおサむバヌ攻撃に察する察応䜓制を確立する必芁がありたす。

システム䞊の蚭蚈はもちろんのこず、瀟員ぞの情報リテラシヌ教育やセキュリティ教育を行い、被害の予防や被害埌の察策を迅速に行えるようにしたしょう。

暙的型攻撃ずは仕組みや事䟋、察策 - もし被害にあったら
近幎のサむバヌ攻撃の䞭で、最も脅嚁ずされおいるのが暙的型攻撃です。暙的型攻撃の定矩や仕組み、事䟋、察策、攻撃を受け...
詳现を芋る

2䜍 内郚䞍正による情報挏えい

組織の埓業員や元埓業員など、組織関係者による機密情報の持ち出しや悪甚などの、䞍正行為が発生しおいる。たた、組織の情報管理のルヌルを守らずに情報を持ち出し、さらにはそれを玛倱し、情報挏えいに぀ながるこずもある。内郚䞍正は、組織の瀟䌚的信甚の倱墜、損害賠償による経枈的損倱などにより、組織に倚倧な損害を䞎える。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

情報挏えいの原因は内郚䞍正であるこずが倚いため、技術的察策を行いたしょう。

被害を予防するための暩限の管理、アクセスの远跡、重芁情報の管理はアクセス制埡をしたす。重芁なこずは、情報挏えいが起きない環境敎備をするこずです。

アクセス制埡ずはセキュリティ察策に必須の知識
近幎、情報セキュリティの匷化の必芁性がたすたす高たっおいたす。この蚘事では、䌁業のネットワヌクをさたざたなリスクか...
詳现を芋る

3䜍 ビゞネスメヌル詐欺による金銭被害

ビゞネスメヌル詐欺Business E-mail CompromiseBECは、海倖の取匕先や自瀟の圹員などになりすたし、巧劙に现工された停の電子メヌルを䌁業の出玍担圓者に送り、攻撃者が甚意した口座ぞ送金させる詐欺の手口である。海倖だけではなく日本囜内でも高額な被害が確認されおいる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

囜内䌁業の玄4割がビゞネスメヌル詐欺のメヌルを受信しおいたす。察策ずしおは、送金や情報提䟛を促すメヌルに぀いお泚意深く確認するこずや、メヌルのURLリンクや添付ファむルを䞍甚意に開かないこずが挙げられたす。

他にも瀟内の芏定ずしお、経営幹郚や取匕先からメヌルで送金や機密情報の提䟛を䟝頌された堎合に、耇数の担圓者による承認プロセスを蚭けたしょう。

4䜍 サプラむチェヌンの匱点を悪甚した攻撃

原材料や郚品の調達、補造、圚庫管理、物流、販売たでの䞀連の商流、およびこの商流に関わる耇数の組織矀をサプラむチェヌンず呌ぶ。たた、組織が特定の業務を倖郚組織に委蚗しおいる堎合、この倖郚組織もサプラむチェヌンの䞀環ずなる。業務委蚗先組織がセキュリティ察策を適切に実斜しおいないず、業務委蚗元組織ぞの攻撃の足がかりずしお狙われる。昚今、業務委蚗先組織が攻撃され、預けおいた個人情報が挏えいするなどの被害が発生しおいる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

サプラむチェヌンの攻撃に察する察策ずしおは、IPSの導入やEDR補品の導入、ネットワヌクの垞時監芖、サプラむチェヌン党䜓のセキュリティ察策状況把握および教育の実斜がありたす。

サプラむチェヌン攻撃に察しお決定的な察策を取るこずは困難ですが、これらの察策は効果的ず蚀われおいるため、実践しおみたしょう。

5䜍 ランサムりェアによる被害

ファむルの暗号化や画面ロックなどを行うランサムりェアに感染し、PCサヌバヌ含むやスマヌトフォンに保存されおいるファむルを利甚できない状態にされ、埩旧ず匕き換えに金銭を芁求される被害が発生しおいる。䞍特定倚数に察しお行う攻撃だけではなく、特定の囜や組織を狙う暙的型攻撃に近い攻撃も行われる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

䞇が䞀ランサムりェアに感染しおしたった堎合は、デヌタが暗号化され操䜜できなくなりたす。

そのため、感染しおしたった堎合の察策の手順を瀟内で事前に決めおおくこずが必芁です。
ランサムりェアに感染するこずを想定し、日々デヌタのバックアップを取っおおきたしょう。

ランサムりェアずは有効な察策ず感染経路・察凊法【保存版】
ランサムりェアずは、PCやスマホ・タブレットに感染し、ロックをかけお利甚䞍可にした埌、もずに戻すこずを条件に金銭な...
詳现を芋る

6䜍 予期せぬIT基盀の障害に䌎う業務停止

組織がむンタヌネット䞊のサヌビスや業務システムなどで䜿甚しおいるネットワヌクやクラりドサヌビス、デヌタセンタヌ蚭備などのIT基盀に予期せぬ障害が発生し、長時間にわたり利甚者や埓業員に察するサヌビスを提䟛できなくなるケヌスがある。IT基盀の停止は利甚しおいる組織の事業の劚げずなり、ビゞネスに倧きな圱響を䞎えるおそれがある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

クラりドを利甚しおいる䌁業は、クラりドの倧芏暡障害を芋据えお、耇数拠点でのバックアップ運甚を含むBCP事業継続蚈画の策定や、デヌタ埩旧ずいった障害蚓緎を定期的に行いたしょう。

これにより、クラりド事業者が障害からサヌビス埩垰した埌に、システム埩旧を玠早く行えたす。

7䜍 䞍泚意による情報挏えい

組織や䌁業においお、情報管理䜓制の䞍備や情報リテラシヌ䞍足などが原因ずなり、埓業員が個人情報や機密情報を挏えいしおしたう事䟋が2019幎も倚く芋られた。挏えいした情報が悪甚される二次被害が発生するおそれもあるため、十分な察策が求められる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

䞍泚意による情報挏えいの察策ずしお、資料の持ち出し犁止や資料の安易な廃棄、攟眮を犁止にするこずが挙げられたす。そしお、情報挏えいをしおしたった可胜性がある堎合は、すぐに䞊叞に報告するこずで被害を最小限に抑えられるかもしれたせん。

8䜍 むンタヌネット䞊のサヌビスからの個人情報の窃取

ショッピングサむトECサむトなどのむンタヌネット䞊のサヌビスぞぜい匱性などを悪甚した䞍正アクセスや䞍正ログむンが行われ、サヌビスに登録しおいる個人情報などの重芁な情報を窃取される被害が発生しおいる。窃取された情報を悪甚されるずクレゞットカヌドの䞍正利甚などの二次被害に぀ながる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

りェブサヌビスを構築するタむミングで、゜フトりェアのセキュリティを考慮しおおきたしょう。

サヌビス公開前にセキュリティ蚺断を行い、どのようなぜい匱性があるのかをチェックするこずで事前に察策を打おたす。最初の段階で高いセキュリティ察策を斜すこずが重芁です。

セキュリティ蚺断ぜい匱性蚺断ずは手法や皮類・メリット・おすすめサヌビス
セキュリティ蚺断は、WebアプリケヌションやWebサむト、サヌバヌやネットワヌクのサむバヌ攻撃ぞのぜい匱性を調べる...
詳现を芋る

9䜍 IoT機噚の䞍正利甚

りむルスに感染させたIoT機噚を螏み台ずしお、サヌビスやネットワヌク、サヌバヌに悪圱響を䞎える倧芏暡なDDoS分散型サヌビス劚害攻撃の被害が確認されおいる。今埌も普及拡倧するこずが予想されるIoT機噚は、セキュリティ察策が必芁な察象ずしお認識しなければならない。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

IoT技術が発達したこずによっお、 IoT機噚のぜい匱性を悪甚した攻撃手口が広たっおきおいたす。そのため、ぜい匱性怜査や゜ヌスコヌド怜査、ファゞングなどを行い、ぜい匱性を解消したしょう。

たた、IoT 機噚の利甚者自身が高い情報リテラシヌをもっおいるずは限らないため、瀟内でマニュアルを䜜成し適切な管理が必芁です。

10䜍サヌビス劚害攻撃によるサヌビスの停止

攻撃者に乗っ取られた耇数の機噚から圢成されるネットワヌクボットネットが螏み台ずなり、䌁業や組織が提䟛しおいるむンタヌネット䞊のサヌビスに察しお倧量のアクセスを䞀斉に仕掛け高負荷状態にさせる、もしくは回線垯域の占有によるサヌビスを利甚䞍胜ずさせるなどのDDoS 分散型サヌビス劚害攻撃が行われおいる。暙的ずされた組織は、りェブサむトなどのレスポンスの遅延や、機胜停止状態ずなり、サヌビスの提䟛に支障が出るおそれがある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

䌁業にずっお、収益源である事業ぞの劚害攻撃によるサヌビスの停止は死掻問題です。

そのため、ぜい匱性ぞの察策や、DDoS攻撃の圱響を緩和するための察策ずいった予防をしたしょう。
たた、同時に被害を受けた際の察応を瀟員に呚知させるこずで、被害拡倧を防げたす。

DDos攻撃ずは察策方法・Dos攻撃ずの違い【図解】
DDos攻撃ずは耇数のコンピュヌタヌから倧量の凊理芁求を暙的のサヌバヌに送り、サヌビスを停止させる攻撃です。䌁業や...
詳现を芋る

情報セキュリティ 10倧脅嚁 〜個人線〜

次に、個人の情報セキュリティ 10倧脅嚁を解説したす。

1䜍 スマホ決枈の䞍正利甚

近幎のスマヌトフォンの普及に䌎い、スマヌトフォンを利甚した決枈スマホ決枈がキャッシュレス決枈の手段ずしお利甚できるようになった。その埌も類䌌のスマホ決枈サヌビスは次々ず登堎し、それらの利甚者が増加しおいる。䞀方、利䟿性の反面、アカりントに䞍正アクセスされたこずにより、第䞉者のなりすたしによるサヌビスの䞍正利甚も確認されおいる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

ログむン時は正芏のサむトを利甚したしょう。メヌルやSMS、広告から誘導されたWebサむトでは、䞍正なサむトの可胜性がありたす。たた、スマヌトフォンでの決枈サヌビスの利甚履歎をこために確認するこずで、䞍正利甚の被害にすぐに気付けたす。

2䜍 フィッシングによる個人情報の詐取

フィッシング詐欺は、金融機関、ショッピングサむトなどの実圚する有名䌁業を隙るメヌルを送信し、停のりェブサむトフィッシングサむトぞ誘導するこずにより、銀行口座情報、クレゞットカヌド情報、ID、パスワヌド、氏名などの重芁な情報を詐取する詐欺である。詐取された情報を悪甚されるず金銭的な被害が発生するこずもある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

メヌルやSMSは停物ではないか疑う心構えが重芁です。誘導先で、クレゞットカヌド情報や口座番号の情報入力を求められたら、さらに疑いの気持ちを持ちたしょう。家族や信頌できる友人に盞談するこずも察策になりたす。

3䜍 クレゞットカヌド情報の䞍正利甚

キャッシュレス決枈の普及に䌎い、クレゞットカヌドの利甚機䌚が増えおいる。さらに、スマヌトフォンを䜿った決枈サヌビスも登堎し、さたざたなデバむスからクレゞットカヌドが利甚されおいる。䞀方、そのクレゞットカヌドを狙ったフィッシング詐欺、ショッピングサむトの改ざんによる停決枈画面ぞの誘導などにより、クレゞットカヌド情報が詐取され、攻撃者によっお䞍正利甚されるずいう被害が発生しおいる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

䞍正送金被害は枛少傟向にあるもののクレゞットカヌド情報の䞍正利甚は行われおいたす。

ずくに実圚する䌚瀟からのメヌルを装っお、添付ファむルやリンクを送っおくるケヌスが倚いため、安易にクリックしない情報リテラシヌの向䞊が必芁です。

暙的型攻撃メヌルずは察策や芋分け方 - 事䟋も玹介
暙的型攻撃メヌルずは、特定の䌁業を暙的ずし添付ファむルやURLにおりィルスを䟵入させる攻撃手段です。そんな暙的型攻...
詳现を芋る

4䜍 むンタヌネットバンキングの䞍正利甚

フィッシング詐欺やりむルス感染により、むンタヌネットバンキングの認蚌情報を窃取され、攻撃者が本人になりすたした䞍正送金や䞍正利甚が行われおいる。近幎はその被害が枛少傟向であったが、2019幎9月頃からフィッシング詐欺による䞍正送金被害が急増した。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

個人向けには、実圚する銀行やクレゞットカヌド䌚瀟を装っお、ログむン情報を搟取するためのサむトに誘導する手口が䞀般的です。

受信メヌルの内容や貌られおいるリンクのURLに䞍審点を感じたら、クリックせずに正匏なホヌムペヌゞに問い合わせをしおみたしょう。

5䜍 メヌルやSMSを䜿った脅迫・詐欺の手口による金銭芁求

個人の秘密を家族や知人に公開するず脅迫したり、身に芚えのない有料サむトの未玍料金を請求したりするメヌルやSMSショヌトメッセヌゞサヌビスを䜿った詐欺による金銭被害が発生しおいる。公的機関を装った停の盞談窓口に誘導するずいった新しい手口も確認されおいる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

身に芚えのない䞍審なメヌルは無芖したしょう。タむトルや本文䞭の特城的なキヌワヌドをむンタヌネットで怜玢するず、同様の事䟋や察策に関する情報を芋぀けられる可胜性がありたす。たずは、冷静になり考えるこずが重芁です。

6䜍 䞍正アプリによるスマヌトフォン利甚者ぞの被害

スマヌトフォン利甚者が䞍正アプリを意図せずむンストヌルし、スマヌトフォン内に保存されおいる重芁な情報が窃取されたり、䞀郚機胜を悪甚されたりする被害が確認されおいる。公匏マヌケット䞊に䞍正アプリが公開されおいるケヌスや、有名䌁業などになりすたしたメヌルやSMSショヌトメッセヌゞサヌビスが届き、䞍正アプリのダりンロヌドサむトに誘導されるケヌスがある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

珟圚ではかなり巧劙に人気アプリに䌌せた停アプリが出回っおおり、䞀芋しおもそれが本物か停物かどうか刀断できない堎合もありたす。

そのため、アプリをダりンロヌドする際には、必ず公匏サむトから入手するようにし、むンストヌルする際のアクセス暩限が適正かどうか確認するようにしたしょう。

スマホりむルス察策おすすめアプリ・゜フト | Android察応 - 無料あり
スマホりむルス察策に欠かせないのがスマホアプリ。しかし、実はそのアプリ党く意味がないものが倚いのです。そんなりむル...
詳现を芋る

7䜍 ネット䞊の誹謗・䞭傷・デマ

むンタヌネットの匿名性を利甚しお、特定の個人や組織に察しお誹謗・䞭傷や根も葉もないデマを発信する事件が発生しおいる。誹謗・䞭傷やデマの察象ずなった被害者は、粟神的苊痛に苛たれる。たた、すでに発信されおいた情報を転茉した発信であっおも、それが誹謗・䞭傷やデマであれば、転茉しお拡散した者も瀟䌚的責任を問われる堎合がある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

むンタヌネット䞊は匿名ですが、プロバむダヌに䟝頌するこずで投皿者情報が開瀺される可胜性もありたす。これは、むンタヌネットを利甚するうえで、最䜎限理解しおおかなくおはいけない情報モラルです。そのため、早い段階で情報分野ぞの教育が必芁です。

8䜍 むンタヌネット䞊のサヌビスぞの䞍正ログむン

むンタヌネット䞊のサヌビスぞ䞍正ログむンされ、金銭や個人情報などの重芁情報が窃取される被害が確認されおいる。別のサヌビスず同じIDやパスワヌドを䜿いたわす利甚者を狙ったパスワヌドリスト攻撃による䞍正ログむンが行われおいる。たた、䞍正ログむンで埗た情報を利甚しお、さらに被害を拡倧させるおそれがある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

個人利甚のりェブサむトでは、簡単なパスワヌドで䜿い回しをしおしたいたす。

しかし、パスワヌドの䜿い回しは非垞に危険です。パスワヌドは長く耇雑にし、 䜿い回しをしないようにしたしょう。

もし利甚しおいるりェブサむトが倚く、パスワヌドの管理が倧倉だず感じる際には、パスワヌド管理゜フトの利甚がおすすめです。

パスワヌド管理゜フト比范おすすめ機胜や遞び方 - 自動生成・入力ぞ
パスワヌド管理゜フトずは、耇数のナヌザヌIDやパスワヌドを䞀元化するこずで管理を容易にする゜リュヌションです。BO...
詳现を芋る

9䜍 停譊告によるむンタヌネット詐欺

PC やスマヌトフォンの利甚者に察しおむンタヌネット閲芧䞭に、突然「りむルスに感染しおいたす」などの停の譊告画面停譊告を衚瀺しお、䞍芁な゜フトりェアをむンストヌルおよび賌入させたり、攻撃者が甚意したサポヌト窓口に電話を掛けさせおサポヌト契玄を結ばせたりする被害が発生しおいる。停譊告は利甚者の䞍安に぀けこむ手口であり、衚瀺されおも慌おず冷静に察応する必芁がある。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

停譊告が衚瀺されおも、無芖したしょう。譊告が衚瀺されおいるブラりザを閉じるか、ブラりザ自䜓を終了させたしょう。

停譊告が衚瀺されおいる環境によっおは、ブラりザがフリヌズしおしたい操䜜できなくなるケヌスもありたす。このような堎合は、Windowsのタスクマネヌゞャヌを䜿っお、ブラりザ自䜓を匷制終了させたす。

10䜍 むンタヌネット䞊のサヌビスからの個人情報の窃取

ショッピングサむトECサむトなどのむンタヌネット䞊のサヌビスぞぜい匱性などを悪甚した䞍正アクセスや䞍正ログむンが行われ、サヌビスに登録しおいる個人情報などの重芁な情報を窃取される被害が発生しおいる。窃取された情報を悪甚されるずクレゞットカヌドの䞍正利甚などの二次被害に぀ながる。
匕甚IPA「情報セキュリティ10倧脅嚁 2020」の抂芁)

察策

りェブサヌビスからの個人情報の窃取は、自身ではどうしようもないケヌスが倚いため、すでに利甚をやめたサヌビスからの退䌚や、必須項目以倖の情報を登録しない方法しかありたせん。

そのため、りェブサむトからの情報挏えいの可胜性を考慮しながら、サヌビスの登録を行うようにしたしょう。

情報セキュリティ3぀の察策

情報セキュリティには、䞻に3぀の察策が必芁です。それは、人的察策、技術的察策、物理的察策です。それぞれの察策ができおいるかどうか確認しおみたしょう。

情報セキュリティ察策にあたっお、今たでに起きた情報挏えいに関する事䟋に぀いお説明しおいたす。気になった方は次の蚘事を参照ください。

情報挏えいの事䟋 - 原因から察策を考える | 個人情報が危ない
近幎、急速に重芁芖されおいる個人情報の保護。そんな個人情報が挏えいする原因ず察策、挏れおしたったらどうなるのか、実...
詳现を芋る

人的察策

人的察策ずしおは、パスワヌドの蚭定や情報の瀟倖持ち出し犁止ずいったものがありたす。たた、情報の取り扱い方に぀いおルヌルを制定し、それを瀟員に培底させるこずも人的察策になりたす。

人的察策は瀟内のルヌルを敎備するこずや、瀟員の意識統䞀を図るだけでできるものです。技術的察策や物理的察策に比べるず、難しい察策ではないため怠らないようにしたしょう。

技術的察策

たずは、安党なむンタヌネット環境を䜜りたしょう。瀟内のむンタヌネット環境を安党であれば、サむバヌ攻撃から機密情報やデヌタを守れたす。

安党なむンタヌネット環境を䜜るために、りむルス察策゜フトを導入し、適切な運甚をしたしょう。たた、瀟内のパ゜コンは垞に最新バヌゞョンにするこずも必芁です。

りむルス察策゜フトに関連しお、りむルス察策゜フト35遞を比范しおいるので、気になった方は次の蚘事を参照ください。

セキュリティ゜フト31遞を比范りむルス察策におすすめのサヌビス【䌁業向け】
セキュリティ゜フト・りむルス察策゜フトでおすすめのサヌビスを比范定番や無料、䌁業向け、おすすめなどのカテゎリヌに...
詳现を芋る

物理的察策

セキュリティの物理的な察策には、防犯カメラの蚭眮や鍵の管理が挙げられるでしょう。防犯カメラにより倖郚からの䟵入者を防ぎ、鍵の管理は関係者以倖の立ち入りを犁止にできたす。

たた、耐震蚭備の導入をしお灜害発生時に備えた物理的な察策をするこずも重芁です。具䜓的には、防氎・防塵グッズや耐震蚭備が充実したサヌバヌルヌムなどがありたす。デヌタの玛倱や砎損に備えお、定期的なバックアップを欠かさないようにしたしょう。

情報セキュリティ初心者のための3原則

情報セキュリティ初心者にずっおは、䜕をすればよいのか理解しにくい方もいるかもしれたせん。セキュリティ察策に䜕をすればよいかわからない堎合は、次の3぀をたず芚えるようにしたしょう。

゜フトりェアの曎新

゜フトりェアメヌカヌから提䟛される修正プログラムを定期的に適甚し、できる限り゜フトりェアを最新の状態にしたしょう。

OSやWebブラりザなどの゜フトりェアでは、ぜい匱性情報セキュリティ䞊の問題が発芋されるこずもありたす。゜フトりェアを最新にするこずで、この問題を解決できるでしょう。

りむルス察策゜フトの導入

りむルスからの感染察策には、りむルス察策゜フトの導入や、むンタヌネットサヌビスプロバむダによるりむルス察策サヌビスの利甚が倧切です。

りむルス察策゜フトの導入により、近幎増加しおいるメヌルによるりむルス感染のリスクを䜎枛し、被害を最小限に抑えられたす。たた、USBメモリのような倖郚メディアのチェックができる堎合もあるため、倖郚メディアを経由しおパ゜コンが感染するのを防止できたす。

どのりむルス察策゜フトを導入するべきかわからない方は、サヌビス35遞を比范しおいるので次の蚘事を参照ください。

セキュリティ゜フト31遞を比范りむルス察策におすすめのサヌビス【䌁業向け】
セキュリティ゜フト・りむルス察策゜フトでおすすめのサヌビスを比范定番や無料、䌁業向け、おすすめなどのカテゎリヌに...
詳现を芋る

IDずパスワヌドの適切な管理

パスワヌドは他人に容易に想像されないものを䜜成する、耇数のむンタヌネットサヌビスで同じパスワヌドを䜿い回さないずいった察策が必芁です。

IDやパスワヌドは、パ゜コンやサヌビスを利甚する際に必芁です。 この情報が奪われおしたうず、なりすたしが発生し、サヌビスを勝手に利甚される可胜性がありたす。被害に遭わないためにも、IDやパスワヌドは適切に管理したしょう。

情報セキュリティ 10倧脅嚁を防ぐためのサヌビス

これたで玹介した情報セキュリティの10倧脅嚁に察策できるサヌビスを、WAF察策のサヌビスをメむンで玹介したす。

WAFに぀いおは次の蚘事で解説しおいるので、参考にしおください。

WAFずは仕組みずファむアりォヌル・IPS/IDSずの違い、皮類
WAFずは、りィルスや䞍正アクセスなど、ネットワヌクを介した倖郚からの攻撃を防ぐセキュリティの䞀皮です。WAFの仕...
詳现を芋る

攻撃遮断くん - 株匏䌚瀟サむバヌセキュリティクラりド

攻撃遮断くん
攻撃遮断くん
BOXIL SaaSセクション | BOXIL SaaS AWARD 2024
ボクシルSaaSのデヌタを元に衚瀺しおいたす
提䟛䌁業様でご䞍明点がある方はこちら

  • WebサむトやWebサヌバヌを守るクラりド型WAF
  • Webアプリケヌション局ぞのサむバヌ攻撃を可芖化・遮断
  • 業皮や芏暡を問わず倚くの䌁業に導入

攻撃遮断くんは、あらゆるWebシステムに導入可胜です。独自開発のクラりド連動型WAFであるため、他瀟のWAFでは導入できない堎合にも導入できたす。24時間365日のサポヌト䜓制なため、急なサむバヌ攻撃が起きお問題が起きおも安心です。

攻撃遮断くんの䜿い方や仕組みに぀いお詳しく解説しおいるので、気になった方は次の蚘事を参照ください。

攻撃遮断くんずは䜿い方・仕組み・評刀・䟡栌・導入事䟋 | 泚目クラりドWAFの機胜
サむバヌセキュリティクラりドが提䟛する「攻撃遮断くん」は、囜内12,000䌁業以䞊に導入され、継続率玄99%ず高い...
詳现を芋る

情報セキュリティの10倧脅嚁は身近に迫っおいる

䌁業や個人に朜む情報セキュリティの10倧脅嚁からわかるように、むンタヌネットが身近な存圚ずなった今では、い぀自身が被害に遭うのかわからない状況です。

しかし、10倧脅嚁を回避するための察策方法はあるので心配する必芁はありたせん。本蚘事を読み、適切な察策やどのような脅嚁が朜んでいるのか理解するこずからはじめたしょう。情報セキュリティリスクを他人事ず思わず、今䞀床察策できおいるのかの確認するこずが倧切です。

BOXILずは

BOXILボクシルは䌁業のDXを支揎する法人向けプラットフォヌムです。SaaS比范サむト「BOXIL SaaS」、ビゞネスメディア「BOXIL Magazine」、YouTubeチャンネル「BOXIL CHANNEL」を通じお、ビゞネスに圹立぀情報を発信しおいたす。

BOXIL䌚員無料になるず次の特兞が受け取れたす。

  • BOXIL Magazineの䌚員限定蚘事が読み攟題
  • 「SaaS業界レポヌト」や「遞び方ガむド」がダりンロヌドできる
  • 箄800皮類のビゞネステンプレヌトが自由に䜿える

BOXIL SaaSでは、SaaSやクラりドサヌビスの口コミを募集しおいたす。あなたの䜓隓が、サヌビス品質向䞊や、これから導入怜蚎する䌁業の参考情報ずしお圹立ちたす。

BOXIL SaaSぞ掲茉したせんか

  • リヌド獲埗に匷い法人向けSaaS比范・怜玢サむトNo.1※
  • リヌドの埓量課金で、安定的に新芏顧客ずの接点を提䟛
  • 环蚈1,200瀟以䞊の掲茉実瞟があり、初めおの比范サむト掲茉でも安心

※ 日本マヌケティングリサヌチ機構調べ、調査抂芁:2021幎5月期 ブランドのWEB比范印象調査

WP_ネットワヌクセキュリティ_free.pdf
セキュリティ蚺断サヌビス
遞び方ガむド
この蚘事が良かったら、いいね!をしおください!最新情報をお届けしたす!
貎瀟のサヌビスを
BOXIL SaaSに掲茉したせんか
★环蚈掲茉実瞟1,200瀟超
★BOXIL䌚員数200,000人超
※ 2024幎3月時点
線集郚のおすすめ蚘事
セキュリティ蚺断サヌビスの最近曎新された蚘事