カテゴリーを選択
トップ > ITのチカラ [Vol.19] 企業における情報セキュリティ対策のアップデートの重要性 > P1
標的型攻撃やフィッシングなど情報セキュリティに対する脅威が収まることはなく、攻撃手法はますます巧妙化している。こうした状況の中で重要なのは、最新の動向を反映した情報セキュリティ対策のアップデートだ。企業や個人がどのような意識を持ち、どんな観点で対策を行っていくべきなのかを探る。
今回のポイント
ソリューションレポート
――情報セキュリティの脅威について、近年の変化をどう見ていますか。
独立行政法人情報処理推進機構(IPA)が毎年発表している「情報セキュリティ10大脅威」では、組織向けでは「標的型攻撃による機密情報の窃取」が5年連続でトップになっており、個人向けに関しても「フィッシングによる個人情報の詐取」が上位に入っています。
標的型攻撃やフィッシングは、手法として陳腐化しているといってもいいものですが、効果があるからこそ攻撃者によって陳腐化するほど使われ続けているともいえます。背景には、自動翻訳などの技術進歩によるメールやWebサイトの内容の洗練があります。最近ではメールの文面に不自然な部分が減り、普通のメールと詐欺メールの見分けがつきにくくなっているのです。対策ツールなどを導入していても、こうした攻撃の最新動向に注意を払うべきでしょう。
組織に関しては「サプライチェーンの弱点を悪用した攻撃」にも注目すべきです。DX(デジタルトランスフォーメーション)が推進される中、大企業の発注先となる中小企業も電子化が進み、電子的サプライチェーンに組み込まれてきています。一方で費用や人材などの問題から、十分な情報セキュリティ対策が行えていないケースも少なくありません。
サプライチェーン全体を一つのシステムと見なせば、対策が不十分な下請けの中小企業は攻撃者にとって狙いやすい弱点になるため、そこを足がかりに大企業への攻撃が行われるという状況にあります。中小企業でも適切な対策が行われるようになれば状況も変化すると考えられますが、現在は過渡期にあるといわざるを得ません。
――他に注目している変化としては、どのようなものがありますか。
近年はダイバーシティへの理解や働き方改革、コロナ禍の影響などでテレワークや在宅勤務といった多様な働き方の普及が進み、コミュニケーションの重要性が高まっています。こうした状況では、コミュニケーションが本質的に持つ危険性にも注意を向けるべきでしょう。コミュニケーションが増えるということは、業務を円滑に進める一方で、悪意を持つ人と接触する機会が増えることでもあるからです。
テレワークでのコミュニケーションにITの活用は欠かせません。実際に、パソコンやスマートフォンで使われるアプリケーションやサービスも、チャット、オンライン会議、SNSなど、コミュニケーションを目的としたものが増えています。こうした多種多様なアプリケーションやサービスを介した脅威を改めて意識し、対策を施す必要があります。
そうした脅威の一例が、企業が把握していないデバイスやアプリケーション、サービスを従業員が利用する「シャドーIT」です。資料共有にクラウドストレージを、関係者との連絡に私物のスマートフォンやSNSのメッセージ機能が利用されているかもしれません。そうした状況を会社側が把握して対策しなければ、情報漏えいなどのリスクは増大しますし、インシデントが発生した際の被害拡大や原因究明の遅れにつながります。
コロナ禍でテレワークの導入が進んだことで、自宅のインターネット回線を介して会社のシステムに接続したり、私物のデバイスを仕事に使ったりすることも増えています。以前であれば「仕事」と「プライベート」で分かれていたITも今は地続きになっています。急速なIT環境の変化に合わせ、情報セキュリティ対策もアップデートが必要なのです。
企業だけでなく、従業員一人ひとりも意識の転換が求められます。ITにおける「仕事」と「プライベート」の境目が曖昧になれば、「プライベートだから」と対策を怠ることが情報セキュリティの弱点になり、業務に大きな影響を及ぼすことになりかねません。情報システム部門などに任せきりにするのではなく、自らのリテラシーもアップデートしていくことが求められます。
情報セキュリティに対する脅威とその変化
① 情報セキュリティ10大脅威 順位の変化(組織/個人)
② 標的型攻撃メールと見なされた件数
③ 決済代行業者に関する相談件数
④ COVID-19関連の脅威検出件数の推移(全世界)
トレンドマイクロによる調査(2020年8月)
各数値は以下の数値を集計したもの
記載された内容は2020年8月31日現在の情報をもとに作成されたものです。
Copyright ©2020 Trend Micro Incorporated. All rights reserved./TRENDMICROは、トレンドマイクロ株式会社の登録商標です。
長年培ってきたサイバーセキュリティ対策の知見やソリューション営業力・開発力、海外製品の商社機能などを生かした「デジタルセキュリティソリューション」を提案し、お客さまのセキュリティ領域における課題解決を実現し、社会の「安心・安全」に貢献します。