半数以上が「最新のパッチを適用済み」なのに、サイバー被害に遭うワケ
ITmedia エンタープライズ / 2024年10月29日 7時15分
●情シスやセキュリティ担当者だけの頑張りでは脅威は防げない
そしてこの問題は、「シャドーIT」なのかもしれないとも思っています。恐らく、ここまでの対策も、情報システム部門やセキュリティ対応部門であれば何とかガバナンスを効かせ、対策が打てるものでしょう。
しかし、最近では事業部門単位でSaaSを契約したり、利便性を高めたりするために独自のVPNなどをこっそりと立ててしまったりすることも想定しなければなりません。それは「アタックサーフェス」を広げることとなり、情報システム部が考えるガバナンスを、そこにも効かせる必要があります。
これを正しく検出するには、対応ソリューションの導入など、それなりにお金と時間がかかるでしょう。しかし、それを待つほど攻撃者は甘くありません。そうなると、自分はセキュリティには関係ないと思っている従業員・利用者にも、ある程度この現状を把握しておいてもらう必要があると思っています。
「ウチに重要な情報などないので、ハッカーが狙うことはない」と思っていた社長は、同業他社が次々とやられていく姿を見ています。報道を見て、もはやセキュリティが経営課題であることを知りはじめています。次は、私たち「従業員」の番です。
しっかりとセキュリティの現状を把握する……というのは難しいと思いますので、まずは「インターネットにつなぐと、攻撃の対象になる」という認識の下、つなぐ前に適切な場所に相談し、今からやろうとすることが攻撃につながってしまわないかどうか、社内の識者に問い合わせることから始めてください。もはやどんなに小さく、知名度のないシステムも攻撃の対象になる上に、実際の攻撃は時間をずらしてやってくる可能性があり、調査には多くの時間とお金がかかります。
そうなる前に、知識と知恵で対策を打っておきましょう。それには、あなた自身の協力が必要です。ぜひ、知ることから始めましょう。
筆者紹介:宮田健(フリーライター)
@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。
外部リンク
この記事に関連するニュース
-
『セキュリティの「適材適所」を見極めませんか?』というテーマのウェビナーを開催
PR TIMES / 2024年11月20日 11時15分
-
KnowBe4、製造業におけるサイバー脅威レポートをリリース
PR TIMES / 2024年11月18日 10時15分
-
チェック・ポイント・リサーチ、政府を狙ったサイバー攻撃が激化する中、スマートシティの今後に向けたリスク対策について警鐘
PR TIMES / 2024年11月13日 16時15分
-
チェック・ポイント、2025年のサイバーセキュリティ予測を発表 AIと量子技術の台頭による新たなサイバー脅威に加えて、ソーシャルメディアを悪用した攻撃が激化
PR TIMES / 2024年11月5日 16時45分
-
自動車が「サイバー攻撃」の標的、何が起こるのか 運転の妨害も可能、業界のセキュリティ対策は
東洋経済オンライン / 2024年10月30日 8時0分
ランキング
-
1イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
4「迷惑国際電話」を拒否できますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2024年11月21日 11時15分
-
5【便利】100Wにして本当に良かった、小さいのにあれもこれも充電できるスグレもの
ASCII.jp / 2024年11月21日 17時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください