1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

IPAの「年末年始の注意喚起」を深堀り 意外と怠ってしまう重要ポイントとは?

ITmedia エンタープライズ / 2024年12月24日 7時15分

 このような時代においては、個別の名前が付いた攻撃に対する個別のソリューションが登場し、対策が進められることが多いです。しかし、本来であればこれらも、普段の「脆弱性対策」や「マルウェア対策」として、平時にも考えるべき基本的なセキュリティ対策でカバーできるはずです。

 その意味では、もはやセキュリティ対策に季節性はなく、年末年始も連休も基本的なこととして、淡々と対策を実施するというのが、本当は正しいと思っています。恐らくIPAもそう考えているのでしょう。しっかりと「日常における情報セキュリティ対策」も紹介しており、これこそが今回の注意喚起で注目すべき点ではないかと思っています。

●セキュリティ対策は見逃されやすい「基礎」こそ重要

 だいぶ前の話ですが、セキュリティに関するセミナー企画を考えるという宿題に対し「今こそ基礎を固めよう!」という内容を考えたことがあるのですが、「基礎」という言葉では集客が難しいという反応が多かったことが印象に残っています。

 セキュリティ対策を推し進めたいという立場では、地味な対策である「パスワード管理」や「権限管理」、それこそもうほとんど大きく取り上げられることのない「バックアップ」や「迷惑メール対策」こそ、大きな効果を発揮するはずです。しかし、やはりどうしてもこれまであまり耳にしたことはないが「効きそう」な印象のある、各種セキュリティバズワードの方が注目を集められます。

 基礎であればあるほど、「それを今聞いていては恥ずかしいのでは」と思われるかもしれません。しかし攻撃手法にあっと驚く変化がない今こそ、基礎を固め、それによって攻撃を押し返すことが重要であるはずです。

 IPAの「日常における情報セキュリティ対策」では、管理者向けには7項目、個人向けには9項目のセキュリティ対策を挙げています。世の中にはたくさんのセキュリティ対策があふれており、何をすればいいか分からなくなることもあるかもしれませんが、これらの項目をしっかり実施するだけでも多くのインシデントを防げるはずです。

 実際、これらの項目は、全て一度は聞いたことのあるものばかりのはずです。しかし“それができていない”からこそ、10大脅威も年末年始の注意喚起も変わり映えがしないのでしょう。

 年末年始はいろいろなことを見直す良いチャンスだと思います。まずはさまざまなところから来ている年末年始の注意喚起を読みつつ、あらためて基礎的な部分に目を向けてみてください。そして2025年、また新たな目標とともに、セキュリティに関してもほんの少しだけ注意してみていただければ、サイバー世界もきっと明るくなるはずです。それでは、良いお年をお迎えください。

筆者紹介:宮田健(フリーライター)

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください