セキュリティーソフトは必要?ITリテラシーを高めることが最大のセキュリティ
JIJICO / 2018年6月10日 7時30分
セキュリティーソフトは必要?ITリテラシーを高めることが最大のセキュリティ
どれだけセキュリティー対策をしていても被害に遭うことはある
ITサポートの現場は、ITの問題や現状についてリアルタイムで情報が得られる最前線と言えます。ITサポートエンジニアとして、その最前線から今のITの現状について現場の視点で述べてみたいと思います。
架空請求表示や偽ツール被害のユーザーから「セキュリティー対策しているのになぜ被害に遭うのか?」とよく言われます。これは「安全対策車なのになぜ事故になったのか?」という問いと同じです。どんな安全対策車でも、大きく操作を誤ったり限度を超えれば事故は避けられません。また、整備不良車は当然危険です。
セキュリティー対策ソフトもフィッシングや不正アプリへの対応には限界があり、ユーザーによる安易な操作や脆弱性の放置は、車の操縦ミスや整備不良と同じと言えます。自動車の安全対策と同様にITセキュリティー対策も100%万全というのは難しく過剰な依存は危険で、安全性の維持向上のためにはユーザー自身の安全意識が不可欠です。
ITセキュリティーは要塞防衛から心理戦へ変化してきている
「それなら、もっと頑丈な対策をすればいいじゃないか…」と思うでしょう。以前は外部からの攻撃が主で、セキュリティー対策はそれに対応し進化してきました。その結果、外からの攻撃には既に要塞の様な防御力が備わっています。
そこで最近の攻撃は、信用や信頼を利用し武器化して内部から切り崩しを試みます。標的型攻撃やフィッシング、偽装レビューやステマブログで不正アプリを導入させるような攻撃です。ITリテラシーが乏しいと、簡単に騙されてユーザー自身が自覚のないまま管理者権限を与え、不正プログラムを内部に招き入れてしまいます。
難攻不落な要塞を外から攻撃するよりも、内部にスパイを送り込んだ方が効率的だという考えです。攻撃の多くは破壊工作ではなく、情報や資産などを盗むことが目的です。ITセキュリティーの前線では、要塞防衛戦から既に心理戦の様相を呈していると言えます。これはパソコンだけでなく、スマートフォンも同様です。ユーザーに怪しい広告へアクセスさせたり、や不正アプリをインストールさせる機会を常に伺っているものがあります。
セキュリティーとユーザビリティーはトレードオフの関係
パソコンのセキュリティに関して言えば、Windows10では、サードパーティ製アプリの更新管理やOS標準アプリへの代替を進めていて、メンテナンスフリー化で脆弱性への対処を図っています。また、標準でセキュリティー対策機能が組込まれていますので、サードパーティ製の対策ソフトは通常であれば必要ないでしょう。
これらの対策で以前のような被害は激減しました。Windows以外のOSについても新しいほどセキュアであることは間違いなく、可能な限り移行が推奨されます。しかし一方で、使い慣れた環境からの移行には、様々な理由で躊躇するユーザーがいることも事実で、従来のITリソースの有効活用やユーザビリティーを優先させたいという切実な状況があるのも確かです。
とはいっても、セキュリティーとユーザビリティーがトレードオフの関係である以上、どちらを優先させるかはユーザーの意識次第です。Windows7を使わざるを得ないのにITリテラシーが乏しいとなると、それ自体がセキュリティーリスクとなってしまいます。
ユーザーのITリテラシーの乏しさが最大のセキュリティーリスク
フィッシング被害や架空請求詐欺などについては一向に治まる気配はなく、ますます巧妙化して被害が後を絶ちません。けれども残念ながらこれらは対策ソフトの問題というより、情報リテラシーの問題と言えます。
これからのセキュリティーの考え方は、物や仕組みの対策だけでなく心理戦へと移行していますから、個々の判断力やリテラシーの向上はもちろん、インテリジェンスも必要でしょう。一つの判断ミスで、セキュリティー対策は水泡に帰してしまう事も実際にあります。
セキュリティーの最後の砦はユーザーの判断とリテラシーです。端末標準のセキュリティー機能で十分なのかどうかは、ユーザーのリテラシー次第だと言うしかありません。ユーザー自身のITリテラシーの乏しさが、今では最大のITセキュリティーリスクと言えるからです。
(古賀 竜一/コンピューターサポートエンジニア)
外部リンク
この記事に関連するニュース
-
社用スマートフォン紛失で個人情報漏洩!? そんなリスクを抑える運用方法を解説!
PR TIMES / 2024年11月22日 13時15分
-
KADOKAWA「サイバー攻撃」が示した経営リスク セキュリティの難題に日本企業はどう向き合うか
東洋経済オンライン / 2024年11月22日 7時20分
-
DXとセキュリティをともに推進するポイント 第1回 企業に競争力とセキュリティのリスクをもたらすDXを再考する
マイナビニュース / 2024年11月18日 15時19分
-
「マカフィーでデジタルライフを守ろう!」キャンペーンを実施
PR TIMES / 2024年10月31日 12時45分
-
企業の対策レベルが問われる、サプライチェーンの新たな評価制度を解説
PR TIMES / 2024年10月30日 13時15分
ランキング
-
1【物価高】年末年始のおせちにも影響か サケ不漁でことしはイクラが高い!? 《新潟》
TeNYテレビ新潟 / 2024年11月23日 17時55分
-
2【裁判詳報】不可解な関係 20年にわたり売春の収入を”渡し続けた女”と”受け取り続けた女” 強盗致死事件 共謀はあったのか”渡し続けた女”が証言
RKB毎日放送 / 2024年11月23日 15時4分
-
3【ふたご座流星群 まもなく始まる】 観察のポイント&撮影のコツ【スマホで流星を撮るには】
MBC南日本放送 / 2024年11月23日 15時10分
-
4標津川で「流された」男児が死亡 通報から3時間後に下流で発見
毎日新聞 / 2024年11月23日 20時56分
-
58歳女の子含む6人が重軽傷…朝の高速道路で乗用車3台と軽乗用車2台が絡む事故 伊勢湾岸道下り・湾岸弥富IC付近
東海テレビ / 2024年11月23日 13時59分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください