自治体の「セキュリティ対策」でやりがちなミス 「総務省ガイドライン」改定のインパクトは?
東洋経済オンライン / 2025年2月7日 8時0分
今や社会基盤へのサイバー攻撃はまれなことではないが、やはり忘れてはならないのが2015年に発生した日本年金機構に対する不正アクセス事案であろう。機構職員が攻撃者から送りつけられたマルウェア付きのメールを開封して端末が感染したことにより、年金加入者の個人情報が約101万人分も窃取されたという、社会に大きな影響を与えた事案である。
【写真】神奈川県のHDD不正転売を受け、「総務省ガイドライン」はどう改定された?
このときに使われたのが、「Emdivi」と呼ばれる遠隔操作型のマルウェアだ。メールに埋め込んだリンクを踏ませる、あるいは添付ファイルを開かせるような巧妙な手段を取る。
これまでは、大量に個人情報を保有する企業がターゲットにされるというのがサイバー攻撃のイメージであったが、日本年金機構の事案は直接国民に脅威が示されたことから、政府や自治体においてのセキュリティ意識を大きく高めたタイミングであったと言えるかもしれない。
自治体でも多い「人的要因」による事案
セキュリティ事案は、巧妙な技術的手段によってのみ実行されると思いがちであるが、実のところ人的要因によっての発生が多い。執筆者が所属する大阪大学ではこの数年、セキュリティ事案のトップは「メール誤送信」である。
その主な原因の1つは宛先アドレスの誤りだ。例えば、Microsoft OutlookやApple Mail.appなどのMUA(Mail User Agent)ソフトウェアでは、宛先アドレスを入力する際にアドレスを補完する機能が備わっており、そこから似たようなアドレスが入力されてしまうなどの問題が起きうる。そしてもう1つは、個人情報が格納されたファイル添付によって起きうる情報漏洩である。こうした事案は、どう防げばよいのか。
本学では、メールでファイルを共有する際は可能な限り添付は行わず、Microsoft SharePointなどのクラウドを利用してリンクのみを送信するように意識づけを行ってきた。もし誤った宛先に重要なファイルを送信してしまったとしても、当人が気づいた時点でクラウドからファイルを削除すればその時点において漏洩は止められる。これは100点満点の解決ではないが、リスク軽減の観点から容易な手段と言えるかもしれない。
もちろん、クラウドにアップロードしてよいかどうかを判断する機密性レベルについてはその組織が決めたルールに基づく必要があるが、こうした規定類の策定なども組織でのセキュリティ意識を高めるよいきっかけになる。
この記事に関連するニュース
-
ADECの「暗号化消去システム認証 for Cloud」制度策定に協力 クラウドデータの暗号化消去実行証明書の発行制度がスタート
PR TIMES / 2025年2月5日 14時40分
-
情報セキュリティ教育サービス『SPC Leak Detection』、標的型メール訓練サービス『SPC 標的型メール訓練』『KIS MailMon』との自動連携を開始
PR TIMES / 2025年1月31日 12時45分
-
日本企業のメールセキュリティ対策調査結果 Google「メール送信者ガイドライン」の影響によりDMARC対応企業が24%増加
@Press / 2025年1月22日 11時0分
-
【2月オンラインセミナー】急増するサプライチェーン攻撃の解説やその対策、オンプレ&社内システムの認証統合、教育現場の安全な生成AI活用や最新のガイドラインを解説
Digital PR Platform / 2025年1月20日 10時0分
-
チェック・ポイント、新たなブランドなりすまし詐欺の事例を報告
PR TIMES / 2025年1月18日 13時40分
ランキング
-
1「トランプ関税」発動なら原油価格はどうなるのか 価格高騰か、それとも生産増加で急落か
東洋経済オンライン / 2025年2月7日 10時0分
-
2「パズドラ」ガンホー、株主がかみついた"高額報酬" 業績・株価低迷の一方、社長報酬は任天堂に匹敵
東洋経済オンライン / 2025年2月7日 7時30分
-
3なぜか仕事が途切れない人の「自己紹介」の鉄則 最強のプロフィールを作る6つのポイントとは
東洋経済オンライン / 2025年2月7日 10時30分
-
4キンライサー フジテレビでのCM放送再開を発表
日テレNEWS NNN / 2025年2月7日 12時18分
-
5「顔パス」で現金引き出し…カードもスマホもいらないセブン銀行の顔認証ATMスタート
読売新聞 / 2025年2月6日 17時10分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください
![](/pc/img/mission/mission_close_icon.png)