最新セキュリティマネジメント(第1回)サイバー空間潮流。サイバーセキュリティは経営問題

リスクマネジメント 働き方改革

2021.06.22

  • PDF PDF
  • ボタンをクリックすることで、Myクリップ一覧ページに追加・削除できます。追加した記事は、「Myクリップ」メニューからいつでも読むことができます。なお、ご利用にはBiz Clipに会員登録(無料)してログインする必要があります。

 年々深刻さを増すサイバー攻撃被害。新型コロナウイルス感染拡大によるテレワークの普及は、攻撃者にとって「絶好の機会」と捉えられているようだ。激化する脅威に対抗するため、経営者はどのような姿勢で臨めばよいのだろうか。本記事ではビジネスの未来を左右しかねないサイバーセキュリティに関する最新の潮流を紹介する。

高度化・巧妙化するサイバー攻撃の脅威

 2020年12月、経済産業省から「最近のサイバー攻撃の状況を踏まえた経営者への注意喚起」が発表された。

 標的となる組織や企業の情報システムに対し、ネットワークを介して侵入、破壊といった活動を行うサイバー攻撃は、コンピューターの普及とともに問題視されてきた。ここ数年で急速に手法の高度化・巧妙化が進み、私たちの社会に深刻な影響をもたらしている。

 そして、2020年には、大規模な情報漏えいやランサムウェアによる身代金奪取事件が多数発生し、かつてないレベルで危険度が増している実態が明らかになった。その中で経産省が発表した注意喚起は、最近のサイバー攻撃に見られる特徴や攻撃の目的を検証するとともに、全関係者がセキュリティ対策に取り組む必要性を指摘している。

 本連載ではこの注意喚起に加え、「サイバーセキュリティは“経営問題”として捉えるべき」との観点から、経営者が取るべき対策をまとめた情報処理推進機構(IPA)の「サイバーセキュリティ経営ガイドライン」を紹介し、ニューノーマル時代に知っておくべきポイントを解説する。

コロナ禍で「攻撃起点」拡大が加速

 「テロ」とも称されるサイバー攻撃は、リアル世界と同様に「巧妙・卑劣な」手口で実行される。これはリスクの高い正面からの突破を避け、常に防御レベルの弱い部分を狙って攻撃を仕掛けるというものだ。今回の注意喚起では、攻撃者が使用するサプライチェーン上の「攻撃起点」が拡大していると指摘している。

 具体的な攻撃起点としては、有効なセキュリティ対策を講じていない取引先企業、海外拠点、テレワーク拠点(自宅・外出先など)が挙げられている。取引先を装ったメールを使ってシステムに侵入し、ここ数年で大きな被害をもたらしているマルウェア「Emotet」をはじめ、さまざまな信頼関係を悪用した攻撃に十分注意を払うよう求めている。

 攻撃起点の確保が終わると、攻撃者は情報の窃取やランサムウェアによる身代金要求といった二次的な攻撃に入る。また、経済のグローバル化やコロナ禍に伴うテレワーク拡大で導入が進むVPN(バーチャル・プライベート・ネットワーク)の脆弱性を悪用した攻撃の増加も指摘している。「自分のパソコンが攻撃起点になる」危険は確実に高まっているというのが現状だ。

狙いは「業務妨害」から「金銭要求」へ…

続きを読むにはログインが必要です

会員登録3つのメリット!!

  • 最新記事をメールでお知らせ!
  • すべての記事を最後まで読める!
  • ビジネステンプレートを無料ダウンロード!

執筆=林 達哉

あわせて読みたい記事

「リスクマネジメント」人気記事ランキング

AIによるおすすめ記事

他の方はこんな記事も見ています

連載バックナンバー

オンラインセミナー動画

配信日時

2022年6月24日(金)13時30分-15時00分(予定)

業務効率化関連

日本企業におけるDXの活用、推進による課題解決について

これからの経営の重要なキーワードとなっているDX(デジタルトランスフォーメーション)。
デジタル技術の急速な発展・SDGs等の社会環境変化や市場の競争環境変化により、企業はデジタルを活用した事業や業務の変革が迫られています。
本セミナーでは、「DX」の概念の理解に加え、事例等を通じ、具体的イメージをご紹介しながらDX推進のためのポイントをお伝えすると共に、すぐにできるDXをご紹介します。
ぜひこの機会にご参加ください。

配信期間

2022年6月3日(土)~2023年3月31日(金)

業務効率化関連

企業のDX化と「攻め」のオペレーションへの転換

DXという言葉はすっかりバズワードとなり、今やすべての企業にとってデジタル化は必須となっています。
しかし、DXの捉え方は会社によってさまざまで、「とりあえずデジタル」のような取り組みをDXと位置付けているケースもございます。
本セミナーでは、まず第一部で企業におけるDXの定義とDX活動を着実に前進させるポイントについてご説明し、第二部ではDX活動の第一歩として「おまかせAI-OCR」を活用したオペレーション改革について、具体例を交えながらご紹介します。