最新セキュリティマネジメント(第15回)「情報セキュリティ白書2022」に学ぶ(前編)

リスクマネジメント 働き方改革

公開日:2022.08.23

  • PDF PDF
  • ボタンをクリックすることで、Myクリップ一覧ページに追加・削除できます。追加した記事は、「Myクリップ」メニューからいつでも読むことができます。なお、ご利用にはBiz Clipに会員登録(無料)してログインする必要があります。

 独立行政法人情報処理推進機構(IPA)では、情報セキュリティに関する国内外の政策や脅威の動向、インシデントの発生、被害状況などをまとめた「情報セキュリティ白書」を2008年から毎年発行している。最新版が2022年7月15日に発行された。

 本連載では、前編と後編に分けて同白書のトピックスの一部を紹介していく。全文はIPAのサイトで会員登録して簡単なアンケートに回答すれば無料で入手できるので、情報セキュリティ強化に役立ててほしい。

インシデントは件数、被害金額とも増加

 IPAが発行した「情報セキュリティ白書2022」の序章では、2021年4月から2022年3月に発生した主な情報セキュリティインシデントや事件、情報セキュリティ政策やイベントが一覧表の形で提示されている。目を通すと1年間に起きた主な事件が分かるだろう。発生した事件の中で目につくのは、ランサムウエアによる被害や不正アクセス、国内工場の停止などだ。

 続く第1章では「情報セキュリティインシデント・脆弱性の現状と対策」が約60ページにわたりまとめられている。2021年に注目されたのが、広範囲に影響を与えるサプライチェーンに関わるインシデントがいくつも起きたことだ。例えば、2021年5月には米国東海岸の燃料輸送が6日間にわたって停止し、社会的に大きな影響が出た。

 サイバー犯罪の届出件数と被害額は毎年増加、2021年は約85万件で被害総額は69億ドルに上る。情報漏えいの手口として増加しているのがWebアプリケーションで、電子メールを10%ほど上回っている。最も注意が必要とされるランサムウエアの感染手口としては「フィッシング」と「脆弱性の悪用」が上位を占め、両方で全体の75%になる。

 ランサムウエアは国内でも被害が拡大している。盗んだデータを暗号化するだけではなく、金銭を支払わなければデータを公開すると脅す「二重恐喝」が広がり、産業制御システムに影響を及ぼすウイルスが確認されているという。金銭が要求された被害のうち、85%が二重恐喝だったようだ。

 ランサムウエアの感染経路として、VPNリモートデスクトップが増えていることにも注目したい。白書には「新型コロナウイルス感染症拡大で定着したリモートワークにより顕在化した脅威である」と記されている。

被害防止策をインシデントごとに考えよう…

続きを読むにはログインが必要です

\ かんたん入力で登録完了 /

会員登録3つのメリット!!

  • 最新記事をメールでお知らせ!
  • すべての記事を最後まで読める!
  • ビジネステンプレートを無料ダウンロード!

執筆=高橋 秀典

【TP】

「リスクマネジメント」人気記事ランキング

連載バックナンバー

最新セキュリティマネジメント

無料!おすすめのダウンロード資料

  • 企業の情報セキュリティリスク認知調査2023

    企業の情報セキュリティリスク認知調査2023

    テクノロジーの進化によって、生産性の向上や多様な働き方の実現などの恩恵がもたらされる一方、サイバー攻撃も多様化・複雑化の一途をたどっています。こうした中、攻撃手法などの情報セキュリティリスクをどれくらい認知しているのだろうか。その最新動向について調査しました。

  • 情報セキュリティ対策意識調査2022

    情報セキュリティ対策意識調査2022

    DX推進が企業にとって成長のドライバーとなる中、サイバー攻撃も多様化・複雑化の一途をたどっています。AIやRPAなど各種のICTテクノロジーや、社内外のコミュニケーションを円滑化するクラウドストレージ活用が進む現在、企業における情報セキュリティ対策はどうなっているのだろうか。対策度合いや、脅威に感じるもの、対策をするうえでの課題などの最新動向について調査を行いました。

  • その対策は効果ナシ!セキュリティの常識を検証する

    その対策は効果ナシ!セキュリティの常識を検証する

    サイバー攻撃の被害が深刻化し、従来のセキュリティの常識が 崩れ始めています。本当に必要な対策とは何か?情報セキュリティ大学院大学の大久保隆夫教授にお聞きしました。

オンラインセミナー動画

人気
  • 新着記事

配信期間

配信期間:2023年9月15日(金)~2024年8月30日(金)

セキュリティ関連

【経済産業省サイバーセキュリティ課登壇】 サイバー攻撃に対して中小企業が取るべき対策とは