「組織内部の端末保護を含む総合的なセキュリティ対策を」――NRIセキュアNEWS

NRIセキュアは企業の情報セキュリティに関する分析結果を発表。従来の保護方法では、新たな脅威であるWeb感染型マルウェアへの対策が不十分であるとした。

2010年07月07日 16時19分 公開
[上口翔子,TechTargetジャパン]

 NRIセキュアテクノロジーズは7月6日、企業の情報セキュリティに関する状況をまとめた「サイバーセキュリティ 傾向分析レポート2010」を発表した。同社の情報セキュリティ関連サービス「マネージドセキュリティサービス」「セキュリティ診断サービス」を利用した企業のデータを基に分析された。

 同リポートによると、31%の企業がIDとパスワードがあればログインできるWebサイトやサービスを公開、第三者からのアクセスを許しており、2009年度猛威を振るった「Gumblar」に代表されるWeb感染型マルウェア攻撃の被害に遭う可能性があることが分かった。

 Gumblarは、FTPアカウントを詐取し、そのアカウントを使用してWebコンテンツを改ざんする攻撃手法。よって何らかの形でリモートログインサービスを公開しているシステムで、たとえネットワーク基盤やWebアプリケーションに対するセキュリティ対策が施されていたとしても、エンドーユーザーの安易な行動(怪しいWebサイトを閲覧するなど)でアカウント情報が盗まれてしまえば、マルウェアに感染する。

 同社ソリューション事業部 セキュリティエンジニアの高橋素良氏は、「企業のネットワーク基盤を狙う外部からの攻撃は引き続き多いが、既に多数のシステムで対策が進んでいるため、被害は年々低下している。Webアプリケーションを狙う攻撃に対しては、セキュリティ対策が十分でないWebサイトが依然多く、セキュリティ診断サービスで致命的な問題点が発見されたWebサイトの割合は36%であった」と、従来のインターネット境界部分における保護対策の現状を説明した。

画像 2010年以降、企業の情報システムに求められるセキュリティマネジメント

 同社では今後の対策として、従来の対策の徹底に加え、組織内部の端末保護、社員教育、緊急対策の策定までを含めた、総合的なセキュリティ対策が必要であるとしている。

ITmedia マーケティング新着記事

news115.jpg

「TikTok禁止法案」に米大統領が署名 気になるこれからにまつわる5つの疑問
米連邦上院が、安全保障上の理由からTikTokの米国事業の売却を要求する法案を可決し、バ...

news077.jpg

「気候危機」に対する理解 日本は米国の3分の1
SDGsプロジェクトはTBWA HAKUHODOのマーケティング戦略組織である65dB TOKYOと共同で、「...

news058.jpg

アドビ、Adobe Firefly機能搭載の「Adobe Express」モバイル版アプリを一般提供
アドビは、生成AI「Adobe Firefly」の機能を利用できる「Adobe Express」モバイル版アプ...