NEWS
ヒト・モノ・カネを節約したい中堅・中小企業、最低限のセキュリティ対策とは?
マイナンバー制度の運用を目前にして、中堅・中小企業にも大企業並みのセキュリティ対策が求められている。通販サイトを持つ企業は特に、ふんどしを締め直して対策を行うことが必要だ。
日本年金機構における個人情報流出、標的型メールによる不正送金事件など、企業や組織を狙ったサイバー攻撃は巧妙化が進む。標的となるのは大企業ばかりではない。中堅・中小規模の通販サイトが不正アクセスを受け、顧客の個人情報が流出した、というケースも後を絶たない。
また、2016年1月のマイナンバー制度の本格始動に備え、中堅・中小企業にとってセキュリティ対策は喫緊の課題である。2015年11月に行われた「Trend Micro DIRECTION」の講演を基に、中堅・中小企業を取り巻くセキュリティの脅威に関する調査結果と対策について解説する。
併せて読みたいお薦め記事
マイナンバー制度のIT対応、ここがポイント
「セキュリティ担当になって」と言われたら
中堅・中小企業にも大企業並みのセキュリティ対策が求められるジレンマ
トレンドマイクロ調べによると、近年の個人情報流出被害の特徴は、業種問わず100人以下の中小企業の通販サイトが被害を受けている点だ。そして全てのケースにおいて、被害の発覚は外部からの連絡によるものだったという。攻撃が発生してから被害が発覚するまでに数カ月かかったケースもある。
トレンドマイクロのプロダクトマネジメント部ダイレクター、山崎裕二氏(「崎」の表記は正しくは山偏に竒)は、中小企業が運営する通販サイトに対する個人情報流出被害について「被害発生から調査、復旧までに時間がかかり、業務継続に大きな影響が出ている例が多い」ことを問題視する。流出した情報の規模にかかわらず、一度問題が発生してしまうと、オンラインのカード決済機能や通販サイト自体の再開に時間を要する。時間がかかるほど、企業イメージは低下し、取引の機会損失も大きくなっていく。
また、マイナンバー制度の開始に伴い、企業は従業員とその家族のマイナンバーの収集および保管を行う。万が一、このマイナンバー情報が漏えいしたら、使用責任者や監督責任が追及され、マイナンバー法による厳しい処罰が下される。企業イメージは下がり、企業活動を左右しかねないリスクとなり得る。大企業が主な対象だった個人情報保護法と異なり、マイナンバー制度は企業規模に関係なく対応が必要。人員や予算に制限がある中堅・中小企業にとっては対応は容易ではない。
加えて、中堅・中小企業にとっては、ウイルス被害も対岸の火事ではない。しかし、マイナンバー対応と同様に情報セキュリティ対策に金銭的・人的資源を割けないのが中堅・中小企業の実情のようだ。2015年1月に情報処理推進機構(IPA)が公開した「2014年度情報セキュリティ事象被害状況調査」では、従業員300人未満の中堅・中小企業(N=834)のうち、「セキュリティ対策管理の専門部署や専任担当者を置いている」と回答した企業は13.4%、「兼務の担当者を置いている」のは54.8%であった。対して、300人以上の企業(N=1078)の場合、セキュリティ対策の専門部署や専任担当者を置いている企業は25.4%、兼任担当者を置いている企業は60.1%であることを踏まえると、中堅・中小企業はセキュリティ対策管理の社内体制の整備に苦労している様子がうかがえる。個人情報流出被害が出ていても、外部の指摘があるまで気付かない原因はここにあると考えられる。
中堅・中小企業を取り巻く、セキュリティ対策の調査結果
また、同調査によると、中堅・中小企業のウイルス感染経験は9.7%、ウイルスを発見したが感染に至らなかった割合は48.1%だ(N=834)。代表的なウイルス侵入経路は電子メールとWebサイト閲覧。大企業と比較して中堅・中小企業の被害事例に多い割合で見られた具体的な攻撃手段としては、同僚や取引先、サービス事業者からのメールを装って、添付したウイルスファイルを開かせるという手段が挙げられる。電子メールに表示されたURL経由で攻撃用のWebサイトに誘導されるケースや、製品・サービスの顧客を装いウイルスファイル付きの相談メールを相談窓口に送るといった手段も、中堅・中小企業で比較的多く見られる攻撃だ。
メールやWebフィルタリング、暗号化対策も確実に
マイナンバー制度対策、ウイルス対策など、会社規模にかかわらず情報セキュリティに対する要求は高まっている。専任管理者を据えるほどのゆとりがなく、投資コストも抑えたい中堅・中小企業にとっては、どのようなセキュリティ対策であれば必要十分といえるのだろうか。
「2014年度情報セキュリティ事象被害状況調査」の情報セキュリティ関連の製品やサービスの導入状況を見ると、クライアント向けウイルス対策については企業規模問わず十分に行われている。ただし、メールやWebフィルタリング、暗号化に関しては、中堅・中小企業の対策は大規模企業に比べると実施が進んでいない傾向が見られる。
山崎氏はメールやWebの脅威対策として「Webの閲覧時、脅威が侵入する瞬間、脅威が活動を開始する瞬間で、適切な防御をするとよい。そのためにはゲートウェイセキュリティ対策のアプライアンスを採用することを推奨する」と解説する。
SaaSのセキュリティサービスの利用は、中堅・中小企業にとってコストと管理の手間を抑える選択肢の1つになるだろう。例えばクライアント端末のセキュリティ対策はSaaSのサービスに変え、ゲートウェイセキュリティ対策にはクラウドベースの管理ツールを備えたアプライアンスを採用してみると、ポリシー管理やログ分析といった管理者の手間が大きく軽減されるかもしれない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
「何も変更していないのにWebサイトがクラッシュ」 そのときの原因は?
-
6
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
-
7
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
8
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
9
個人の業務効率化で終わる企業の盲点 AIで成果を出す「上位6%」の手法
-
10
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー