事例で分かる、中堅・中小企業のセキュリティ対策【第11回】
一人情シスが“Windows Update放置PC”を守るための武器とは?(1/2 ページ)
ウイルス対策ソフトでは防ぎきれないサイバー攻撃の1つが、「Java」や「Adobe Flash Player」などの脆弱性を突いた攻撃です。対策は最新版にアップデートして脆弱性をつぶすこと。一人情シスでもできる対策とは?
連載について
情報セキュリティ対策をしたくても、ITに詳しい人が社内外にいなくて困っている中堅・中小企業は多いのではないでしょうか。「知識不足」と「ヒト、モノ、カネ不足」の問題が目の前にあっても、対策は待ったなしの状況。予算を握る上司を説得するために、サイバー攻撃の事例を紹介しながら、その効果的な対策につながる情報セキュリティ製品を分かりやすく解説します。
「ウイルス対策ソフトウェアを入れているんだから、ウイルスに感染するはずがないでしょ」
ITに疎い中小企業の経営者の中には、このような認識の方がいまだにいらっしゃるものです。
筆者は先日、地方の警察本部が主催するセミナーで講演を行いました。第1講座は有名な某ウイルス対策ソフトウェアベンダーの講演でした(筆者の講演は第2講座でした)。第1講座の終了後に、聴講者からこのような質問がありました。「おたくのウイルス対策ソフトウェアを入れていたら大丈夫なんでしょ?」
ウイルス対策ソフトウェアベンダーの講師は、申し訳なさそうに「実は、弊社のウイルス対策ソフトウェアを入れているだけでは守れないんですよ……」と言った後、「Windows Update」を必ず実施することや、Webブラウザを最新状態にすることなどを説明していました。
ベンダーの名誉のために言うと、決してウイルス対策ソフトウェアが不要なわけではありません。必ずインストールする必要があります。しかしなぜ彼らは、自己否定にも聞こえるようなことを言わざるを得なくなったのでしょうか。この原因は「(一部の)利用者側の勘違い」にあると感じています。
併せて読みたいお薦め記事
「Windows 10」のセキュリティ対策、まずはここから
- 「Windows 10」のセキュリティ対策が台無しに、ユーザーがやりがちなミスとは
- 「Windows 10」がもっと安全になる“サイバー攻撃撃退”セキュリティツール24選
- Windows 10のセキュリティ強化、ほぼ“ゼロ円”でできる3つの基本対策
Webブラウザを狙うマルウェア
そもそもウイルス対策ソフトウェアベンダーは「当社のウイルス対策ソフトウェアを入れておけば絶対に安心」とは言っていません。ウイルス対策ソフトウェアでは検知できない攻撃、例えばOSの脆弱(ぜいじゃく)性を突いた攻撃は以前から存在していました。
にもかかわらず、なぜウイルス対策ソフトウェアベンダーは前述のようなことを説明しなくてはいけなかったかというと、一部の利用者が「ウイルス対策ソフトウェアを入れていればウイルスに感染しない」と思い込み、不思議なほどに“ウイルス対策ソフトウェアは全知全能の万能ツール”と信じてしまっているからです。ことセキュリティ問題については、ウイルス対策ソフトウェアだけを信じていても、残念ながら救われません。
それだけ実被害が増えていること、そして被害に遭遇したときのダメージが大きくなっていることも理由の1つに挙げられるでしょう。一昔前のような愉快犯的犯行ではなく、サイバー攻撃そのものが金銭目的のビジネスと化しているため、攻撃側はどんどん進化し、しかも本気で攻めています。
インターネットバンキングの不正送金で直接的な金銭被害が発生したり、身代金要求型マルウェア(ランサムウェア)で重要な情報を喪失したり、業務が停止する事態にまで発展したり、遠隔操作マルウェア「bot」を仕掛けられてPCを遠隔操作され、重要な情報が抜き取られたり……など、サイバー攻撃は進化を遂げ、事態はどんどん深刻化しています。ウイルス対策ソフトウェアを導入しているにもかかわらず、被害に遭遇してしまうケースはいくらでもあります。
多層防御:最低限必要なセキュリティ対策とは
ウイルス対策ソフトウェアの導入を含め、今後も「多層防御」は引き続き必要です。しっかり対策をしましょう。
誰でもできる基本的なセキュリティ対策をあらためて整理します。自社がしっかりと対策できているかどうか、以下の項目をチェックしてみてください。
- ウイルス対策ソフトウェアを導入し、パターンファイルを常に最新の状態に保つ
- Windows Updateを必ず実行する
- Webブラウザ(「Microsoft Edge」「Google Chrome」「Firefox」など)を最新状態にする
- 「Java」を最新状態にする
- 「Adobe Flash Player」を最新状態にする
- Adobe Flash Playerの脆弱性は特に深刻。業務上でAdobe Flash Playerを利用する必要がないのであれば、停止することを推奨。なおAdobe Systemsは、2020年にAdobe Flash Playerの配布およびアップデートを終了する、と発表済み
- 「Adobe Acrobat Reader DC」を最新状態にする
- 「Microsoft Office」シリーズ(「Microsoft Word」「同Excel」「同PowerPoint」など)を最新状態にする
どれも自分自身でできる対策です。上記を漏れなく対応していただきたいですが、もしも怠っていると、どのような被害に遭遇するでしょうか。
Copyright © ITmedia, Inc. All Rights Reserved.
事例で分かる、中堅・中小企業のセキュリティ対策
情報セキュリティ対策をしたくても、ITに詳しい人が社内外にいなくて困っている中堅・中小企業は多いのではないでしょうか。「知識不足」と「ヒト、モノ、カネ不足」の問題が目の前にあっても、対策は待ったなしの状況。予算を握る上司を説得するために、サイバー攻撃の事例を紹介しながら、その効果的な対策につながる情報セキュリティ製品を分かりやすく解説します。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー