ニセIT部門からの「パスワード教えて詐欺」が危険 だまされないためには?「ソーシャルエンジニアリング攻撃」の処方せん【前編】

人の脆弱性を巧みに突く「ソーシャルエンジニアリング攻撃」に対抗するには、予防策を講じるだけで足りない。具体的な対処法を示す。

2015年04月09日 12時00分 公開
[Sally JohnsonTechTarget]

 人の脆弱性を突くソーシャルエンジニアリング攻撃に対して、企業が100%効果的な予防策を講じることは不可能だ。米EMCのセキュリティ事業部門であるRSAによると、ソーシャルエンジニアリング攻撃の一種であるフィッシング攻撃によってグローバル企業が2014年に被った損失の総額は、45億ドルにも上るという。

 窮地に立たされた企業は、一体何をどうしたら良いのだろうか。フィッシング攻撃をはじめとするソーシャルエンジニアリング攻撃に関する確実な理解を広めると共に、セキュリティプログラムで予防以外の措置に着手することが重要だ。また、疑わしい活動や奇妙な活動を報告するよう従業員に働きかけ、模範的な従業員に報いることも大切になる。

ソーシャルエンジニアリング攻撃対策が企業の課題に

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...