2019年04月09日 05時00分 公開
特集/連載

2019〜2020年主要行事の“便乗サイバー攻撃”に有効な対策とは企業が取るべき対策を整理

日本では大きなイベントが2019〜2020年に相次ぎ、これに乗じたサイバー犯罪やリスク増加が懸念される。対処すべきリスクと対策について紹介する。

[大久保 心織,TechTargetジャパン]
画像

 2019年から2020年にかけて日本は社会的に大きなイベントを複数迎える。2019年9〜11月のラグビーワールドカップ、2020年7〜9月の東京オリンピック・パラリンピック競技大会がその筆頭だ。こうした社会的行事が企業に与える影響は小さくない。これに乗じたサイバー犯罪やセキュリティリスクが増加する可能性があるからだ。どのようなリスクを想定してどんなセキュリティ対策が必要なのかを、トレンドマイクロによるレポートや注意喚起を基に紹介し、改元や増税に備えて企業がすべき行動を考察する。

実世界のイベントに便乗した詐欺行為

 人の心理的な隙に付け込む攻撃手段「ソーシャルエンジニアリング」を活用したサイバー攻撃が勢力を増している。取引先を装って金銭をだまし取る「ビジネスメール詐欺」(BEC)がその例だ。スポーツや政治関係の大きなイベントを題材にした、多くの人の不安感をあおるような詐欺行為が横行する可能性がある。トレンドマイクロの予測レポート「2019年セキュリティ脅威予測」によると、同社は一般データ保護規則(GDPR)に絡んだ脅迫が発生する可能性を予想する。「情報漏えいに関する脅迫の際に、GDPRの罰金額や制裁金上限額などを前提とした額の金銭を要求する恐れがある。これはGDPRの罰金を払うより身代金を払った方がよいと判断するケースを見込んだ手口だ」(同社)

 巧妙な脅迫メールによる被害を防ぐには、ITリテラシーやセキュリティに関する教育プログラムを利用して社内教育を実施することが大切だ。こうしたボトムアップの対策だけでなく、トップダウンの対策も必要になる。例えば振込先情報の管理や高額の支払いプロセスなど、重要な手続きに関わるフローに不備がないかを見直すとよいだろう。そのためにシステムの運用体制を評価してくれるコンサルティングサービスを利用するのも一つの方法だ。攻撃手法や傾向などの脅威情報を集約したデータ群「スレットインテリジェンス」を基に、機械学習やAI(人工知能)エンジンなどの分析手法を使って悪質なメールを検出するメールセキュリティ製品も役立つ。

「時間や場所を問わない働き方」がもたらすセキュリティリスク

ITmedia マーケティング新着記事

news156.jpg

サイロ化の現実 75%の企業は部門間が連携せず、むしろ競争関係にある――Accenture調査
デジタル変革(DX)における不十分な事業部間連携は業績低下につながるというAccentureの...

news052.png

ゲーム業界がコロナ禍でTwitterを活用したコミュニケーションに注力した理由
コロナ禍において「巣ごもり消費」が拡大し追い風が吹いているといわれるゲーム業界だが...

news139.jpg

コロナ禍の観光に見える20の兆しとは? TBWA HAKUHODOなどが「観光復興ガイド」を公開
SNS上の旅行に対する価値観の激しい変化を分析し、そこから見えた20の新たな兆しとその後...