企業の支払いフローを改ざんし不正送金させる「ビジネスプロセス詐欺」(BPC)のリスクが、ロボティックプロセスオートメーション(RPA)ツールの普及とともに増加する恐れがある。具体的な対策は何だろうか。
業務プロセスを自動化し、効率的な業務の遂行を実現する「ロボティックプロセスオートメーション」(RPA)ツールが企業に広まりつつある。RPAツールは業務効率化といったメリットを企業にもたらす一方で、使い方によっては新たなリスクを生み出してしまう可能性がある。RPAツールの運用に伴うリスクと、その対策を紹介する。
企業を狙ったサイバー攻撃の一つに「ビジネスプロセス詐欺」(BPC)がある。攻撃者が業務プロセスを不正に改変し、金銭や機密情報をだまし取る攻撃手法だ。BPCにおいて一般的に攻撃対象となるのは金銭の授受に関わるシステムで、例としては給与振込に関わるシステムや商取引の請求支払いシステムなどがある。攻撃者はシステムに偽の送金を要求する命令を与えたり、システムに登録済みの送金先情報を改ざんしたりといった行為により金銭を詐取する。
こうした振込業務をRPAツールで自動化している場合、攻撃者がRPAツールを介してBPCを仕掛ける恐れがある。トレンドマイクロは同社のレポート「2019年セキュリティ脅威予測」において「BPCの新たな糸口として、自動化された業務プロセスを攻撃者が狙うようになる」と予測する。
RPAツールを利用する企業がBPCに対処する場合、どのようなセキュリティ対策が有効なのだろうか。
Copyright © ITmedia, Inc. All Rights Reserved.
Microsoft Copilotが従業員の生産性と創造性を向上させる新たな選択肢となる一方、テナントデータへの無制限なアクセスなどデータ保護に対する懸念は大きい。安全な利用のために押さえておくべきベストプラクティスについて解説する。
昨今、サイバー犯罪による被害額が増大している。その最大の要因といわれているのがデータの流出だ。分散するデータを適切に保護するには、場所や状態を問わず効率的に保護するデータ保護基盤が必要になる。
サイバー攻撃の標的は中小企業へとシフトしているが、当該企業では危機意識が薄く、セキュリティ投資をしていない企業は6割に及ぶ。そこで本資料では、中小企業にとって導入しやすい次世代セキュリティソリューションを紹介する。
社内外を問わずユーザーに安全なアクセスを提供する手段として、まず名前が挙がるのが「ゼロトラスト」だ。幅広い機能を有しているため見極めが難しいと思われがちだが、ITレビューサイトに寄せられた声から見極めのポイントが見えてきた。
中堅中小企業を狙うサイバー攻撃が増加する中、2025年に可決された能動的サイバー防御に関する法案により、サイバーセキュリティ対策の高度化が求められている。本資料では、有識者の対談を通じて、いま企業に必要な対策を紹介する。
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...