安全にメールを使えるようにするためのメールセキュリティ対策は多岐にわたり、複雑になりがちだ。徹底すべきメールセキュリティ対策を5つ紹介する。
業務でメールを使う企業にとって、メールのセキュリティ対策は重要だ。しかし、対策は多岐にわたるため、重要な対策を見落としている場合がある。本稿は、メールセキュリティの主要な対策を5つ紹介する。
暗号化されていないメールは、絵はがきのようなものだといわれることがある。メールにアクセスできるエンドユーザーやシステムがその内容を簡単に閲覧できるという意味だ。平文を暗号化すれば、メールを傍受した悪意のある攻撃者はその内容を読むことができなくなり、通信する二者間に割り込む「中間者攻撃」(MITM)やビジネスメール詐欺(BEC)などを防ぐことが可能だ。
ただし、メッセージの暗号化だけでは不十分だ。企業とメールプロバイダー間の通信の暗号化、添付ファイルの暗号化も重要だ。
公衆無線LANは、サイバー攻撃の標的となり得る。公衆無線LANを使って業務用のメールソフトウェアにログインすると、その公衆無線LANを使う誰もが受信トレイにアクセスできる可能性がある。悪意のある攻撃者は、ネットワークのパケット(ネットワークを流れる分割されたデータ)をキャプチャー(データとして保存すること)するWiresharkなどのオープンソースのパケットキャプチャーツールを使用し、個人情報を閲覧したりアクセスしたりすることが可能だ。
一部のメールソフトウェアは、端末がネットワークに接続されると自動的に受信トレイを更新するように設定されている。メールのチェックには、安全なネットワークのみを使用する。
スパムメールをフィルタリングするためのメールセキュリティ標準は以下3つだ。
送信ドメイン認証を使えば、なりすましメールをある程度は防げるが、全てのスパムメールを停止できるわけではない。
以下のソフトウェアやツールの導入と運用を徹底する。
他人が触ったり動かしたりできる状態のデバイスでメールを開いたままにしない。従業員には、メールを使用していない時や業務終了時には必ずログアウトするよう指示することが大切だ。
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...