2020/06/18
英国のサイバーセキュリティー
新型コロナで低下するサイバーレジリエンス
新型コロナウイルスが組織に与える影響はより複雑である。企業は、セキュリティー部門が地理的に点在する中で、システムの購入と導入、または既存のシステムの構成を迅速に行う必要がある。多くの企業でスタッフは、異なるセキュリティー基準で自前のWi-Fi、携帯電話、およびコンピュータを使用している。新しいシステムに慣れていないスタッフは、サイバー攻撃に対してより脆弱(ぜいじゃく)である。この環境ではリスク評価を行うのが困難だ。
一部の組織では、彼らの仕事がより緊急を要するようになったため、サイバーレジリエンス(サイバー攻撃からの回復力)が失われている。通常ならランサムウェアによる身代金要求を拒否するであろう病院や地方自治体が、ITシステムの稼働が不可欠な状況下で支払いに応じる可能性が高くなっており、悪意のあるサイバー攻撃者はそれを知っているのだ。また、正しいロゴ、見出し、署名部分を伴う、リンクにマルウェアが埋め込まれている世界保健機関からを装ったより高度化した詐欺メールなども確認されている。英国政府は新型コロナウイルスのパンデミックに乗じたこれらのサイバー犯罪者に対して公式に非難を表明しており(英国外務省の発表:https://www.gov.uk/government/news/uk-condemns-cyber-actors-seeking-to-benefit-from-global-coronavirus-pandemic)、技術的なアドバイスを提供している。
課題は人の関わり
課題は新しい技術と働き方であるように思われるかもしれないが、ほとんどのサイバーリスクは技術によって引き起こされるものではなく、人間がその技術と関わることによって引き起こされる。あらゆる事態に備えている企業は、技術の選択が重要であるものの、サイバーセキュリティーが単なる技術的な問題ではないことを認識している。従って、企業は技術的なソリューションを超えて、レジリエンス向上に役立つ以下の重要な行動について考える必要がある。
・インターネットや電子メールなど外部と接しているシステムから、重要な、または機密性の高い内部システムを遮断する(またはフィッシングやその他のマルウェアなどの攻撃から、これらを防御するソリューションを導入する)
・サイバーインシデントを経験することを受け入れ、有効な対応能力を構築し、業界の専門家からのアドバイスを取り入れ、攻撃に関する情報をセクター全体で共有することに重点的に取り組む
・外部の脅威の見通しとともに内部の防衛にも目を向け、問題を把握するために「脅威インテリジェンス」の購入を検討する
・攻撃者の視点で自らの脆弱性を理解するセキュリティーテストサービスの使用を始める
新しい技術はいくつかのリスクを提示する一方で、保護ソリューションにも貢献することができる。重要なのは人、プロセスそして技術の組み合わせであり、それに積極的な情報共有が加わることで正しい答えが導き出せるのである。
英国のサイバーセキュリティーの他の記事
おすすめ記事
-
-
リスク対策.com編集長が斬る!【2024年5月14日配信アーカイブ】
【5月14日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:行動指針の意義
2024/05/14
-
-
情報セキュリティーは個人のリスク目線では通用しない
学生時代からパソコンを使いこなしてきた人が新入社員に多くいる昨今ですが、当然、個人と会社ではセキュリティーの重心が違います。また、人事異動で新たに着任した社員も、業務が変われば情報資産との関わり方が変わり、以前と同じ意識でのぞめばよいとは限りません。新年度にあたり、情報セキュリティーのルールは特に徹底したいところです。
2024/05/10
-
-
サイバーインシデント対応の基本知識と準備
本勉強会では、一般的な情報セキュリティインシデントとサイバーインシデントの違いや、その初動対応について事前に準備すべきことと合わせて、自社で手軽に訓練・演習を実施するためのポイントを解説します。2024年5月8日開催。
2024/05/09
-
-
炎上の原因はSNS上の振る舞いのみにあらず
新年度から仲間に加わった新入社員は「デジタルネイティブ」と呼ばれ、友人とSNS で交流するのがあたり前の世代です。が、学生時代と違い、社会人になれば取り巻く環境が変わり、自身の立場も変わる。うかつな投稿が「炎上」につながるケースは少なくありません。新人研修のテーマにSNSリスクを組み込むなどして教育を徹底したいところです。
2024/05/08
-
リスク対策.com編集長が斬る!【2024年5月7日配信アーカイブ】
【5月7日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:令和5年度企業の事業継続及び防災に関する実態調査
2024/05/07
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方