2015/03/02
防災・危機管理ニュース
トレンドマイクロが2014年レポートを公表
トレンドマイクロ株式会社は、日本国内および海外のセキュリティ動向を分析した報告書「2014年間セキュリティラウンドアップ:企業経営を脅かすサイバー攻撃の横行」を公開した。
企業経営を脅かすセキュリティ事故が過去に無い頻度で発生
セ キュリティ事故がきっかけで「経営層の辞任」や「企業活動の停止」などにつながった事例は、2013年までは年に1件程度だったが、2014年は社内情報 の漏えいだけでなく、事業活動の停止に伴う売上の低下、事後処理に伴う追加コストの発生や顧客からの訴訟に発展した事例など、企業の事業活動に影響を及ぼ すセキュリティ事故が多数報告された。
2014年は「POS脅威元年」
企業を 狙ったサイバー攻撃の中では、2014年は「POS脅威元年」とも言えるほど、POS(Point of Sale)システムを狙った不正プログラムの検出数が増加した。全世界における検出台数は対前年比約22倍になっている。サイバー犯罪者や情報持ち出しの 内部犯行者は、顧客情報など金銭的価値がある情報を狙っているので、セキュリティ事故は必ず起きるという認識の下、社内のネットワークや端末の異常を検知 し、被害を最小化するための対策を検討することが必要。そのためには、情報資産の棚卸を行い、自社システムの平時の状態を把握しておくことが不可欠として いる。
インターネット上の「信用あるサービス」を悪用する攻撃が多数発生
2014 年は、CDN(コンテンツデリバリネットワーク)の侵害や、他社のドメインを不正に乗っ取る「ドメインハイジャック」、正規ソフトウェアのアップデート機 能を悪用したサイバー攻撃による被害が国内で初めて公になった。また、Webサイトの改ざんやネット広告を配信するサービスが悪用されたり、オンラインバ ンキングの不正取引を狙う不正プログラムの感染やフィッシング詐欺サイトへ誘導される事例も確認されている。企業にとっては、自社のサービス利用者が被害 に遭う危険性があり、ブランドイメージの低下や事業活動の継続が難しくなる可能性がある。自社のWebサイトで利用する外部サービス、システムの提供元で どのようなセキュリティ対策を実施しているかを確認する必要がある。
公開サーバに影響する深刻なOSSの脆弱性の発覚
2014 年は、OpenSSLの脆弱性「Heartbleed」やLinux などで使用されるプログラムbashの脆弱性「Shellshock」など、多くの企業の公開サーバに影響するオープンソースソフトウェア(OSS)の深 刻な脆弱性が多数確認された。全世界のWebサーバの67.7%がLinuxを含むUnix環境で構成されているため、OSSの脆弱性はサイバー攻撃につ ながる可能性がある。MicrosoftやAdobeなどの著名ソフトウェアに加えて、OSSの脆弱性管理についても対策を検討する必要があるとしてい る。
2014年間セキュリティラウンドアップ全文:http://www.go-tm.jp/asr2014
- keyword
- ITセキュリティ
防災・危機管理ニュースの他の記事
おすすめ記事
-
リスク対策.com編集長が斬る!【2023年3月28日配信アーカイブ】
【3月28日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:内閣府事業継続ガイドラインの改定/ヘルメット努力義務化
2023/03/28
-
-
-
-
組織の垣根を越えるリスクマネジメント活動
住宅建材・設備機器メーカー大手の株式会社LIXILHOUSING TECHNOLOGYは「体系化」「情報」「活動」の3軸をベースにリスクマネジメントを展開。重点活動の一つが、自然災害リスクに対する対応力向上活動です。災害による被害の最小化は住宅建材設備を供給する者の責任と位置付ける同社の取り組みを紹介します。
2023/03/19
-
コカ・コーラにおけるリスクマネジメントERMとリスク対応計画の枠組み
ザ コカ・コーラ カンパニーは、ビジネスにおいて何らかのリスクが発生し悪影響を及ぼす可能性があることを認識し、それらに対処するプロセスを展開しています。日本においても、日本コカ・コーラをはじめ全国のコカ・コーラボトラーズ各社と連携を図っています。包括的企業リスク管理(ERM)プログラムによって、ビジネスに破壊的な影響を及ぼすリスクの軽減戦略を実行すると同時に、ビジネスの機会を積極的に模索しスマートにリスクをとることを可能にしています。取り組みの内容を日本コカ・コーラ株式会社 広報・渉外&サステナビリティ推進部 リスクマネジメント&クライシスレゾリューション シニアマネジャーの清水 義之さんにご発表いただきました。2023年3月14日開催。
2023/03/16
-
-
-
-
リスク対策.com編集長が斬る!【2023年3月14日配信アーカイブ】
【3月14日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:いよいよマスク着用ルール緩和
2023/03/14
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方