2020/07/22
テレワーク時代のデジタルBCP基礎講座
メッセージの真偽の見分け方のポイント
受け取るメッセージに対し、私がどのように本物と偽物とを見分けているかをここで紹介しよう。基本的に下記のような順序で判断している。
1. メッセージの相手が、自分からアプローチした相手であるかどうかを確認する オンラインショッピングの注文確認などは直感的にも分かりやすいが、会費の支払い期限切れや、利用しているサービスの契約更新依頼など分かりにくいものもある。
2. 添付ファイルがついている場合は、まず疑う
ZIPなどの圧縮ファイル、Word、Excelなどの編集可能なマクロプログラムを組み込むことができるファイルは怪しい。そのほか、PDF、MP4、jpegなどのファイルもウイルスのコードが埋め込まれている可能性や拡張子を偽装している可能性がある。
3. 添付ファイルもなく、内容からも本物か偽物か判断できない場合は、過去のメッセージを確認する
過去に関連した内容のメッセージ、例えば、会費の支払い請求やサービス契約期間終了間近のお知らせなどを受け取っていないかを確認する。本当に支払いが滞っていたり、期限切れであったりすることもある。
4. 心当たりのある企業名、サービス名の場合は、公式サイトで情報を確認する
インターネット検索を行って、そこからアクセスしログインする。ログインすることで、請求状況、有効期限、注意事項、お知らせなどを見て依頼事項が事実か確認することができる。間違ってもメッセージ内のURLからアクセスしてはいけない。
5. それでも判断できない場合は、メッセージのタイトル、送り主、メッセージ本文の内容をコピーしてインターネットで検索する
フィッシングなどの詐欺メールである場合、該当企業、該当サービスのホームページや詐欺情報を知らせるサイトに、そのような悪質メッセージの配信が横行している旨が記載されていることが多い。
以上のように、可能な限り慎重に確認をすれば、100%とは言えないが、おおよそ判断できるであろう。
このような迷惑メッセージは、何を目的にして送られているのか? 「メッセージ」とひとくくりに言っても、その目的、被害はさまざまである。ここでは3つのパターンを紹介したい。返信させることが目的のメッセージ、偽サイトへのアクセスや、偽アプリケーションをインストールさせることが目的のメッセージ、添付ファイルを開くことでマルウェアに感染させることが目的のメッセージだ。
それぞれのメッセージに反応してしまった場合の被害例を、図2にまとめている。企業視点で特に注意しなければならないのが、図中の太文字で示した部分である。これらの被害に遭ってしまうと、企業ネットワークへの侵入や、企業の機密情報漏えいにつながる。つまり、大きなセキュリティー事故につながり、事業の停止や損害賠償を余儀なくされる可能性があるのだ。
対策が弱いところが狙われる
「マルウェア感染」に関して言えば、テレワーク環境にあるPCも気を付けなければいけない。攻撃者は、セキュリティー対策が弱いところを狙ってくる。テレワーク環境にあるPCは、企業のネットワーク出入り口に設置されているUTM(ファイアウォール、IDS、IPS、URLフィルタリング、VPNなどを包含する)で守ることができない場合がある。図3のように、VPNを経由せずにインターネット接続およびクラウドサービスの利用を許可している場合だ。
このリスクを低減するには、「インターネット・クラウドサービス接続先の可視化・制限」「未知マルウェア対策」が必要になってくる。具体的なソリューションとしては、インターネット接続時に経由するクラウド型セキュリティーゲートウェイ(URLフィルタリング、CASBによる可視化・制御、ウェブやメールコンテンツの無害化など)や、PC上の未知マルウェア対策(検知・隔離、可視化・分析調査・攻撃抑止、ファイル保護など)がある。
テレワーク時代のデジタルBCP基礎講座の他の記事
おすすめ記事
-
競争と協業が同居するサプライチェーンリスクの適切な分配が全体の成長につながる
予期せぬ事態に備えた、サプライチェーン全体のリスクマネジメントが不可欠となっている。深刻な被害を与えるのは、地震や水害のような自然災害に限ったことではない。パンデミックやサイバー攻撃、そして国際政治の緊張もまた、物流の停滞や原材料不足を引き起こし、サプライチェーンに大きく影響する。名古屋市立大学教授の下野由貴氏によれば、協業によるサプライチェーン全体でのリスク分散が、各企業の成長につながるという。サプライチェーンにおけるリスクマネジメントはどうあるべきかを下野氏に聞いた。
2025/12/04
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/12/02
-
-
-
-
-
-
目指すゴールは防災デフォルトの社会
人口減少や少子高齢化で自治体の防災力が減衰、これを補うノウハウや技術に注目が集まっています。が、ソリューションこそ豊富になるも、実装は遅々として進みません。この課題に向き合うべく、NTT 東日本は今年4月、新たに「防災研究所」を設置しました。目指すゴールは防災を標準化した社会です。
2025/11/21
-
サプライチェーン強化による代替戦略への挑戦
包装機材や関連システム機器、プラントなどの製造・販売を手掛けるPACRAFT 株式会社(本社:東京、主要工場:山口県岩国市)は、代替生産などの手法により、災害などの有事の際にも主要事業を継続できる体制を構築している。同社が開発・製造するほとんどの製品はオーダーメイド。同一製品を大量生産する工場とは違い、職人が部品を一から組み立てるという同社事業の特徴を生かし、工場が被災した際には、協力会社に生産を一部移すほか、必要な従業員を代替生産拠点に移して、製造を続けられる体制を構築している。
2025/11/20
-
企業存続のための経済安全保障
世界情勢の変動や地政学リスクの上昇を受け、企業の経済安全保障への関心が急速に高まっている。グローバルな環境での競争優位性を確保するため、重要技術やサプライチェーンの管理が企業存続の鍵となる。各社でリスクマネジメント強化や体制整備が進むが、取り組みは緒に就いたばかり。日本企業はどのように経済安全保障にアプローチすればいいのか。日本企業で初めて、三菱電機に設置された専門部署である経済安全保障統括室の室長を経験し、現在は、電通総研経済安全保障研究センターで副センター長を務める伊藤隆氏に聞いた。
2025/11/17






※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方