2020/06/18
英国のサイバーセキュリティー
新型コロナで低下するサイバーレジリエンス
新型コロナウイルスが組織に与える影響はより複雑である。企業は、セキュリティー部門が地理的に点在する中で、システムの購入と導入、または既存のシステムの構成を迅速に行う必要がある。多くの企業でスタッフは、異なるセキュリティー基準で自前のWi-Fi、携帯電話、およびコンピュータを使用している。新しいシステムに慣れていないスタッフは、サイバー攻撃に対してより脆弱(ぜいじゃく)である。この環境ではリスク評価を行うのが困難だ。
一部の組織では、彼らの仕事がより緊急を要するようになったため、サイバーレジリエンス(サイバー攻撃からの回復力)が失われている。通常ならランサムウェアによる身代金要求を拒否するであろう病院や地方自治体が、ITシステムの稼働が不可欠な状況下で支払いに応じる可能性が高くなっており、悪意のあるサイバー攻撃者はそれを知っているのだ。また、正しいロゴ、見出し、署名部分を伴う、リンクにマルウェアが埋め込まれている世界保健機関からを装ったより高度化した詐欺メールなども確認されている。英国政府は新型コロナウイルスのパンデミックに乗じたこれらのサイバー犯罪者に対して公式に非難を表明しており(英国外務省の発表:https://www.gov.uk/government/news/uk-condemns-cyber-actors-seeking-to-benefit-from-global-coronavirus-pandemic)、技術的なアドバイスを提供している。
課題は人の関わり
課題は新しい技術と働き方であるように思われるかもしれないが、ほとんどのサイバーリスクは技術によって引き起こされるものではなく、人間がその技術と関わることによって引き起こされる。あらゆる事態に備えている企業は、技術の選択が重要であるものの、サイバーセキュリティーが単なる技術的な問題ではないことを認識している。従って、企業は技術的なソリューションを超えて、レジリエンス向上に役立つ以下の重要な行動について考える必要がある。
・インターネットや電子メールなど外部と接しているシステムから、重要な、または機密性の高い内部システムを遮断する(またはフィッシングやその他のマルウェアなどの攻撃から、これらを防御するソリューションを導入する)
・サイバーインシデントを経験することを受け入れ、有効な対応能力を構築し、業界の専門家からのアドバイスを取り入れ、攻撃に関する情報をセクター全体で共有することに重点的に取り組む
・外部の脅威の見通しとともに内部の防衛にも目を向け、問題を把握するために「脅威インテリジェンス」の購入を検討する
・攻撃者の視点で自らの脆弱性を理解するセキュリティーテストサービスの使用を始める
新しい技術はいくつかのリスクを提示する一方で、保護ソリューションにも貢献することができる。重要なのは人、プロセスそして技術の組み合わせであり、それに積極的な情報共有が加わることで正しい答えが導き出せるのである。
英国のサイバーセキュリティーの他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方