増え続けるサイバー犯罪、「完璧」ではなく「現時点最強」で致命傷を避ける備えを――圓窓 澤円氏ITmedia エグゼクティブセミナーリポート(2/2 ページ)

» 2022年02月02日 07時01分 公開
[山下竜大ITmedia]
前のページへ 1|2       

 ではどうすればいいのか。セキュリティインシデントが発生するきっかけの一つに名刺交換があります。名刺交換をすると、氏名、メールアドレス、会社での立場が分かります。会社での立場が分かれば、アクセスできるデータの種類が分かります。経理であれば経理データ、人事であれば人事データです。次にメールのやりとりをします。これにより、メールサーバ情報、メールクライアント情報が得られ、ハッキングの一つの手法でもある「総当たり攻撃」(=ユーザーIDにランダムにパスワードをぶつけて割り出す方法)が可能になります。

 パスワードを入手した犯罪者は、本人に成りすましてログインして、連絡先リストにリンクを踏ませるメールを一斉送信をします。受信者がリンクを踏んだら、偽造したログオフ状態の画面を表示させ、ユーザーIDとパスワードを入力させます。こうして犯罪者は受信者のユーザーIDとパスワードを難なく手に入れることができるのです。

 この事例では、ハッキングされてしまったユーザーのパスワードは十分に複雑でした。エンドユーザーができるのはここまでと言っていいでしょう。ここから先は、IT部門のサポートが必要です。まずは2段階認証を設定します。これだけで、99.9%のリスクの軽減効果があります。

「常に最新」を習慣に

 サイバー攻撃から企業を守るためには、「べからず」をやめるアプローチが効果的です。あれはダメ、これもダメでは不便になり、不便になると抜け道を探します。そこで「べからず」ではなく、「これさえやれば大丈夫」というシンプルなルール作りが求められます。これによりサイバー攻撃から守りやすくなります。そして常に環境を最新に保つことを習慣にすることがとても効果的です。

 サイバー犯罪者からすれば、最も迷惑なのが環境を最新にする、多要素認証を有効にするなどの方法をとる多層防御です。ちょっとしたわなを、少しずつ、ソフトウェアとハードウェアの組み合わせで設定します。これは重要なポイントで、安全性が高まります。

 格闘技では、実力差があっても、指1本触れさせない防御は困難です。そこで致命傷にならないことを考えます。どこが致命傷になるのかを知っていれば、ガードする場所も分かります。完璧を目指す必要はありません。現時点で最強の状態を目指して備えればいいのです。

 最後に皆さんに伝えたいことがあります。多くの人から、「AIが進化したら、人類はどうなるんですか?」と聞かれます。テクノロジーには、素晴らしい部分と怖い部分があります。知らない人には未知の恐怖があります。しかし、ある日突然、映画『ターミネーター』の世界は登場しません。テクノロジーで犯罪を犯す人もいますが、テクノロジーに携わる仕事をしているビジネスパーソンの大半は、人を幸せにしたい、世の中をよくしたいと考えているでしょう。そのためには、一人ひとりのマインドセットをアップデートしてほしいと思います。

 どんな世界にしたいかをイメージすることが重要で、テクノロジーは移動が制限された世界でも、時間と距離を超えたコミュニケーションが可能です。テクノロジーの力で一緒に未来を創っていきましょう。

前のページへ 1|2       

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia エグゼクティブのご案内

「ITmedia エグゼクティブは、上場企業および上場相当企業の課長職以上を対象とした無料の会員制サービスを中心に、経営者やリーダー層向けにさまざまな情報を発信しています。
入会いただくとメールマガジンの購読、経営に役立つ旬なテーマで開催しているセミナー、勉強会にも参加いただけます。
ぜひこの機会にお申し込みください。
入会希望の方は必要事項を記入の上申請ください。審査の上登録させていただきます。
【入会条件】上場企業および上場相当企業の課長職以上

アドバイザリーボード

根来龍之

早稲田大学商学学術院教授

根来龍之

小尾敏夫

早稲田大学大学院国際情報通信研究科教授

小尾敏夫

郡山史郎

株式会社CEAFOM 代表取締役社長

郡山史郎

西野弘

株式会社プロシード 代表取締役

西野弘

森田正隆

明治学院大学 経済学部准教授

森田正隆