サイバーセキュリティにおける課題は何ですか?

サイバーセキュリティにおける課題は何ですか?

この記事は英語から機械翻訳されたものであり、不正確な内容が含まれている可能性があります。 詳細はこちら
元の言語を表示

デジタル化は多くの新たな創造的機会を開きます。一方で、私たちがビジネスを行うデジタル環境は安全ではなく、攻撃に対して脆弱です。完全に自己調整し制御可能なエコシステムと呼べるまでには、まだ長い道のりがあります。

サイバーセキュリティは、あらゆる企業のインフラに不可欠な要素です。企業の成功のためには、個人情報や顧客データを悪用者から守ることが不可欠です。

「サイバーセキュリティ」という表現は、コンピュータ、ネットワーク、データを有害な電子攻撃から守る実践を指します。市場には多くのハイテク物理的セキュリティソリューションがありますが、サイバーセキュリティは侵入よりも、組織資産を悪意あるログインやコードから守ることに重点を置いています。企業資産は複数のシステムで構成されているため、効果的かつ効率的なサイバーセキュリティには、組織内のすべての情報システムにわたる連携した取り組みが必要です。

企業のすべてのシステムは、意思決定者によれば最新の高セキュリティ基準に準拠すべきです。従業員には基本的なサイバーセキュリティ対策も教えなければなりません。これは特にIT業界で働いていない人に当てはまります。例えば、誰もがフィッシングメールを閲覧して隔離できるようにし、内部・外部の適切な当局に通知できるようにすべきです。どんなに厳格な予防策であっても、間違いなく試されることになるでしょう。攻撃者は弱点を見つけて利用し、より強力なシステムを破壊することに長けています。

2020年のCOVID-19流行により、企業は主にまたは完全にリモートワークに移行しました。テレワークプログラムが確立されていない企業は、従業員が在宅勤務できるように数週間以内にインフラを適応・更新しなければなりません。

多くの企業はパンデミックが終わった後に完全出社労働に戻す意図はありません。多くの企業は、リモートワークの利点から、少なくともパートタイムのテレワークを多くの従業員に認めています。しかし、リモートワークプログラムの急いで導入されたことでセキュリティのギャップが生じ、詐欺師はそれを積極的に利用しています。

在宅勤務の従業員は会社のネットワークにアクセスできなければなりません。その結果、流行期間中には仮想プライベートネットワークの利用が増加しました (VPN) およびリモートデスクトッププロトコル (RDP) 急上昇した。サイバー犯罪者はこれを利用し、企業ネットワークにアクセスし、データを盗み、弱いパスワードセキュリティやVPNの脆弱性を悪用してマルウェアをインストールしています。

フィッシングは、企業のネットワークやシステムにアクセスするための成功した手法であることが多いため、最も一般的なサイバー攻撃の一つです。従業員に機密情報を渡すよう説得する方が、しばしば容易です (例えばログイン情報) または、ビジネスコンピュータにマルウェアをインストールすることよりも、他の方法でこれらの目的を達成するために。

その結果、フィッシングは効果が持続する限り、2021年および当面の間も懸念される問題となるでしょう。一方で、COVID-19流行後の労働形態の変化はフィッシングに影響を及ぼしています。

フィッシング対策研修はメールに焦点を当てているため、従業員はこれらのプラットフォームでメールを脅威と見なさず、従業員は認可されたユーザーだけがこれらのプラットフォームを使えると感じるかもしれませんが、必ずしもそうとは限りません。その結果、ソーシャルプラットフォームでのフィッシング攻撃は、従業員がより警戒心を持ち、企業がフィッシング防止ソフトを導入しているメールによるものよりも成功しやすいのです。サイバー犯罪者たちが注目し、非メールコラボレーションプラットフォームのフィッシング利用が人気を博しており、この傾向は2021年まで続くと予想されています。

長年にわたりクラウドの導入は増加傾向にありましたが、COVID-19の流行により急増しました。企業は、クラウドベースのソリューションがリモートワークフォースに提供するアクセス性、柔軟性、スケーラビリティを必要としていました。多くの企業が急速にクラウドへ移行している一方で、セキュリティは遅れをとっています。クラウドインフラはオンプレミスデータセンターとは大きく異なり、これらの違いは独自のセキュリティ課題をもたらします。多くの企業がその違いをまだ模索しており、クラウド展開のリスクを抱えています。

近年、職場でのモバイルデバイスの人気が高まり、自分のデバイスを持ち込むことも大変です (BYOD) 規制は急速に厳格化しています。従業員は、最も慣れ親しんだ機器を活用できれば、より生産的になります。リモートワークの台頭を考えれば、この傾向は逆転する可能性は低いでしょう。

在宅やその他の場所で働く従業員は、オフィスで働く従業員よりもモバイルデバイスを使う傾向が強いです。ビジネスにおけるモバイルデバイスの利用増加に伴い、新たなサイバーセキュリティの脅威が浮上しています。サイバー犯罪者はこれらのデバイスを攻撃の対象にする傾向が強まっており、多くの企業のモバイルデバイスは従来のコンピュータほどのセキュリティレベルがありません。

近年、職場でのモバイルデバイスの人気が高まり、自分のデバイスを持ち込むことも大変です (BYOD) 規制は急速に厳格化しています。従業員は、最も慣れ親しんだ機器を活用できれば、より生産的になります。リモートワークの台頭を考えれば、この傾向は逆転する可能性は低いでしょう。

在宅やその他の場所で働く従業員は、オフィスで働く従業員よりもモバイルデバイスを使う傾向が強いです。ビジネスにおけるモバイルデバイスの利用増加に伴い、新たなサイバーセキュリティの脅威が浮上しています。サイバー犯罪者はこれらのデバイスを攻撃の対象にする傾向が強まっており、多くの企業のモバイルデバイスは従来のコンピュータほどのセキュリティレベルがありません。

サイバー攻撃者と防御者の間で、サイバーセキュリティはまるで猫とネズミのゲームのようなものです。サイバー防御者は、攻撃者が新しいツールや戦術を開発する中で、新しいツールや技術を検出しブロックする方法を開発します。これにより、ハッカーはこれらの防御を突破したり突破したりする新たな方法を考案するようになります。サイバー脅威アクターの攻撃の高度化は、より専門的かつ組織的になるにつれて向上しています。

ジェネレーションVサイバー脅威は、組織や業界全体にわたる大規模かつ多重ベクトルの攻撃を含み、企業にとって現実のものになりつつあります。高度なハッキングツールのリーク。多くの企業は、過去のサイバー脅威から守るために設計されたさまざまなポイントセキュリティ製品で構成されたセキュリティアーキテクチャを持っています。これらのシステムは運用が難しく、大規模な自動化攻撃に対抗するために必要なセキュリティ統合や脅威インテリジェンスが欠けています。

なぜ、表向きは最高の防御策を備えているはずのフォーチュン500企業の間でデータ漏洩がこれほど頻繁に起こるのでしょうか?難しくありません。セキュリティは、確保可能なものを確保するための先見性と注意のゲームです。

GoDaddyの場合、一部のWordPress管理者パスワードがハッキングされました。その時点でアクセスを得るのは簡単で、データ漏洩の規模は悪意のある人物がファイルやデータを転送するまでの時間、あるいは検出されるかどうかによって決まります。同じような脆弱性、設定ミス、セキュリティプロトコルの欠陥が結果に影響を与えています。

データセキュリティは、制度的な問題であると同時に、技術的な懸念でもあります。これは、専門的なツール、システム統合、従業員のトレーニングが複雑に組み合わさって、根本的な問題を理解し、責任あるデータ取り扱いを実践するためのものです。製品は利用可能で、ベストプラクティスも公開されています。今、企業がすべきことはコミットすることだけです。

結論として、企業は多くの重大なサイバーセキュリティ課題に直面しています。現在のプロセスを見直し、必要な調整を行いましょう。すぐに始めなければなりません。

コメントを閲覧または追加するには、サインインしてください

他の人はこちらも閲覧されています