自社の達成度はどのくらい? 情報セキュリティ対策の8つのチェックリスト
テレワークへの移行が急加速する一方で、ICT環境の整備に伴う情報漏えいリスクの高まりが問題視されている。これを解消するためには、「ルール」「人」「技術」のバランスが取れた情報セキュリティ対策を徹底することが重要だ。
2022/01/31
テレワークへの移行が急加速する一方で、ICT環境の整備に伴う情報漏えいリスクの高まりが問題視されている。これを解消するためには、「ルール」「人」「技術」のバランスが取れた情報セキュリティ対策を徹底することが重要だ。
2022/01/31
サイバー攻撃の脅威は、悪意を持った内部関係者や従業員の不注意など、内部からもたらされることもある。こうした「内部脅威」に対し、米国連邦政府は「人」に注目してリスクを分析し、セキュリティを構築しているという。
2022/01/28
従業員がさまざまな場所からデータにアクセスするようになり、多くの組織でサイバーリスクが増大している。セキュリティ担当者は、外部からの脅威への対策だけでなく、内部脅威への対応も求められている。10件の事例を基に対策を探る。
2022/01/28
コロナ禍の影響によりデジタルトランスフォーメーションが急速に進む一方で、その“新しいビジネス環境”を狙ったサイバー攻撃が増加している。デジタル化が進む時代にデータ保護はどうあるべきか。取り組むべき6つの要件を解説する。
2022/01/26
自動化ツールで膨大な数の不正アクセスを実行しようとするクレデンシャルスタッフィング攻撃は、顧客サービスの可用性を低下させる。攻撃に悩まされていた銀行が採用したセキュリティソリューションについて、その導入効果を紹介する。
2022/01/26
自動化された攻撃を繰り返し、アカウント乗っ取りをたくらむクレデンシャルスタッフィング攻撃。こうした攻撃を軽減し、運用の効率化やコスト削減を実現した企業の事例から、有効なセキュリティ対策を探る。
2022/01/26
企業や個人を狙ったサイバー攻撃は、多様化・高度化し続けており、従来のセキュリティ対策では防げないケースも増えてきている。継続的で自動化されたクレデンシャルスタッフィング攻撃への防御手段を、ある小売り企業の事例から確認する。
2022/01/26
クレデンシャルスタッフィングに代表される高度に自動化された攻撃が、その成功率の低さにもかかわらず後を絶たないのは、攻撃者にとって経済的なうまみがあるためだ。組織のセキュリティチームは、まずはその仕組みを理解する必要がある。
2022/01/26
組織を狙う数々のセキュリティ侵害の中でも、近年特に被害が拡大しているのがクレデンシャルスタッフィング攻撃に起因するものだという。なぜ流行するのか、その理由や仕組みを理解することが、抑止力獲得のためのヒントとなるはずだ。
2022/01/26
ランサムウェアによる攻撃が頻発する中、バックアップデータを狙う高度なマルウェアが登場している。14秒に1回という頻度で攻撃が行われる中、企業や組織を守るにはどのような対策が必要か。5つの主要な検討事項について解説する。
2022/01/24