従業員のセキュリティ教育「ToDoリスト」、実施に当たり注意すべきことは?
巧妙化を続けるサイバー攻撃から企業の資産を保護するには、従業員のセキュリティリテラシーを高める教育が不可欠だ。教育を実施するに当たって重要となるポイントを「ToDo」リストとしてまとめた。
2025/05/12
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
巧妙化を続けるサイバー攻撃から企業の資産を保護するには、従業員のセキュリティリテラシーを高める教育が不可欠だ。教育を実施するに当たって重要となるポイントを「ToDo」リストとしてまとめた。
2025/05/12
特定の組織を狙った標的型攻撃メールのターゲットは、官公庁や大手企業だけでなく地方公共団体や中小企業にまで広がっている。対策時に知っておきたい用語集とともに、従業員のセキュリティリテラシーを高める秘訣を紹介する。
2025/05/12
生成AIを悪用して自然なフィッシングメールを作成するなど、高度化した標的型攻撃による被害の拡大が懸念されている。被害を防ぐには、会社全体で情報セキュリティのリテラシーを向上させる取り組みが重要になる。
2025/05/12
メールを使って特定の組織を狙う標的型攻撃メール。その送信数は年間で4000件以上に上るという。そのため「訓練」を通して従業員のセキュリティリテラシーを強化することが重要となる。本資料では、この対策に有効なサービスを紹介する。
2025/05/12
サイバー攻撃が猛威を振るう中、情報セキュリティ対策において最も重要になるのが、従業員のセキュリティ意識を向上させることだ。そこで90種類以上の教材を利用でき、メール訓練などの機能を備えているクラウドサービスを紹介する。
2025/05/12
今や誰もが入手可能となったフィッシングツール。そこにAIの悪用が加わり、フィッシング攻撃はますます巧妙化している。本資料では、20億件以上のフィッシングトランザクションから、フィッシング攻撃の動向や防御方法を解説する。
2025/05/09
年々増加する標的型攻撃メール。この対策として標的型攻撃メール訓練を実施している企業は多い。こうした訓練では一般に開封率で効果を測るが、実は開封率だけでは訓練の効果を十分に評価できない。評価となるポイントは報告率だ。
2025/05/09
2024年の情報漏えい事故の傾向では、攻撃者による大規模攻撃の他、社員や業務委託先のミス・内部犯行によるケースも多く見られた。インシデント別の要因と対策とともに、今後特に重要になるセキュリティ意識向上のポイントを解説する。
2025/05/09
多くの企業が従業員のセキュリティ教育に取り組んでいるが、効果を正確に測ることが難しいため、目標設定や運用に悩むケースも多い。本資料では、セキュリティ教育の課題について述べた上で、効果的な教育を実現する方法を紹介する。
2025/05/09
高度化するサイバー脅威に効率的に対処するには、セキュリティの自動化が欠かせない。だが自動化の効果を高めるには、使用ツールの確認、ワークフローの分析などを行った上で、正しいステップを踏む必要がある。その進め方を解説する。
2025/04/22