複数ツールの導入は逆効果? サイバー攻撃対策で悩ましいスキル不足の解決策は
セキュリティスキルの不足を解消するには、複数ツールを導入するのではなく、「人」を中心にセキュリティを構築する必要がある。このPeople-Centric戦略の重要性やベストプラクティスについて解説する他、先進企業の取り組みを紹介する。
2023/03/01
セキュリティスキルの不足を解消するには、複数ツールを導入するのではなく、「人」を中心にセキュリティを構築する必要がある。このPeople-Centric戦略の重要性やベストプラクティスについて解説する他、先進企業の取り組みを紹介する。
2023/03/01
ビジネスツールとして定着して久しいメールだが、現在ではサイバー犯罪者の攻撃手段の1つとなっている。メールを使ったソーシャルエンジニアリングの中でも特に注意したい、「送信者なりすまし」による脅威について解説する。
2023/02/06
近年、組織内部のアドレスを悪用した「内部関係者を装ったビジネスメール詐欺」が増加している。こうした巧妙な攻撃を防止するには、メールヘッダだけでなく、本文に対しても詐欺の兆候を検知することが重要だ。その具体策を紹介する。
2023/02/06
メールを攻撃経路とするサイバー脅威は非常に多く、昨今ではビジネスメール詐欺(BEC)の被害が急速に拡大している。その背景には、BECの実態がいまだに正確に理解されておらず、有効な対策が講じられていないことがある。
2023/01/19
ビジネスメール詐欺(BEC)は、人の心理に付け込んで不正なファイルやリンクをクリックさせる手法を用いているため、セキュリティ対策ツールだけでは対策しきれない。従業員が危険なメールを開くことを防止するにはどうすればよいのか。
2022/12/28
メール起点のサイバー被害が急増する中でも特に注意したいのが、感染が再拡大しているマルウェアのEMOTETだ。現在のセキュリティ事情とメールの危険性に触れながら、EMOTETの感染シナリオや、5つの具体的な対策を解説する。
2022/11/01
ある調査によれば、2021年に発生した個人情報漏えい/紛失事故における原因の約3割がメールの誤送信だったという。経営層や情報システム部門など役職を問わず注意が必要なこのリスクを、どう防ぐべきか。実態調査を基に考える。
2022/11/01
Microsoft 365やGoogle Workspaceなどのクラウドサービスで、最も使われる機能の1つにメールがある。しかし、それらには国内企業でニーズが高い誤送信対策などのセキュリティ機能が不足しているという声も多い。どう補えばよいのか。
2022/11/01
ビジネスに不可欠なメールだが、最近ではそれを悪用したスパムメールやウイルスメールが増えている。年間約340万通に及ぶビジネスメールの実データを基にした分析結果から、攻撃の最新動向や対策のポイントを紹介する。
2022/11/01
脱PPAPの動きが加速し、代替手段の確保が急務となっている一方、利便性が低下してしまったという悩みの声も聞こえてくる。メールでのファイル送信・共有における安全性と利便性はどうすれば両立できるのか、解決策を探る。
2022/10/21