「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、今すぐできて、それなりに有効な筆者が考えるセキュリティ対策について紹介する。
サイバー攻撃は日々手法がアップデートされており、数年前の対策はいつの間にか形骸化してしまいます。そのため、組織においては、セキュリティ対策そのものを見直し続け、被害に遭うリスクを何とかして下げていかねばなりません。
ここ数年、組織に対してはバラマキ型でマルウェア付きメールを無差別に送り、その中で思わずクリックしてしまった端末を起点として行われる「ランサム攻撃」が主流となっています。ごく最近では、メールからVPN(Virtual Private Network)の脆弱(ぜいじゃく)性を突いて内部に侵入する手法が多くなっており、「メールだけを守っていてもダメ」というのが実情です。
ですが、筆者はそれでも「セキュリティ対策はシンプルである」と考えています。OS、Webブラウザ、ネットワーク(特にVPN)機器のアップデートを行い、バックアップを取り、監視を怠らないことです。ただ、同時に「それができれば苦労しない!」ということもよく分かっているつもりです。「基本が大事」であることは十分理解していても、その基本を実行することこそが大きな課題なのです。
では、そのような状況でも、今すぐできることはないか……をあがきながら考えてみたいと思います。
Copyright © ITmedia, Inc. All Rights Reserved.