この記事では、なぜ情報セキュリティが今これほど重要なのか、そして企業や個人を脅かす代表的な脅威と被害事例を学びます。
先生、ニュースで「情報漏えい」ってしょっちゅう見るけど、なんでこんなに大事なんだろ?
いい着眼点ね。
今は業務のほとんどがIT化されて、企業も個人も大量の情報資産を扱っているの。
それが失われたり漏れたりすると、事業が止まったり信用を失ったりするのよ。
つまり、守るべき価値がそれだけ大きくなった、ということですね。
そう。
情報セキュリティの目的は、情報の機密性・完全性・可用性の3つ、いわゆるCIAを維持することなの。
この3つが崩れると被害につながるわ。
きかん? かんぜんせい? むずかしそうですぅ…
簡単に言うと、機密性は『許された人しか見られない』、完全性は『内容が正しく改ざんされない』、可用性は『使いたいときに使える』ことよ。
最近の脅威ってどんなのがあるの?
代表的なのはランサムウェアね。
データを勝手に暗号化して、元に戻す代わりに身代金を要求する攻撃よ。
工場や病院が止まる被害が国内でも多発しているわ。
取引先を踏み台にして本命企業を狙うサプライチェーン攻撃も増えていますね。
よく知っているわね。
ほかにも、業務メールを装って送金や情報を騙し取るビジネスメール詐欺、実在企業をかたるフィッシング、内部の人間が持ち出す内部不正も深刻よ。
だれかがわざと悪いことをするだけじゃないんですねぇ。
そのとおり。
うっかりメールの誤送信や、USBメモリの紛失といった『人的ミス』も立派な脅威。
悪意がなくても情報は漏れるのよ。
IPAが毎年『脅威ランキング』みたいなの出してるって聞いたよ!
情報セキュリティ10大脅威のことね。
IPAが毎年公表していて、組織向け・個人向けに最新の脅威傾向がまとまっているの。
SG試験でも動向を押さえておくと役立つわ。
脅威を知ることが、対策の第一歩ということですね。
そう。
敵を知らなければ守れない。
だからこそ最新動向を追う姿勢が大切なのよ。
確認クイズ
近年、国内の製造業や医療機関で被害が拡大している、データを暗号化して復旧と引き換えに金銭を要求する攻撃はどれか。
- フィッシング
- ランサムウェア
- SQLインジェクション
- ソーシャルエンジニアリング
こたえを見る
正解: 2. ランサムウェア
ランサムウェアは、感染したPCやサーバのデータを暗号化して使用不能にし、復号の対価として身代金(ランサム)を要求するマルウェアで、工場や病院の停止など深刻な被害を出している。フィッシングは偽サイト等で認証情報を騙し取る手口、SQLインジェクションはデータベースを不正操作する攻撃、ソーシャルエンジニアリングは人の心理につけ込んで情報を得る手口であり、いずれも「暗号化して身代金を要求する」という特徴には当てはまらない。