情報セキュリティの必要性と最新の脅威動向

なぜ情報セキュリティが重要なのか、ランサムウェアなど代表的な脅威と被害事例をやさしく解説します。

編集・検証: 情報セキュリティマネジメントスタディ編集部 公式情報: IPA 情報セキュリティマネジメント試験公式ページ 制作・検証方針

この記事では、なぜ情報セキュリティが今これほど重要なのか、そして企業や個人を脅かす代表的な脅威と被害事例を学びます。

紺野 アキ(普段) 紺野 アキ

先生、ニュースで「情報漏えい」ってしょっちゅう見るけど、なんでこんなに大事なんだろ?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

いい着眼点ね。
今は業務のほとんどがIT化されて、企業も個人も大量の情報資産を扱っているの。
それが失われたり漏れたりすると、事業が止まったり信用を失ったりするのよ。

灰原 さや(普段) 灰原 さや

つまり、守るべき価値がそれだけ大きくなった、ということですね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そう。
情報セキュリティの目的は、情報の機密性・完全性・可用性の3つ、いわゆるCIAを維持することなの。
この3つが崩れると被害につながるわ。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

きかん? かんぜんせい? むずかしそうですぅ…

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

簡単に言うと、機密性は『許された人しか見られない』、完全性は『内容が正しく改ざんされない』、可用性は『使いたいときに使える』ことよ。

紺野 アキ(普段) 紺野 アキ

最近の脅威ってどんなのがあるの?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

代表的なのはランサムウェアね。
データを勝手に暗号化して、元に戻す代わりに身代金を要求する攻撃よ。
工場や病院が止まる被害が国内でも多発しているわ。

灰原 さや(普段) 灰原 さや

取引先を踏み台にして本命企業を狙うサプライチェーン攻撃も増えていますね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

よく知っているわね。
ほかにも、業務メールを装って送金や情報を騙し取るビジネスメール詐欺、実在企業をかたるフィッシング、内部の人間が持ち出す内部不正も深刻よ。

薔薇崎 ねむ(びっくり) 薔薇崎 ねむ

だれかがわざと悪いことをするだけじゃないんですねぇ。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そのとおり。
うっかりメールの誤送信や、USBメモリの紛失といった『人的ミス』も立派な脅威。
悪意がなくても情報は漏れるのよ。

紺野 アキ(笑い) 紺野 アキ

IPAが毎年『脅威ランキング』みたいなの出してるって聞いたよ!

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

情報セキュリティ10大脅威のことね。
IPAが毎年公表していて、組織向け・個人向けに最新の脅威傾向がまとまっているの。
SG試験でも動向を押さえておくと役立つわ。

灰原 さや(普段) 灰原 さや

脅威を知ることが、対策の第一歩ということですね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そう。
敵を知らなければ守れない。
だからこそ最新動向を追う姿勢が大切なのよ。

確認クイズ

近年、国内の製造業や医療機関で被害が拡大している、データを暗号化して復旧と引き換えに金銭を要求する攻撃はどれか。

  1. フィッシング
  2. ランサムウェア
  3. SQLインジェクション
  4. ソーシャルエンジニアリング
こたえを見る

正解: 2. ランサムウェア

ランサムウェアは、感染したPCやサーバのデータを暗号化して使用不能にし、復号の対価として身代金(ランサム)を要求するマルウェアで、工場や病院の停止など深刻な被害を出している。フィッシングは偽サイト等で認証情報を騙し取る手口、SQLインジェクションはデータベースを不正操作する攻撃、ソーシャルエンジニアリングは人の心理につけ込んで情報を得る手口であり、いずれも「暗号化して身代金を要求する」という特徴には当てはまらない。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。