2
発行: 2018年2月 Vol.33 ☆☆☆☆☆☆☆ちょっと役立つ情報をご提供☆☆☆☆☆☆☆ 2月1日~3月18日は「サイバーセキュリティ月間」です 情報セキュリティ10大脅威 2018について 「情報セキュリティ対策は、経営に大きな影響を与えます!」 IPA(情報処理推進機構)の発行する中小企業の情報セキュリティガイドラインの 最初のページに記載されている言葉です。先日も仮想通貨取引所の情報セキュリティ 対策の不備から仮想通貨が盗まれ、大きなニュースになりました。 情報セキュリティ対策を怠ることによって「金銭の損失」「顧客の喪失」「業務の 喪失」「従業員への影響」などの不利益を被ることになります。 今回は1月30日にIPAが公開した「情報セキュリティ10大脅威 2018」の注意すべき 脅威についてお話します。 第1位 標的型攻撃による情報流出 企業や民間団体や官公庁等、特定の組織を狙う、 標的型攻撃による攻撃が引き続き発生しています。 メールの添付ファイルやウェブサイトを利用して PCにウイルスを感染させられると、別のPCに感染 を拡大され、最終的に個人情報や業務上の重要情報 が窃取されます。 第2位 ランサムウェアによる被害 ランサムウェアとは、PC やスマートフォンにある ファイルの暗号化や画面のロックを行い、復旧 させることと引き換えに金銭を要求する手口に 使われるウイルスです。2017年は、OSの脆弱性を 悪用し、感染した端末が接続しているネットワークを 経路として感染を拡大させるタイプも登場しています。 また、感染した端末だけではなく、その端末からアクセス できる共有サーバーや外付けHDDに保存されているファイルも暗号化されてしまいます。 組織内のファイルが広範囲で暗号化された場合、事業継続にも支障が出る可能性があります。 第3位 ビジネスメール詐欺 【今回初めてランクインした脅威】 「ビジネスメール詐欺」は巧妙に細工したメールのやりとりにより、企業の担当者を騙し、攻撃者 の用意した口座へ送金させる詐欺の手口です。詐欺行為の準備としてウイルス等を悪用し、企業内 の従業員の情報が窃取されることもあります。これまでは主に海外の組織が被害に遭ってきました が、2016年以降海外取引をしている国内企業でも被害が確認されています。 TAKAYAMA News Letter 発行:株式会社高山 〒985-0021 宮城県塩竈市尾島町10番18号 ★★☆☆お問合わせはこちらまで☆☆★★ TEL:022-362-3181 FAX:022-367-3380 URL:https://www.tkym.co.jp 高山 塩釜 検索 ■組織の10大脅威 「情報セキュリティ10大脅威 2018」を基に作成 https://www.ipa.go.jp/security/vuln/ 10threats2018.html セキュリティについて詳しく知りたい方は裏面をご覧ください!

年 月 Vol.33 TAKAYAMA News Letter · 株式会社高山では、宮城県警様よりサイバー犯罪防止のための啓発講演 業務を委託されております。「宮城県警察サイバー犯罪被害防止活動」

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 年 月 Vol.33 TAKAYAMA News Letter · 株式会社高山では、宮城県警様よりサイバー犯罪防止のための啓発講演 業務を委託されております。「宮城県警察サイバー犯罪被害防止活動」

発行:

2018年2月 Vol.33

☆☆☆☆☆☆☆ちょっと役立つ情報をご提供☆☆☆☆☆☆☆

2月1日~3月18日は「サイバーセキュリティ月間」です

情報セキュリティ10大脅威 2018について 「情報セキュリティ対策は、経営に大きな影響を与えます!」 IPA(情報処理推進機構)の発行する中小企業の情報セキュリティガイドラインの 最初のページに記載されている言葉です。先日も仮想通貨取引所の情報セキュリティ対策の不備から仮想通貨が盗まれ、大きなニュースになりました。 情報セキュリティ対策を怠ることによって「金銭の損失」「顧客の喪失」「業務の喪失」「従業員への影響」などの不利益を被ることになります。 今回は1月30日にIPAが公開した「情報セキュリティ10大脅威 2018」の注意すべき 脅威についてお話します。 第1位 標的型攻撃による情報流出 企業や民間団体や官公庁等、特定の組織を狙う、 標的型攻撃による攻撃が引き続き発生しています。 メールの添付ファイルやウェブサイトを利用して PCにウイルスを感染させられると、別のPCに感染 を拡大され、最終的に個人情報や業務上の重要情報 が窃取されます。

第2位 ランサムウェアによる被害 ランサムウェアとは、PC やスマートフォンにある ファイルの暗号化や画面のロックを行い、復旧 させることと引き換えに金銭を要求する手口に 使われるウイルスです。2017年は、OSの脆弱性を 悪用し、感染した端末が接続しているネットワークを 経路として感染を拡大させるタイプも登場しています。 また、感染した端末だけではなく、その端末からアクセス できる共有サーバーや外付けHDDに保存されているファイルも暗号化されてしまいます。 組織内のファイルが広範囲で暗号化された場合、事業継続にも支障が出る可能性があります。

第3位 ビジネスメール詐欺 【今回初めてランクインした脅威】

「ビジネスメール詐欺」は巧妙に細工したメールのやりとりにより、企業の担当者を騙し、攻撃者の用意した口座へ送金させる詐欺の手口です。詐欺行為の準備としてウイルス等を悪用し、企業内の従業員の情報が窃取されることもあります。これまでは主に海外の組織が被害に遭ってきましたが、2016年以降海外取引をしている国内企業でも被害が確認されています。

TAKAYAMA News Letter

発行:株式会社高山 〒985-0021 宮城県塩竈市尾島町10番18号 ★★☆☆お問合わせはこちらまで☆☆★★ TEL:022-362-3181 FAX:022-367-3380 URL:https://www.tkym.co.jp 高山 塩釜 検索

■組織の10大脅威

「情報セキュリティ10大脅威 2018」を基に作成 https://www.ipa.go.jp/security/vuln/

10threats2018.html

セキュリティについて詳しく知りたい方は裏面をご覧ください!

Page 2: 年 月 Vol.33 TAKAYAMA News Letter · 株式会社高山では、宮城県警様よりサイバー犯罪防止のための啓発講演 業務を委託されております。「宮城県警察サイバー犯罪被害防止活動」

発行:株式会社高山 〒985-0021 宮城県塩竈市尾島町10番18号 ★★☆☆お問合わせはこちらまで☆☆★★ TEL:022-362-3181 FAX:022-367-3380 URL:https://www.tkym.co.jp 高山 塩釜 検索

宮城県警察サイバー犯罪被害防止活動

情報セキュリティ対策勉強会やりませんか? 株式会社高山では、宮城県警様よりサイバー犯罪防止のための啓発講演業務を委託されております。「宮城県警察サイバー犯罪被害防止活動」の一環として皆様の会社にお伺いして「無料」で情報セキュリティ対策勉強会のご依頼を受け付けております。

宮城県内ならどこでも可 (場所の確保お願い致します)

(株)高山 マルチルームも利用可(定員10名)

5名~100名規模可

日時

会場

定員

平成30年2月1日~3月31日までの 期間で調整致します。

締切 平成30年3月20日(火)まで

申込方法

必要事項をご記入頂き、FAX・メールで お申し込み下さい。 後日、弊社担当よりご連絡させて頂きます。

内容 「宮城県警サイバー犯罪対策民間委託事業講演・勉強会」 ~ネット犯罪・情報漏えいの実態と対策方法~

お伺いして勉強会を実施します!