ネットワークアクセスを持つすべての従業員がサイバーセキュリティについて知っておくべきこと
サイバー攻撃は、いつでも、規模を問わず、ネットワークに接続されているデバイスを介して発生する可能性があります。サイバー侵害が長引くほど、データ、時間、お金が失われます。
サプライチェーンを破壊するには、1回のサイバー攻撃で十分です。さらに、サプライチェーンの各段階での資格情報の有効性は、ビジネスの他のすべての部分に直接影響します。
Cyber Security Breaches Survey:2020によると、企業の46%が昨年中に侵害または攻撃を特定しました。調査によると、サイバー攻撃の最も一般的なタイプはフィッシング攻撃であり、スタッフが不正なWebサイトに誘導する電子メールを受信します。
「これに続いて、なりすましが続き、ウイルスやその他のマルウェアが続きます」と調査は述べています。 「この一連の調査で一貫した教訓の1つは、特定された違反と攻撃の大部分が[これらのタイプの攻撃]を介して発生するものであることを考えると、スタッフの警戒の重要性です。」
サプライチェーンの一部である中小企業の場合、レポートは、ネットワークにアクセスできるすべての人がサイバーセキュリティの知識を持っていることの重要性を明らかにしています。各人は攻撃者の実行可能な標的と見なすことができます。これらの攻撃の影響は、レポートから抜粋した下の画像で確認できます。
フィッシングには、脅威の攻撃者が信頼できるエンティティになりすますソーシャルエンジニアリング攻撃が含まれます。電子メール、電話、またはテキストメッセージの受信者は、信頼できる人物であると信じている人物によって機密情報を提供するように誤解されます。
この攻撃方法は通常、被害者を誘惑して悪意のあるリンクをクリックさせることで実行されます。これにより、マルウェア、ランサムウェアのインストール、またはパスワードやクレジットカードの詳細などの機密性の高い個人データの漏洩が可能になります。
最近の最も洗練されたフィッシングキャンペーンのいくつかは、米国疾病予防管理センター(CDC)および世界保健機関(WHO)の代表として行動する個人からのものです。
サイバー侵害の調査では、テクノロジーではなく、人が検出する攻撃が70%増加していることが示されています。後者は、何かが明らかに間違っていることを検出できますが、意図ではなく事実を探しています。調査によると、フィッシングやウイルスを含む電子メール1,000通のうち約999通がテクノロジーによって停止しています。しかし、成功するのは、多くの場合、テクノロジーの観点から見れば間違いではないものです。詐欺サイトにログオンするための招待は正当なようです。脅威として識別できるのは、メッセージとWebサイトのコンテキストが人間によって読み取られた場合のみです。
政府による人工知能と積極的な防衛キャンペーンの形で、技術サポートが来ています。ただし、今のところ、脅威を特定するのはユーザーとしての私たちの責任です。そのため、すべてのスタッフへの教育が不可欠です。
サプライチェーンの各パートナーは他のすべてのパートナーに依存しています。これは特にサイバーセキュリティの場合です。最初のウイルスに感染し、それがチェーンやパートナーの残りの部分に感染し、最終的に顧客に影響を与える人になりたくありません。
すべての企業は、この種の拡散を防ぐために、適切なサイバーセキュリティプロセスを実践するように注意する必要があります。そうして初めて、上から下までセキュリティを確保し、2017 M.E.Doc SoftwareHackのような攻撃の可能性を防ぐことができます。
すべての従業員は、フィッシングの明らかな兆候、潜在的なセキュリティ問題の報告先、および特にそれに伴う緊急性が認識されている場合は、異常または異常と思われる要求に注意する必要があります。潜在的な攻撃から身を守るために従業員が取るべき5つのステップは次のとおりです。
- 長くて一意のパスワード(12文字以上)を作成します。
- 可能な限り2要素認証を使用します。
- フィッシングの明らかな兆候について学びましょう。
- 予期せず電話をかけてきた人と機密情報を共有しないでください。彼らが誰であるかを確認し、他のソース(たとえば、請求書やWebサイト)から連絡先番号を見つけて、電話をかけ直します。
- 特に通常のプロセス以外のことをするように求められた場合は、異常と思われるものを再確認してください。
ビジネスのすべての従業員がサイバーセキュリティプロセスを順守し、特にネットワークに接続されている個人用機器の使用について常に警戒しているため、攻撃が成功する可能性は70%低くなります。
教育はあなたのビジネスを安全に保つための鍵です。テクノロジーはそれを助けるために多くのことをすることができるだけです。最終的には、セキュリティと潜在的な脅威の所有権を取得し、正しい方法でそれらと戦う方法を知っているスタッフに常に帰着します。その能力は、強力なサイバーセキュリティを確保するための調整された戦略的プロセスへの教育と投資からのみ得られます。
Colin Robbinsは、Nexorのセキュリティコンサルタントを管理しています。
産業技術