教育機関はあなたのデータを保護するのに十分な対策をしているのか?
政府機関、教育機関、医療施設、そして民間企業に至るまで、データ漏洩(情報流出)の被害から逃れられる組織や個人はないと言っても過言ではありません。
米国ではデータ漏洩件数が年々増加しており、「自分のデータは本当に安全なのか」「各機関は私たちの個人情報を守るために十分な対策を講じているのか」と疑問に感じている方も多いのではないでしょうか。
米国で増え続けるデータ漏洩
データ漏洩自体は決して新しい問題ではありません。しかし、その発生頻度の高さゆえに、今なお重要な議論テーマであり続けています。特に、個人や組織にもたらす深刻な損害を考えると、その重要性は増すばかりです。
また、他の業務分野と異なり、サイバーセキュリティ対策は一度導入して終わりではありません。脆弱性を塞ぎ、ビジネスへの被害を最小限に抑え、人々のデータを安全に保つためには、常に監視と改善を続ける必要があります。
残念ながら、そうした取り組みが行われているにもかかわらず、個人や組織のデータは依然として脅威にさらされています。コロナ禍以降、リモートワークの普及などを背景に、米国の企業ではデータ漏洩およびデータ露出の事例が増加傾向にあります。
サイバーセキュリティ企業Mimecastの「State of Email Security 2021」レポートによると、2020年には60%以上の企業がランサムウェア攻撃を受けていたことが明らかになっています。Statistaの調査では、その総件数は100万件を超えたとされています。
機関は人々のデータを守るのに十分な対策をしているのか?
多くの組織が何らかのサイバーセキュリティ対策を実施してはいるものの、一般的な企業や機関の対策レベルは必ずしも高度とは言えず、データ漏洩の標的になるリスクを抱えています。
Mimecastの2021年レポートの主な調査結果によると、2020年に適切なサイバーセキュリティ対策を講じていなかったことで、業務停止、経済的損失、その他の不利益を被った組織は79%に上りました。さらに驚くことに、13%の組織はメールセキュリティシステムすら導入していなかったのです。
これに関連して、Statistaの調査では同年、1億5,580万人以上がデータ露出の影響を受けたと報告されています。データ露出とは、内部のサイバーセキュリティの脆弱性といった人的ミスによって記録がサイバー犯罪者に対して無防備な状態となり、データ漏洩につながる恐れがある状態を指します。
つまり、データが「漏洩」していなくても、セキュリティ体制の不備により機密情報が意図せず公開されてしまうケースがあり、これは組織が個人のプライバシー情報を保護できていないことの裏付けとも言えます。
こうしたデータ露出は非常に危険です。サイバー犯罪者にデータを晒すことになりかねず、実際のデータ漏洩発生のリスクを高めます。
一方、データ漏洩は、サイバー犯罪者が組織のデータベースの抜け穴を見つけ、計画的なサイバー攻撃を仕掛けた結果として起こります。
Statistaによれば、2020年に単一のデータ漏洩インシデントのコストを押し上げた主な要因は2つあります。1つは社内専門人材の不足によるセキュリティシステムの複雑化、もう1つはクラウド移行です。その他にも、セキュリティ人材の不足やコンプライアンス違反などが挙げられます。
機関は人々のデータを100%安全に保てるのか?
どれほど優れた対策を講じても、サイバーセキュリティは終わりのない継続的な取り組みです。組織は研究を重ね、システムに必要なアップグレードを行いながら、全員のデータを守り続けなければなりません。
それでも100%の安全性は保証されません。しかし、継続的な取り組みによって潜在的なデータ漏洩をいち早く察知し、タイミングよく対応することで、被害の防止、あるいは最小限への抑制につながるでしょう。
-
サイバーセキュリティの贈り物で大切な人を守る|今すぐ使えるセキュリティ対策6選
バレンタインデーは終わりましたが、大切な人への思いやりは終わりません。消費社会の喧騒の中で、モノではなく「安心と安全」を贈るのはどうでしょうか。大切な人の幸せこそが何よりも重要であるように、デジタル化が進んだ現代では、サイバー脅威や犯罪者から彼らを守ることも、立派な愛情表現の一つと言えるのです。セキュリティ専門家の予測によると、2022年までにサイバー犯罪者にとっての攻撃対象となる「人間」は60億人に達するとされています。ハッカーは今やデバイスそのものよりも、それを使う人間を狙う時代になっています。だからこそ、インターネットに接続する大切な人を守ることは、私たちの責任なのです。本記事では、デジ
-
Andariel攻撃とは?その手口とPCを守るための対策方法を徹底解説
Kaspersky(カスペルスキー)のアナリストは、Andarielグループが特定の業界に絞らず、あらゆる企業を標的にする姿勢を見せていると結論付けています。今年6月には、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、企業や政府機関を狙う「Maui」ランサムウェアの主要な標的は米国の医療業界であると発表しました。しかし、インド、ベトナム、ロシアでの複数の被害事例に加え、日本の企業に対する攻撃も少なくとも1件確認されています。 Andarielグループの攻撃手法(モード・オペランディ)とは? Andarielグループが使用する主力兵器は、有名なスパイウェア「DTr