セキュリティ専門家が実践しているオンライン安全対策8選
個人のオンラインセキュリティに関するアドバイスは、意外と厄介なものです。理論上は正しそうに聞こえても、実際に期待どおりの効果を発揮するものはどれほどあるでしょうか。繰り返し語られる定番の知恵の中には、確かに実証済みのものもありますが、サイバーセキュリティの「神話」にすぎないものも少なくありません。
Googleの最近の調査によると、セキュリティ専門家は一般のウェブユーザーとは根本的に異なるアプローチでオンラインセキュリティに取り組んでいることが分かりました。この違いは習慣や行動だけでなく、考え方や姿勢にも及びます。
オンラインで安全に過ごしたいなら、今まで知っていたセキュリティの常識を一度忘れて、正しいパターンを学び直す時です。ここでは、専門家が実際に行っている対策をご紹介します。
ソフトウェアを常に最新の状態に保つ
ソフトウェアのアップデート、パスワードマネージャーの利用、二要素認証の導入は、いずれも専門家にとって最優先の対策ですが、一般ユーザーにとっては優先度がはるかに低くなっています。
セキュリティ専門家の間で共通する第1位の習慣がソフトウェアのアップデートを欠かさないことだと聞いて、驚くでしょうか。多くの一般ユーザーはウイルス対策ソフトや暗号化、プライバシー保護に関心が向きがちですが(これらについては後述します)、ソフトウェアのアップデートが極めて重要であることを忘れている人があまりにも多いのです。
その理由は何でしょうか。
近年はソーシャルエンジニアリングの危険性が大きく取り上げられていますが、実際には、ほとんどのセキュリティ侵害はソフトウェアの脆弱性や抜け穴を通じて行われているからです(こうした攻撃はエクスプロイトと呼ばれます)。
アプリケーションがなぜ「更新してください」と何度も促してくるのか、不思議に思ったことはありませんか。アップデートには新機能を追加する場合もありますが、多くの場合、最近発見された脆弱性を修正(パッチ適用)するために提供されています。
ソフトウェアを更新すること(特定のガジェットの場合はファームウェアの更新も!)は、システムの脆弱性を悪用しようとする攻撃者から自分を守ることに直結します。
強力で使い回しのないパスワードを設定する
パスワードマネージャーは状況を一変させます。強力でありながら、サービスごとに異なるパスワードを持つことを可能にしてくれるからです。
弱いパスワードは、パスワードを設定していないのと大差ありません。むしろ安心感を与えてしまい、簡単に破られるという事実を見失わせます。パスワードが効果を発揮するには、強力であることと一意(使い回しなし)であることの両方が必要です。
強力なパスワードとは、最低8文字以上で、辞書にある単語を含まず、「!@#$%^&*」などの特殊文字を複数使用し、大文字と小文字を混在させたものです。
一意なパスワードとは、ひとつのアカウントにのみ使用するパスワードのことです。そうすれば、仮にひとつのアカウントが侵害されても、他のアカウントは安全に保たれます。車、家、郵便受け、貸金庫にまったく同じ鍵を使う人がいるでしょうか?
問題は、覚えやすくて安全なパスワードを管理するのが難しいことです。特に、絶対にパスワードを使い回さないと決めた場合はなおさらです。そこで、パスワードマネージャーを活用しましょう!
パスワードについて調査された非専門家のうち、少なくとも一部のアカウントでパスワードマネージャーを使用していると答えたのは24%にとどまりました。一方、専門家では73%に達しています。
パスワードマネージャーは、あなたの代わりにアカウントの認証情報を記憶してくれます。ウェブサイトやアプリにログインする際には、必要な情報を自動的に入力してくれるので、安全性と利便性を両立できる理想的なツールです。
現在、さまざまなパスワードマネージャーが提供されており、Android向けのものまで含めれば選択肢はさらに広がります。まずはパスワード管理の入門ガイドをチェックしてみてください。
二要素認証を有効にする
多くの人気サイトやサービスが二要素認証に対応しています。つまり、たとえ誰かがあなたのパスワードを手に入れたとしても、アカウントにはログインできないということです。
二要素認証とは、2種類の異なる認証情報を要求する認証方式のことです。例えば、パスワードが第一の要素、顔認証が第二の要素となり、両方が揃って初めてアクセスが許可されます。
今日では、二要素認証を提供しているほとんどのサービス(残念ながらすべてではありません)が、パスワードに加えて、メールまたはSMSで送信される確認コードの入力を求めます。あなたのアカウントに不正アクセスするには、攻撃者はパスワードを破ったうえで、さらに確認コードを傍受しなければなりません。
言うまでもなく、全員が二要素認証を利用すべきです!
アップデート、パスワードマネージャー、二要素認証がセキュリティ専門家にとって最優先事項であるならば、素人にとってもまた最優先の選択肢であるべきだと言えます。
リンクをクリックする前に必ず確認する
「Think before you link(クリックする前に考える)」。つまり、リンクをクリックする前に立ち止まって考えるということです。
一見正当なリンクをクリックしたら、不快な広告だらけのサイトやマルウェア警告ページに飛ばされた経験は何度ありますか?残念ながら、悪意あるリンクを正常なリンクに見せかけるのは非常に簡単なので、クリックの際には細心の注意が必要です。
これは特にメールで重要になります。フィッシング詐欺師のよく使う手口は、AmazonやeBayなどの人気サービスになりすましたメールを作成し、ログインページへ誘導する偽リンクを挿入することです。そこでログインしてしまうと、あなたは自分のアカウント認証情報を詐欺師に渡してしまったことになります!
ヒント:リンクをクリックする前に、その正当性を確認する方法を学びましょう。また、重要なメールセキュリティのポイントを実践すれば、さらに安全度が高まります。
もうひとつのリンク関連のリスクが短縮URLです。短縮URLはどこへでも誘導でき、URLの文字列だけでは行き先を判別できません。だからこそ、短縮URLをクリックする前には、必ず展開して実際のリンク先を確認する習慣をつけましょう。
できる限りHTTPSで通信する
データの暗号化について。企業が外部からデータを守ることは重要ですが、ネットワーク内部からの保護も同様に大切です。
暗号化は極めて重要です。機密性の高いデータは、可能な限りすべて暗号化すべきです。例えば、クラウドストレージのファイルはハッキングや漏洩に備えて暗号化し、スマートフォンのデータも暗号化して、通信を覗き見されないようにしましょう。
プライバシー保護以外にも、デジタル暗号化にはさまざまなメリットがあります。そしてウェブセキュリティの観点から特に効果的な対策のひとつが、可能な限りHTTPSを使用することです。
ヒント:HTTPSとは何か分からない方は、HTTPSの概要とその重要性について解説した記事を読んでみてください。
個人情報の公開を控える
住所、メールアドレス、携帯電話番号などの個人情報を、インターネット上で公開してはいけません。たったひとつの個人情報でも、見ず知らずの他人がさらに多くの情報を探り出す手がかりになり得ます。
個人情報をネット上に投稿すると、深刻な結果を招きかねません。わずかな断片的情報からでも、他人があなたについてどれほど多くのことを突き止められるか、想像以上でしょう。多くの場合は大きな問題に至りませんが、ときには人生を壊しかねません。
ドクシング(doxxing)と呼ばれる手法があります。これは、他者がインターネット上をくまなく調べ、あなたの個人情報を集めて、最終的にあなたが誰で、どこに住み、家族は誰で、どこで働いているのかなどを割り出す行為です。
それ自体でも十分恐ろしいのですが、これに殺害予告や、家の中に悲鳴が聞こえると嘘をついて警察を呼ぶいたずら電話などが組み合わさると、ストーカーや迷惑行為の童話どころではなくなります。
「良すぎる話」はすべて無視する
良すぎて信じられない話なら、おそらく真実ではありません。誰もあなたに500万ドルを送りたくはありません。あなたはそのサイトの100万人目の訪問者ではありません。当選者でもありません。「友達になりたい可愛いロシア人の女の子」は、おそらく可愛くもなければ、女の子ですらないでしょう。彼女が欲しいのは友情ではなく、あなたのお金です。
「良すぎる話」の問題点は、それがたいてい欺瞞や詐欺を意味するところにあります。eBayの詐欺、Craigslistの詐欺、さらには賃貸物件詐欺などがその典型です。インターネット上で完璧な話など、ほとんど存在しません。
リスクを取るかどうかは自由です。特に、想定損失を気軽に吸収できる余裕があるなら尚更です。しかし一般的な鉄則としては、「カラクリ」が見つけられないなら無視することです。カラクリが見当たらないとしたら、そのカラクリこそがあなた自身なのです。
定期的にマルウェアをスキャンする
セキュリティ専門家ではない回答者のうち42%は、ウイルス対策ソフトの使用をオンラインで安全に過ごすためのトップ3の対策のひとつと考えています。しかし、調査対象のセキュリティ専門家でそう答えたのはわずか7%でした。
セキュリティ専門家のうちウイルス対策ソフトを実際に使っているのはわずか7%だとしたら、信じられますか?狂っているように聞こえるかもしれません。ウイルス対策ソフトは本当にそれほど役に立たないのでしょうか?それは評価基準によります。
セキュリティの非専門家たちは、最上位のセキュリティ対策としてウイルス対策ソフトの使用を挙げました……ウイルス対策ソフトの使用をめぐるこの意識の乖離を説明する理由のひとつは、専門家の方が非専門家よりもWindows以外のOSを使用しがちなことかもしれません。したがって、この結果を「専門家はウイルス対策ソフトが有効な対策ではないと考えている」と解釈したくなりますが、必ずしもそういうわけではありません。
ウイルス対策ソフトは、最後の砦として捉えるべきものであり、第一の盾ではなくあくまで最終手段です。最高のウイルス対策プログラムでさえ完全ではなく、適切なセキュリティ習慣に注力するほうがはるかに効果的です。
言い換えれば、セキュリティ専門家は自分自身を守る方法を知っているため、最後の防衛線をそれほど必要としないのです。一方、平均的なユーザーは安全なセキュリティ習慣を身につけていないことが多いため、ウイルス対策ソフトは持っておく価値があります。
一般ユーザーが専門家と違う行動をとることを推奨するのは、この項目だけです。専門家にはウイルス対策ソフトは不要かもしれませんが、私たち一般人には必要です!決しておろそかにしないでください。いつそれがあなたを救うことになるか分かりませんから。
あなたはセキュリティ専門家ですか、それとも一般ユーザーですか?オンラインでの安全確保にどんなテクニックを使っていますか?このリストに追加したいヒントはありますか?ぜひコメント欄で教えてください!
-
iPhoneユーザー必見!知っておくべき重要なセキュリティ対策5選
iPhoneは「世界で最も安全なスマートフォン」という評判を得ています。しかし、サイバー犯罪者たちはiPhoneのハードウェアやソフトウェアの脆弱性や抜け穴を悪用する手法を日々研究しています。ハッカーがプライバシーに侵入する手段は数多く存在します。「iPhoneだから安全でセキュリティ対策は不要」と考えているなら、それは大きな間違いです。まさに「予防は治療に勝る」のです。 この記事では、iPhoneを安全に守るための実用的なヒントとテクニックをご紹介します。 対策1:iPhoneを常に最新の状態に保つ セキュリティを維持するためには、すべてのアプリとシステムを常に最新の状態に保つことが推奨され
-
子どもをネットの危険から守る!親が今すぐ実践したいインターネット安全対策7選
現代の子どもたちは、幼い頃からインターネットやそれにアクセスするためのさまざまなテクノロジーに触れて育っています。一方で親にとっては、絶えず進化する技術の流れに追いつき、子どもたちの日々高まるITリテラシーに対応していくことが大きな課題となっています。さらに一部の子どもたちは、友人とのオンライン交流を求める社会的なプレッシャーを受け、中には安全性に疑問のあるSNSプラットフォームを利用してしまうケースもあります。 デジタルネイティブ世代とは異なる環境で育った親世代こそ、「自分の子どもがインターネットをどのように使っているのか」を理解し、安全に利用できる環境を整えることが重要です。常に変化するイ