ネットワーキング
 Computer >> コンピューター >  >> ネットワーキング >> ネットワーキング

マルウェア攻撃からビジネスを守るために知っておくべき重要な対策

近年、Check Pointの「Global Threat Index(グローバル脅威インデックス)」によると、2020年1月から2月にかけて、新型コロナウイルスに関連するドメインが4,000件以上登録されたことが明らかになりました。さらに注目すべきは、これらのドメインが悪意のあるソフトウェア(マルウェア)を含む可能性が50%も高いという点です。

そもそもマルウェアとは?

Parachuteによれば、マルウェアとは「被害者のデータを盗み出したり、業務運営を妨害したり、単に混乱を引き起こしたりすることを目的として、コンピュータデバイスやネットワークインフラ全体を悪用しようとする、あらゆる悪意あるプログラムの総称」と定義されています。

マルウェアの脅威は常に存在しています。特に新型コロナウイルスのパンデミック期には、多くの企業が十分な計画を立てないままテレワークへ移行したため、そのリスクは一層高まりました。危機の最悪期が過ぎた今こそ、企業がマルウェアから効率的に身を守る方法を把握しておくことが極めて重要です。

ここでは、マルウェア攻撃からビジネスを保護するために実践できる重要なステップをご紹介します。

社内にサイバーセキュリティ意識を浸透させる

経営者にとって、自社の資産をマルウェアから守る第一歩は、従業員向けのセキュリティ意識向上研修を実施することです。これにより、従業員は差し迫った脅威の深刻さを正しく認識し、不意打ちに遭うことを防げます。

ユーザーの過失や内部者による脅威が原因で、実に多くの情報漏えいが発生していることに驚かされることでしょう。セキュリティ意識の低い従業員は、社内ネットワークへの侵入を狙うハッカーにとって格好の標的となります。サイバーセキュリティ研修や評価テストを通じて、従業員が悪意あるメール、リンク、添付ファイルを見分けられるように備えましょう。

たった一回のクリックで、企業のインフラ全体が危険にさらされ得ることを忘れないでください。常に変化し続ける脅威の動向について従業員の知識を最新に保ち、不審な活動を発見した際にはすぐに報告するよう訓練することが大切です。

サイバーセキュリティソフトを導入する

従業員の意識向上は、サイバー回復力を高め、セキュリティ体制を強化する上で不可欠です。しかしそれと同時に、サイバーセキュリティツールや技術への投資も同様に重要です。具体的には、アンチマルウェア、アンチウイルス、アンチランサムウェアなどのソフトウェアが挙げられます。

以下は、被害に遭う可能性のあるマルウェアの主な種類です。

  1. ウイルス
  2. トロイの木馬
  3. ワーム
  4. ランサムウェア
  5. ルートキット
  6. キーロガー
  7. ボット
  8. マルバタイジング(悪意ある広告)
  9. モバイルマルウェア
  10. グレーウェア

今日の脅威環境では、複数のサイバーセキュリティツールやソリューションを組み合わせた総合的な対策が求められます。単一のソフトウェアだけではもはや不十分です。さまざまな種類のマルウェアを検出・駆除するために、これら3種類すべての組み合わせを検討しましょう。脅威は絶えず進化しているため、セキュリティソリューションも定期的に更新することが重要です。

ネットワークセキュリティを強化する

パソコンにおけるファイアウォールの重要性は、誰もがよく理解していることでしょう。ビジネスネットワークにおいては、ネットワークセキュリティの確保がさらに重要になります。

ネットワークファイアウォールがなければ、社内ネットワークは不正アクセスやマルウェア感染に対して格段に脆弱になります。セキュリティが不十分なネットワークは、データや資金の損失につながり、ひいては顧客やステークホルダーからの信頼を失うことで、企業の評判をも損なうことになりかねません。

データを暗号化する

セキュリティ意識の徹底、高度なセキュリティソフト、次世代ファイアウォールの導入など、あらゆる対策を講じても、マルウェアが企業の資産に侵入してしまう可能性はゼロではありません。しかし朗報があります。データが暗号化されていれば、マルウェアに感染してもすべてが失われたわけではないのです。

暗号化ツールを使用すれば、データをエンコードできるため、適切な復号鍵を持たない者(もちろんハッカーも含まれます)には内容を読み取れなくなります。

データをバックアップする

もちろん、どれほど万全な対策を講じても、マルウェアがセキュリティ防御を突破しないという保証はありません。

その事態に備えておく必要があります。感染したデータファイルによる被害を最小限に抑える最善の方法は、定期的なバックアップです。バックアップにはもう一つ重要な役割もあります。例えばランサムウェア攻撃に遭った場合でも、重要なデータを失わずに済むのです。

データをバックアップする際は、バックアップデータを保存するハードディスクを必ずメインのコンピュータやネットワークから切り離して保管し、バックアップ作業やデータ復旧時のみ接続するようにしてください。そうしないと、マルウェアがバックアップ先にも感染拡大する恐れがあります。

まとめ

SonicWallの「2020 Cyber Threat Report」によると、マルウェアの検出件数は前年の48億件から2020年には32億件へと減少しました(33%減)。しかし、犯罪者が企業などより利益の大きい標的を狙うようになったため、マルウェアによる実際の損害コストは増加しています。

このことを踏まえると、マルウェア攻撃からビジネスを守ることは、経営者にとって最優先課題の一つとなるはずです。本記事で紹介した対策は、包括的なマルウェア対策戦略を策定するための良い出発点となるでしょう。

  1. Windows 10でOneDriveから失ったデータを復元する4つの方法

    OneDriveは、Microsoftが提供するファイルホスティング&同期サービスです。クラウド上にファイルを保存できるため、スマートフォン、タブレット、ノートPC、デスクトップなど、Microsoftアカウントに紐づいたあらゆるデバイスから、いつでもどこでもデータへのアクセス・編集・共有が自由に行えます。 さらに、OneDriveはWindowsデバイスのデータバックアップ先として最も信頼性の高いプラットフォームのひとつです。友人や家族、同僚とのファイル共有もスムーズで、リアルタイムでの共同作業も快適に行えます。 しかし、OneDriveフォルダ内のファイルをうっかり削除したり、紛失してし

  2. Andariel攻撃とは?その手口とPCを守るための対策方法を徹底解説

    Kaspersky(カスペルスキー)のアナリストは、Andarielグループが特定の業界に絞らず、あらゆる企業を標的にする姿勢を見せていると結論付けています。今年6月には、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、企業や政府機関を狙う「Maui」ランサムウェアの主要な標的は米国の医療業界であると発表しました。しかし、インド、ベトナム、ロシアでの複数の被害事例に加え、日本の企業に対する攻撃も少なくとも1件確認されています。 Andarielグループの攻撃手法(モード・オペランディ)とは? Andarielグループが使用する主力兵器は、有名なスパイウェア「DTr