国内企業を狙ったサイバー攻撃・情報漏えいの増加について
昨今、国内企業を対象とした不正アクセスやサイバー攻撃が相次いで発生しており、
企業が保有する顧客情報、従業員情報、取引先情報等の大量の情報が外部に流出
する事案も発生しております。
こうした攻撃は、大企業だけを狙ったものではありません。
特に近年は、システムに侵入する方法として、VPN等のネットワーク機器の脆弱性、
漏えいしたID・パスワード、フィッシングメール等を悪用して企業ネットワークへ
侵入する手口が確認されています。また、中小企業が取引先企業への攻撃の足掛かり
として狙われるなど、サプライチェーン全体へのリスクも高まっています。
つきましては、各会員様におかれましても、改めてIPAが推奨する以下の基本的な
対策についてご確認・実施くださいますようお願いいたします。
■ まず確認いただきたい基本的な対策
① OS・ソフトウェア・ネットワーク機器を最新の状態にする
② 多要素認証(MFA)を導入する
③ ID・パスワードを適切に管理する
④ 重要なデータをバックアップする
⑤ 不審なメール・SMS・Webサイトは開かない
⑥ 従業員へのセキュリティ教育を行う
⑦ 万一の際の連絡・対応手順を決めておく
■ 「うちは大丈夫」と考えないことが重要です
サイバー攻撃については、
「大企業が狙われるもの」
と考えがちですが、攻撃者にとっては企業規模にかかわらず、侵入可能なシステムや
漏えいした認証情報などが攻撃の対象となります。
セキュリティ対策は、
・ 侵入されにくくする
・ 侵入を早期に発見する
・ 被害を拡大させない
・ バックアップ等から復旧する
・ 取引先・顧客への影響を最小限にする
という多層的な考え方で取り組むことが重要です。
まずは、各会員様において以下の5点について、現在の状況をご確認ください。
□ 重要なシステム・データが何か把握できている
□ OS・ソフトウェア・VPN等が最新の状態になっている
□ 重要なアカウントに多要素認証を設定している
□ バックアップを取得し、実際に復元できることを確認している
□ サイバー攻撃を受けた場合の社内連絡・対応方法を決めている
サイバー攻撃による被害は、情報漏えいだけでなく、業務停止、取引先への
影響、信用の低下など、企業経営そのものに影響を及ぼす可能性があります。
各会員様におかれましては、この機会に自社の情報セキュリティ対策を今一度
ご確認いただき、必要な対策を早めに講じていただきますようお願いいたします。
【参考情報】
・IPA「中小企業の情報セキュリティ対策ガイドライン 第4.0版」
https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0.pdf
・IPA「企業組織を狙うメールを悪用した攻撃の手口とその対策」
https://www.ipa.go.jp/security/support/rcu1hd0000019vmo-att/20260803_1.pdf
・IPA「中小企業のためのセキュリティインシデント対応手引き」
https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0_app_incidenttebiki.pdf
兵庫県サイバー犯罪対策ネットワーク事務局
〒650-8510
神戸市中央区下山手通5丁目1番16号
兵庫県警察サイバーセキュリティ・捜査高度化センターサイバー企画課
サイバー情報発信室(担当:前中・槌道)
TEL:078-341-7441(内線2965)
FAX:078-351-3180