中小企業はサイバーセキュリティを過小評価しがちです。その理由は、リソース不足といった現実的な理由から、サイバーセキュリティの脅威にさらされるほど重要ではないという過剰な自信など、多岐にわたります。しかし、これは全くの誤解です。
A 調査 英国政府とKPMGが国内の中小企業1,000社を対象に実施した調査では、憂慮すべき統計が明らかになりました。サイバーセキュリティを最大のセキュリティ上の懸念事項と感じている中小企業はわずか23%だったのに対し、侵害を経験したことのない企業では、29%が風評被害を受けると感じていました。また、別の報告書では、ハッキング被害を受けた業界や企業の少なくとも61%が、従業員数1,000人未満という小規模な企業で運営されているという、さらに憂慮すべき統計が明らかになりました。
たとえ中小企業であっても、リスクがないわけではない。 サイバーセキュリティの脅威実際には、むしろその逆かもしれません。中小企業はサイバー犯罪者にとって格好の標的であり、大企業に比べてセキュリティへの関心が低い可能性があることを認識しています。実際、その影響はさらに深刻になる可能性があります。たとえ軽微なデータ侵害であっても、中小企業は深刻な打撃を受け、回復不能な状態に陥る可能性があります。
中小企業はサイバーセキュリティに関して極めて真剣に取り組む必要があることは明らかです。中小企業が従うべきベストプラクティスをいくつかご紹介します。
トレーニングへの投資 – サイバーセキュリティリスクのほとんどは、ユーザーの不注意によって発生するため、従業員にサイバーセキュリティに関するトレーニングと教育を行うことが重要です。従業員は、セキュリティアラートが発生した場合の対処方法を理解しているだけでなく、クリックするリンク、共有する情報、マシンに接続するUSBデバイスについても注意する必要があることを理解しておく必要があります。
MDMプランを用意する – ほぼすべての従業員が多数のガジェットやスマートフォンを所有しているため、中小企業にとってこれらのデバイスの使用を規制することは極めて重要です。これらのデバイスでは多くの機密情報やメールにアクセスできるだけでなく、会社の無線ネットワークへのアクセスも可能になります。そのため、こうしたモバイルデバイスの監視と規制は不可欠です。
バックアップデータ – データのバックアップに関しては、3-2-1ルールに従うことをお勧めします。このルールでは、中小企業はすべての機密データの3つの異なるコピーを、2つの異なる形式と場所に保管し、そのうち少なくとも1つはオフラインにする必要があります。このルールに従うことで、すべての機密情報が組織内で確実に保持されます。
データ暗号化 – データはいつでも侵害され、アクセスされる可能性があるため、単に保存・保管するだけではもはや十分ではありません。保存・バックアップする際には、必ず暗号化することをお勧めします。データへのアクセスは特定の担当者のみに許可する必要があり、このようなセキュリティ対策は、企業が重要なデータの整合性を長期的に維持するのに役立ちます。
セキュリティソリューションを使用する – 効果的というと、 エンタープライズセキュリティ ソリューションに関して言えば、市場には豊富な選択肢があります。組織の要件を正確に満たし、期待通りの成果を上げるソリューションを選ぶことが重要です。追加機能やカスタマイズは後からでも追加できるため、中小企業はソリューションを選択する前に、自社のニーズを正確に把握しておく必要があります。



