• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム   /  ITES  / 5 IT組織を危険にさらす不十分なセキュリティ対策
IT組織を危険にさらす5つの不適切なセキュリティ対策
20 6月 2018

IT組織を危険にさらす5つの不適切なセキュリティ対策

著者 セクライト
セクライト
ITES
4
株式

セキュリティは習慣です。ほとんどの人間の習慣と同様に、セキュリティを身につけるには何年もの練習が必要です。例外となるのは、悪い習慣です。サイバーセキュリティの専門家は、悪い習慣は本質的に簡単に身につくことを知っています。従業員にとっては、絶え間ないアラートを止めるためにファイアウォールをオフにする方が楽です。あるいは、覚えやすい簡単なパスワードを設定する方が楽です。あるいは、データを要求するウェブサイトにデータを提供してしまうことさえあります。

こうした悪い習慣は一度身に付くと、なかなか抜け出せず、組織のセキュリティにとって深刻な脅威となり得ます。サイバーセキュリティは結局のところ、人間を中心に展開されます。セキュリティ対策が不十分な文化が蔓延している組織は、侵害やその他のあらゆる攻撃に対して極めて脆弱な状況に陥っていると言えるでしょう。

ここでは、多くの組織が犯している 5 つの不適切なセキュリティ慣行について説明します。

1. アクセス制御ポリシーを実装していない

アクセス制御は、ほぼすべての組織が頭を悩ませている問題です。たとえ最も強力なファイアウォールを備えていても、組織内のすべてのユーザーがあらゆる情報にアクセスできる場合、そのファイアウォールは時に役に立たないことがあります。そうなると、企業は内部者による侵入に対して非常に脆弱になります。また、ハッカーがネットワークへのアクセスを持つシステムを制御できれば、それは彼らにとって大きな利益となります。

2. IPS/IDSシステムを導入していない

侵入検知・防止システム(IDS/IPS)は、他のサイバーセキュリティソリューションとは少し異なる仕組みで動作します。これらのソリューションは、分析のための監視と追跡機能を提供します。ネットワーク管理者には多少の手間がかかりますが、その価値は十分にあります。これらのデータから、侵入の詳細な活動を示す貴重な洞察が得られ、セキュリティポリシーをより適切に策定できるようになります。

続きを読む: 企業に侵入防止/検知システムを導入するメリット

3. セキュリティポリシーがない

このトピックでは、セキュリティポリシーの策定が不可欠です。当たり前のことのように聞こえるかもしれませんが、多くの組織はまだこの事実に気づいていません。サイバーセキュリティポリシーは、組織内の他のポリシーと同様に重要な文書であり、同様に厳格に施行する必要があります。サイバーセキュリティポリシーは包括的で、すべきこととすべきでないことを明確に規定し、すべての従業員が理解できるようにする必要があります。

4. 使用しているソフトウェアを更新していない

2017年、WannaCryランサムウェア攻撃が世界中で大きな話題となりました。この攻撃はWindows XPのセキュリティホールを悪用したものでした。そう、Windows XPは今や2014年近く前のオペレーティングシステムであり、Microsoft自身も7年にサポートを終了しています。実際、世界中のPCのXNUMX%が依然としてこの時代遅れのオペレーティングシステムを使用していることが判明しました。この事例は、企業が使用するソフトウェアを更新しないことの極めて大きな危険性を如実に示しています。ハッカーは大企業の怠慢を熟知しており、それを容赦なく悪用するでしょう。

5. ソーシャルエンジニアリングのリスクを理解していない

組織によっては、サイバーセキュリティは技術の問題だと完全に考えてしまうことがあります。しかし、それは決してそうではありません。なぜなら、サイバーセキュリティは根本的に技術の問題だからです。 人間の問題組織にとって、従業員は最大の資産にも、あるいは最大の負債にもなり得ます。従業員もサイバーセキュリティの知識を身につけなければ、侵害を特定し、抜け穴を塞ぎ、フィッシングメールに騙されないよう対策を講じることは困難です。そのためには、定期的な意識向上とトレーニングが重要です。

Seqriteの統合脅威管理(UTM)は、上記で特定された多くの問題に対するワンストップソリューションを提供します。ITセキュリティ管理、安全な作業環境、高い生産性、規制遵守を、コスト効率の高いバンドルソリューションで提供する最前線の防御として機能します。

お客様のビジネスのITセキュリティパートナーとして、 セクライト 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら

 以前の投稿ディープウェブとダークウェブの謎とは何でしょうか?
次の投稿  クラウドコンピューティングにおける新たなセキュリティ脅威
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • 情報技術業界が直面している主要なサイバーセキュリティの問題にはどのようなものがあるでしょうか?

    情報技術業界の主要なサイバーセキュリティの課題

    2019 年 9 月 3 日
  • 企業がサイバー攻撃の被害に遭った場合にしてはいけないこと

    2018 年 2 月 28 日
  • すべての人事責任者が注意すべきサイバーセキュリティリスクトップ3

    2018 年 2 月 20 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (336) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (14) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • Services
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
Resources
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約