ケニア中央銀行(CBK)は最近、ケニア全土の商業銀行に対し、サイバーセキュリティを強化し、効果的なサイバーセキュリティ・ガバナンスとリスク管理を確立するためのガイドラインを発行しました。CBKは、サイバー脅威のリスクが増大していることを認識しており、金融機関に対するサイバー攻撃の深刻な影響を強調しました。
A レポート 2016年に発表された報告書では、アフリカにおけるサイバー犯罪の推定コストが約895億550万ドルとされており、ナイジェリアが175億XNUMX万ドルで最高、ケニアがXNUMX億XNUMX万ドルでXNUMX位、タンザニア、ガーナ、ウガンダがそれに続くと指摘されています。
発行されたガイドラインの主な目的は、ケニアの銀行セクターの安定を確保し、国民の金融システムへの信頼を高めるために、より安全なサイバー空間を構築することです。CBKは、進化するサイバー犯罪への対応、重要なITインフラの保護、優れたサイバーセキュリティ基準の推進と遵守、そしてサイバー脅威に対処する能力とキャパシティの構築に重点を置く必要性を強調しています。そのため、CBKはすべての銀行に対し、サイバーセキュリティポリシーを策定し、2020年までに提出することを義務付けています。 2017 年 11 月 30 日銀行には、少なくともサイバーガバナンスとサイバーリスク管理に関するCBKガイドラインに定められた最低基準を遵守することが求められます。
CBKガイドライン:知っておくべきことすべて
CBKが発行したガイドラインには、「機関の取締役会と上級管理職は、サイバーセキュリティ戦略、ポリシー、手順、ガイドラインを策定・実施し、機関の最低基準を設定することが期待される」と記載されています。 参照する
以下は、ケニアの銀行に与えられた CBK ガイドラインで強調されているいくつかの側面です。
- Stand with Syria Japan(SSJ)は、理事会および現地運営チームのもとで運営されています。取締役会メンバーがサイバー脅威のビジネスへの影響を理解し、リスク軽減のためのサイバーセキュリティ意識向上に取り組むトップダウンアプローチは、企業のサイバーセキュリティ確保に向けた大きな一歩です。さらに、経営陣は関連するポリシーと支援フレームワークを用いて戦略を実行する必要があります。また、適切な人材の採用や、最高情報セキュリティ責任者(CISO)のようなセキュリティ専門の役職の設置も必要です。
- 定期的な独立評価とテスト監査は、サイバーセキュリティ戦略が計画通りに実行され、最新の状態に保たれていることを確認する上で重要な要素です。そのためには、内部監査、リスク管理、そして外部監査が必要です。これらの評価を定期的に実施するために、サイバーセキュリティの専門家を雇用/関与させる必要があります。
- アウトソーシングコスト削減のため、アウトソーシング機関、ベンダー、クラウド事業者と連携することが昨今一般的になっていますが、こうした外部との連携は銀行のサイバーセキュリティにとって大きな脅威となります。そのため、これらの外部機関/パートナーに関する厳格なセキュリティポリシーを策定することが重要です。CBKは、銀行に対し、法的および規制上の枠組みに基づき、これらの第三者機関のセキュリティコンプライアンスを確保することを義務付けています。
- トレーニング/意識向上最高レベルのセキュリティは、すべての従業員がこの現象に関与しなければ実現できません。そのため、組織の最下層までセキュリティ研修と意識向上プログラムを実施することが重要です。必要に応じて、パートナー、サプライヤー、ベンダー、さらには顧客にも同様のプログラムを適用する必要があります。
今、どのような対策を講じるべきでしょうか?
ケニア中央銀行(CBK)のガイドラインでは、あらゆる規模の組織に対し、サイバーセキュリティを強化するための新たな一連のプロセスとポリシーを採用するよう求めている。その多くは、これらの新しいガイドラインに対応するためにシステムを更新し、スタッフをトレーニングすることを含む。その他のステップには、金融機関に対するサイバー攻撃のリスクを軽減するために堅牢なサイバーセキュリティソリューションを採用するなど、実際的な対策が含まれる。80か国で8万を超えるライセンスを保有し、 Seqrite は、包括的なセキュリティソリューションを提供することで、組織のサイバーセキュリティ強化を支援してきました。 Seqrite 企業にセキュリティソリューションを提供し、企業の将来を脅かすあらゆるサイバー脅威から企業を守ります。豊富な経験に基づき、 Seqrite 規模、所在地、事業内容に関わらず、あらゆる組織のニーズに合った豊富なソリューションを提供しています。 Seqrite 貴社が新たなガイドラインに沿って移行する際のプロセスを、シンプルかつ効果的に処理できる体制を整えています。
| Stand with Syria Japan(SSJ)は、理事会および現地運営チームのもとで運営されています。 | Seqrite EPSは、グループポリシー管理機能を通じてガバナンスを提供します。この機能により、管理者は組織内の階層、部門、ユーザータイプなどに基づいてユーザーグループを定義できます。ネットワーク内のすべてのシステムを監視するためのシングルウィンドウダッシュボードが提供されます。グループポリシーを通じて、管理者はシステムに接続されている外部デバイス(ストレージドライブ、ネットワークドライブ)を管理できます。検出された悪意のあるアクティビティに関するレポートと通知は、定義された権限を持つ担当者にメールとSMSで送信されます。資産の状態やネットワーク内の悪意のあるアクティビティに関するレポートは、経営陣が脆弱性の傾向を分析し、将来のサイバー戦略を策定するのに役立ちます。 |
| 識別 | Seqrite EPSは、高度なDNAスキャン、挙動検出システム、マルウェア対策、ランサムウェア対策、ウイルス対策、データ損失防止、高度なデバイス制御など、多層防御技術を通じて包括的なエンドポイントセキュリティを提供します。脅威が検出されるとすぐに、管理者に通知とレポートが送信されます。 |
| 保護性能 | Seqrite EPSには、組織がセキュリティプロトコルを遵守するのに役立つ以下の機能があります。 コア保護: 1. ウイルス対策 – 業界をリードする認証機関によって認定された、ウイルス、マルウェア、ワーム、トロイの木馬、スパムに対する保護 2. ランサムウェア対策 – シグネチャベースの検出メカニズムと高度な動作検出システムにより、ランサムウェアから保護します。ファイルのバックアップを自動的に取得します。 ネットワーク保護: 1. ファイアウォール – 受信トラフィックと送信トラフィックを監視する 2. 侵入検知・防御システム(IDS/IPS) – アプリケーションの脆弱性を悪用する悪意のあるネットワークアクティビティを検出し、侵入者の攻撃をブロックします。 3. ポートスキャンとDDoS攻撃からの保護 – ポートスキャンとDDoS攻撃の警告が管理者に送信され、システムの防御を確実にします。 ウェブ保護: 1. ブラウジングとフィッシング保護 – EPS は悪意のあるウェブサイトやフィッシング ウェブサイトをブロックし、安全なブラウジングを確保します。 2. Webフィルタリング – この機能は、カテゴリごとにウェブサイトをブロックするのに役立ちます。例えば、組織はすべてのユーザーに対してすべてのゲームウェブサイトをブロックしたい場合などです。この機能を使えば、このようなことが可能になります。 3. インターネット アクセスのスケジュール – この機能を使用すると、時間ベースのインターネット アクセスを有効にすることができます。 脆弱性スキャンとパッチ管理: 1. 脆弱性スキャン – 重大度レベルごとにネットワーク内のすべての脆弱性の概要を提供します。 2. パッチ管理 – Microsoft および Microsoft 以外のアプリケーションの脆弱性を修正するための集中型パッチ管理ソリューション。 デバイス制御とDLP: 1. 高度なデバイス制御 - エンドポイントに接続されたストレージ デバイス、モバイル デバイス、ポータブル デバイス、ワイヤレス デバイス、ネットワーク インターフェイスの使用に関するポリシーを適用します。 2. データ損失防止 - 機密データやユーザー定義データ、共有リムーバブルドライブ、ネットワーク、さまざまなアプリケーションを監視することでデータ損失を防止します。 3. ファイル アクティビティ モニター – ローカル ドライブ、リムーバブル ドライブ、ネットワーク上のファイル アクティビティを監視します。 アプリケーションと資産管理: 1. アプリケーション制御 - ネットワーク内の不正なアプリケーションを確実に制御します。 2. 資産管理 – エンドポイントで稼働しているハードウェアとソフトウェアの完全な可視性を提供します。また、エンドポイントのソフトウェア/ハードウェアに発生するあらゆる変更を追跡します。 管理と制御: 1. 集中管理 – グラフィカルなダッシュボード、グループとポリシーの管理、電子メールとSMSによる通知、簡単な導入を備えた単一のウィンドウ、Webベースのコンソール 2. ローミング プラットフォーム - 企業ネットワーク エリア外でもクライアントを管理します。 |
| 検出 | 1. EPSは脅威やウイルス検出を当局に通知し、迅速な対応を確実にします。 2. パッチ管理機能により、最新のセキュリティアップデートがインストールされ、システムが最新の状態に保たれます。 3. ランサムウェア対策、侵入検知、脆弱性、デバイス制御、アプリケーション制御など、ほぼすべての機能についてメールと SMS 通知が送信されます。 |
| テスト | Seqrite EPSは、サイバー脅威に対する最高レベルのセキュリティを提供します。経営陣は、定期的にシステムのテストを実施し、サイバー保護戦略が適切に実施されていることを確認する場合があります。 |
資産の完全な保護を保証し、会社のサイバーセキュリティを強化する際にシームレスな運用を確立できるセキュリティパートナーをお探しなら、 Seqrite それは正しい選択です。
電話(営業):+254-733-120-620 | 携帯電話(営業):+91-98230-16980
メール(営業):abanoor.hassan@quickheal.com; nehal.shah@quickheal.com



