• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   / ケニア中央銀行は、30年2017月XNUMX日までにケニアの銀行に強力なサイバーセキュリティを義務付けた。
ケニア中央銀行は、30年2017月XNUMX日までにケニアの銀行に強力なサイバーセキュリティを義務付けた。
11 10月 2017

ケニア中央銀行は、30年2017月XNUMX日までにケニアの銀行に強力なサイバーセキュリティを義務付けた。

著者 Seqrite
Seqrite
Cybersecurity

ケニア中央銀行(CBK)は最近、ケニア全土の商業銀行に対し、サイバーセキュリティを強化し、効果的なサイバーセキュリティ・ガバナンスとリスク管理を確立するためのガイドラインを発行しました。CBKは、サイバー脅威のリスクが増大していることを認識しており、金融機関に対するサイバー攻撃の深刻な影響を強調しました。

A レポート 2016年に発表された報告書では、アフリカにおけるサイバー犯罪の推定コストが約895億550万ドルとされており、ナイジェリアが175億XNUMX万ドルで最高、ケニアがXNUMX億XNUMX万ドルでXNUMX位、タンザニア、ガーナ、ウガンダがそれに続くと指摘されています。

発行されたガイドラインの主な目的は、ケニアの銀行セクターの安定を確保し、国民の金融システムへの信頼を高めるために、より安全なサイバー空間を構築することです。CBKは、進化するサイバー犯罪への対応、重要なITインフラの保護、優れたサイバーセキュリティ基準の推進と遵守、そしてサイバー脅威に対処する能力とキャパシティの構築に重点を置く必要性を強調しています。そのため、CBKはすべての銀行に対し、サイバーセキュリティポリシーを策定し、2020年までに提出することを義務付けています。 2017 年 11 月 30 日銀行には、少なくともサイバーガバナンスとサイバーリスク管理に関するCBKガイドラインに定められた最低基準を遵守することが求められます。

CBKガイドライン:知っておくべきことすべて

CBKが発行したガイドラインには、「機関の取締役会と上級管理職は、サイバーセキュリティ戦略、ポリシー、手順、ガイドラインを策定・実施し、機関の最低基準を設定することが期待される」と記載されています。 参照する

以下は、ケニアの銀行に与えられた CBK ガイドラインで強調されているいくつかの側面です。

  1. Stand with Syria Japan(SSJ)は、理事会および現地運営チームのもとで運営されています。取締役会メンバーがサイバー脅威のビジネスへの影響を理解し、リスク軽減のためのサイバーセキュリティ意識向上に取り組むトップダウンアプローチは、企業のサイバーセキュリティ確保に向けた大きな一歩です。さらに、経営陣は関連するポリシーと支援フレームワークを用いて戦略を実行する必要があります。また、適切な人材の採用や、最高情報セキュリティ責任者(CISO)のようなセキュリティ専門の役職の設置も必要です。
  1. 定期的な独立評価とテスト監査は、サイバーセキュリティ戦略が計画通りに実行され、最新の状態に保たれていることを確認する上で重要な要素です。そのためには、内部監査、リスク管理、そして外部監査が必要です。これらの評価を定期的に実施するために、サイバーセキュリティの専門家を雇用/関与させる必要があります。
  1. アウトソーシングコスト削減のため、アウトソーシング機関、ベンダー、クラウド事業者と連携することが昨今一般的になっていますが、こうした外部との連携は銀行のサイバーセキュリティにとって大きな脅威となります。そのため、これらの外部機関/パートナーに関する厳格なセキュリティポリシーを策定することが重要です。CBKは、銀行に対し、法的および規制上の枠組みに基づき、これらの第三者機関のセキュリティコンプライアンスを確保することを義務付けています。
  1. トレーニング/意識向上最高レベルのセキュリティは、すべての従業員がこの現象に関与しなければ実現できません。そのため、組織の最下層までセキュリティ研修と意識向上プログラムを実施することが重要です。必要に応じて、パートナー、サプライヤー、ベンダー、さらには顧客にも同様のプログラムを適用する必要があります。

今、どのような対策を講じるべきでしょうか?

ケニア中央銀行(CBK)のガイドラインでは、あらゆる規模の組織に対し、サイバーセキュリティを強化するための新たな一連のプロセスとポリシーを採用するよう求めている。その多くは、これらの新しいガイドラインに対応するためにシステムを更新し、スタッフをトレーニングすることを含む。その他のステップには、金融機関に対するサイバー攻撃のリスクを軽減するために堅牢なサイバーセキュリティソリューションを採用するなど、実際的な対策が含まれる。80か国で8万を超えるライセンスを保有し、 Seqrite は、包括的なセキュリティソリューションを提供することで、組織のサイバーセキュリティ強化を支援してきました。 Seqrite 企業にセキュリティソリューションを提供し、企業の将来を脅かすあらゆるサイバー脅威から企業を守ります。豊富な経験に基づき、 Seqrite 規模、所在地、事業内容に関わらず、あらゆる組織のニーズに合った豊富なソリューションを提供しています。 Seqrite 貴社が新たなガイドラインに沿って移行する際のプロセスを、シンプルかつ効果的に処理できる体制を整えています。

Stand with Syria Japan(SSJ)は、理事会および現地運営チームのもとで運営されています。  Seqrite EPSは、グループポリシー管理機能を通じてガバナンスを提供します。この機能により、管理者は組織内の階層、部門、ユーザータイプなどに基づいてユーザーグループを定義できます。ネットワーク内のすべてのシステムを監視するためのシングルウィンドウダッシュボードが提供されます。グループポリシーを通じて、管理者はシステムに接続されている外部デバイス(ストレージドライブ、ネットワークドライブ)を管理できます。検出された悪意のあるアクティビティに関するレポートと通知は、定義された権限を持つ担当者にメールとSMSで送信されます。資産の状態やネットワーク内の悪意のあるアクティビティに関するレポートは、経営陣が脆弱性の傾向を分析し、将来のサイバー戦略を策定するのに役立ちます。

 

識別 Seqrite EPSは、高度なDNAスキャン、挙動検出システム、マルウェア対策、ランサムウェア対策、ウイルス対策、データ損失防止、高度なデバイス制御など、多層防御技術を通じて包括的なエンドポイントセキュリティを提供します。脅威が検出されるとすぐに、管理者に通知とレポートが送信されます。
保護性能 Seqrite EPSには、組織がセキュリティプロトコルを遵守するのに役立つ以下の機能があります。
コア保護:
1. ウイルス対策 – 業界をリードする認証機関によって認定された、ウイルス、マルウェア、ワーム、トロイの木馬、スパムに対する保護
2. ランサムウェア対策 – シグネチャベースの検出メカニズムと高度な動作検出システムにより、ランサムウェアから保護します。ファイルのバックアップを自動的に取得します。
ネットワーク保護:
1. ファイアウォール – 受信トラフィックと送信トラフィックを監視する
2. 侵入検知・防御システム(IDS/IPS) – アプリケーションの脆弱性を悪用する悪意のあるネットワークアクティビティを検出し、侵入者の攻撃をブロックします。
3. ポートスキャンとDDoS攻撃からの保護 – ポートスキャンとDDoS攻撃の警告が管理者に送信され、システムの防御を確実にします。
ウェブ保護:
1. ブラウジングとフィッシング保護 – EPS は悪意のあるウェブサイトやフィッシング ウェブサイトをブロックし、安全なブラウジングを確保します。
2. Webフィルタリング – この機能は、カテゴリごとにウェブサイトをブロックするのに役立ちます。例えば、組織はすべてのユーザーに対してすべてのゲームウェブサイトをブロックしたい場合などです。この機能を使えば、このようなことが可能になります。
3. インターネット アクセスのスケジュール – この機能を使用すると、時間ベースのインターネット アクセスを有効にすることができます。
脆弱性スキャンとパッチ管理:
1. 脆弱性スキャン – 重大度レベルごとにネットワーク内のすべての脆弱性の概要を提供します。
2. パッチ管理 – Microsoft および Microsoft 以外のアプリケーションの脆弱性を修正するための集中型パッチ管理ソリューション。
デバイス制御とDLP:
1. 高度なデバイス制御 - エンドポイントに接続されたストレージ デバイス、モバイル デバイス、ポータブル デバイス、ワイヤレス デバイス、ネットワーク インターフェイスの使用に関するポリシーを適用します。
2. データ損失防止 - 機密データやユーザー定義データ、共有リムーバブルドライブ、ネットワーク、さまざまなアプリケーションを監視することでデータ損失を防止します。
3. ファイル アクティビティ モニター – ローカル ドライブ、リムーバブル ドライブ、ネットワーク上のファイル アクティビティを監視します。
アプリケーションと資産管理:
1. アプリケーション制御 - ネットワーク内の不正なアプリケーションを確実に制御します。
2. 資産管理 – エンドポイントで稼働しているハードウェアとソフトウェアの完全な可視性を提供します。また、エンドポイントのソフトウェア/ハードウェアに発生するあらゆる変更を追跡します。
管理と制御:
1. 集中管理 – グラフィカルなダッシュボード、グループとポリシーの管理、電子メールとSMSによる通知、簡単な導入を備えた単一のウィンドウ、Webベースのコンソール
2. ローミング プラットフォーム - 企業ネットワーク エリア外でもクライアントを管理します。

 

検出 1. EPSは脅威やウイルス検出を当局に通知し、迅速な対応を確実にします。
2. パッチ管理機能により、最新のセキュリティアップデートがインストールされ、システムが最新の状態に保たれます。
3. ランサムウェア対策、侵入検知、脆弱性、デバイス制御、アプリケーション制御など、ほぼすべての機能についてメールと SMS 通知が送信されます。

 

テスト Seqrite EPSは、サイバー脅威に対する最高レベルのセキュリティを提供します。経営陣は、定期的にシステムのテストを実施し、サイバー保護戦略が適切に実施されていることを確認する場合があります。

資産の完全な保護を保証し、会社のサイバーセキュリティを強化する際にシームレスな運用を確立できるセキュリティパートナーをお探しなら、 Seqrite それは正しい選択です。

もっと詳しく知りたいですか?ぜひ詳細をお知らせください Pr_media またはお問い合わせください

電話(営業):+254-733-120-620 | 携帯電話(営業):+91-98230-16980
メール(営業):abanoor.hassan@quickheal.com; nehal.shah@quickheal.com

 以前の投稿不正な SSL 証明書がどのようにしてあなたのウェブサイトをハッキングするために利用される可能性があるのか​​...
次の投稿  ランサムウェアがコンピュータに感染する仕組み [インフォグラフィック]
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (19) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約