• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム  /  Cybersecurity   / テールゲーティング:セキュリティリスクが伴う
テールゲーティング:セキュリティリスクが伴う
27 7月 2018

テールゲーティング:セキュリティリスクが伴う

著者 セクライト
セクライト
Cybersecurity
4
株式

これはよくあるシナリオです。従業員が身分証明書をスワイプしてオフィスの敷地内に入ります。ゲートの外で身分証明書を持っていない人が入ろうとしているのを見かけます。彼は助けてあげたいと思い、自分の身分証明書をスワイプして入室を許可し、何か良いことをしたという満足感に浸りながら、そのまま立ち去ります。

あるいは、別のシナリオを想像してみましょう。従業員のグループが昼食をとるために階下へ降りていきます。一人が自分のカードをスワイプし、全員が通れるようにドアを開けたままにします。しかし、ドアが開いている間に誰かがこっそりと中に入ってきていることに気づきません。

不正侵入

ここで取り上げているシナリオは「車間侵入」であり、世界中のあらゆるオフィスで最も一般的なセキュリティ問題の一つです。そして、これは物理的なセキュリティリスクをもたらすだけではありません。こう考えてみてください。車間侵入は、権限のない人物が会社の敷地内に侵入することを可能にします。彼らがもたらす被害は計り知れません。彼らは侵入して機密情報を盗み、顧客データを盗む可能性があります。サイバーセキュリティにおいて、最も一般的な問題の一つは内部脅威であり、車間侵入は、内部関係者が権限のない部署にアクセスし、そこからデータを盗む方法の一つです。

最近の調査によると、車間距離の詰め過ぎによるセキュリティ侵害のコストは150,000万ドルから「計測不能なほど高額」と推定されています。調査回答者の70%が、自社または自社が車間距離の詰め過ぎによるセキュリティ侵害の危険にさらされていると認識している一方で、車間距離の詰め過ぎによるインシデントを定期的に追跡していると答えたのはわずか15%でした。この最後の統計が、この問題を如実に示しています。これはどこでも発生する一般的な問題ですが、ほとんどのセキュリティ管理者は対処方法を知りません。

社会的要因

理由は社会的なものかもしれません。あらゆるセキュリティ対策はアクセス制御を重視しますが、それは人間の典型的な行動や礼儀作法とは相容れません。ほとんどの人にとって、同僚のためにドアを開けてあげることはごく普通の良い行動です。しかし一方で、他人の顔の前でドアを閉めたり、入室前に身分証明書の確認を求めたりすることは、不快感や失礼さを感じさせるものです。そのため、人々は育った社会的な慣習に従うだけで、車間距離を詰める行為を許してしまい、アクセス制御の本来の目的を果たせなくなってしまうのです。

共謀行為を制限するには、管理者がハードウェアとソーシャルエンジニアリングの両方のソリューションを活用することが重要です。導入可能なハードウェアソリューションには、以下のようなものがあります。

  • 電子改札口 物理的な障壁として機能する。効果的ではあるが、費用もかかる。また、この解決策は「閉鎖的なオフィス」という印象を与える可能性があり、管理者は避けたいと考えるかもしれない。
  • 回転ドア 1人しかアクセスできないシステムもあります。これらは非常に効果的ですが、規模が大きく、維持費も高額です。また、ボトルネックとなり、従業員の不満や怒りを招きます。
  • 網膜または虹彩スキャン非常に効果的ですが、高度な専門知識が必要です。これらは、セキュリティレベルの高いエリアで使用できます。

ただし、ソーシャル エンジニアリングは、次の手順で大いに役立ちます。

  • 啓発キャンペーン 従業員に車間距離の危険、それに伴うセキュリティリスク、そしてなぜ定期的に車間距離の走行を防止すべきかを教育することは、この行為についての認識を広めるために重要です。
  • コンプライアンス 厳格なアクセス制御ポリシーを作成し、全従業員に遵守させることで、セキュリティを強化できます。遵守しない従業員は懲戒処分を受けるリスクがあり、場合によっては解雇される可能性もあります。

最終的には、 ワークスペースのセキュリティハードウェアとソーシャルエンジニアリングのソリューションを巧みに組み合わせることで、車間移動を最小限に抑えることが重要です。啓発キャンペーンで従業員を教育する一方で、物理的なソリューションは車間移動を実際に防止し、企業のデータの安全性を確保するのに役立ちます。

お客様のビジネスのITセキュリティパートナーとして、 セクライト 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら

 以前の投稿4 年前の脅威 Emotet の進化: 悪名高い Trojan から...
次の投稿  小売業界におけるPOSセキュリティの脆弱性
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • 脅威インテリジェンスがサイバーセキュリティ戦略において欠落している理由

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (335) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (24) パッチ管理 (12) フィッシング詐欺 (29) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (13) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • サービス
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
リソース
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約