• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   / テールゲーティング:セキュリティリスクが伴う
テールゲーティング:セキュリティリスクが伴う
27 7月 2018

テールゲーティング:セキュリティリスクが伴う

著者 Seqrite
Seqrite
Cybersecurity
4
株式

これはよくあるシナリオです。従業員が身分証明書をスワイプしてオフィスの敷地内に入ります。ゲートの外で身分証明書を持っていない人が入ろうとしているのを見かけます。彼は助けてあげたいと思い、自分の身分証明書をスワイプして入室を許可し、何か良いことをしたという満足感に浸りながら、そのまま立ち去ります。

あるいは、別のシナリオを想像してみましょう。従業員のグループが昼食をとるために階下へ降りていきます。一人が自分のカードをスワイプし、全員が通れるようにドアを開けたままにします。しかし、ドアが開いている間に誰かがこっそりと中に入ってきていることに気づきません。

不正侵入

ここで取り上げているシナリオは「車間侵入」であり、世界中のあらゆるオフィスで最も一般的なセキュリティ問題の一つです。そして、これは物理的なセキュリティリスクをもたらすだけではありません。こう考えてみてください。車間侵入は、権限のない人物が会社の敷地内に侵入することを可能にします。彼らがもたらす被害は計り知れません。彼らは侵入して機密情報を盗み、顧客データを盗む可能性があります。サイバーセキュリティにおいて、最も一般的な問題の一つは内部脅威であり、車間侵入は、内部関係者が権限のない部署にアクセスし、そこからデータを盗む方法の一つです。

最近の調査によると、車間距離の詰め過ぎによるセキュリティ侵害のコストは150,000万ドルから「計測不能なほど高額」と推定されています。調査回答者の70%が、自社または自社が車間距離の詰め過ぎによるセキュリティ侵害の危険にさらされていると認識している一方で、車間距離の詰め過ぎによるインシデントを定期的に追跡していると答えたのはわずか15%でした。この最後の統計が、この問題を如実に示しています。これはどこでも発生する一般的な問題ですが、ほとんどのセキュリティ管理者は対処方法を知りません。

社会的要因

理由は社会的なものかもしれません。あらゆるセキュリティ対策はアクセス制御を重視しますが、それは人間の典型的な行動や礼儀作法とは相容れません。ほとんどの人にとって、同僚のためにドアを開けてあげることはごく普通の良い行動です。しかし一方で、他人の顔の前でドアを閉めたり、入室前に身分証明書の確認を求めたりすることは、不快感や失礼さを感じさせるものです。そのため、人々は育った社会的な慣習に従うだけで、車間距離を詰める行為を許してしまい、アクセス制御の本来の目的を果たせなくなってしまうのです。

共謀行為を制限するには、管理者がハードウェアとソーシャルエンジニアリングの両方のソリューションを活用することが重要です。導入可能なハードウェアソリューションには、以下のようなものがあります。

  • 電子改札口 物理的な障壁として機能する。効果的ではあるが、費用もかかる。また、この解決策は「閉鎖的なオフィス」という印象を与える可能性があり、管理者は避けたいと考えるかもしれない。
  • 回転ドア 1人しかアクセスできないシステムもあります。これらは非常に効果的ですが、規模が大きく、維持費も高額です。また、ボトルネックとなり、従業員の不満や怒りを招きます。
  • 網膜または虹彩スキャン非常に効果的ですが、高度な専門知識が必要です。これらは、セキュリティレベルの高いエリアで使用できます。

ただし、ソーシャル エンジニアリングは、次の手順で大いに役立ちます。

  • 啓発キャンペーン 従業員に車間距離の危険、それに伴うセキュリティリスク、そしてなぜ定期的に車間距離の走行を防止すべきかを教育することは、この行為についての認識を広めるために重要です。
  • コンプライアンス 厳格なアクセス制御ポリシーを作成し、全従業員に遵守させることで、セキュリティを強化できます。遵守しない従業員は懲戒処分を受けるリスクがあり、場合によっては解雇される可能性もあります。

最終的に、職場のセキュリティを確保するためには、ハードウェアとソーシャルエンジニアリングの両方のソリューションを適切に組み合わせることで、不正アクセスを最小限に抑えることが重要です。意識啓発キャンペーンは従業員への教育に役立ちますが、物理的なソリューションは不正アクセスを実際に防止し、企業がデータを安全に保つのに役立ちます。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら

 以前の投稿4 年前の脅威 Emotet の進化: 悪名高い Trojan から...
次の投稿  小売業界におけるPOSセキュリティの脆弱性
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (342) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (22) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約