2014年には、米国政府の人事管理局がハッキングされ、約1800万人の記録が流出しました。インドでは、4つの政府ウェブサイトがハッキングされ、1億3000万人のAadhaarデータ(インドの社会保障制度)が漏洩しました。2015年には、オーストラリア移民局がハッキングされました。2012年には、日本の年金制度がハッキングされ、約1.25万人のデータが漏洩しました。これらはほんの一例です。世界中の政府システムはサイバー攻撃を受けやすく、ハッカーの格好の標的となっているようです。政府機関は、優秀な人材と国の資金を自由に使える、国内で最も強力な機関であるにもかかわらず、サイバー攻撃から身を守ることができません。サイバー犯罪者が政府のデータベースやウェブサイトを標的にする理由をいくつか挙げます。
1. 理解不足:政府機関はIT業務を専門としていません。国防部門を除けば、他の部門は通常、テクノロジーの導入が遅れており、ITに精通していません。政府機関ではテクノロジーの導入が上層部から押し付けられることが多く、そのため現場の職員がシステムに関連するリスクを理解することは困難です。また、マルウェア、ランサムウェア、データ窃盗の手法、ソーシャルエンジニアリング、その他のセキュリティ脅威に関する知識もほとんどありません。部門内でこのような理解不足が生じているため、職員が自身を守るための十分な予防措置を講じることはまず不可能です。
2. 自己満足:自己満足は、ほぼすべての政府機関における最大の問題点の1つです。危機感の欠如により、政府機関は変化への対応が最も遅い組織の一つとなっています。一方、サイバー防御においては、人々が常に脅威を警戒し、積極的かつ機敏に対応する必要があります。多くの機関は、IT部門やセキュリティ部門の指示に従い、深く考えずに実行に移します。チェックリストをこなすだけで、自らの責任を回避してしまうのです。そのため、サイバー脅威に対して非常に脆弱な状態に置かれてしまいます。
3. サイロ: ほとんどの企業と同様に、政府機関も縦割りで業務を行っています。当局によって義務付けられているもの以外は、情報共有は最小限です。また、コミュニケーションチャネルは遅く、多くの場合非効率的です。これはサイバー防御にとって悪いニュースです。積極的な防御のためには、脅威情報、 threat intel知識と経験は組織全体で迅速に共有されなければなりません。官僚的なコミュニケーション手段は、最良のセキュリティ対策の導入を阻害します。(例えば、暗号化を効果的に機能させるには、暗号化キーを定期的に変更し、関係者に伝達する必要があります。しかし、キーの伝達が遅いと、キーが交換されるまで情報伝達が停止し、官僚的な方法では許容範囲を超える時間がかかります。)
4.権力構造:官僚機構における権力構造は、サイバーセキュリティにおける最善の解決策の導入を阻害する。政府の権力構造は無視できない現実だが、IT部門はそうした構造から独立して活動する必要がある。多くの政府はこのことに気づき始め、ITセキュリティを含むすべての部門のITを監督する責任を負う独立したIT部門を設立し始めている。
5. 財政的制約:各国政府は自国のために巨額の資金を保有・管理しているものの、自らの活動に使える資金は不足している。世界中の政府は、運営に必要な資金が常に不足している。そのため、様々な重要な業務要件が後回しにされている。サイバーセキュリティもその一つだ。日々新たな脅威が出現する中、サイバーセキュリティには、セキュリティインフラを継続的にアップグレードし、新たな脅威に対抗するための従業員の訓練を行うための専用予算が必要である。残念ながら、これはほとんど実現せず、政府のITインフラはハッキングや情報漏洩の危険にさらされている。
官僚主義、資金不足、そして積極性の欠如は、政府のITシステムへのハッキングにつながる最も一般的な原因です。政府システムは極めて機密性の高いデータを保有しており、侵害されると甚大な被害をもたらす可能性があるため、他の商業機関よりもはるかにサイバーセキュリティに重点を置く必要があります。しかし残念ながら、現実は全く異なり、政府が自国と国民を悪魔のようなサイバー脅威から守りたいのであれば、この状況は急速に変化しなければなりません。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



