セキュリティ

 

社員のセキュリティ教育に。 NISC「インターネットの安全・安心ハンドブック」 (4/20更新)

社員のセキュリティ教育に。 NISC「インターネットの安全・安心ハンドブック」 (4/20更新)

企業へのリモートワーク導入が急速に進む今、従業員一人ひとりに高いレベルのセキュリティ・リテラシーが求められています。そうした中、従業員の社内教育に頭を抱える担当者の方も多いはず。

そこで今回は、内閣サイバーセキュリティセンター(NISC)が提供する「インターネットの安全・安心ハンドブック」(4/20更新版)を基に、セキュリティ教育を推進する際のポイントをご紹介します。

社員の「セキュリティ・リテラシー向上」が一層求められる時代に

企業のセキュリティ対策というと、かつては情報システム部門に任せきりにされる傾向がありました。しかし、サイバー攻撃の脅威が広まる今、それだけでは不十分と言わざるを得ません。その状況を示しているのが、次の2つの事実です。

セキュリティインシデントの多くは、従業員のミス・不正から起こっている

サイバー攻撃による不正アクセスの原因の約76%は「従業員によるヒューマンエラー」にある――。この衝撃の事実をご存知でしょうか?

NPO日本ネットワークセキュリティ協会(JNSA)によって発表されたこちらのデータによると、セキュリティ対策を考える上では「従業員に対する適切な教育」が欠かせないとわかります。たとえ優れたセキュリティの仕組みを構築しても、従業員がマルウェアを社内ネットワークに招き入れてしまうようなことがあれば、不正アクセスを防ぐことはできないのです。

リモートワーク化が進み、一人ひとりのリテラシー向上がより重要に

近年、リモートワークが普及する中では、カフェやシェアオフィスといったオフィス外で働く人が増えています。しかし、これらの行為がPC内部をのぞき見されるリスクを高めたり、個人情報漏えいに繋がったりしていることを忘れてはいけません。

過去1年に発生した事件・事故を振り返ると、2位に「情報機器・外部記憶媒体の紛失・置き忘れ」が、6・7位にも「置き忘れ」「盗難・紛失」がランクインしており、リモートワークで直面するリスクの大きさが実感できます。

このような点を踏まえると、社員一人ひとりのセキュリティ・リテラシー向上は、企業の存続を左右する重要課題であると言えます。

しかしながら、「セキュリティの重要性はわかるけど、何を教えればいいのか」と感じるセキュリティ担当者の方も多いはず。そこで活用したいのが、内閣サイバーセキュリティセンター(NISC)が提供する「インターネットの安全・安心ハンドブック」です。

「インターネットの安全・安心ハンドブック」を有効活用しよう!

ニュースなどでサイバー攻撃にまつわる事件を目にする機会は多いものの、その脅威はなかなか実感できないもの。こうした背景を踏まえ、「インターネットの安全・安心ハンドブック」には、サイバーセキュリティの啓発のための情報や基本的な知識が収録されています。

▼NISC提供 『インターネットの安全・安心ハンドブック』▼ ※外部サイトへリンクします。

どんなことが記載されている?

「インターネットの安全・安心ハンドブック」は、5章立てで構成されており、イラストやオリジナルキャラクターを交えた読みやすいデザインに仕上げられています。そして、具体的には次のような事項が記載されています。

  • サイバー攻撃とは何か
  • サイバー攻撃の最新の攻撃手口
  • パスワード・Wi-Fi・ウェブ・メールにおけるセキュリティの仕組み
  • SNSやインターネット関連のトラブルに巻き込まれないための方法
  • スマホ・パソコンの進んだ使い方とトラブル対処の方法

「パスワードの仕組み(例:PIN、ログインパスワードの違い)」や「スマホ・パソコンのトラブル対策(例:マルウェア感染に備えたバックアップ)」など、基本的でありながらも、人に聞かれると意外と答えられない内容が収録されていることがわかります。

そして、2020年4月には社会状況を捉えた新たな改訂が行われました。

アップデート(2020/4/20)の内容

2020年4月に追加収録されたのは、主に次のような内容です。いずれも近年、ニュースを騒がせている事件にまつわるトピックスであるため、ITを活用する全ての社員が知るべき内容と言えるでしょう。

  1. 多要素認証
  2. EV-SSL暗号化
  3. 中間者攻撃

一方で、これらの知識を取得してリスクを軽減することができても、そこには限界があることも事実。万が一、サイバー攻撃に遭遇しマルウェアの侵入を許した場合であっても、企業が保持するデータや業務環境を守るための対策が必要です。

リテラシー教育だけじゃない。万が一に備えた「セキュリティ対策」の方法

DAIKO XTECHが提供する「AppGuard」は、予期せぬサイバー攻撃に対しても『OSの正常な動作を守る』という新しい視点に基づいたセキュリティソフトです。この仕組みは、OSに対する不正なプロセスを遮断するため、悪意のある攻撃に対しても「悪さをさせない」といった最終防壁ラインの役割を果たすものと言えます。

サイバー攻撃からの防衛やマルウェアの侵入防止対策としては、「必要な知識の取得(社員の教育)」「個別の対応策の実践(従来型のセキュリティ対策ソフトの導入)」といった取り組みも重要です。しかし、最終的には仮にマルウェアの侵入を許しても「感染させない」といった視点が求められてきます。

リモートワークの普及が進む今だからこそ、社員一人ひとりのセキュリティ・リテラシーを高め、水際対策としてのセキュリティ対策ソフト活用を進めていきましょう。


マルウェアが動いても「感染させない」。
不正な動作をすべてシャットアウトする新型セキュリティ「AppGuard」については、下記よりご覧いただけます。

カタログ 製品の詳細


 

 

中須 寛人
この記事を監修した人
16年間、SIerやソフト開発会社でITソリューション営業として従事。
セキュリティおいては、主にエンドポイント、無害化、認証製品の経験を積み
DAIKO XTECHに入社後は、さらに専門性を高め、セキュリティにおける幅広いニーズに答えていくための提案活動や企画プロモーションを展開。
お客さまと一緒に悩み、一緒に課題解決が出来る活動を心掛けている。
DAIKO XTECH株式会社
ビジネスクエスト本部
ICTソリューション推進部
セキュリティビジネス課
中須 寛人

関連記事

  1. セキュリティ 事例

    最新動向をチェックしよう!サイバーセキュリティ2019年のトレンド

    PCやサーバー、スマホなどのIT機器を悪意のある攻撃から守るサイバ…

  2. セキュリティ 事例

    【企業が震撼したサイバー攻撃事例】 防ぐことはできたのか? 原因&対策まとめ

    昨今、手口が巧妙化・多様化しているサイバー攻撃。対策を充分に行えて…

  3. セキュリティ

    20年以上、突破されていない強固なセキュリティ ~未知の脅威を防ぐ術とは?~

    頻繁なアップデートを繰り返し、セキュリティ対策をより強固にしようと…

  4. セキュリティ

    テレワーク普及で頻発するインシデント…VPNの注意点を解説

    2020年春、緊急事態宣言が発令されて以降、多くの企業がテレワーク…

  5. PPAP問題とは?危険性と有効な対策を解説!

    セキュリティ

    PPAP問題とは?危険性と有効な対策を解説!

    暗号化したzipファイルとパスワードを別メールで送付する方法の「P…

お役立ち資料一覧 生産管理部門様向けホワイトペーパー 製造原価管理入門書 収益改善を図るための4つの具体的な施策と効率化に向けた改善ステップ 製造業のDX推進ガイドブック 生産管理システムによる製造業の課題解決事例集 収益改善を図るための4つの具体的な施策と効率化に向けた改善ステップ 納期遵守を実現する仕組みとは 「購買・調達業務効率化」 完全ガイド~購買管理システムのベストプラクティス~ 購買管理部門様向けホワイトペーパー 購買管理のマネジメント力強化ガイドブック 購買・調達部門に贈る、コスト削減に効く3つのTIPS 購買管理システム導入による課題改善事例集 コスト削減のカギは 「集中購買」にあり! 購買管理システム導入による課題改善事例集 10分でわかるAppGuard:仕組み、セキュリティの「新概念」 セキュリティ担当者様向けホワイトペーパー サイバーセキュリティ基本まるごと解説入門 組織の情報セキュリティを強くするための対策のポイント エンドポイントセキュリティ更新時に知りたい基本の「き」 巧妙化し続けるサイバー攻撃&被害事例、セキュリティトラブルを防ぐ、最もシンプルな3つの対策 ランサムウェア対策は充分ですか?最低限知っておきたい知識と対策 「新型脅威への対処」「運用コスト削減」を両立する。セキュリティ防御構造の理想型とは? 経理業務を次のステージへ!DX導入で生まれ変わる財務会計 ペーパーレス化で給与明細書作成の負担を軽減 【導入事例付き】給与明細 / 年末調整の工数・コストを削減。i-Compassとは