<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>サイバー犯罪 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%b5%e3%82%a4%e3%83%90%e3%83%bc%e7%8a%af%e7%bd%aa/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Appleをかたる偽の誘導メール</title>
		<link>https://www.trilogyforce.com/blog/fake-inducement-mail-hitting-apple/</link>
		<comments>https://www.trilogyforce.com/blog/fake-inducement-mail-hitting-apple/#respond</comments>
		<pubDate>Thu, 12 Oct 2017 10:44:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[サイバー犯罪対策課]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[岐阜]]></category>
		<category><![CDATA[詐取]]></category>
		<category><![CDATA[警視庁]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5028</guid>
		<description><![CDATA[ここ最近、Apple（アップル）をかたり、偽のサイトに誘導するフィッシングメールが多く出回っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 またしてもApple（アップル）をかたるフ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、Apple（アップル）をかたり、偽のサイトに誘導するフィッシングメールが多く出回っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/guided.jpg" alt="誘導されてしまった" width="450" height="450" class="size-full wp-image-5034"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/guided.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/guided-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/guided-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/guided.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>またしてもApple（アップル）をかたるフィッシングメールが拡散していますので、今日はそれをご紹介します。</p>
<h2 class="contTitle">Appleをかたるフィッシングメール</h2>
<p class="pdb5">まず、実際に送られてくるものはこのような内容です。</p>
<blockquote><p>件名：あなたのApple IDのセキュリティ質問を再設定してください。</p>
<p>本文：安全のため、このApple IDはすでにロックされました。</p>
<p>あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操作があったとAppleゲームのセキュリティチームは発見しました。</p>
<p>日付と時間：2017/10/10</p>
<p>iCloudバージョン：6.2.2.35</p>
<p>IP：***.***.***.***（岐阜）</p>
<p>あなたのアカウントの安全性を守るために、セキュリティ質問を再設定して頂くことが必要です。再設定された後、たとえあなたのApple IDとパスワード及び元のセキュリティ情報を知っているとしても、それを使用することができません。</p>
<p>この問題を解決するにはこちら</p></blockquote>
<p class="pdt10">IPの部分を***.***.***.***にしているのは、記載のIPアドレスを調べると、問題ないと思われる大手企業グループ系が所持しているIPアドレスでしたので、あえて記載していません。</p>
<p class="pdt20">また、最後の『こちら』の部分が偽のサイトへ誘導するためのリンクが貼られています（リンク先からさらにリダイレクトしている感じ）。</p>
<p class="pdt20">このメールの誘導先に行ってしまった場合、Apple IDなどのアカウント情報や個人情報が詐取される可能性があり、警視庁サイバー犯罪対策課も注意を促しています。</p>
<p class="pdt20">間違ってもリンクをクリックして誘導先に行かないよう、くれぐれもご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fake-inducement-mail-hitting-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2016年の投稿記事を総括する</title>
		<link>https://www.trilogyforce.com/blog/summarize-posts-in-2016/</link>
		<comments>https://www.trilogyforce.com/blog/summarize-posts-in-2016/#respond</comments>
		<pubDate>Wed, 28 Dec 2016 11:45:05 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[まとめ]]></category>
		<category><![CDATA[2016]]></category>
		<category><![CDATA[AMP]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Yahoo!]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[システム開発]]></category>
		<category><![CDATA[スピード]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[モバイル]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[下請法]]></category>
		<category><![CDATA[会計処理]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[民法]]></category>
		<category><![CDATA[祈祷料]]></category>
		<category><![CDATA[神札]]></category>
		<category><![CDATA[経費]]></category>
		<category><![CDATA[総括]]></category>
		<category><![CDATA[補助金]]></category>
		<category><![CDATA[記事]]></category>
		<category><![CDATA[電子マネー]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3526</guid>
		<description><![CDATA[早いもので2016年ももうすぐ終わりが近づいておりますが、この2016年に投稿させていただいた記事を振り返り、総括してみたいと思います。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 今年最後の投稿&#8230;]]></description>
				<content:encoded><![CDATA[<p>早いもので2016年ももうすぐ終わりが近づいておりますが、この2016年に投稿させていただいた記事を振り返り、総括してみたいと思います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/playback.jpg" alt="2016年を振り返る" width="450" height="450" class="size-full wp-image-3528"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/playback.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/playback-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/playback-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/playback.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>今年最後の投稿になります。</p>
<p>さて、それでは早速今年の記事を総括していきます。</p>
<h2 class="contTitle">情報セキュリティ</h2>
<p>昨今、サイバー攻撃やサイバー犯罪は益々激化してきていますが、それへの対応に終わりはなく、常に最新の情報をキャッチし、リスクを軽減していく対策を常に心掛けなければなりません。</p>
<p>そんなことから以下のような記事を書かせていただきました。</p>
<p>今一度確認してみてください。</p>
<p><a class="sb-line" href="/blog/minimum-security-measures-and-is/">最低限のセキュリティ対策とは</a></p>
<p><a class="sb-line" href="/blog/cyber-security-management-and-is/">サイバーセキュリティ経営とは</a></p>
<p><a class="sb-line" href="/blog/risk-analysis-and-information-security/">リスク分析と情報セキュリティ</a></p>
<p><a class="sb-line" href="/blog/severe-in-the-firewall-now/">ファイアウォールでは厳しい今</a></p>
<p><a class="sb-line" href="/blog/carry-out-the-measures-of-e-mail-spoofing/">なりすましメールの対策を行う</a></p>
<p><a class="sb-line" href="/blog/what-is-botnet-do/">ボットネットは何をするのか？</a></p>
<p><a class="sb-line" href="/blog/the-old-version-of-the-cms-is-a-springboard/">CMSの旧バージョンが踏み台に</a></p>
<p><a class="sb-line" href="/blog/the-internet-is-a-cyber-war/">インターネットはサイバー戦争</a></p>
<p>などなど、情報セキュリティには考えなければいけないものが山積しています。</p>
<p>今後も情報セキュリティに関する情報を敏感にキャッチし、対策を怠らないようにすることが重要ですのでお忘れなく。</p>
<h2 class="contTitle">httpsとWebの高速化</h2>
<p>今年の課題として、今後ウェブの世界は常時https化が基本になってくることを書かせていただき、これも情報セキュリティに絡む話しでもありますが、従来までのhttpでは訪問者を守れないことから、暗号化通信を使ったhttpsへの移行が既に始まっています。</p>
<p>また、これからのWebは高速で表示されないと厳しい状況です。</p>
<p>PCのみならず、スマートフォンなどのモバイルデバイスの普及により、いずれのデバイスでも高速表示されることが求められてきます。</p>
<p>つまり、ユーザー（訪問者・閲覧者）に優しいウェブサイトを目指すには、ユーザーを待たせない、イラつかせない、パフォーマンス面も重要であるということです。</p>
<p>そんなことから以下の記事を書かせていただきました。</p>
<p>今一度確認してみてください。</p>
<p><a class="sb-line" href="/blog/move-to-the-https-and-standard-acceleration/">HTTPSを標準とする動きが加速</a></p>
<p><a class="sb-line" href="/blog/what-is-notes-for-the-https-of/">https化をする際の注意点とは</a></p>
<p><a class="sb-line" href="/blog/yahoo-japan-also-constantly-ssl-of/">Yahoo!JAPANも常時SSL化へ</a></p>
<p><a class="sb-line" href="/blog/the-degree-of-influence-of-the-web-of-the-display-speed/">ウェブの表示スピードの影響度</a></p>
<p><a class="sb-line" href="/blog/meaning-of-google-mobile-tool/">Googleモバイルツールの意味</a></p>
<p><a class="sb-line" href="/blog/rental-server-when-using-php/">PHPを使う際のレンタルサーバ</a></p>
<p><a class="sb-line" href="/blog/the-mod_pagespeed-of-google/">Googleのmod_pagespeedを</a></p>
<p><a class="sb-line" href="/blog/grasp-something-of-the-now-and-amp/">AMPとは何かを今のうちに把握</a></p>
<p>などをはじめ、再読いただきたい記事がたくさんあります。</p>
<p>まだこれらがなされていないウェブサイトは年明け早々にも取り組んでみると良いでしょう。</p>
<h2 class="contTitle">会計・制度・法律</h2>
<p>その他、会計・制度・法律の分野から少しだけ。</p>
<p>会計分野の中で今でも読んでいただいているのは、『<a class="sb-line" href="/blog/ofuda-and-your-prayer-fee-may-be-a-cost/">神札やご祈祷料は経費で良いか</a>』や、『<a class="sb-line" href="/blog/accounting-treatment-of-traffic-based-e-money/">交通系電子マネーの会計処理法</a>』などがあります。</p>
<p>やはり、小規模事業者ともなると会計処理上迷うこともたくさんあるかと思いますが、基本的なパターンを覚えてしまえばそれほど難しいことはありません。</p>
<p>また来年も参考になるような記事を投稿できればと思っております。</p>
<p>そして制度・法律分野では、『<a class="sb-line" href="/blog/begin-my-number-window-procedure/">マイナンバー窓口手続き始まる</a>』や、『<a class="sb-line" href="/blog/part-of-the-subcontracting-law-review-in-50-years/">下請法の一部50年ぶりに見直し</a>』、『<a class="sb-line" href="/blog/system-development-contract-after-the-civil-code-amendment/">民法改正後のシステム開発契約</a>』などがありますが、制度に関しては補助金などの支援的な情報記事も書かせていただきました。</p>
<p>その中でも、民法改正をはじめとする法改正に絡んだものに関しては事業者として把握しておいた方が良いものです。</p>
<p>これらに関しても、今一度確認をしてみてください。</p>
<p class="pdt20">他にも是非再読いただきたい記事はたくさんありますが、全体の中からピックアップして総括させていただきました。</p>
<p class="pdt20">最後に、今年もこのブログにお付き合いいただきましてありがとうございました。</p>
<p>たまに事業者向けなのか？という記事もなくはないですが、そこは従業員の方へ事業者からアナウンスしていただきたいという意味もあって投稿しております。</p>
<p>来年も事業者に役立つ記事の投稿を心がけて参りますので、どうぞよろしくお願い申し上げます。</p>
<p class="pdt20">年明けは2017年1月5日（木）から投稿を予定しております。</p>
<p>どうぞ良いお年をお迎えくださいませ。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/summarize-posts-in-2016/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ファイアウォールでは厳しい今</title>
		<link>https://www.trilogyforce.com/blog/severe-in-the-firewall-now/</link>
		<comments>https://www.trilogyforce.com/blog/severe-in-the-firewall-now/#respond</comments>
		<pubDate>Thu, 21 Apr 2016 13:23:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[侵入検知]]></category>
		<category><![CDATA[侵入防御]]></category>
		<category><![CDATA[情報漏洩防止機能]]></category>
		<category><![CDATA[次世代ファイアウォール]]></category>
		<category><![CDATA[統合脅威管理]]></category>
		<category><![CDATA[高度標的型攻撃]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2362</guid>
		<description><![CDATA[ファイアウォールとは、ローカルなコンピュータやネットワークと外部ネットワークの間に設置され、内外の通信を中継・監視し、外部の攻撃から内部を保護するためのソフトウェアやハードウェアなどのことです。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>ファイアウォールとは、ローカルなコンピュータやネットワークと外部ネットワークの間に設置され、内外の通信を中継・監視し、外部の攻撃から内部を保護するためのソフトウェアやハードウェアなどのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall.jpg" alt="ファイアウォール" width="450" height="444" class="size-full wp-image-2365"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall-300x296.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="444"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨今、サイバー犯罪が高度化していく中、外部からの攻撃を保護するのはファイアウォールで良いのでしょうか？</p>
<h2 class="contTitle">ファイアウォールでは困難</h2>
<p>事業者の場合、社内ネットワークのどこかに業務システム・業務データが存在しています。</p>
<p>また、そのローカルネットワークはインターネット接続されていることが大半です。</p>
<p>その場合、従来のファイアウォールにて外部からの攻撃を保護しようとしても困難な時代になってきています。</p>
<p>ファイアウォールの場合、通信の通るところを許可したり拒否したりすることはできるものの、通信の内容までは把握することはできないため、それだけでは保護することが難しくなってきているのです。</p>
<p>ファイアウォールは、内側からの通信を大半許可していることが多いことから、外から不用意にダウンロードしてしまったりすることでウイルス感染してしまったり、最悪は侵入経路を作られてしまうことがあります。</p>
<h2 class="contTitle">不正侵入を防止する</h2>
<p>先日の記事『<a class="sb-line" href="/blog/?p=2290">リスク分析と情報セキュリティ</a>』でも書きました通り、中小・零細企業であってもハッカーのターゲットになります。</p>
<p>最終目的ではなく、踏み台にされることでのターゲットになります。</p>
<p>その踏み台にされないためにも、不正なアクセスを検知して防御してくれるIDS（侵入検知）やIPS（侵入防御）を導入し、踏み台にされない対策が必要です。</p>
<h2 class="contTitle">その他の防御</h2>
<p>上記以外にも、DLP（情報漏洩防止機能）やAPT（高度標的型攻撃）などの対策も必要になってくるでしょう。</p>
<p>これらに関しては、UTM（統合脅威管理）や次世代ファイアウォールと呼ばれるものを導入することが効果的です。</p>
<p class="pdt20">これらのセキュリティ製品の導入に関しては私どもでもご相談をお受けしております。</p>
<p>是非お気軽にご相談くださいませ。</p>
<p class="pdt20">追伸：『自社なんかが攻撃されるわけがない。』と思っていらっしゃる方、そんな時代はもう終わりました。</p>
<p>是非真剣にセキュリティを考えてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/severe-in-the-firewall-now/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>リスク分析と情報セキュリティ</title>
		<link>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/</link>
		<comments>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/#respond</comments>
		<pubDate>Mon, 11 Apr 2016 12:25:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[リスク分析]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[国防総省]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[行政機関]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2290</guid>
		<description><![CDATA[サイバー犯罪が後を絶たず、ますます進化していってしまっている昨今、あなたの会社はどのようなセキュリティ対策を行っていますか？ この時代において何も施していないというのは論外ですが、セキュリティは一概に何をするのが正しいと&#8230;]]></description>
				<content:encoded><![CDATA[<p>サイバー犯罪が後を絶たず、ますます進化していってしまっている昨今、あなたの会社はどのようなセキュリティ対策を行っていますか？</p>
<p>この時代において何も施していないというのは論外ですが、セキュリティは一概に何をするのが正しいという答えはありません。</p>
<p>それぞれの企業にあったセキュリティ対策があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg" alt="アラームシステム" width="450" height="450" class="size-full wp-image-2292"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>よく、『うちのような零細企業は狙われるはずがないから大丈夫ですよ！』と仰られる社長もおられますが、その考え方は間違っています。</p>
<p>ターゲットとなっているのは大企業や行政機関だけではありません。</p>
<h2 class="contTitle">ハッカーも中小・零細企業を狙う</h2>
<p>メディアで報道される被害は行政機関や大手企業ばかりですが、実際のところは中小・零細企業が狙われるケースもあります。</p>
<p>ハッカーにはタイプがあり、自身を誇示するために大規模な組織を狙うケースとそうではないタイプが存在します。</p>
<p>後者の場合、いきなり大規模な組織を狙うには労力や時間などがかかるため、そこに関連する企業の一番ハードルの低いところから狙っていくケースがあります。</p>
<p>つまり、最終的には何らかの形で大規模組織にたどりつくようなケースにおいては小規模な零細企業もターゲットになるということです。</p>
<p>例えば、零細企業A社は中小企業B社と取引があり、中小企業B社は大企業C社と取引があるようなケースです。</p>
<p>これ、大半の零細企業が当てはまると言っても良いでしょう。</p>
<p>もちろん、途中に他の企業が存在しているケースもありますし、クライアントが個人を対象としているところであっても、仕入においてつながっていることもありますから。</p>
<p>上記のケースの場合、零細企業は踏み台として真っ先に攻撃を受ける可能性を秘めています。</p>
<h2 class="contTitle">情報資産などのリスク分析をする</h2>
<p>セキュリティ対策は、○○をすれば絶対安全であるというものは存在しません。</p>
<p>過去にもあったように、DoD アメリカ国防総省もハッカーによる攻撃を受けます。</p>
<p>では、どういったセキュリティ対策をすれば良いのか？</p>
<p>これらに関しては、自社内における業務運用などを洗い出し、それに対して想定されるリスクにはどのようなものがあるのか？を洗い出すことと、自社内にてどれくらいの情報資産を抱え、それが被害にあった場合にどれくらいの対応コストがかかるのか？を洗い出します。</p>
<p>そして、洗い出しを行った結果から、行うべきセキュリティ対策にかかるコストと、被害にあった時の対応コストとを比較します。</p>
<p>その結果として、被害にあった時のコストがセキュリティ対策にかかるコストを上回るのであればそのセキュリティ対策は必須であると認識していただいた方が良いでしょう。</p>
<p>セキュリティ対策に関して小規模事業者が確保できる予算は多くはないですが、どうしても予算を確保できない部分においては運用形態などを見直すことも含めて検討しなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
