SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Press(AD)

「怪しいメールは開くな!」マイクロソフト蔵本氏に訊く、あのセキュリティ対策って本当に有効なんですか?

標的型メール訓練などの壮大な勘違いをいかに是正するか

― セミナーでは、壮大な勘違いの下に行われるセキュリティ対策についても解説いただけるようですね。

蔵本 はい。いくつか、勘違い的なお話をちょっとしようかと思うんですけど。まずメールの話からいきましょか。みなさんご存じかと思うんですけど、いわゆる標的型メールっていうのが飛んできますよね。

― ええ。標的型攻撃ですね。

蔵本 そうするとですね、メールで攻撃が来るんやから、変なメールを開かんように訓練して周知徹底したらええんちゃうか、というのがまずぱっと思いつくんですね。

― 標的型メールを開かなければいいわけだから、開かないように社員を訓練しよう、となるわけですね。

蔵本 そういう流れですね。で、開封率を下げることにやっきになってしまうと。問題はそれでホンマに効果があるんかってことですけど、例えば、訓練しまくった甲斐あって開封率1%の社員育成に成功したとして考えてみましょか。1000台のPCがある環境で開封率1%ていうと10台やられる計算になりますよね。

― そうなりますね。

蔵本 最近のサイバー攻撃って、やられた後に公表されているレポートとか読んだらわかりますけど、最初にやられたPCを踏み台にして別のPCにどんどん感染を広げていくんですよ。という事は、1000台のPCでメールを受信して、そのうち1%の人らが開封してしまって、10台感染したとすると、攻撃者的にはその10台を足掛かりにして感染を広げていけばいいって事になりますよね。だからこれ、標的型メール訓練をやってですね、「うちではメールの開封率が10%から1%に下がりました!」ってなっても、期待しているようなセキュリティ対策の効果は出ないんすよ。最初の足掛かりは減りますけどね。

― そうですね。

蔵本 ちなみに攻撃くらってからどれぐらいの時間で他のPCに感染が広がるかって知ってはります?

― いえ、どれぐらいですか?

蔵本 8時間以下と言われてます。

― はやい…。

蔵本 そうなんすよ。ということは、開いてしまったら開いてしまったとちゃんと報告して、どれぐらいの時間で事故対応チームが対応してくれるかってことがすごい重要だと思うんですよね。でも、ほとんどの標的型メール訓練ではそんなことやってない。メール開いたら怒られる。怒られるから報告しない。ってめっちゃ悪循環ですよね。

― じゃあ、標的型訓練ってやりかたは、ほとんど間違ってる…。

蔵本 ……ということなんですよね。だから、「うちの会社はどんなメールがきても、メール、絶対見ぃひんぞ」みたいな会社があれば別ですよ(笑)。でもそれじゃ仕事になりませんからね。だからこれ、開く前提で考えましょうねっていうことなんです。いろいろ判別が難しくなっていく標的型メールを人間が判別して開封したら怒られるっていう対策よりも開封する前提で対策する方が合理的ですよね。

― なるほどー。で、こういう勘違いが蔓延していると。

蔵本 よくよく考えたらみんないろいろ当たり前のように言っているけど、ちょっとほんまに正しいの?っていうのが、あるんですね。たとえば、ウイルス対策ソフトも業界ナンバーワンの検知率だったとしても100%じゃないですからね。という事は結局感染する前提での対策をする必要があるんですよね。検知率いいやつ入れているから俺の会社は無敵だみたいな論理は通じないわけですよ。僕はよく車で例えるんですけど、みなさん車乗るとき、事故らんように気を付けて運転しますけど、万が一に備えてシートベルトとかエアバッグありますよね。今のサイバーセキュリティも全く同じ事が言えると思うんですよ。でもなんでか知らんけど「とにかく事故るな!」みたいになってしまってる。

― そういう勘違い、わかっていても是正できないみたいなこともあると思うんですよ。あの、パスワード後送します、とか、意味がないなと思いつつ、送ってしまう。どうしたらいいのか……そんなことについてもセミナーで学べる…?

蔵本 もちろんです。

 マイクロソフト蔵本雄一が教える!マネジメントのためのサイバーセキュリティ講座
 詳細、お申込みはこちらからどうぞ。

次のページ
いま、サイバー犯罪の世界はどうなっているのか?

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

小泉 真由子(編集部)(コイズミ マユコ)

情報セキュリティ専門誌編集を経て、2006年翔泳社に入社。エンタープライズITをテーマにイベント・ウェブコンテンツなどの企画制作を担当。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/9056 2017/03/16 06:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング