JALも導入したセキュリティ「シンプル管理」、危険メール「2万通」阻止の実現法
- ありがとうございます!
- いいね!した記事一覧をみる
大企業が被害を受ける「サプライチェーン攻撃」のコワさ
このような背景を踏まえ、経済産業省は2024年9月に「サプライチェーン対策評価制度の基本構想(案)について」を発表した。この制度の主な目的は下記の3つだ。
- サプライチェーン全体のセキュリティレベルを底上げする
- サイバー攻撃による業務停止や情報漏えいのリスクを抑制する
- 企業ごとに異なるセキュリティ要件を標準化する
評価制度では、企業のセキュリティ対策の成熟度に応じて、「三つ星」「四つ星」「五つ星」といった格付けを実施している。多くの企業は四つ星や五つ星などを目指すことになるが、評価獲得を目的にセキュリティ対策を講じないように注意する必要がある。「多くのセキュリティ製品を導入すれば高評価につながる」といった誤解から必要以上にセキュリティ製品を導入してしまい、その結果サイロ化につながってしまうのだ。
サイロ化は、セキュリティ担当者の負担増大につながることも懸念される。管理するべきセキュリティ製品が多いほど、セキュリティ担当者は各製品の管理コンソールに個別でログインする必要がある。管理が複雑になりやすく、設定ミスや監視漏れなどのリスクも高まることが予想されるのだ。
では、そうした事態を回避し、企業が“脱サイロ化”を実現するためには何から実施するべきなのだろうか。以下で詳しく解説する。
この記事の続き >>
-
・「脱サイロ化」実現する「はじめの一歩」とは
・JALも導入した危険メール「2万通」ブロックの手法
・なぜ「稼働率100%」も夢じゃないと言えるのか
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!