調査データ

ベライゾンがデータ漏洩の実態を報告「5つ以上のステップを」

文◎松本一郎(編集部) 2019.07.24

  • bookmark
  • Teitter
  • 印刷

ベライゾンのデータ漏洩/侵害調査では、経営幹部を狙ったソーシャルエンジニアリングの増加や、内部からのデータ漏洩が多数あることが明らかになった。データの漏洩を防ぐには、Eメールフィルタリングや各従業員のセキュリティ意識を高めるなど、複数のソリューションを導入する必要がある。

ベライゾンジャパンは2019年7月23日、「2019年版 データ漏洩/侵害調査報告書」の説明会を開催した。

同レポートは、企業のデータ漏洩被害について報告するもの。その大きな特徴は、実際に起こったデータ漏洩やセキュリティインシデントから作成されていることだ。

「アンケートなどの回答ではなく、世界中の企業と、FBI、マレーシアやインドのサイバー当局などからデータを提供してもらっている。実際に起きた4万2000近いインシデントと、2000以上のデータ漏洩に基づいている」とベライゾン APJ地域担当マネージング プリンシパルのアシシュ・ターパル氏は説明した。

 
ベライゾンのレポートは実際に発生した事件に基づいている
 

経営幹部が狙われる

今回の報告で特に強調されたのが、経営幹部を狙った攻撃の増加だ。CEOや取引先などを装い、送金や機密情報の提供などを促す「ビジネスメール詐欺」などのソーシャルエンジニアリングが増加している。昨年と比較して、経営幹部が狙われたインシデントは12倍にものぼったという。

 
経営幹部を狙ったソーシャルエンジニアリングが増加
CEOを装い財務責任者に振り込ませるようなイメージだ

攻撃の多くは金銭目的だ。同調査では、昨年起きたサイバー攻撃によるデータ漏洩の71%は、金銭が狙いだったとしている。ただし、「金銭目的の攻撃の多くは日和見的だ」ともターパル氏は指摘した。つまり、金銭目的の場合、特定の企業や個人を戦略的に狙うというよりは、散発的に仕掛けられるケースが多い。

対策が難しいのが、全漏洩の4分の1を占める「スパイ活動」だ。企業が戦略的な優位性を得るため、競合企業から知的財産などを盗むケースなどが該当する。

こうした動機の攻撃は標的を絞り、戦略的に狙う。内部にいる人間に限らず、退職した人間からも漏洩に繋がるという。

「日本のメーカーやサービスプロバイダーも攻撃にさらされており、知的財産を盗まれるケースが多く起こっている」とターパル氏は警告した。

 
サイバー攻撃者の動機。スパイ活動の場合は
バックドアをシステムに仕込むこともある
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

apresia2001
HACCP2001
1912_webex

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G思考 「大転換」を勝ち残るための8つの思考
<野村総研 桑津浩太郎氏>人とAIのハイブリッド <ALSOK>マルチタスク化 <北海道大学 教授 野口伸氏>無人化 <クロサカタツヤ氏>ユーザー企業主導 <Jリーグ、パシフィックリーグマーケティング>デジタルの絆 <時空テクノロジーズ>インタラクティブな共有体験 <東京都、前橋市>つながる都市 <テラドローン>タイムマシン経営

[インタビュー]グレープ・ワン 小竹完治社長「ローカル5Gは地域BWAと全然違う」 [ソリューション特集]SD-WAN & WAF ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

一般社団法人新規事業・新規市場創出研究会国内唯一の5G/6G調査研究会!

「5Gでの日本の遅れを取り戻したい」。5G、6G、MaaSをテーマにした調査研究会が4月に運営開始する。

sXGPsXGPはローカル5G導入の第一歩

まもなく帯域が拡張されるLTEベースの自営無線「sXGP」は、ローカル5G導入のファーストステップとなる!

マクニカネットワークスHACCP対策の切り札となるIoT
LoRaWANで冷蔵庫内もデータ取得

食品業界に義務付けられるHACCP。IoTで手間と人為的ミスを削減できる

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

アクセスランキング

dwpreport
tc_banner191122

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます