調査データ

ベライゾンがデータ漏洩の実態を報告「5つ以上のステップを」

文◎松本一郎(編集部) 2019.07.24

  • bookmark
  • Teitter
  • 印刷

ベライゾンのデータ漏洩/侵害調査では、経営幹部を狙ったソーシャルエンジニアリングの増加や、内部からのデータ漏洩が多数あることが明らかになった。データの漏洩を防ぐには、Eメールフィルタリングや各従業員のセキュリティ意識を高めるなど、複数のソリューションを導入する必要がある。

ベライゾンジャパンは2019年7月23日、「2019年版 データ漏洩/侵害調査報告書」の説明会を開催した。

同レポートは、企業のデータ漏洩被害について報告するもの。その大きな特徴は、実際に起こったデータ漏洩やセキュリティインシデントから作成されていることだ。

「アンケートなどの回答ではなく、世界中の企業と、FBI、マレーシアやインドのサイバー当局などからデータを提供してもらっている。実際に起きた4万2000近いインシデントと、2000以上のデータ漏洩に基づいている」とベライゾン APJ地域担当マネージング プリンシパルのアシシュ・ターパル氏は説明した。

 
ベライゾンのレポートは実際に発生した事件に基づいている
 

経営幹部が狙われる

今回の報告で特に強調されたのが、経営幹部を狙った攻撃の増加だ。CEOや取引先などを装い、送金や機密情報の提供などを促す「ビジネスメール詐欺」などのソーシャルエンジニアリングが増加している。昨年と比較して、経営幹部が狙われたインシデントは12倍にものぼったという。

 
経営幹部を狙ったソーシャルエンジニアリングが増加
CEOを装い財務責任者に振り込ませるようなイメージだ

攻撃の多くは金銭目的だ。同調査では、昨年起きたサイバー攻撃によるデータ漏洩の71%は、金銭が狙いだったとしている。ただし、「金銭目的の攻撃の多くは日和見的だ」ともターパル氏は指摘した。つまり、金銭目的の場合、特定の企業や個人を戦略的に狙うというよりは、散発的に仕掛けられるケースが多い。

対策が難しいのが、全漏洩の4分の1を占める「スパイ活動」だ。企業が戦略的な優位性を得るため、競合企業から知的財産などを盗むケースなどが該当する。

こうした動機の攻撃は標的を絞り、戦略的に狙う。内部にいる人間に限らず、退職した人間からも漏洩に繋がるという。

「日本のメーカーやサービスプロバイダーも攻撃にさらされており、知的財産を盗まれるケースが多く起こっている」とターパル氏は警告した。

 
サイバー攻撃者の動機。スパイ活動の場合は
バックドアをシステムに仕込むこともある
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

netscout1908
synology1907
cloudian1907

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

インテルキャリア網もクラウドネイティブへ
5G革命を推進するインテル

インテルが5G時代の新NW実現に向けた取組みを加速させている。

エクストリームネットワークスWi-FiとIoTをAIが自動で管理
10万人のスタジアムに搭載

「Smart OmniEdge」がネットワークエッジのトラブルから解放する!

NTTコミュニケーションズeSIMを本格提供! 垂直統合で企業のIoT活用を支えるNTT Com

国内MVNO初のリモートプロビジョニング対応eSIMサービスも提供開始

サクサキャリア網の利用で高い通話品質
スマホ2台までお試し導入も!

サクサのビジネスホンなら、スマホ内線が途切れない! 使い勝手も◎!
NTTコムウェアスマホ内線で高い通話品質を実現!

交換機開発のノウハウを活かしたNTTコムウェアのクラウドPBXは、高い安定性や優れた通話品質が特徴

アクセスランキング

tc1904

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます