【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

【解説】
セキュリティ侵害、競合の次に狙われるのは“自社”

500件以上の事例調査から浮かび上がる業界別“脅威動向”

(2008年10月08日)

ライバル企業がセキュリティ侵害を受けたとのうわさを耳にしたなら、次は自社の番かもしれないと思ったほうがよい。実際、自分の勤める企業がセキュリティ侵害の標的となっている可能性は、決して低くないのだ。本稿では、米国Verizon Businessが実施した500件以上のセキュリティ侵害事例調査から見えてきた業界別の脅威動向を解説する。

Frank Hayes
Computerworld米国版

4年前から500件以上の事例を調査

 米国Verizon Businessのセキュリティ・サービス部門が先ごろ発表した、企業のセキュリティ侵害に関する調査リポートを読めば、セキュリティ侵害の標的として“競合の次は自社”という可能性が十分あることに納得がいくだろう。同リポートは、2008年6月にVerizonが作成した報告書の第2弾で、4年前から依頼を受けて同社が進めてきた500件以上の事例調査から得た結果を詳細に分析したものである。

 今回Verizonは、金融サービス/技術サービス/小売り/外食チェーンの4業界にデータをカテゴリ分けし、分析を行った。こうした業界別の分析がなされているため、ITセキュリティ担当者にとって調査リポートは非常に有益な情報源となっている。

 例えば、金融および技術サービス業界では、セキュリティ事件の約40%が社内で発生しており、他の業界より割合が高いことが判明した。また、小売りおよび外食チェーン業界は、セキュリティ侵害を認識するまでに数カ月を要しているが、技術系企業は数週間、金融サービス企業はわずか数日で事態を把握しているという。

セキュリティ侵害に関する業界別傾向

 攻撃の手法も、それぞれの業界によって大きく異なる。金融サービス企業における最大の問題は詐欺だが、小売り業界や外食業界ではハッキングが頻発していた。

 もっとも、全業界に共通した特徴も存在する。デビットカードおよびクレジットカード情報が、いちばん狙われやすい標的になっているのだ。さらに、攻撃された企業の内部関係者ではなく、第三者が侵害の発生に気づくことの多い点も、各事例の共通点となっている。

 こうした点からも危うい現状が十分に認識できるが、Verizonの調査対応担当者であり、調査リポートの共同執筆者でもあるブライアン・サーティン(Bryan Sartin)氏は、もっと心配なことがあると述べている。

 同氏によると、組織的な犯罪が近年、大幅に増加している。具体的には、小売り業者や外食チェーンの支払いゲートウェイにひそむ脆弱性を狙った攻撃が、2001年ごろから増加し始めた。攻撃者は特定の企業に目を付け、ネットワークのハッキングからWi-Fiウォー・ドライブ、ひどいときには社屋への不法侵入など、いずれかの方法で侵入が成功するまでさまざまな攻撃を試していたという。


 |12 > 次のページへ



関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/07〜03/13



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国