五百円のセキュリティ対策惜しみ五千円の飲み会に参加 ~ 中小企業セキュリティ 本当の課題 | ScanNetSecurity
2023.12.01(金)

五百円のセキュリティ対策惜しみ五千円の飲み会に参加 ~ 中小企業セキュリティ 本当の課題

中小企業セキュリティについて、Interop Tokyo 2020においてベンダーや商工会議所の担当者によるセッションが行われた。

研修・セミナー・カンファレンス セミナー・イベント
スピーカー:大阪商工会議所 経営情報センター 古川 佳和 氏
スピーカー:大阪商工会議所 経営情報センター 古川 佳和 氏 全 10 枚 拡大写真
 年の瀬が近づいている。今年は、会社の忘年会の状況もきっと様変わりすることだろう。

 中小企業のセキュリティ対策。古くから存在するこのテーマに対する新しい挑戦が、本年はオンライン開催となった Interop Tokyo 2020 においてパネルディスカッションの形式で行われた。集まったのはセキュリティ製品のベンダーや、商工会議所でセキュリティ向上に尽力する担当者だ。本稿はこの議論を蔵出しでお届けする。

 日本企業のウイルス対策ソフトの利用率は 80 %以上と、他の先進国同様高い利用率を誇る。だが、対策意識となるとあまり芳しい結果とは限らない。複数のレポートが指摘する傾向は、当事者意識の欠如である。日本企業はセキュリティ対策は戦略投資ではなくコストと考え、管理は IT 部門に丸投げする。この傾向は中小企業において顕著であり、対応が急務とされている。

 背景には、ここ 1、2 年大きな被害をもたらしているサプライチェーン攻撃がある。本丸を直接攻めるのではなく、取引先や下請けなど防御の弱いところから侵入し、サプライチェーンを利用して本社サーバーなど最終的な標的に到達する。2020 年 1 月に問題になった三菱電機の機密情報漏えいは、中国の子会社への侵入を端緒とするサプライチェーン攻撃だった。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

    医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

  2. 中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

    中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

  3. ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

    ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

  4. 今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人”

    今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人”

  5. JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい

    JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい

  6. 受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきか

    受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきかPR

  7. Apache Tomcat にリクエストスマグリングの脆弱性

    Apache Tomcat にリクエストスマグリングの脆弱性

  8. 日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も

    日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も

  9. EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』

    EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』PR

  10. クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資

    クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資

ランキングをもっと見る