UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態 | ScanNetSecurity
2024.04.27(土)

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態

IPAは、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公開した。サプライチェーンを構成する中小企業を対象に、実際にUTMやEDRを導入して攻撃状況を収集・分析している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
令和4年度中小企業等に対するサイバー攻撃の実態調査
令和4年度中小企業等に対するサイバー攻撃の実態調査 全 3 枚 拡大写真

 独立行政法人 情報処理推進機構(IPA)は4月25日、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公開した。サプライチェーンを構成する中小企業を対象に、実際にUTMやEDRを導入して攻撃状況を収集・分析している。

 同調査は、サプライチェーン全体のサイバーセキュリティ対策強化のために必要な対策や、その実装に向けて有効な業界全体としての取組みの検討に供することを目的としたもの。外部からの情報窃取や取引先企業への攻撃の足掛かりとしてのサイバー攻撃を受けるおそれが大きいと考えられる経済安全保障上重要となるサプライチェーン上の中小企業を対象に実態調査を実施している。

 調査の対象には、経済安全保障上重要かつ重要産業である「半導体」「自動車部品」「航空部品」の3分野の中小企業、及び防衛装備庁よりの紹介企業3者(防衛装備)を加えた43者を選定。ネットワーク環境・セキュリティ対策の状況について把握した上で、ネットワーク及び端末における異常を監視する等により攻撃の実態(数・手法・被害に遭った場合の影響など)について調査・分析を行い、調査実施報告書としてまとめている。

 調査の実施に先立ち、対象中小企業等に対してセキュリティ専門家を派遣してヒアリングを実施し、ネットワーク環境、及びセキュリティ対策状況について現況調査を実施した。具体的には、対象中小企業等にUTMやEDRなどを導入し、ネットワーク及び端末の双方について一定期間監視してログを収集、統合的に分析した。

 調査結果によると、「メールやWebを契機としたウイルス感染リスク」「不審なアプリケーションを気づかず導入し、ウイルス感染するリスク」「工場系LAN等の情報システム部門管理外設備でのウイルス感染リスク」の3点においてサイバー攻撃リスクが存在することが明らかになった。

 これらのリスクへの対策として、「①サイバー攻撃をUTMとEDRの双方で防御」し、「②検知レポートを定期的に確認してリスクを把握」し、「③セキュリティ有識者等の目線で工場系ネットワーク設計を適正化」することが有効な対策であるとしている。

 一方で検討課題として、「サービス価格が中小企業が導入し易い価格帯にできるか。特に人手に関わる費用対策」と「セキュリティ有識者等の専門家の効率的なリソース確保」を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る