ケーイー・ソリューションズ株式会社  岡島芳明 ブログ

経営問題(R&D・生産・品質・IT)解決クリニック、担当:IT管理、技術開発マネジメント

「サイバー攻撃 巧妙化」・・・最近の新聞記事から紹介

2012年04月04日 | IT関係
おはようございます。ケーイー・ソリューションズ(株)の岡島芳明です。

昨日の爆弾低気圧の影響か、北風が吹いて土埃が舞い上がり青空が茶色く見えています。

今日の、読売新聞の記事に「サイバー攻撃」についての記事があったので,概要を紹介
します。

私が、前につとめていた会社でIT部門に在籍していたときは、一般紙では
情報セキュリティ管理関係の記事はほとんど見掛けなかった。
しかし、最近は一般紙でもリスク管理の観点から、よくセキュリティ管理に関する記事を
見掛けるようになった。
----------------------------------------
読売新聞記事(4月4日、佐々木良一氏、東京電機大学教授)概要

最近新しいタイプのサイバー攻撃が、政府や企業にと大きな脅威となっている。

●不特定多数対象から、新しい攻撃は重要性の高い組織や個人を標的に、執拗かつ
 継続的に攻撃を行う。
・例えばNASAに対して最近一年間で約50回の攻撃を受け、約10回侵入された。
・日本でも三菱重工業のような大企業や、衆議院や総務省などの公的機関が攻撃を受けた。

●攻撃は次のような3つの段階を踏んで行われる。
 1.初期侵入段階
   ・いかにも本物のように偽装したメールを、個人パソコンに送る。
   ・メール添付ファイルには、ウィルスが含まれており、不用意に開くと感染する。
 2.侵入範囲拡大段階
   ・ウィルスは外部から新しい攻撃命令を受けたり、武器に相当するプログラムをダウンロードしたりして増殖する。
   ・ネットワーク内の欠陥から、つぎつぎとサーバーやパソコンを感染させ、命令通り動くようにする。
 3.目的達成段階
   ・ウィルスに感染したサーバーから機密情報を取り出し外部へ送り出すなどの不正行為を行う。

●対応策
 ・個人対策の徹底(組織内教育)
 ・ネットワーク、サーバー監視の徹底(サーバー処理記録の収集、外部との通信記録の監視等)
 ・組織的な対応強化
  ・CISO(情報セキュリティの最高責任者)の設置。
   技術的知識を持ち、緊急時には経営トップに進言して組織全体を動かして措置をとる。
  ・人材が国内には少ないのが課題。

●攻撃はメール以外にも行われる。
  ・最近では強力なウィルス「スタックネット」が有名。
・攻撃の手口が日々進歩する。対応が急がれる。
-----------------------------------------------
 まだ、軍事関係の大企業や、政府組織等の被害であるが、社会インフラ等のシステム等への
感染が起これば大変な災害になる恐れが心配さます。

4月3日(火)のつぶやき

2012年04月04日 | グルメ
03:28 from twitterfeed
4月2日(月)のつぶやき: 03:52 from twitterfeed 4月1日(日)のつぶやき: 04:14 from twitterfeed 3月31日(土)のつぶやき: 03:30 from twitterfee... bit.ly/HCzoNK

09:07 from gooBlog production
春の野草 goo.gl/flzvt

09:40 from twitterfeed
春の野草: 自宅付近の、薮塚温泉の近くを散歩をしたときに撮りました。暖かくなり、野草も生き生きとして来ました。▲ぺんぺん草_群馬県太田市薮塚の風景写真▲オオイヌフグリの花_群馬県太田市薮塚の風景写真 bit.ly/HDWJyR

by kesjima on Twitter

ケーイー・ソリューションズ

〒376-0031 群馬県桐生市