アクロニス、データプライバシーデーに合わせ2021年の重大なプライバシーリスクについて警告
- 2021年01月28日 11:30:00
- マネー
- Dream News
- コメント
企業の80 %がパスワードポリシーを設定していないため、2021年にはデータ侵害により
過去最多のデータ漏洩が発生するだろうとサイバープロテクションのエキスパートが警告
※本リリースは2021年1月28日にスイスのシャフハウゼンで発表されたプレスリリースの抄訳です。
サイバープロテクションのグローバルリーダーであるアクロニスは本日、最新のサイバー攻撃の動向および現状のビジネス習慣に関する独自研究に基づいて、世界中の組織が今、データのプライバシーとセキュリティに対するグローバルな脅威に直面していると警告を発しました。アクロニスは国際的なデータプライバシーデーである1月28日にその研究結果を発表し、損害の大きい攻撃を受けないようにするためには直ちに行動する必要があると注意喚起しました。
Acronis Cyber Protectionオペレーションセンター(CPOC)のグローバルネットワークに所属するサイバーセキュリティエキスパートによる最新の研究によると、パスワードポリシーを設定していない企業は80 %に上ります。また、ビジネス環境で使用されているパスワードの15~20 %に企業名が含まれており、パスワードが簡単に漏洩してしまいます。最近注目された2つのデータ漏洩事件がこのことを物語っています。SolarWinds社は、同社製品のOrionが攻撃を受ける前から、アップデートサーバーの1つで「solarwinds123」という公に知られたパスワードが使われているとの警告を受けていました。また、米国の前大統領であるドナルド・トランプ氏のTwitterアカウントがハッキングされた原因は、パスワードが「maga2020!」だったからだと言われています。
サイバーセキュリティエキスパートは、パスワードポリシーを設定している組織内でも、多数がデフォルトのパスワードを使用していることを発見しました。それらのうち、最大で50%が弱いパスワードに分類されることも判明しました。
攻撃者はこれらの弱いパスワードが広範に利用されていることを承知しており、新型コロナウイルスの流行により、多くの従業員が自宅から仕事をしているため、リモートワーカーが所有するセキュリティレベルの低いシステムが標的となりました。アクロニスのアナリストは、2020年に総当たり攻撃の件数が急増したこと、およびパスワードリスト型攻撃(password stuffing attack)がフィッシング攻撃に続きサイバー攻撃として2番目に多く使用されたことを確認しました。アクロニスのサイバープロテクション研究所担当バイスプレジデントであるキャンディッド・ヴュースト(Candid Wüest)は次のように述べています。「新型コロナウイルスの流行によってリモートワークが急増した結果、クラウドベースのソリューションの導入が加速しました。しかし、その移行の際に、多くの企業はサイバーセキュリティおよびデータ保護の要件を適切に維持することができませんでした。今、それらの企業は、データプライバシーの確保が包括的なサイバープロテクション戦略、つまりはサイバーセキュリティとデータ保護を取り入れた戦略における重大な要素であり、リモートワーカーに対して、より強固な保護手段を講じる必要があることを認識しています」
財務上、評判上のリスク
ビジネス界では、自社や顧客のデータのプライバシーを確保するためには、より良質なサイバープロテクションが必要であることに気づいていますが、デジタルユーザー個人の意識にはまだ遅れがあります。従業員の48 %が、自宅から仕事をする際に、安全なデータ利用ルールに従う可能性が低いことを認めたという報告もあります。
リモートワーカーはパスワード漏洩対策に疎く、サイバーセキュリティ習慣に対して杜撰であるため、サイバー犯罪者が価値の高い企業データにアクセスして盗み取ることは容易です。そのため、アクロニスのCPOCアナリストは、2021年にはデータ流出による財務的な影響が急拡大すると予想しています。これは、企業の非公開データや機密情報を盗み取り、支払いを拒否すればそのデータを公開すると標的を脅迫する、ランサムウェア攻撃者の現在の傾向に似ています。昨年アクロニスの調査により、ランサムウェア攻撃を受けた後にデータ漏洩を経験した企業は世界中で1,000社に達することが明らかになりました。(https://www.acronis.com/ja-jp/blog/posts/akuronisu-saibaxie-wei-repoto-2021nian-haqiang-qing-nonian-ni)
より厳しい認証要件の導入
データ漏洩によってもたらされる金銭的な損害によるダウンタイム、市場での重大なイメージの悪化、あるいは規制違反による高額の罰金を回避するには、組織は企業データにアクセスするための認証要件を強化する必要があります。
アクロニスやその他のサイバーセキュリティエキスパートが推奨しているベストプラクティスは次のとおりです。
● 多要素認証(MFA)。企業のネットワーク、システム、VPNにアクセスするために2段階以上の検証手段を完了することをユーザーに求めるものであり、すべての組織で標準的に導入すべき認証手法です。パスワード認証と、指紋スキャンやモバイルアプリからのランダムなPINの入力などの検証方法とを組み合わせることによって、攻撃者がユーザーのパスワードを推測したり突破したりしたとしても、組織が保護されます。
● ゼロトラストモデルを採用することで、データのセキュリティとプライバシーを確保します。リモートワーカーでも、企業ネットワーク内部で業務を行う従業員でも、すべてのユーザーに対し、企業データおよびシステムを利用する際に本人確認を求め、その認証状態を証明させ、セキュリティを継続的に確認させる必要があります。
● ユーザーおよびエンティティの行動分析(UEBA)が、組織の保護の自動化に役立ちます。AIと統計分析によりユーザーの通常の活動を監視することによって、通常のパターンから外れた振る舞い、特にシステムが侵害されデータが盗み取られていることを示す振る舞いをシステムで検知できます。
2021年のデータプライバシーデーは、データプライバシーのリスクについて注目する絶好の機会です。アクロニスのCPOCの研究チームはすでに、今後の1年間にシステム管理者、マネージドサービスプロバイダー(MSP)、およびサイバーセキュリティ専門家に挑戦する新たなサイバー脅威の動向を明らかにしています。この分析については、最近リリースされたアクロニス サイバー脅威レポート(https://www.acronis.com/ja-jp/lp/cyberthreats-report-2020)で全文をご覧いただけます。
アクロニスについて
アクロニスは、データ保護とサイバーセキュリティが一体となった統合型の自動サイバープロテクションにより、安全性、アクセス性、プライバシー、真正性、セキュリティ(SAPAS)に関連する現代のデジタル社会の課題を解決します。サービスプロバイダーとIT専門家の要求に応える柔軟なデプロイメントモデルと、次世代型の画期的なアンチウイルス、バックアップ、ディザスタリカバリ、エンドポイント保護管理ソリューションによって、データ、アプリケーション、システムに対して上質のサイバープロテクションを提供します。受賞歴のあるAIベースのアンチマルウェアテクノロジーとブロックチェーンベースのデータ認証テクノロジーにより、クラウドからハイブリッド、さらにはオンプレミスまで、あらゆる環境を予測可能かつ低いコストで保護します。
2003年にシンガポールで設立され、2008年にスイスで法人化されたアクロニスは、現在18か国の33の拠点で1,500人を超える従業員を抱えています。アクロニスのソリューションは、550万人以上のホームユーザーと50万社以上の企業の信頼を得ており、この企業にはFortune 1000選出企業のすべてと一流プロスポーツチームが含まれています。アクロニスの製品は150か国以上の5万社のパートナーおよびサービスプロバイダー経由で提供され、40以上の言語でご利用いただけます。
Acronis(R)は米国、およびその他の国におけるAcronis International GmbHの登録商標です。
ここに記載されるその他すべての製品名および登録/未登録商標は、識別のみを目的としており、その所有権は各社にあります。
配信元企業:アクロニス・ジャパン株式会社
プレスリリース詳細へ
ドリームニューストップへ
石丸伸二氏「テレ朝、絶対許さん」都知事選後のインタビューの編集巡り「怒り心頭」もX賛否両論
「鍵盤界の峰不二子」がTBS名物番組3年担当し卒業「朝と夜のギャップ素敵」など感謝の声続々
小嶋陽菜プロデュースのランジェリーブランド、天然由来成分100%の新アイテム
矢作兼が告白「M-1審査員」の人選に違和感のワケ「何で山田邦子さん外すんだよ、いた方が」
カンニング竹山「今夜は、、、飲む」亡き相方中島忠幸さんを追悼「あれから18年の月日が流れた」
粗品が「M-1審査員」に言及、実名挙げ「波乱含むかも」せいや「100点ありそう」激推し
50歳ふかわりょうが芸歴30周年記念トークライブを1・26開催、YOUとバカリズムがゲスト
夜景だけじゃない 室蘭は太陽に照らされる工場夕景がとてもきれい/滝谷美夢のみゆダイアリー
新NISAは申告不要?株式を売却した際に必要な手続きとは
【日本ハム】清宮幸太郎、新メンバー探します!「清宮フレンズ」“戦力補強”「先輩でも後輩でも」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「普通は即死」渡辺香津美、危篤状態から在宅療養に 妻「生きていてさえくれれば…」
粗品がバッサリ「おじさんパーカー騒動」の27歳女性脚本家を“ひと言”で介錯
上沼恵美子に「番組ナメてはりません?」ブチ切れされた大物俳優が「君は…」
北九州中学生2人死傷 近くに住む40代男性を殺人未遂容疑で逮捕
さらば・森田、『ラヴィット』で放送禁止用語の大失言!麒麟・川島が即謝罪もブチ切れ
中川翔子「加害者を守る必要なんかない」 北九州・中学生殺傷事件では容疑者報道めぐり物議
特殊捜査係20人が窓ガラス割り突入、容疑者確保 中学生2人殺傷
二宮和也、45歳女性タレントに打ち合わせでの悪い態度を暴露され「何であいつ来るんだよ」恨み節
ベラルーシで日本人2人目の拘束 日本大使館が現地報道を事実と確認
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中山美穂さんが“一番心を許していた親友”は男性芸人「つらすぎるけど泣かないように頑張ります」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
飯島直子「いつみんなに言おうか…」別れを報告「お空へ旅立ちました」
まるで別人?浜崎あゆみのFNS歌謡祭での姿に驚きの声
54歳急死の中山美穂さん自宅に妹、中山忍の姿 報道陣に深々と頭下げる
石丸伸二氏「テレ朝、絶対許さん」都知事選後のインタビューの編集巡り「怒り心頭」もX賛否両論
「鍵盤界の峰不二子」がTBS名物番組3年担当し卒業「朝と夜のギャップ素敵」など感謝の声続々
小嶋陽菜プロデュースのランジェリーブランド、天然由来成分100%の新アイテム
矢作兼が告白「M-1審査員」の人選に違和感のワケ「何で山田邦子さん外すんだよ、いた方が」
カンニング竹山「今夜は、、、飲む」亡き相方中島忠幸さんを追悼「あれから18年の月日が流れた」
粗品が「M-1審査員」に言及、実名挙げ「波乱含むかも」せいや「100点ありそう」激推し
50歳ふかわりょうが芸歴30周年記念トークライブを1・26開催、YOUとバカリズムがゲスト
夜景だけじゃない 室蘭は太陽に照らされる工場夕景がとてもきれい/滝谷美夢のみゆダイアリー
新NISAは申告不要?株式を売却した際に必要な手続きとは
【日本ハム】清宮幸太郎、新メンバー探します!「清宮フレンズ」“戦力補強”「先輩でも後輩でも」