• 第三者認証・個人情報保護のJPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー
第三者認証・個人情報保護のJPAC

一般社団法人
日本プライバシー認証機構

  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
JPACについて
  • JPACとは
  • 組織情報
  • 採用情報
サービス
  • 第三者認証 TRUSTe
  • 研修・認定資格
  • CPA/CPP
  • CPO
  • JCPC
  • コンサルティング
情報を見る
  • お知らせ
  • ブログ
  • セミナー・講座
  • ホワイトペーパー
資格者の方
  • JCPC資格者専用ページ
  • 各種申請
  • 相談・お問い合わせ
  • よくある質問
  • ダウンロード
お問い合わせ ホーム
サイトについて
  • プライバシーステートメント
  • 講座規約
  • 特定商取引法に基づく表記
  • 外部送信ポリシー
  • 第三者認証・個人情報保護のJPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー
    1. ホーム
    2. ブログ
    3. サイバーセキュリティ
    4. 中小企業も最低限実施するべきセキュリティ対策

    中小企業も最低限実施するべきセキュリティ対策

    2024年8月23日

    サイバー攻撃の被害に関する報道が相次いでいます。現在猛威を振るっているランサムウェア攻撃について、警察庁サイバー企画課の資料によれば、令和4年から被害件数が高止まりしており、令和5年の被害について、中小企業の被害が半数を超えています。

     

     令和5年におけるサイバー空間をめぐる脅威の情勢等について(警察庁サイバー企画課 令和6年3月14日)より 図表19,23

     

    また、IPA(情報処理推進機構)による情報セキュリティ10大脅威2024においては、大企業を直接ねらうのではなく、サプライチェーンを構成する中小企業をねらうサプライチェーン攻撃の脅威が2位に順位づけられています。

     

    中小企業であっても、情報セキュリティ対策を適切に実施する必要があります。今回当機構では「増加するサイバー攻撃 中小企業にも求められる情勢把握と対策」と題して無料WEBセミナーの実施を決定しました。

     

    セミナーでは最近のサイバー攻撃の傾向や、その背景にあるビジネス環境と攻撃者側の状況の変化をご説明した上で、まず実施するべき基本的な対策や参考にするべきガイドラインをご紹介します。ぜひお気軽にご利用ください。

     

    ▶ 【無料WEBセミナー】増加するサイバー攻撃 中小企業にも求められる情勢把握と対策 詳細、ご予約ページ ◀

     


    中小企業も最低限実施するべきセキュリティ対策

    中小企業がまず確認するべきガイドラインとして、IPA(情報処理推進機構)による「中小企業の情報セキュリティ対策ガイドライン」があげられるかと思われます。

     

    このガイドラインの本編は経営者向けの「経営者編」と情報システム担当者等の実務者向けの「実践編」に分かれています。対策には経営者によるコミットメントが欠かせないものではありますが、本ブログでは、「実践編」より、どんな規模の企業でも必ず実行するべき重要な5点の対策を挙げさせていただきます。

     

    いずれも一度実施すればよいのものではなく、継続的な実施が欠かせません。すでに実施されているかと思いますが、徹底できていないことも多いかと思います。中小企業もサイバー攻撃の被害を受けるリスクが高まっている今、あらためてご確認ください。

     

    OSやソフトウェアを常に最新の状態にする

    OSやソフトウェアには頻繁に新しい脆弱性(サイバー攻撃で利用される欠陥)が発見されており、脆弱性を放置することは大変危険です。脆弱性が発見されるとソフトウェアの開発元が修正プログラム(パッチ)を開発し、配信します。修正プログラムの通知が届いたら、迅速に適用(パッチ当て)しなければなりません。

     

    同様に、OSやソフトウェアは最新のバージョンを利用する必要があります。開発元のサポートが終了した古いバージョンのソフトウェアは修正プログラムが配信されず、脆弱性が放置されることになります。インターネットに接続しているさまざまな機器を検索できるシステムがあり、攻撃者は古いバージョンのまま使用されている機器等を探すこともできます。

     

    また、新型コロナウイルス感染拡大の影響で急遽テレワークを実施することになった組織も多いかと思いますが、VPN機器のセキュリティ対策が不十分なケースがあったようです。

     

    上述の警察庁の統計では、令和5年に発生したランサムウェア攻撃被害において、感染経路の63%がVPN機器であることが分かっており、最優先で確認するべきと言えます。

     

     令和5年におけるサイバー空間をめぐる脅威の情勢等について(警察庁サイバー企画課 令和6年3月14日)より 図表25

     

    認証(パスワード等)を強化する

    サイバー攻撃の常套手段として、パスワード等による認証を破る不正ログイン(なりすましログイン)があります。特にVPNやリモートデスクトップ、クラウドサービスが普及した現在、インターネットを通じて攻撃者がログインページにアクセスできる場合が増えており、リスクが高まっています。

     

    IDとパスワードによる認証ではなく、多要素認証(特に生体認証の利用)を導入することが望ましいと言えます。

     

    多要素認証の導入が難しい場合、パスワードについて、「必要文字数を増やす」「必要な文字の種類を増やす(大文字、小文字、数字、記号)」「使い回しをしない」といった対策が必要です。

     

    システムの設定でパスワードの登録条件を厳格化することが望まれますが、不可能な場合は組織としてパスワードポリシーを策定し周知するといった対策も考えられます。

     

    ウイルス対策ソフトを導入する

    ウイルス対策ソフトにはウイルスの検知・無害化、メールフィルタリングといった結果があり、サイバーリスクを低減することができます。少なくとも、無料で使用可能なマイクロソフトディフェンダー等を利用するべきと言えます。

     

    ただし、ウイルス対策ソフトは万能ではないことにはご注意ください。また、ウイルスの検知に必要となるパターンファイルの更新も必要です。

     

    情報の共有設定を見直す

    インターネットに接続可能なシステム等において、情報の公開設定や共有設定に誤りがあり、意図せずに無関係な人が情報を閲覧できるような事案が増えています。

     

    典型的には、クラウドストレージサービスにおける共有設定のミスをあげることができるかと思います。多数の従業者が共有設定を変更することができるような場合は、クラウドの利用について適切に従業者教育を実施する必要があります。

     

    脅威や攻撃の手口を知る

    サイバー攻撃の手口は常に変化しているため、その時々の手口を知り対策を実施することが求められます。日々の報道におけるサイバー攻撃被害の情報や脆弱性に関する情報を収集することはもちろんですが、IPAが毎年発表している情報セキュリティ10大脅威の確認を推奨します。

     

    情報セキュリティ10大脅威はIPAが選出した脅威候補から、情報セキュリティ分野の研究者、企業の実務担当者など約200名のメンバーが審議・投票を行い決定したものです。

     

    当機構ブログにて情報セキュリティ10大脅威2024であげられた脅威について、過去の順位の推移も掲載しております。合わせてご参考になさってください。

     

    以上となります。無料WEBセミナー「増加するサイバー攻撃 中小企業にも求められる情勢把握と対策」では、上記対策についても丁寧にご説明します。ぜひご利用ください。

    サイバーセキュリティ

    サイバー攻撃

    情報セキュリティ

  • Information
    JPAC

    一般社団法人日本プライバシー認証機構(JPAC)

    個人情報に関わる資格制度の運営や社員教育、認証付与など総合的ソリューションを提供し、個人情報保護の推進に貢献してまいります。

    Search
    Recent Entry

    中小企業がまず取り組むべきセキュリティ対策|IPAの「6か条」

    お盆の長期休暇における情報セキュリティに関する注意喚起

    不正アクセスによる情報漏えいの可能性とパスワードの使い回しに潜むリスク

    「二段階式フィッシングメール」にご注意ください

    サポート詐欺による被害と注意喚起(2026年6月)

    Category

    SNS

    インシデント対応

    お知らせ

    サイバーセキュリティ

    サイバー攻撃

    プライバシーガバナンス

    プライバシーポリシー

    マイナンバー

    仮名加工情報

    個人情報保護法

    内部不正防止

    匿名加工情報

    外国移転

    外部送信規律

    導入事例

    情報セキュリティ

    法改正

    第三者提供

    調査

    関連記事

    電気通信事業法

    Archives
    2026 (9)
    • 2026 / 8 (2)
    • 2026 / 6 (3)
    • 2026 / 5 (1)
    • 2026 / 3 (1)
    • 2026 / 2 (1)
    • 2026 / 1 (1)
    2025 (14)
    • 2025 / 12 (2)
    • 2025 / 10 (1)
    • 2025 / 9 (2)
    • 2025 / 7 (1)
    • 2025 / 6 (1)
    • 2025 / 5 (1)
    • 2025 / 4 (2)
    • 2025 / 3 (2)
    • 2025 / 2 (2)
    2024 (11)
    • 2024 / 12 (1)
    • 2024 / 9 (1)
    • 2024 / 8 (1)
    • 2024 / 7 (1)
    • 2024 / 6 (2)
    • 2024 / 5 (1)
    • 2024 / 4 (2)
    • 2024 / 3 (1)
    • 2024 / 1 (1)
    2023 (13)
    • 2023 / 12 (1)
    • 2023 / 10 (1)
    • 2023 / 9 (1)
    • 2023 / 7 (2)
    • 2023 / 5 (1)
    • 2023 / 4 (1)
    • 2023 / 3 (3)
    • 2023 / 2 (2)
    • 2023 / 1 (1)
    2022 (9)
    • 2022 / 12 (1)
    • 2022 / 10 (3)
    • 2022 / 9 (1)
    • 2022 / 8 (1)
    • 2022 / 6 (1)
    • 2022 / 4 (1)
    • 2022 / 3 (1)
    2021 (10)
    • 2021 / 12 (1)
    • 2021 / 10 (1)
    • 2021 / 8 (1)
    • 2021 / 5 (2)
    • 2021 / 4 (2)
    • 2021 / 3 (2)
    • 2021 / 1 (1)
    2020 (13)
    • 2020 / 12 (2)
    • 2020 / 10 (1)
    • 2020 / 9 (1)
    • 2020 / 8 (1)
    • 2020 / 7 (1)
    • 2020 / 6 (1)
    • 2020 / 5 (2)
    • 2020 / 4 (1)
    • 2020 / 3 (1)
    • 2020 / 2 (1)
    • 2020 / 1 (1)
    2019 (14)
    • 2019 / 12 (2)
    • 2019 / 11 (1)
    • 2019 / 10 (3)
    • 2019 / 9 (2)
    • 2019 / 8 (1)
    • 2019 / 7 (2)
    • 2019 / 6 (1)
    • 2019 / 5 (1)
    • 2019 / 4 (1)
    2018 (10)
    • 2018 / 12 (1)
    • 2018 / 11 (1)
    • 2018 / 10 (1)
    • 2018 / 9 (1)
    • 2018 / 8 (1)
    • 2018 / 7 (1)
    • 2018 / 6 (1)
    • 2018 / 3 (1)
    • 2018 / 2 (1)
    • 2018 / 1 (1)
    2017 (10)
    • 2017 / 12 (1)
    • 2017 / 11 (1)
    • 2017 / 10 (1)
    • 2017 / 9 (1)
    • 2017 / 8 (1)
    • 2017 / 7 (1)
    • 2017 / 6 (1)
    • 2017 / 5 (1)
    • 2017 / 4 (1)
    • 2017 / 2 (1)
    2016 (6)
    • 2016 / 12 (1)
    • 2016 / 10 (1)
    • 2016 / 8 (2)
    • 2016 / 6 (1)
    • 2016 / 4 (1)

投稿ナビゲーション

< 前の記事へ
次の記事へ >

Contact

お問い合わせ

貴社の課題に合ったサービスをご提案します。

資料請求・ご相談はこちら
一般社団法人日本プライバシー認証機構(第三者認証)
  • 第三者認証マークTRUSTe

    世界で10,000以上のサイトが導入

    Webサイトの認証プログラム

  • CPA CPP CPO

    組織内の立場に対応した

    3種類の認定資格

  • JCPc

    個人情報保護の

    プロフェッショナル資格

  • コンサルティング

    個人情報保護

    コンサルティング

一般社団法人日本プライバシー認証機構(第三者認証)

一般社団法人日本プライバシー認証機構

適格請求書発行事業者登録番号:T9010405008439

〒101-0061 東京都千代田区神田三崎町2-14-6 T.M.水道橋ビル

https://www.jpac-privacy.jp/

JPAC関連サイト

日本プライバシー認証機構 ポータルサイト

第三者認証マークTRUSTe(トラストイー)

組織内の立場に対応した3種類の認定資格

認定プライバシーコンサルタント資格

JPACへのお問い合わせ

メールでのお問い合わせ

Tel:03-6457-9507 / Fax:03-6457-9508

こちらの電話番号、及びフォームはTRUSTeライセンシーへの苦情・お問い合わせフォームではございません。

  • ホーム
  • JPACとは
  • お知らせ
  • 資格制度紹介
    • CPA/CPP
    • CPO
    • JCPC
  • コンサルティング
  • セミナー
  • JCPC資格者専用ページ
    • 各種申請
    • お問合せ
    • よくある質問
    • ダウンロード
  • その他

    • プライバシーステートメント
    • 講座規約
    • 特定商取引法に基づく表記
    • 外部送信ポリシー
    • 組織情報
    • 採用情報
    • ホワイトペーパー

© 2001 一般社団法人日本プライバシー認証機構