タグ

セキュリティと組織に関するhito-kanのブックマーク (1)

  • もはやツール頼みでは防ぎ切れない個人の意識を高め、組織としての防衛が必要

    特定の企業や組織を狙った標的型攻撃(APT:Advanced Persistent Threat)をはじめ、企業活動を脅かすセキュリティ事象が後を絶たない。攻撃者の手口が巧妙化しており、いわば「玄関に鍵をかける」スタイルの従来型のセキュリティ対策ツールだけでは防御し切れないのが実情だ。企業資産を守るためにはどのような対策が必要なのか。 企業の情報発信や商取引などでインターネットの利用が不可欠な今日、情報セキュリティの脅威と無関係な企業はないと言っても過言ではない。 「特に昨年から今年にかけては、Webサイトを改ざんされる被害が激増しました」と、アイ・ティ・アールの舘野真人氏は話す。企業のWebサイトにウイルスをダウンロードさせるようなプログラムや不正サイトへのリンクなどが埋め込まれ、閲覧者が感染、端末内の情報が抜き取られる危険性が増大した。 自社のサイトが改ざんされ、閲覧者が被害に遭った場

    もはやツール頼みでは防ぎ切れない個人の意識を高め、組織としての防衛が必要
    hito-kan
    hito-kan 2014/05/19
    ”ツールの導入に加えて、「従業員のセキュリティの感度を高める組織づくりが必要です」”
  • 1