プログラムの「隙間」を放置していませんか?知っておくべき脆弱性のリスクと対策

パソコンやスマートフォンを使っていると、画面の端に「システムを更新してください」という通知が出てくることはありませんか。「今は忙しいから」「面倒だから」と、ついつい後回しにしてしまいがちですが、実はこの通知こそが、会社の安全を守るための非常に重要なサインです。
今回は、サイバー攻撃の最大の突破口となる「脆弱性(ぜいじゃくせい)」の正体と、経営者が取るべき対応についてお伝えします。

脆弱性とは「システムの壁にできた穴」

「脆弱性」とは、コンピュータのOS(WindowsやMacなど)やソフトウェア、ホームページのシステムなどにある、セキュリティ上の「弱点」や「欠陥」のことです。別名「セキュリティホール(安全上の穴)」とも呼ばれます。
どんなに優れたプログラムであっても、人間が作る以上、100%完璧なものは存在しません。建物の管理に例えると、以下のような状態を指します。
・本来閉まっているはずの窓の鍵が、設計ミスで開けられるようになっている
・使っているうちに壁にひびが入り、外から中が覗けるようになっている
・裏口のドアが、特定の操作をすると誰でも開いてしまう
このように、外部からの侵入を許してしまう「構造上の弱点」が脆弱性です。

放置するとどうなる?「ゼロデイ攻撃」の恐怖

脆弱性を放置することは、泥棒に「どうぞ入ってください」と鍵を渡しているのと同じくらい危険です。
犯人は常に、有名なソフトやシステムに「新しい穴(脆弱性)」が見つかっていないか目を光らせています。ひとたび穴が見つかると、メーカーがその穴を塞ぐための「修正プログラム」を配布するよりも先に、猛スピードで攻撃を仕掛けてきます。
これを「ゼロデイ(0日目)攻撃」と呼びます。対策が間に合わないタイミングを狙った非常に卑怯な手口ですが、これが現在のサイバー攻撃の現実です。

経営者が知っておくべき被害の連鎖

脆弱性を突かれると、これまでにご紹介したすべての被害が発生する可能性があります。
・ウイルス(マルウェア)に感染させられる
・顧客情報や社内の機密データを盗み出される
・ホームページを勝手に書き換えられ、加害者に仕立て上げられる
「うちには盗まれるような大層な情報はない」と思われても、脆弱性という「穴」があるだけで、あなたの会社のパソコンは犯人にとって絶好の「踏み台(攻撃の拠点)」にされてしまうのです。

会社を守る唯一の解決策は「こまめな修繕」

脆弱性を完全になくすことはできませんが、被害を最小限に抑える確実な方法があります。それは「常に最新の状態に保つ」ことです。
1.更新(アップデート)をすぐに実行する
パソコンやスマホに「更新」の通知が来たら、それはメーカーが「壁の穴を見つけたので、今すぐ塞いでください!」と連絡してくれている状態です。後回しにせず、その日のうちに実行しましょう。
2.「サポート終了」したソフトは使わない
Windows 7や8など、メーカーのサポートが終了した古いソフトは、新しい穴が見つかっても二度と塞がれることがありません。いわば「鍵の壊れた空き家」と同じで、使い続けること自体が非常に高いリスクとなります。
3.ホームページの管理システム(WordPressなど)も更新する
ホームページを動かしているシステムも、定期的なアップデートが必要です。放置すると、サイト経由で社内ネットワークにまで侵入される恐れがあります。

安心チェックポイント

社内のデジタル環境に「穴」が開いていないか、確認してみましょう。
・社員のパソコンで「更新通知」が溜まったままになっていないか
・数年以上前に買った古いパソコンを、そのまま業務に使っていないか
・ホームページのシステムが、古いバージョンのまま放置されていないか
「何年も前に作ったホームページ、セキュリティは大丈夫だろうか?」と気になった際は、お気軽にご相談ください。地域のIT相談役として、貴社のシステムに「穴」がないか、プロの目で診断いたします。

【参考資料:もっと詳しく知りたい方へ】

総務省:脆弱性とは?(国民のためのサイバーセキュリティサイト)
https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/basic/risk/11/

MARKETING BLOG

マーケティングブログ

ホームページ制作 ホームページ運用 マーケティング SNS運用 セキュリティ対策
More

サービス資料

DOWNLOAD

創人のサービス資料はコチラからダンロード下さい。
以下の必須事項にご記入いただき送信して下さい。
送信頂きましたら資料閲覧用のダウンロードURLをお送り致します。

会社・組織名
お名前
メールアドレス
電話番号
URL

ダウンロード特典として
無料提案チケット進呈中!

本フォームへの送信を持って
プライバシーポリシーに同意したものとします。

ホームページ制作のことなら

経験豊富
WEBコンサルタントにお任せ下さい

Web Designer

谷手 強

WEBデザイナー歴:
20年

これまでに数百のWEBサイトを
制作してきた。そのデザインは
シンプルで且つ細部にこだわっ
た表現が特徴としてクライアントより一定の評価がある。

Web Director

川口 頌太

WEBディレクション歴:
14年

これまでに数百のお客様をディレクションしてきた。同氏の最大の売りである"誠実で温厚な人柄"がお客様から好評なのは、一度会
えば疑わないだろう。

Web Director

梅田 早希

WEBディレクション歴:
6年

営業ほどお客様に真剣に向き合わなければいけない仕事はない。彼女の「あなたのお手伝いをしたい」という気持が、お客様の考え方を変え続けているのは言うま
でもない。

Web Designer

増田 裕徹

WEBデザイナー歴:
5年

古き良き時代の知識から最新知
識までを取り入れるこの人間に
こそ温故知新という言葉がぴっ
たりだ。そんなユーモア溢れる
彼の前ではどんな人物でも饒舌にならざるを得ない。

Social Contribution Activities社会貢献活動

国内外の人道支援活動の支援

日本赤十字社の活動を継続的に支援する事で国内外の災害や苦しんでいる人々への人道支援活動を支えています。「いざ」というときの迅速で最適な支援や、普段からの備えを可能にします。株式会社創人は日本赤十字社の法人会員です。

事業所近辺地域の清掃活動

「100ヵ国以上に広がるごみ拾いの輪 ごみ拾いSNS ピリカ」を活用して地域の清掃活動を見える化しています。
拾ったごみの量や場所を記録。近隣地域のユーザー間で「ありがとう」を送りあい、地域の美化に貢献しています。
Pirika Supporters Club 会員Noは「4」です。