サイバーセキュリティとは
サイバーセキュリティは、システム、ネットワーク、プログラムをデジタル攻撃から保護する手法です。このようなサイバー攻撃は通常、 機密情報へのアクセス、それらの変更や破壊、ランサムウェアを用いてユーザーから資産を奪い取ること、または正常なビジネスプロセスの中断を目的としています。
現在では、ユーザーより多くのデバイスが存在し、攻撃者がより巧妙になりつつあるため、効果的なサイバーセキュリティ対策を導入することは特に困難となっています。
成功を収めているサイバーセキュリティ態勢では、安全の確保を目的として、コンピュータ、ネットワーク、プログラム、またはデータ全体に複数層の保護が展開されています。組織においては、統合脅威管理ゲートウェイシステムで製品の統合を自動化し、検出、調査、修復という主要なセキュリティ運用機能を高速化できます。サイバー攻撃からの効果的な防御を実現するには、ユーザー、プロセス、テクノロジーのすべてが補完し合う必要があります。
ユーザー
ユーザーは、強力なパスワードの選択、E メールの添付ファイルに対する慎重さ、データのバックアップなど、データ保護とプライバシーセキュリティの基本原則を理解して遵守する必要があります。こちらのサイバーセキュリティの 10 大ヒント(PDF)でサイバーセキュリティの基本原則の詳細をご確認ください。
プロセス
組織には、試行されたサイバー攻撃と成功したサイバー攻撃の両方に対処する方法についてのフレームワークが必要です。高い評価を得ているモデルの 1 つである NIST サイバーセキュリティ フレームワークであれば、正しい方向へと導いてくれます。このフレームワークには、攻撃を特定する方法、システムを保護する方法、脅威を検出してそれらに対応する方法、攻撃が成功した場合の復旧方法が示されています。
テクノロジー
組織と個人に自らを保護するのに必要なコンピュータ セキュリティ ツールを提供するにはテクノロジーが不可欠です。保護する必要がある 3 つの主要なエンティティは、コンピュータ、スマートデバイス、ルータなどのエンドポイントデバイスに、ネットワーク、そしてクラウドです。これらのエンティティを保護するために使用される一般的なテクノロジーとしては、次世代ファイアウォール、ドメインネームシステム(DNS)フィルタリング、マルウェア防御、ウイルス対策ソフトウェア、E メール セキュリティ ソリューションなどがあります。