サイバーセキュリティ危機: 夏季休暇中のリスク増加と企業の対策
デジタルデータソリューション株式会社(所在地:東京都港区、代表者:熊谷聖司)の最近の調査によると、夏季休暇におけるサイバーインシデント件数が過去3年間、毎年8月に増加していることが明らかになりました。特に不正アクセスやランサムウェアに関する相談が顕著であり、企業は危険が増すこの時期に向け、適切なセキュリティ対策を講じる必要があります。
サイバーインシデントの現状
国立研究開発法人情報通信研究機構(NICT)のデータによると、2025年には国内でのサイバー攻撃関連通信が過去10年間で最大となる約7010億パケットに達しました。このように、サイバー攻撃に対するリスクは常に存在しており、特に企業はその影響を受けやすい環境にあります。デジタルデータソリューションは「困った人を助け、困った人を生み出さず、世界中のデータトラブルを解決します。」という理念のもと、サイバーセキュリティ事業、フォレンジクス事業、データリカバリー事業を展開しています。
過去3年間のデータ分析では、8月の相談件数は7月に比べ約1.2〜1.5倍に増加しており、企業はこの時期に警戒を強める必要があります。
なぜ夏季休暇にリスクが増えるのか
夏季休暇中、企業のセキュリティ担当者やシステム管理者が不在となることで、対応体制が手薄になることが狙われています。攻撃者はこの隙をついて社内ネットワークに侵入し、情報を窃取することがあります。特に、長期休暇の期間中は異常を発見する時間が限られ、多くの企業が適切な初動対応を取れないことがリスクを増大させます。
主なサイバーセキュリティリスク
監視体制の低下を利用し、社内ネットワークへの侵入が可能になります。未適用のセキュリティパッチを突かれることもあります。
管理者不在の隙をつき、VPN経由などから侵入し、業務データが危険にさらされます。
従業員が外部からシステムにアクセスすることで、新たなリスクが発生します。
休暇中の警戒心の低下を狙った手口で、認証情報が盗まれる危険があります。
サイバーインシデントの実例
デジタルデータソリューションが調査した事例では、従業員が業務上のデータにアクセスできず、加えて不審なメールが確認されました。フォレンジクス調査から、ファイアウォールのVPN機能の脆弱性が悪用されたことが明らかになり、大量の機密データが流出してしまったケースが存在します。これにより、企業の信用や業務遂行に重大な影響を及ぼす結果となりました。
企業が取るべき対策
休暇前の準備
1.
脆弱性のチェック
VPNやファイアウォールに未対応の脆弱性がないか確認し、必要に応じてアップデートを実施します。
2.
アカウント管理
未使用のアカウントやアクセス権限の停止、多要素認証の導入を行います。
3.
データバックアップの確認
重要データのバックアップを取得し、復元が正常か確認します。
4.
緊急連絡体制の整備
異常発生時の緊急連絡先や初動対応手順を整理し、関係者間で共有します。
休暇明けの確認
1.
ログの確認
休暇期間中のログやアラートを確認し、不審なアクセスがないかをチェックします。
2.
脆弱性情報の確認
新たに公開された脆弱性情報を考慮し、必要なパッチやソフトウエアの更新を行います。
3.
メール確認の注意
休暇中に受信したメールに注意を払い、慎重に確認することが大切です。
まとめ
デジタルデータソリューションは今後も、サイバーインシデントの調査や分析を通じて得た知見を発信し、企業の事業継続とセキュリティ対策の強化に貢献します。夏季休暇を含む長期休暇の際には平常時から対策を講じ、万全の準備を整えましょう。サイバーインシデントを未然に防ぎ、企業を守るために、今からでも対策を始めることが重要です。