日本語版
最新ニュース
世界

88%の企業が対象

最新のレポートによると、2024 年に企業が直面した最も頻繁なタイプのセキュリティ インシデントはネットワークの保護に関連したものでした カスペルスキーの IT セキュリティ経済学。 10 社中 9 社近く (88%) の企業が、攻撃者によるネットワークへの侵入を試みた経験があり、60% 以上の企業が、悪意のある攻撃者がネットワーク内で悪意のあるコードを実行したり、侵害されたシステムと通信してシステムを制御しようとしたりするインシデントを報告しました。 大企業が最も多くの事件を記録した 安全 たとえ最も包括的な保護手段が講じられていたとしても、中小企業はネットワーク セキュリティの分野でも課題に直面しており、インシデントのかなりの割合が自社従業員の意図的または非意図的な行動に起因しています。 セキュリティの脅威ある言う私ネットワークが企業にとって最大の懸案事項であり続けるようにする ネットワーク セキュリティの脅威は、システムの脆弱性を悪用して企業ネットワークに侵入し、機密データ、アプリケーション、運用に損害を与えることを目的としています。サイバー犯罪者はシステムの弱点を見つけると、それを利用して不正アクセスを取得し、マルウェア、スパイウェア、その他の有害なアプリケーションをインストールします。これらの弱点はソーシャル エンジニアリング攻撃の窓口としても機能するため、被害者が狙われやすくなります。 作成、保存、転送されるデータが増えるにつれて、機密情報を侵害するサイバー攻撃の可能性も高まります。サイバー脅威の巧妙化は、ネットワーク セキュリティ問題の蔓延に寄与する重要な要因です。サイバー犯罪者は、従来のセキュリティ対策を回避する新しい戦術やテクニックを常に開発しており、企業はそれらを追跡できなくなります。フィッシングやランサムウェア攻撃から DDoS 攻撃や APT スタイルの脅威に至るまで、サイバー犯罪者が企業ネットワークの脆弱性を悪用する方法は数多くあります。 さらに、在宅勤務と BYOD (「私物デバイスの持ち込み」) ポリシーの台頭により、ネットワーク セキュリティに対するさらなる課題が生じています。従業員がさまざまな場所やデバイスから企業データにアクセスすると、セキュリティ侵害のリスクが高まります。これに、適切なセキュリティプロトコルや従業員トレーニングの欠如が加わり、サイバー攻撃を招きやすい脆弱な環境が生み出されています。 彼の問題 人間あなた 要素 人的エラーは、セキュリティ インシデントを引き起こすもう 1…

88%の企業が対象

1737034350
2025-01-16 12:57:00

最新のレポートによると、2024 年に企業が直面した最も頻繁なタイプのセキュリティ インシデントはネットワークの保護に関連したものでした カスペルスキーの IT セキュリティ経済学。 10 社中 9 社近く (88%) の企業が、攻撃者によるネットワークへの侵入を試みた経験があり、60% 以上の企業が、悪意のある攻撃者がネットワーク内で悪意のあるコードを実行したり、侵害されたシステムと通信してシステムを制御しようとしたりするインシデントを報告しました。

大企業が最も多くの事件を記録した 安全 たとえ最も包括的な保護手段が講じられていたとしても、中小企業はネットワーク セキュリティの分野でも課題に直面しており、インシデントのかなりの割合が自社従業員の意図的または非意図的な行動に起因しています。

セキュリティの脅威ある言うネットワークが企業にとって最大の懸案事項であり続けるようにする

ネットワーク セキュリティの脅威は、システムの脆弱性を悪用して企業ネットワークに侵入し、機密データ、アプリケーション、運用に損害を与えることを目的としています。サイバー犯罪者はシステムの弱点を見つけると、それを利用して不正アクセスを取得し、マルウェア、スパイウェア、その他の有害なアプリケーションをインストールします。これらの弱点はソーシャル エンジニアリング攻撃の窓口としても機能するため、被害者が狙われやすくなります。

作成、保存、転送されるデータが増えるにつれて、機密情報を侵害するサイバー攻撃の可能性も高まります。サイバー脅威の巧妙化は、ネットワーク セキュリティ問題の蔓延に寄与する重要な要因です。サイバー犯罪者は、従来のセキュリティ対策を回避する新しい戦術やテクニックを常に開発しており、企業はそれらを追跡できなくなります。フィッシングやランサムウェア攻撃から DDoS 攻撃や APT スタイルの脅威に至るまで、サイバー犯罪者が企業ネットワークの脆弱性を悪用する方法は数多くあります。

さらに、在宅勤務と BYOD (「私物デバイスの持ち込み」) ポリシーの台頭により、ネットワーク セキュリティに対するさらなる課題が生じています。従業員がさまざまな場所やデバイスから企業データにアクセスすると、セキュリティ侵害のリスクが高まります。これに、適切なセキュリティプロトコルや従業員トレーニングの欠如が加わり、サイバー攻撃を招きやすい脆弱な環境が生み出されています。

彼の問題 人間あなた 要素

人的エラーは、セキュリティ インシデントを引き起こすもう 1 つの重要な要因です。企業の 42% が、自社の従業員が故意または無意識に、行為または不作為によって攻撃者を支援したインシデントを報告しており、これらのインシデントの大部分は中小企業で発生しています。大規模な組織では、この問題に直面する頻度ははるかに低くなりました。

従業員のミスや過失は、セキュリティに関する無知や不十分なトレーニングによるものであっても、組織におけるサイバーセキュリティ侵害やデータ侵害の主な原因となっています。従業員が無意識のうちに悪意のあるリンクをクリックしたり、機密情報を詐欺師に提供したりするフィッシング攻撃は、一般的な脅威です。従業員が意図的または非意図的に機密データを漏洩するなど、企業内から発生する脅威も、企業のセキュリティを深刻に侵害する可能性があります。データ侵害は多くの場合、経済的損失、会社の評判の低下、法的影響につながるため、サイバーセキュリティにおける従業員の過失は深刻な結果を招く可能性があります。極端な場合、企業は機密情報を適切に保護できなかったために罰金や法的影響を受ける可能性があります。

中小企業は、強力なサイバーセキュリティ対策や従業員トレーニングに投資するためのリソースが豊富な大企業と比較して、自社の従業員によるデータ侵害に対してより脆弱であることがよくあります。中小企業は、機密情報を適切に保護するために必要なインフラストラクチャや知識が不足している可能性があり、セキュリティ チェーンの弱点を狙うサイバー犯罪者の格好の標的となります。

より良い保護のための推奨事項

人的ミスによって引き起こされるサイバー攻撃のリスクを軽減するために、企業はサイバー脅威について従業員を教育し、包括的なサイバーセキュリティ トレーニング プログラムに投資するための措置を講じる必要があります。

定期的なセキュリティ監査と脅威の監視は、脆弱性を特定し、サイバー犯罪者に悪用される前に対処するのに役立ちます。製品群によって提供されるような、対象を絞ったソリューション カスペルスキーネクストは、企業資産をリアルタイムで保護し、あらゆる規模および業界の組織に EDR および XDR を介して脅威の可視化、調査および対応機能を提供できます。

デジタル世界で企業のデータと評判を保護するには、技術的ソリューションと従業員の予防トレーニングを組み合わせることが必要です。

#88の企業が対象

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。