サイバー犯罪は驚くべき速度で増加し続けており、人間の行動がその最も重要な要因の 1 つとして浮上しています。サイバーセキュリティ意識向上企業KnowBe4がまとめた最近のレポートでは、従業員自身が組織内で脅威の触媒となることが増えていることが浮き彫りになっている。サイバー攻撃の純粋な被害者になるのではなく、人間の行為は、意図的か非意図的かを問わず、企業環境全体でのデータ侵害、アカウント侵害、情報漏洩の主な原因となっています。
報告書は、電子メールが依然として従業員を欺くために最も広く使用されている媒体であると指摘している。フィッシングメール、悪意のある添付ファイル、不正なリンクは、人間の信頼と認識の欠如を悪用し続けています。電子メールのすぐ後には、Slack、Microsoft Teams、WhatsApp などのメッセージング プラットフォームがあり、サイバー犯罪者はこれらをマルウェアの拡散、ソーシャル エンジニアリング攻撃の実行、信頼できる同僚になりすますために積極的に悪用しています。ソーシャル メディア プラットフォームはサイバー詐欺のチャネルとして 3 位にランクされており、スミッシング (SMS ベースのフィッシング) も脅威の拡大に大きく寄与しています。
KnowBe4 の「The State of Human Risk 2025」レポートでは、内部関係者による脅威はサイバーセキュリティのリーダーによって過小評価されがちな重大なリスクをもたらすことを強調しています。調査結果によると、過去 1 年間に記録されたインシデントのほぼ 43% は、機密データの漏洩または競合他社への販売が原因で発生しました。また、新入社員が情報を誤って取り扱うことによって発生した侵害事件も目立っており、セキュリティ意識がまだ限定されている可能性がある新人研修段階に関連するリスクが浮き彫りになっています。
報告書はさらに、単純な人的ミスが重大なセキュリティ侵害につながることが多いと説明しています。 FTP などの安全でないサーバーに機密情報を保存したり、間違った受信者に電子メールを送信したり、適切なデータ処理手順に従わなかったりするなどの行為により、機密データがハッカーにさらされたり、ダークウェブで取引されたりする結果となっています。これらの間違いは、一見軽微に見えますが、組織に深刻な結果をもたらす可能性があります。
多くの場合、従業員はサイバーセキュリティは IT チームまたはセキュリティ チームのみの責任であると信じています。この誤解により、組織のリスクが大幅に増加します。実際には、サイバーセキュリティは共同責任です。すべての従業員は、保管中、送信中、日常使用中を問わず、データを保護する役割を果たします。組織が公立であるか民間であるかに関係なく、過失や注意不足によってシステムが深刻な脆弱性にさらされる可能性があります。
ノウビー4 セキュリティ レポートでは、適切に設計されたヒューマン リスク管理プログラムにより、従業員のリスク プロファイルを最大 71% 可視化できることも指摘されています。しかし、セキュリティ リーダーの 97% は、人的リスクに対処する重要性を認識しているにもかかわらず、予算の制約により、これらのリスクを効果的に管理および軽減する能力が引き続き制限されていることを認めています。このギャップは、増大する人間主導のサイバー犯罪の脅威に対抗するために、組織がサイバーセキュリティの認識、トレーニング、文化的説明責任を優先する緊急の必要性を浮き彫りにしています。
LinkedIn グループの情報セキュリティ コミュニティに参加してください。
#人間の行動がサイバー犯罪を実行する媒体に共鳴する