2021年3月08日
独立行政法人情報処理推進機構が、情報セキュリティにおける脅威のうち2020年に社会的影響が大きかったトピックを選出した「情報セキュリティ10大脅威 2021」によると、「テレワーク等のニューノーマルな働き方を狙った攻撃」が初登場で3位にランクインしたことが明らかとなった。
独立行政法人情報処理推進機構が脅威候補を選定し、情報セキュリティ分野の研究者、企業の実務担当者など約160人のメンバーが投票を行って決定した「情報セキュリティ10大脅威 2021」によると、個人の順位では「スマホ決済の不正利用」が2年連続で1位となった。
この理由について情報処理推進機構では「スマホ決済サービスを悪用して他人の銀行口座から残高をチャージ(他人の口座からの金銭窃取)する事案などが引き続き発生している」とした。
注意点については「スマホ決済サービスの利用者は、二要素認証を利用するなどの不正ログイン対策の実施や、被害を受けた際に早期に気付くことができるように、スマホ決済サービスの利用状況を確認することが重要」とした。
また、「スマホ決済サービスの利用者以外でも、スマホ決済サービスと連携可能な銀行口座を持つ人は被害に遭う場合もあるため、口座からの出金履歴を適宜確認するといった心構えが重要」と指摘する。
【情報セキュリティ10大脅威2021・個人 トップ5】
1位 スマホ決済の不正利用
2位 フィッシングによる個人情報の詐取
3位 ネット上の誹謗・中傷・デマ
4位 メールやSMS等を使った脅迫・詐欺の手口による金銭要求
5位 クレジットカード情報の不正利用
組織の順位に目を向けると「ランサムウェアによる被害」が1位となった。
従来はウイルスメールをばらまくなどの方法で広く無差別に攻撃が行われていたが、新たな攻撃者は、明確に標的を企業・組織に定めている。標的型攻撃と同様の手法で企業・組織のネットワークに侵入したり、データを暗号化するだけでなく窃取して公開すると脅したりして、身代金を支払わざるを得ないような状況を作り出す。2020年は国内企業への攻撃も報道され、大きな話題となった。
また、「テレワーク等のニューノーマルな働き方を狙った攻撃」が初登場で3位となった。
この問題について情報処理推進機構では「業務環境の急激な変化を狙った攻撃が懸念されている。基本的な対策のほか、テレワークの規定や運用ルールの整備、セキュリティ教育の実施などが重要」と指摘している。
【情報セキュリティ10大脅威2021・組織 トップ5】
1位 ランサムウェアによる被害
2位 標的型攻撃による機密情報の窃取
3位 テレワーク等のニューノーマルな働き方を狙った攻撃
4位 サプライチェーンの弱点を悪用した攻撃
5位 ビジネスメール詐欺による金銭被害
配信元:日本人材ニュース
■関連記事一覧
更新
【人事評価制度への不満3】評価面談が苦手はただの言い訳。イケてない上司を脱却するマインドセットと準備
上司が評価面談から逃げようとしている様子は残念ながら部下にも伝わり、「自分は正当に見てもらえていない」「こんな人に評価されたくない」「こんな人を昇格させている組織に長く居てはいけない」とエンゲージメントを下げる要因になり得ます。
更新
【人事評価制度への不満2】通常業務ができないくらい面倒!真面目になんてやってられない
評価記録は何を使ってまわしていけばいいの?表計算ソフト、クラウド型評価システム、日報等のコメントフィードバックツール...それぞれを用いた場合のメリット・デメリットを解説します。
更新
「やる気が出ない」とはもう言わせない~部下のモチベーションを高める目標管理術
数値化した目標を部下が自分で立てられるように導きます。明日から使える目標管理スキルが身につきます。
更新
評価のブレを防ぎ信頼を築く!期末に押さえるべき人事評価6つのポイント
期末評価で陥りがちな心理的エラーを避け、公正で納得感のある評価を行うための6つのポイントと、評価の質を高める実践的な方法を解説します。
更新
評価の不満を解消する3つの解決策~人事評価制度の本当の役割は「人材育成」
人事評価に対する上司・部下からの不満には、主に3つの原因があります。これらを解消し、納得感のある公正な評価の仕方を学ぶ「評価者研修~公正な評価のポイントを学び、納得感のある評価を行う」を紹介します。
更新
360度評価
350度評価とは、アメリカにおいて能力開発のツールとして開発された考え方です。
更新
無理して働く疾病就業「プレゼンティーイズム」とは?〜疲弊する現場のケアで休職連鎖を防ぐ
職場内で相次ぐメンタルヘルス不調者の発症を防ぎ、人員不足や職場の士気低下を起こさないための人員管理術、職場環境の改善施策について解説していきます。
更新
KPIはノルマじゃない~KSFと組織目標から逆算する、KPI設計法
KPIとはあくまで「指標」であり、目標ではありません。本コラムでは、KPIの設定方法と、有効にするための改善サイクルの回し方を解説します。組織目標と連動したKPIを決め、必要に応じて見直しながら運用することが大切です。
更新
人材評価を語る
インソースでは「人材評価」について、適正な人事評価によって社員・職員の能力・資質を向上させることを目的にしている、と基本的に考えています。その「人材評価」の効果、特徴、内容等について、弊社代表・舟橋がインタビュー形式で語るページです。
■関連研修シリーズ
■関連商品・サービス一覧
更新
(半日研修)コンピテンシー基礎研修~成果につながる行動特性の理解と実践
更新
実践!評価者研修~目標設定・面談編(半日間)
更新
働く高齢者のための安全と健康管理
更新
喫煙防止講座~今吸っていないあなたにも
更新
メンタルヘルス(セルフケア)研修~自身のストレスへの対処法を学ぶ(冊子教材・テスト付き)
更新
レジリエンス研修~しなやかにストレスと向き合い、回復力を身につける(冊子教材・テスト付き)
更新
アクティブモチベーション講座~ポジティブな考え方で意欲をセルフコントロールする(スライド付き)
更新
評価者研修~下位評価の伝え方(半日間)
更新
コンピテンシー基礎研修~成果につながる行動特性の理解と実践(半日間)
下記情報を無料でGET!!
無料セミナー、新作研修、他社事例、公開講座割引、資料プレゼント、研修運営のコツ
※配信予定は、予告なく配信月や研修テーマを変更する場合がございます。ご了承ください。
配信をご希望の方は、個人情報保護の取り扱いをご覧ください。
無料セミナー、新作研修、他社事例、公開講座割引、資料プレゼント、研修運営のコツ

登録は左記QRコードから!
※配信予定は、予告なく配信月や研修テーマを変更する場合がございます。ご了承ください。
配信をご希望の方は、個人情報保護の取り扱いをご覧ください。
人事のお役立ちニュース