Mybestpro Members

利光哲哉プロは大分朝日放送が厳正なる審査をした登録専門家です

「壊れていないから大丈夫」が一番危ない?~サイバー攻撃の標的になる本当の理由~

利光哲哉

利光哲哉

テーマ:サイバー攻撃、情報漏洩

最近、ニュースなどで企業のサイバー攻撃被害を目にする機会が増えました。
「大企業の話で、うちのような中小企業には関係ない」と思っていませんか?
実は今、攻撃者に最も狙われているのは、まさに中小企業の現場です。
今回は、なぜ被害が相次いでいるのか、そして今すぐ見直すべきポイントについてお話しします。

攻撃者は「特定の企業」ではなく「同じ隙」を探している

「うちには盗まれるような大した情報はない」とおっしゃる経営者の方も少なくありません。
しかし、最近のサイバー攻撃は「御社を狙い撃ち」にしているのではなく、「鍵の壊れた扉を一括で探して手当たり次第に入り込んでいる」のが実態です。
攻撃者は専用のツールを使い、インターネット上にある無数のサーバーやネットワーク機器を自動でスキャンしています。

そこでターゲットになるのが、
 ◆サポート期限が切れた機器や古いOS
 ◆何年もセキュリティ修正(パッチ)を当てずに放置しているシステム
です、

攻撃者から見れば、同じ仕組みでサポート切れの機器を使い続けている企業は、「同じ合鍵で何軒でも空き巣に入れるボロ屋」のようなもの。
一度侵入の手順を作ってしまえば、同じ機器を使っている多数の企業へ、ほぼコストをかけずに一気に攻撃を仕掛けることができます。

なぜ「そのまま」にしてしまうのか?

「動いているから問題ない」「更新にお金や手間をかけたくない」というお気持ちもよく分かります。特に、
 ◆昔導入したシステムを更新すると、業務アプリが動かなくなるかもしれない
 ◆拠点の隅に置かれたルーターやVPN機器が、いつの間にかサポート終了していた
といったケースは、多くの現場で見られる光景です。

しかし、「動いていること」と「安全であること」は全く別物です。
メーカーのサポートが切れた機器は、新しい弱点が見つかっても二度と修正されません。
いわば「鍵が壊れたまま玄関を開け放している」状態です。
さらに恐ろしいのは、自社が被害を受けるだけでなく、「大手取引先へ侵入するための踏み台」にされてしまうリスクがあることです。
そうなると、信用の失墜や損害賠償など、経営そのものを揺るがす問題に発展しかねません。

まず自社で確認したい3つのチェック

被害を防ぐ第一歩は、特別な最新ツールを入れることではなく、「自社の足元を知ること」です。
1.社内にあるIT機器の棚卸し
本社や営業所、工場の隅にあるルーター、VPN機器、NAS(共有フォルダ)のメーカー・型番・導入時期を把握していますか?
2.サポート期限の確認
それらの機器のメーカーサポートは切れていませんか?「保守終了(EOL)」になっていないか確認しましょう。
3.パスワードと更新プログラムの見直し
初期設定のままのパスワードや、放置された更新プログラムがないか確認しましょう。

ITの移行や更新は「コスト」に見えがちですが、事業と信用を守るための「事業継続の投資」です。

「どこから確認すればいいか分からない」「自社の機器がサポート切れか判断できない」という場合は、まずはシステムを導入した保守会社や通信機器のベンダーへ「うちの機器のサポート期限は切れていないか」と問い合わせてみるのが確実です。

身近な機器の確認から、一歩ずつ安全な環境を整えていきましょう。

#利光のコラム #サイバー攻撃 #中小企業DX #セキュリティ対策 #情報セキュリティ #サポート切れ #IT顧問 #大分 #利光コンサルティング

リンクをコピーしました

Mybestpro Members

利光哲哉
専門家

利光哲哉(DXコンサルタント)

利光コンサルティング

約40年のIT実務経験と大学での教育・研究実績を基に、生成AIをスマホ等で活用するなど中小企業のDXの最初の一歩からを支援。社員が主役の業務改革を支援します。企業に「テクノロジーの民主化」を!

利光哲哉プロは大分朝日放送が厳正なる審査をした登録専門家です

関連するコラム

プロのおすすめするコラム

コラムテーマ

コラム一覧に戻る

プロのインタビューを読む

社員の意識変革から中小企業のDX化を推し進めるプロ

  1. マイベストプロ TOP
  2. マイベストプロ大分
  3. 大分のビジネス
  4. 大分の経営コンサルティング
  5. 利光哲哉
  6. コラム一覧
  7. 「壊れていないから大丈夫」が一番危ない?~サイバー攻撃の標的になる本当の理由~

利光哲哉プロへの仕事の相談・依頼

仕事の相談・依頼