2024 年の英国政府のサイバーセキュリティ侵害調査では、過去 12 か月間に 50%の企業がサイバー攻撃またはセキュリティ侵害を受けたことが明らかになりました。サイバーセキュリティ啓発月間にあたり、e コマースホスティングプロバイダーHypernodeのサイバー保護専門家は、英国企業における IT 衛生の重要性を強調し、企業としてオンライン上の安全を維持するための主要な実践方法を公開しました。
IT 衛生とは?
IT 衛生とは、企業のオンライン活動に関連するシステムの健全性とセキュリティを維持するための一連の実践と定義できます。身体の衛生と同様に、良好な IT 衛生を維持するには、定期的な予防措置のセットが必要です。
こちらもお読みください:サイバーセキュリティとは?
主要な実践方法
- アンチウイルスおよびアンチマルウェアソフトウェア– アンチウイルスとアンチマルウェアをインストールすることは、サイバー脅威から保護するための明白な出発点です。これらのツールは、データを侵害する可能性のある悪意のあるプログラムを検出するのに役立ちます。ウイルスとマルウェアは常に進化しているため、これらの保護ソフトウェアを最新の状態に保つことが重要です。
- フィッシングに注意– フィッシングは、犯罪者が欺瞞的なメール、メッセージ、またはウェブサイトを使用して個人を騙し、機密情報を提供させる一般的なサイバー攻撃です。これは最も広まっているサイバー犯罪の種類であり、少なくとも 1 種類のサイバー犯罪を経験した企業の 90%がフィッシングの被害に遭っています。フィッシング詐欺の可能性に対する認識と注意は、すべての企業で重要です。
- データのバックアップと暗号化– 重要なデータをバックアップし、安全に保管することは、データの損失やランサムウェア攻撃の際に役立ちます。特に機密性の高いデータは、許可された人だけがアクセスできるように暗号化する必要があります。
- Wi-Fi のセキュリティ確保、強力なパスワードの使用、多要素認証(MFA)– 当たり前に思えるかもしれませんが、これら 3 つのシンプルな手順は、しばしば見落とされがちですが、良好な IT 衛生には絶対に不可欠です。セキュリティで保護されていない Wi-Fi ネットワークは、データを傍受したり内部システムにアクセスしたりするサイバー犯罪者による攻撃に対して脆弱です。同様に、弱いパスワードはハッキングされる可能性があります。オンラインアカウントごとに強力で一意のパスワードを使用する必要があります。多要素認証(MFA)は、データや内部システムにセキュリティ層を追加し、アクセスすべきでない人物のアクセスを防ぎます。
- 全従業員のトレーニング– おそらく最も重要な点は、企業のセキュリティは最も弱い部分よりも強くなることはなく、サイバー攻撃はどの従業員も標的になり得るということです。全従業員にサイバーセキュリティトレーニングを提供することは、企業全体のセキュリティを確保するために不可欠です。
Hypernodeのコマーシャルディレクターである Milan Bosman 氏は、これらのアドバイスについて次のようにコメントしています。「英国におけるサイバー犯罪の増加を予測した専門家の警告は、確かに裏付けられました。世界的に、2024 年を通じてサイバー犯罪は 15%急増すると予想されており、2023 年の政府統計ではすでに英国企業の 32%が少なくとも週に 1 回のサイバー攻撃を受けていることが示されています。この状況では、良好な IT 衛生を維持することの重要性がますます高まっています。
「10 月はサイバーセキュリティ啓発月間であり、規制が最新でない企業にとっては、それらを見直し、セキュリティ侵害を避けるために全スタッフが脅威に対して十分に訓練されていることを確認する絶好の機会です。」

