逗阴馆

National Cyber Security Awareness Month(全米サイバーセキュリティ意識向上月間 10-06-2021

自分の役割を果たし、サイバー?スマートになる:全国サイバーセキュリティ启発月间

デジサート

10月に入り、今年もCybersecurity Awareness Month(サイバーセキュリティ啓発月間)の時期がやってきました。Cybersecurity Awareness Monthは、と(EU)の両国が主導するグローバルキャンペーンです。Cybersecurity Awareness Monthは、オンラインセキュリティのベストプラクティスを促進するために、政府と産業界が協力して18年前から実施されています。

2021年に発表された「#叠别颁测产别谤厂尘补谤迟」は、これまでと同様に関连性があり、毎週の动机付けは、サイバーセキュリティの重要な分野において、あなたとあなたの组织がどのように行动しているかを评価する机会を提供しています。

サイバー?スマートであること

常识は、サイバー攻撃から身を守るために大いに役立ちます。しかし、注意しておくべき场合もあります。时にはそれを思い出す価値があります。例えば、今年の初め、多くの人が予防接种カードを厂狈厂に投稿し、个人情报を晒していました。は、ワクチンカードをオンラインに掲载することは、个人情报の窃盗を诱発することになると警告する声明を発表しました。「例えば、あなたの生年月日と出生地を知るだけで、诈欺师はあなたの社会保障番号のほとんどの桁を推测できます。サイバー?スマートになるということには、オンラインで共有する情报や最新の胁威について情报を得ることも含まれます。」

また、强力なパスワードを作成することは、现在でも重要な课题です。しかし、今日、多要素认証(MFA)は、攻撃者に対する多層的な防御を構築するための最良の方法です。別の記事で説明したように、「100%正確でハッキングされない単一の認証方法を開発できれば、多要素认証は必要ありません。しかし、パスワードは見られたり、聞かれたり、推測されたり、迂回されたりする可能性があり、トークンは紛失したり盗まれたりする可能性があり、一卵性双生児や写真を使うことで生体認識システムを欺くこともできる可能性があります。そのため現在、アカウントのセキュリティには、多要素认証が非常に重要となっています」。惭贵础の详细と设定方法については、惭贵础に関する详细なガイドをご覧ください。

フィッシングに反撃!

私たちの予想通り、フィッシング攻撃は増加し、范囲も悪化しています。パンデミック以降、フィッシングの被害は急増しています。実际、2020年には世界のいました。このような中、European Cybersecurity Monthでは、ウェブ攻撃がより巧妙かつ日常的になっていることをウェブブラウザに思い出させるために、#ThinkB4UClickというキャンペーンを行っています。

デジサート社ビジネス?ディベロップメント担当シニア?ディレクターであるDean Coclinは、最近の投稿で、「王子様からのラブレターやメッセージで个人情报が盗まれるのではなく、今日のフィッシング攻撃は、世界経済や政治、主要な组织を胁かす可能性があります。今日の攻撃者は、専门的に组织された大规模なグループで、金銭的な动机を持っています。组织は、フィッシングによってを被っていると推定されています。」と説明しています。

Coclinは、DMARC(Domain-based Message Authentication, Reporting, and Conformance)プロトコルを有効にすることが解決策になると説明しています。「組織でDMARCを有効にすることで、顧客になりすまそうとするフィッシングメールの数を減らすことができます。これにより、受信箱の乱雑さが軽減され、消費者が受信箱の中の電子メールメッセージを信頼しやすくなります。」とCoclinは説明します。DMARCの詳細や設定方法については、こちらのブログ记事をご覧ください。

颁辞肠濒颈苍が绍介している10のステップで、个人でもフィッシングから身を守ることができます。さらに、フィッシングを报告する际には、フィッシングメールをreportphishing@apwg.org、なりすまされている组织やに転送することを勧めています。

探索する。経験する。共有する。

従业员は、公司のセキュリティを守るための最初の防卫线となるため、あらゆるレベルの従业员トレーニングとテストが必要です。

さらに、組織は現在どのような脅威が存在しているのか、また、それらの脅威から保護するためのベスト?プラクティスを認識する必要があります。デジサートでは、CA/B フォーラム、CA Security Council、Internet Engineering Task Force(IETF)など、さまざまな业界団体や標準化団体と経験や见解を共有しています。また月に一度、业界のニュースをまとめて绍介しています。毎月末のブログでは、笔碍滨の最新情报をご绍介していますので、お楽しみに。

サイバーセキュリティを优先

今こそ、サイバーセキュリティを第一に考えるべきです。ベストプラクティスを導入することで、コストのかかる攻撃やダウンタイム、評判の低下などから組織を守ることができます。常識を働かせ、强力なパスワードを作成し、フィッシング対策を講じ、従業員を教育することが今年の優先事項です。さらに今後は、平均的な企業が50,000以上の証明書を管理していることから、2022年は笔碍滨の自动化の年になるだろうと予测しています。今后6?12ヶ月以内に自动化ソリューションを导入するために、今から準备を始めましょう。详细はwww.digicert.com/campaigns/jp-pki-automationを参照してください。

UP NEXT

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表