サイバーセキュリティとは、ネットワーク、アプリケーション、機密データ、ユーザーをサイバー攻撃から保護することです。
この記事を読み終えると、以下のことができるようになります。
関連コンテンツ
是非、Cloudflareが毎月お届けする「theNET」を購読して、インターネットで最も人気のある洞察をまとめた情報を入手してください!
記事のリンクをコピーする
サイバーセキュリティとは、ネットワーク、アプリケーション、機密データ、ユーザーをサイバー攻撃から保護することです。サイバー攻撃とは、個人や集団がコンピュータシステム、ネットワーク、デバイスに不正にアクセスし、情報の窃取、業務の妨害、より大規模な攻撃などを行う悪意のある試みです。一般的なサイバー攻撃の種類としては、フィッシング、マルウェア(ランサムウェアを含む)、ソーシャルエンジニアリング攻撃、サービス妨害(DoS)、分散サービス妨害DDoS攻撃がありますが、これらに限定されません。
サイバーセキュリティによって攻撃によるリスクを低減することで、企業の業務継続性の維持、ユーザーのデータや個人情報の適切な管理、収益損失の防止の実現、また、規制の影響を回避できるようになるため、重要です。
サイバー脅威は様々な形で現れ、その手法や対象、目的も様々です。代表的な脅威として、以下のようなものがあります:
サイバー攻撃の影響は広範囲に及び、企業は壊滅的な打撃を受ける可能性があります。サイバー攻撃は、収益の損失、修復と復旧のための費用の増加、サプライチェーンの混乱などをもたらすため、最も大きな影響の1つは経済的コストです。
サイバー攻撃により、ブランドの評判にも影響が生じる場合があります。データ漏洩や一時的な障害に見舞われた場合、企業のブランドイメージは低下し、メディアで取り上げられることもあれば、競合他社に現在および将来のお客様を奪われる可能性もあります。
さらに、サイバー攻撃は、GDPRやHIPAAなどのデータ保護法に従ってユーザーデータを保護しなかった場合、企業が罰金を科される可能性があるため、規制上のコストが発生します。
サイバーセキュリティのベストプラクティスには、個人と組織の両方に適用できるものが数多く存在します。
個人向け:
企業向け:
Cloudflareが提供するサイバー脅威対策ソリューションの詳細をご覧ください。
サイバーセキュリティとは、ネットワーク、アプリケーション、機密データを不正アクセスから保護することで、その主な目的は、情報の窃取、業務妨害、より広範な攻撃などの悪意のある試みからユーザーやシステムを保護することです。
強力なセキュリティ対策を実装することで、組織は運用リスクを軽減し、安定した運用を維持できます。また、ユーザーのプライバシーを守る責任を果たし、収益の大きな損失を防ぐとともに、データ保護に関する法規制への対応にも役立ちます。
攻撃が成功した場合、多くの場合、復旧にかかる直接的な経済的コストや収益の損失など、その影響は広範囲に及びます。その被害は金銭面に留まらず、ブランドの評判や顧客からの信頼の失墜も招き、GDPRやHIPAAなどの規制に違反した場合、高額な罰金が科されることもあります。
どちらも害を引き起こす存在ですが、仕組みが異なります。マルウェアは、デバイスの正常な機能を妨害するように設計された悪意のあるソフトウェア(ワームやトロイの木馬など)を指し、分散型サービス拒否(DDoS)攻撃は、大量のトラフィックでサーバーやネットワークを圧倒し、オフラインにすることを目的とした攻撃です。
ソーシャルエンジニアリングは、人の心理を利用して機密情報を引き出す攻撃の総称です。フィッシングはその一種で、偽のメールやメッセージを使って認証情報や銀行情報などの個人情報をだまし取ります。
個人は、すべてのアカウントに強力な一意のパスワードを使用することを優先し、多要素認証(MFA)が利用可能な場合は常に有効にする必要があります。また、安全でないWebサイトを避け、フィッシングの警告サインを認識し、見慣れないソースからファイルをダウンロードしないことも重要です。
ネットワーク全体(未承認のシャドーITも含む)の可視化を確保すること、ファイアウォールやWAF(Webアプリケーションファイアウォール)を導入することが重要です。さらに、DDoS攻撃対策ソリューションの使用、データの暗号化、サードパーティリスク管理を備えたゼロトラストアプローチの採用も、強力なサイバー防御には不可欠です。
利用開始
Webアプリケーションセキュリティについて
一般的な脅威
VPNリソース
セキュリティ用語集