【IT支援力アップ】被害に合わないために!情報セキュリティを見直そう(2022年7月7日号)
※中小機構「ITプラットフォーム」メルマガに登録いただいている皆さまにお送りしています。
※このメールマガジンは、中小機構や関係省庁・関係機関からのIT支援に役に立つ情報(記事・動画など)をピックアップして、毎月お届けしていきます。
今号のピックアップ・キーワード
◆ - - - - - - - - - - - ◆ - - - - - - - - - - - ◆
情報セキュリティ/サイバー攻撃
◆ - - - - - - - - - - - ◆ - - - - - - - - - - - ◆
◇◇(IPA)2021年度中小企業における情報セキュリティ対策の実態調査◇◇
IPA(独立行政法人情報処理推進機構)から発表された「2021年度中小企業における情報セキュリティ対策の実態調査」によると、有効回答数4,047件のうち、33.1%の企業が「直近過去3期で情報セキュリティ対策投資を行っていない」と回答。
情報セキュリティ対策投資を行わなかった理由としては、「必要性を感じていない」が最も多い割合(40.5%)でした。更に55.1%の企業は「従業員に対する情報セキュリティ教育を特に実施していない」という、まだまだ情報セキュリティ対策への意識が低い企業が散見される結果報告となりました。
調査企業のうち、何らかの情報セキュリティ被害にあった企業は5.7%ですが、最も多い被害はコンピュータウイルス感染でした。想定される侵入経路は電子メールの割合が最も高いと報告されており、より一層危機意識を高め、自分事として捉えなければならない調査結果であると感じました。
そこで今回のメルマガでは、情報セキュリティに関するテーマ別ポータルページ、特集記事、関連サイトを紹介します。
情報セキュリティの重要性を理解することはもちろんのこと、支援者として、支援先へのセキュリティ投資の実施やセキュリティ教育について考えるきっかけとなれば幸いです。
【ここからアプリ|ポータルページ】
近年、様々な組織で情報セキュリティに関わる大きな問題が発生しています。起きてしまえば致命的な損失を被ることも考えられます。中小企業・小規模事業者が知っておくべき「情報セキュリティ」に関する情報を、まとめてお伝えするテーマ別ポータルページです。
【ここからアプリ|特集記事】
ここからアプリでは、IPA(独立行政法人情報処理推進機構)が発表している「セキュリティ10大脅威2022」に着目し、特集記事としてピックアップしています。
・セキュリティ10大脅威2022年が発表されました(2)組織編2位の標的型の攻撃をかわすには~狙われたら最後!?
・セキュリティ10大脅威2022年が発表されました(3)~テレワーク等のニューノーマルな働き方を狙った攻撃に注意!
・中小企業にとって最低限必要なセキュリティの取組み~IT導入補助金の申請にも必要なセキュリティアクションとは?
・「ランサムウェア」とは?~情報セキュリティの脅威に備える~
【関連サイトの紹介】
◇独立行政法人情報処理推進機構(IPA) 中小企業の自己宣言「SECURITY ACTION」
中小企業自らが情報セキュリティ対策に取組むことを自己宣言する制度です。「5分でできる!情報セキュリティ自社診断」で自社の状況が把握できるようになっています。また、IPAの「情報セキュリティ」ページでは、情報セキュリティ啓発のための学習ツールや目的別のセキュリティ対策記事、システム構築者や運用担当者向けの専門記事まで幅広く紹介されています。
◇総務省 国民のためのサイバーセキュリティサイト 企業・組織の事故被害事例
ホームページが書き換えられた、顧客のメールアドレスを漏洩させてしまった、公式アカウントが乗っ取られた、標的型攻撃で内部情報が盗まれたなど、よくある事故や被害の事例が掲載されています。
◇総務省 テレワークセキュリティガイドライン
テレワークを実施するにあたり、「セキュリティ上の不安」を意識する企業が多くあります。
安心してテレワークを導入・活用するための指針として、テレワークに関するセキュリティ対策の考え方や対策例、担当者向けチェックリストなどの情報が掲載されています。自社のテレワークの取り組みと照らし合わせて、確認をしてみましょう。
◇一般社団法人日本テレワーク協会 テレワーク相談センター
電話・メール・面談による、テレワークに関する相談・コンサルティングメニューが準備されているほか、テレワークに関連するQ&Aや導入事例などのコンテンツも掲載されています。
___________________________________________________________________________________________________________
ITプラットフォームここからアプリ事務局からのお知らせ
___________________________________________________________________________________________________________
中小機構では、下記のWebサイトなどでも情報を発信しております。
メールマガジンと併せてご活用ください。
◇ITプラットフォーム◇
https://dx-ouen.smrj.go.jp/
◇ここからアプリ◇
https://ittools.smrj.go.jp/
◇ここからITサポート◇
https://dx-ouen.smrj.go.jp/cocosapo/index.html
【配信登録、解除、アドレス変更の方法】
◎下記のURLから専用フォームを開き、お手続きください。
(新規登録)https://krs.bz/smrj-hp/m/399-e
(変更・解除)https://krs.bz/smrj-hp/m/401-e
【掲載情報について】
◎「中小機構ここからアプリ」に掲載されている情報については、諸事情により内容が変更、終了しているケースもあり得ますので、必ず詳細をご確認のうえご利用願います。
【記載内容の引用について】
◎本メールマガジン記載の内容は、出典を明らかにして頂ければご自由に引用することが可能です。
※本メルマガの文面に記載されたURLは、メルマガ配信システム用サーバのドメインであるkrs.bz <http://krs.bz> を経由して、smrj.go.jp <http://smrj.go.jp> ドメインのページへリンクする場合がございますので、ご留意ください。
※このメールは送信専用のため、返信できません。ご了承ください。
【発行者】独立行政法人中小企業基盤整備機構 経営支援部 連携支援課 ITプラットフォームここからアプリ事務局