ITプラットフォームへ移動

【IT支援力アップ】中小企業はどこまでセキュリティ対策に取組む!? 10大脅威2024が発表(2024年3月28日号)

 
ITプラットフォーム
メールマガジン

※中小機構「ITプラットフォーム」メルマガに登録いただいている皆さまにお送りしています。
※このメールマガジンは、中小機構からIT支援に役に立つ情報をお届けしています。

 
  2024年3月28日号
ITプラットフォームここからアプリ事務局
 
 

IT化においてセキュリティ対策が大事なことは、みなさんご理解のことと思います。ただ、機密性を高めてセキュリティレベルを上げすぎると、情報の可用性(使いやすさ)が下がってしまい、業務効率へ影響することもあります。

機密性を高めるには、業務中はインターネットに接続しないなど、これまでは境界をはっきりさせることが重要視されていました。しかし、今では、多くの企業がインターネットのクラウドサービスを活用しており、境界を定めて社内だけを守るのは難しくなっています。

そこで、すべての通信を信頼しないことを前提に、さまざまなセキュリティ対策を講じる「ゼロトラスト」という考え方が広がりつつあります。具体的には、ネットワークの内外に関わらない通信経路の暗号化や多要素認証の利用などによるユーザー認証の強化、ネットワークやそれに接続される各種デバイスの統合的なログ監視、などが挙げられるでしょう。

しかし、中小企業にとっては、なかなかハードルが高い内容だとも言えます。

中小企業はどこまでセキュリティ対策をすべきか、と問われたら、まずはIPA((独)情報処理推進機構)の提言する「セキュリティアクション」を実施していくことだと言えます。セキュリティアクションについては、以下の記事をご確認ください。

◇中小企業にとって最低限必要なセキュリティの取組み〜セキュリティアクションとは?
https://ittools.smrj.go.jp/info/feature/eppl3m0000000elh.php

セキュリティアクションの中には、「脅威や攻撃の手口を知ろう!」という項目もあります。IPAから毎年発表される、セキュリティ10大脅威に目を通しておくことも大事なアクションの一つです。

セキュリティ10大脅威2024が発表されました

セキュリティ10大脅威の良いところは、個人が注意すべき「個人編」と、企業などの団体が注意すべき「組織編」に分かれて発表されているところです。

昨年まではランキング形式で発表されていましたが、個人編については、今年からランキング形式ではなく、10大脅威を並列する形で発表されるようになりました。順位が上だからより危険度が高いということではなく、全ての項目に注意をしておく必要があるからです。2024年の10大脅威についても以下の記事でまとめていますので、ぜひご確認ください。

◇2024年のセキュリティ10大脅威が発表されました
〜個人編のランキングがなくなった理由~
https://ittools.smrj.go.jp/info/feature/ldbn8o0000000myf.php

また、組織編では、ここ最近の1位はランサムウェアでした。昨年は、支援者のみなさまもランサムウェアの脅威に悩まされたのではないでしょうか? 

昨年は、シェアの高い給与計算のクラウドサービスにおいて、ランサムウェアによりデータが暗号化されてしまい、しばらくの間、給与計算ができないという事件がありました。自社が感染したわけではないのに、利用しているクラウドサービスが感染したことにより直接影響を受けてしまうということで、ランサムウェアの脅威を改めて実感する一年でした。

「ここからアプリ」ではセキュリティ関連の記事も多数掲載しております。 過去のセキュリティ関連の記事もまとめておりますので、こちらもご一読いただけると幸いです。

◇セキュリティ特集へ
https://ittools.smrj.go.jp/info/feature/eppl3m0000000dor.php

令和6年度「第1回 支援者のためのスキルアップ講習会」のご案内

中小機構では、中小企業の支援能力向上を目的に、「支援者のためのスキルアップ講習会」を開催いたします。

【開催概要】  
■テーマ:「もう赤字は出さない!町工場のための原価管理術」
製造業は価格競争で受注を増やそうとしてはダメ!   
ほとんどの赤字工場は受注量を増やしたいために販売価格を低くしすぎています。   
また、見積もり時に算定した原価と実際の製造時にかかる原価が乖離してしまうことも多く見受けられます。
本講習会では、こうした町工場における収益改善のポイントをお話します。  
■配信方法:オンデマンド配信(1時間程度)  
■配信期間:4月15日(月)~ 4月30日(火)  
■講師:(株)BIZ renovation 代表取締役 岩瀬 学 氏  
■対象者:商工団体、金融機関、公的支援機関等の職員の方  
■参加費:無料  
■プログラム:
(1)受注アップだけが課題ではない ~製造業における原価管理の重要性~
(2)製造業(町工場)における原価管理
(3)原価管理の改善ポイント  

■申込み方法:下記URLより申込みフォームにアクセスし、必要事項をご記入のうえお申込みください。
https://service.smrj.go.jp/cas/customer/apply/eea5acde76784c0eacfd538e053c588f
(申込み〆切:4月8日(月)まで)  

※テキスト(配布用資料)は、受講後アンケートにご回答いただいた方に別途ご案内させていただきます。

 

ITプラットフォームここからアプリ事務局からのお知らせ

中小機構では、下記のWebサイトなどでも情報を発信しております。
メールマガジンと併せてご活用ください。

◇ITプラットフォーム
https://www.smrj.go.jp/tool/itpf/
◇ここからアプリ
https://ittools.smrj.go.jp/
◇税理士ITサポート
https://ittools.smrj.go.jp/zeirishi/
 
     
 

【掲載情報について】

「中小機構ここからアプリ」に掲載されている情報については、諸事情により内容が変更、終了しているケースもあり得ますので、必ず詳細をご確認のうえご利用願います。

【記載内容の引用について】

◎本メールマガジン記載の内容は、出典を明らかにして頂ければご自由に引用することが可能です。
※本メルマガの文面に記載されたURLは、メルマガ配信システム用サーバのドメインであるkrs.bzを経由して、smrj.go.jpドメインのページへリンクする場合がございますので、ご留意ください。
※このメールは送信専用のため、返信できません。ご了承ください。

【発行者】

独立行政法人中小企業基盤整備機構 経営支援部 連携支援課 ITプラットフォームここからアプリ事務局