IPAから情報セキュリティ10大脅威2021が発表された。昨年に比べて今回は大きく様変わりをした。中でも注目したいのは組織編3位に新たに登場した“テレワーク等のニューノーマルな働き方を狙った攻撃”だ。コロナを受け、テレワーク/リモートワークが急速に進んだ弊害とも言えるのではないだろうか。実はテレワークで用いるVPNという機能はネットワークの知識がある方ならば比較的安価な値段で利用出来るということをご存じだろう。ただ、ここに大きな落とし穴があったのは今回の結果をみれば明らかであろう。
これは別の観点からいえば国の補助金、助成金においてもセキュアなVPN機能を有した機器を推奨しなかった結果でもある。
コロナの完全終息にはまだまだ目途が立たず、被害がもっと拡大するのは火を見るよりも明らかだ。
そしてやはり合わせて注目すべきなのは、テレワークを狙った攻撃と共に急増したランサムウェア被害だ。テレワーク下での端末の管理は難しく、クラッカーによるばら撒き攻撃も増えている所以に他ならない。テレワークでのVPN接続の必要性はもちろんのこと、端末毎におけるエンドポイントの対策も必須と言えるのではないだろうか。
LINEの情報漏洩問題も受け、個人情報保護に対する厳格化が加速的に為されるのは間違いないだろう。
今一度、企業はセキュリティ環境の再構築の必要性があるのではないだろうか。