会社の雑談 改1『サイバー攻撃』について
会社でよく行う雑談をここに記しています☆
休憩中の雑談や会議中の一息、対策や予備知識の一環として活用できますよ。
最後に個人的な知識や考えも書いてみたりしますので、実用的になるかどうかは判りませんが、参考にしてくださいな。
各テーマの内容は箇条書きで書いていますので、この話をネタにする場合にはあなたの言葉に当てはめてください。
サイバー攻撃とは? カンタン説明
ハッカーと呼ばれる人物が企業や個人が持つサーバーやコンピューターに入り込み、データを盗んだりプログラムを改ざんする事で遠隔的に所有者の自由を奪ったり、人質代わりに金品を要求する行為が一般的ですが、もっと深い部分に到達されると金品を要求するまでもなく預金を一方的に奪われたりもします。
個人所有のパソコンは単体の攻撃で済みますが、企業のパソコンとなると会社全体に繋がっているケースが多いので、例えば部分的な乗っ取り被害であっても甚大化する事が珍しくない現象です。
持ち前のデータが奪われる原因の多くがパスワードの突破であり、これはコンピューターが無作為に通過を試みるため人間の手に負えるスピードではない事が想像に易いでしょう。
パスワードが侵入に対する障壁であるならば、その障壁を多く備える事が身近で効果的ですが、現在はAIの活用で多方面から攻撃を受ける事になっており、『受け身』となる被害者のこれといった防衛手段が確立されていないのが現状です。
他人事っぽく言ってしまえば、急速に発展した先進国が現実として受けている『しっぺ返し』みたいなものですね。
会社の雑談 改1『サイバー攻撃』について
- 世界ではとっくの昔にサイバー攻撃にさらされている現状に騒いでいたけど、日本ではあまり騒がれなかった。
- 海外ではずっと前にあちこちから被害が出ていた。
- 日本がサイバー攻撃を受けなかった理由はプロテクトが優秀とかパスワードが難解だったとかではなく、日本で使用される文字が多過ぎたから。
(ひらがな・カタカナ・アルファベット・数字といった文字の組み合わせが豊富であり、言ってみれば天然のプロテクトが日本人も知らない間に存在していた) - ↑ そんな状態に日本人が気付く事が無く、防御策を進めなかったというか、一般的には『日本は攻撃されない』みたいな錯覚も…。
- しかし実際に被害を受けた事により大騒ぎ。
- プロテクトのカラクリを理解したハッカーは攻撃能力を強化。
- 一方で慢心だった日本側は一気に多数の企業が吞まれた事になって大騒ぎ。
- (↑いまココ)
会社の雑談 改1 今後どうなる?『サイバー攻撃対策』
- 当然、大慌てで防御策を急いで講じる?
- ハッカーに対抗するクラッカーを育てる?
- サイバー攻撃発信地を逆探知するようなプログラムを開発する?
- 穴だらけのプログラムをAIに見てもらい、穴埋めする?
- ローカル文明にちょっとだけ戻す?
- 集中する重要機密を分散する?
会社の雑談 改1 『サイバー攻撃対策』個人的な改善案
今回のテーマに関する個人的な改善案です。
ちなみに僕はサイバー攻撃に詳しいわけではありませんので悪しからず。
- パスワードを多重化かつ複雑にし、パスワードを書面で管理、管理者だけがパスワードを知るという方法に。
例えばパスワードは本部金庫と各管理者のみが所有し、管理者のパソコンが起動されるとその部署や施設の全てのパソコンも連動起動し、管理者が手打ちするパスワードが管轄のパソコン全てに反映する事で業務可能な状態に出来る…みたいなプログラムを構築する。
(無差別に攻撃してくるAIやハッカーに対する影響は弱い) - 特殊な文字をつくる
その会社にしか存在しない文字やマークを作成し、それをパスワードに含める。 - この際、ハッカーを育てる
ハッキング犯罪者を社会的抹殺したり処罰するのではなく、そのハッカーを逆に育ててしまう。
ハッキング攻撃を行える人物ならプログラムの弱点を知っていたり脆弱性を見抜く能力に長けているため、むしろその能力を伸ばす環境下に置く事で事業所の抱える急所を穴埋めしてもらう。
ハッキング攻撃を仕掛けてくる発信元から2度とアクセスを受け付けなくするプログラムを作っても良さそう。 - 重要な機密ほどローカルにする
知られたくない機密ほど考えを旧式に戻す。
また、どうしてもインターネットによるやり取りを行うのであれば、組織から切り離された単独の媒体を用意する。 - リスク分散する
機密を一極集中しない。
10の部署があるなら10の媒体を用意し、100の部署があるなら100の媒体を用意。
それら全のパスワードを別に用意し、攻撃を受けた際の被害を最小限に留める。 - 解除用パスワードを設置する
パスワード入力に失敗した際に同じ発信コードからのパスワード最入力を受け付けなくするプログラムを作成し、再入力する為の解除専用パスワードを設定する。 - パスワード入力に必要な時間を設定する
パスワード入力に時間の概念を追加する。
例えば10ケタのパスワードを使用する場合、初めの30秒以内に5文字、31秒を越えたら残り5文字を打ち込んで解除といった具合。
パスワードが一致しても、設定された時間外だと無反応(エラー報告)になる仕組み。
会社の雑談 改 もくじへ
こんな感じで会社で行う雑談を色々書いています☆
他の雑談ネタが欲しい場合は目次に行ってくださいな。
