「いつ攻撃されてもおかしくない」政府が緊急警鐘!あなたの個人情報は大丈夫?
最近、大手企業のサービスから大規模な個人情報漏えいが相次いでいることを知っていますか?内閣官房の国家サイバー統括室が10月9日、企業に向けて「いつ攻撃を受けてもおかしくない」と強い警告を発しました。私たちユーザーの大切な個人情報を守るために、今どんな事態が起きているのか分かりやすく解説します。
止まらない情報漏えい…「焼肉きんぐ」や「ブックオフ」でも発生
10月に入ってから、国内の大企業で立て続けにサイバー攻撃による被害が発表されています。例えば、人気チェーン「焼肉きんぐ」では約1079万件もの会員情報が流出した可能性があり、「ブックオフグループ」でも最大約643万件の会員情報に不正アクセスの被害が出ました。こうした事態を受け、政府は「システム管理の徹底」や「サプライチェーン(委託先を含む連携先)の対策」を急ぐよう呼び掛けています。
他人事じゃない!私たちが注意すべき「攻撃の手口」とは
今回、政府が注意喚起したポイントは、Webサイトの「穴(脆弱性)」を狙う攻撃や、セキュリティの甘い委託先を経由した「サプライチェーン攻撃」です。企業側に対しては、多要素認証(MFA)の導入や、使わなくなった古いシステムの停止、パスワードの適切な管理などを求めています。これらは企業だけの問題ではなく、私たちが利用するWebサービス全体に潜むリスクです。
セキュリティ対策は「経営の最優先課題」へ
政府は、サイバー攻撃が高度化・巧妙化している今、セキュリティ対策はIT部門だけで解決する問題ではないと指摘しています。経営層が主導して投資や体制を整えるべき「経営課題」と位置付けられています。私たちユーザーも、利用しているサービスで「不審なログイン通知」が来ていないかチェックしたり、使い回しのパスワードを避けるなど、自分のアカウントを自分で守る意識を持つことが、これまで以上に大切になっています。
詳細な注意喚起の内容については、