2021/10/4
不正アクセスとは
アクセス権限を持っていない第三者がサーバーや情報システムの内部への侵入を行う行為を不正アクセスと呼びます。システム内部に侵入された場合、個人情報の流出や、情報改ざん、また個人であればクレジットカード情報の抜き取りによる金銭的な被害などにあう可能性があります。
これらの被害を防ぐため、日本では平成12年より「不正アクセス禁止法」が施行されています。 しかし、不正アクセス行為の認知件数は平成30年時点では1,486件でしたが、令和二年には2,806件程に増加しています。手口が巧妙化され、十分な対策が行われていないことが推定されます。
不正アクセスを防ぐ処置を行わない場合
不正アクセスが行われてしまった場合、データを不正に抜き取られてしまったり、不正送金などの被害にあったりする場合があります。システム内部の情報が第三者に知られてしまうことになるので、個人だけでなく自身の所属する組織にも多大な被害を及ぼします。
不正アクセス行為は、不正アクセス禁止法によって大きく2つに分けられます。
なりすまし行為
なりすましとは、他人になりすまして行動することを指します。「なりすまし」という単語から、自身ではない氏名や写真を利用してアカウントを作成することが連想されますが、不正アクセス行為においては本来アカウントを所持すべき人間以外が不正に情報システムやサービスなどにログインするためのIDやパスワード等を入手し、許可なく利用することを指します。
対策としては、ログイン方法をIDやパスワード入力に加え、ワンタイムコードと呼ばれるSMSやEメール等から一時的に発行される文字列を入力する二要素認証を行うことによって、第三者からのログインを防ぐことが可能になります。
また、パスワードを作成する際にも数字や記号等で複数種類の文字を使ったり、桁数を増やしたりすることによって、複雑で推測されづらい文字列に設定しておくことも重要です。

なりすまし行為

対策としては、ログイン方法をIDやパスワード入力に加え、ワンタイムコードと呼ばれるSMSやEメール等から一時的に発行される文字列を入力する二要素認証を行うことによって、第三者からのログインを防ぐことが可能になります。
また、パスワードを作成する際にも数字や記号等で複数種類の文字を使ったり、桁数を増やしたりすることによって、複雑で推測されづらい文字列に設定しておくことも重要です。
Point |
|
---|---|
なりすましとは | 本来アカウントを所持すべき人間以外が不正にIDやパスワードを入手し、許可なく利用する行為 |
対策方法 | IDとパスワードに加え、ワンタイムコード等を利用したログインを行う パスワードは複雑なものに設定しておく |
セキュリティホールへの攻撃
セキュリティホールとは、コンピュータシステムやプログラムの不具合やミスによって生じたセキュリティ上の欠陥を意味した言葉です。セキュリティホールに対して第三者が不正なデータ入力等を行うことでアクセス制御機能を回避してシステムにアクセスすることが可能となります。それにより、情報の抜き取りやシステムが不正に操作されるといった被害が発生します。
対策としては、システムのアップデートやセキュリティパッチの適用を行うことによってセキュリティホールを塞ぐことが挙げられます。システムのアップデートには、機能性の向上だけでなく、システムの持っている脆弱性の修正プログラムを含んでいる場合があります。その為、使用しているシステムのアップデートを遂次行うことによって、リスクを低減することができます。
また、セキュリティ対策ソフトを導入しておけば、万が一アクセスされた場合にも監視から駆除までを行ってくれるため、即座に対処することが可能になります。
なお、一度セキュリティホールへの攻撃を受けてしまうとバックドアと呼ばれる裏口が作られ、第三者がいつでもアクセスが出来るようにされてしまうことがあります。その場合、知らないうちに第三者が遠隔操作可能となるウイルスを送り込まれ、同様に不正アクセスの被害に遭ったコンピューターの集まりに加担し、他の組織に攻撃を仕掛ける挙動を行わされる可能性があります。これをDDos攻撃と言います。

セキュリティホールへの攻撃

意味した言葉です。セキュリティホールに対して第三者が不正なデータ入力等を行うことでアクセス制御機能を回避してシステムにアクセスすることが可能となります。それにより、情報の抜き取りやシステムが不正に操作されるといった被害が発生します。
対策としては、システムのアップデートやセキュリティパッチの適用を行うことによってセキュリティホールを塞ぐことが挙げられます。システムのアップデートには、機能性の向上だけでなく、システムの持っている脆弱性の修正プログラムを含んでいる場合があります。その為、使用しているシステムのアップデートを遂次行うことによって、リスクを低減することができます。
また、セキュリティ対策ソフトを導入しておけば、万が一アクセスされた場合にも監視から駆除までを行ってくれるため、即座に対処することが可能になります。
なお、一度セキュリティホールへの攻撃を受けてしまうとバックドアと呼ばれる裏口が作られ、第三者がいつでもアクセスが出来るようにされてしまうことがあります。その場合、知らないうちに第三者が遠隔操作可能となるウイルスを送り込まれ、同様に不正アクセスの被害に遭ったコンピューターの集まりに加担し、他の組織に攻撃を仕掛ける挙動を行わされる可能性があります。これをDDos攻撃と言います。
Point |
|
---|---|
セキュリティホールへの攻撃とは | システムやプログラムの脆弱性を利用したプログラムによって情報の抜き取りなどを行う行為 一度セキュリティホールへの攻撃を受けてしまうと、第三者がいつでもアクセスできるようになる裏口が作成されてしまうことがある |
対策方法 | システムのアップデートやセキュリティパッチの適用を遂次行うようにする セキュリティ対策ソフトを導入する |

低コストで始めるインターネット分離
これまでのインターネット分離には、多額のコストを必要とするうえに、利便性が低下してしまうといった大きな問題が存在しました。
Rampartはそのような問題を解決するべく開発されたインターネット分離製品です。
低コストかつ、快適な速度でのブラウジングをご提供いたします。

低コストで始めるインターネット分離
これまでのインターネット分離には、多額のコストを必要とするうえに、
利便性が低下してしまうといった大きな問題が存在しました。
Rampartはそのような問題を解決するべく開発されたインターネット分離製品です。
低コストかつ、快適な速度でのブラウジングをご提供いたします。