背景・経緯

ランサムウエア攻撃は、企業のネットワークを侵入し、業務データを暗号化することで、多大な被害をもたらします。建設業界においても、設計データや施工管理データの喪失は、事業の停滞や信頼性の低下につながる可能性があります。近年の調査によると、攻撃者の侵入経路としては、VPN装置などの脆弱性を悪用するのが常套手段と考えられてきました。しかし、最新の調査ではメールを使った攻撃が主流になっていることが明らかになりました。詳細は日経クロステック(新しいタブで開きます)で報じられている。

建設業界は、情報セキュリティの重要性を認識し、対策を講じてきました。しかし、最新の動向を考慮すると、さらなる対策の強化が求められます。特に、メールによる攻撃の増加は、従業員のセキュリティ意識の向上と、メールフィルタリングなどの技術的対策の導入を必要とします。

また、建設業界は、情報セキュリティの基準を定めた「建設業情報セキュリティ基準」や「建築情報モデル(BIM)セキュリティガイドライン」などの規格を遵守する必要があります。これらの規格では、データの暗号化、アクセス制御、インシデントレスポンスなどの対策が規定されています。

詳細・ポイント

ランサムウエア攻撃の侵入経路は、メールが主流になっていることが明らかになりました。メールによる攻撃では、附件やリンクを含むメールをユーザーが開いたりクリックしたりすることで、ランサムウエアが感染します。建設業界では、設計事務所やゼネコンなど、多数の従業員がメールを利用しているため、メールによる攻撃のリスクは高くなります。

また、脆弱性悪用は減少しています。VPN装置などの脆弱性を悪用する攻撃は、従来より減少していることがわかりました。これは、VPN装置のセキュリティ対策の強化や、脆弱性の修正が進んだことが原因と考えられます。

情報セキュリティ対策の強化は、建設業界全体の課題です。設計データや施工管理データの保護は、事業の継続性と信頼性を維持する上で重要です。建設業界は、情報セキュリティの基準を遵守し、最新の脅威に対応するための対策を講じる必要があります。

業界への波及効果

ランサムウエア攻撃の新たな脅威は、建設業界全体に波及効果をもたらします。設計事務所やゼネコンなど、多数の企業が影響を受ける可能性があります。特に、メールによる攻撃の増加は、従業員のセキュリティ意識の向上と、メールフィルタリングなどの技術的対策の導入を必要とします。

建設業界は、情報セキュリティの重要性を認識し、対策を講じてきました。しかし、最新の動向を考慮すると、さらなる対策の強化が求められます。建設業界全体の協力と、情報セキュリティの基準の遵守が必要です。

実務者のアクション

建設業界の実務者は、以下のアクションを取る必要があります。

* 従業員のセキュリティ意識の向上:メールによる攻撃のリスクを認識し、セキュリティ意識の向上を促進します。

* メールフィルタリングなどの技術的対策の導入:メールによる攻撃を防止するための技術的対策を導入します。

* 情報セキュリティの基準の遵守:建設業情報セキュリティ基準や建築情報モデル(BIM)セキュリティガイドラインなどの規格を遵守します。