Home » データ保護

企業におけるクラウドデータ保護の重要性

クラウドデータ保護は、企業内の情報セキュリティを守るための最も強力な技術のひとつです。 クラウド・データ・プロテクションには、強固な保護システムと悪意ある攻撃に対する様々な防御ツールの導入が必要です。企業は、データの盗難や漏洩という悪夢を避けるために、これらの技術に投資している。 企業のデータを乗っ取り、情報へのアクセスを回復させるために身代金を要求するサイバー犯罪の一種であるランサムウェアによる攻撃を最も多く受けている国として、ブラジルが世界第1位となった。このデータはStatista.comによるものだ。 お分かりのように、データを安全に保つことは、企業が導光板を遵守して行動するためだけでなく、ビジネスにおける大きな損失を避けるためにも基本的なことです。 先に進む前に、なぜクラウド技術が情報セキュリティにとって重要なのかを理解しよう。 クラウド技術とは何か? クラウドは、大量のデータ、ネットワーク・サービス、ソフトウェア・アプリケーション、ビジネス・インテリジェンス・ソリューションを保存するために設計された環境である。 クラウドにおけるサイバー攻撃の試みは、常に更新される防御ツールによって、より迅速に検知される。 クラウド技術ソリューションは、以下のモデルに対応している: IaaS – インフラストラクチャ・アズ・ア・サービス – Amazon Web ServicesやGoogle Compute Engineなどがその例。 PaaS – サービスとしてのプラットフォーム – Sales ForceやMicrosoft Azureがこのセグメントに属する企業である。 SaaS:サービスとしてのソフトウェア – Google WorkspaceやSafetyMailsがこのモデルの企業である。 このように、クラウド技術は最大のデジタル・ビジネス・セグメントに貢献している。このように、セキュリティ・システムは、今日私たちが知っているゴールド・スタンダードであるクラウド・データ・プロテクションにまで進歩しています。...

フィッシングメール:クリックしただけで危険が迫る

フィッシングメールは、ユーザーがクリックしなければ成功しない。しかし、なぜこのような簡単な予防策が実践できないのだろうか? 答えは簡単だ。人々が悪意のあるリンクをクリックしたり、フィッシング・メールに引っかかったりするのは、注意を払っていないからだ。 巧妙化する偽造手法により、犯罪者は送信元企業と外見上は全く同じEメールを作成するが、ユーザーにとって必要な警告となりうる違い(それほど微妙ではない場合もある)がある。 言い換えれば、フィッシング・メールの受信者を「魅了」することを目的として、他の多くの詳細の中で、通常とは異なる利点のあるオファー、緊急性のトリガーを非常に優先させる行動への呼びかけが使用される。 言い換えれば、この魅惑は、詐欺を実行するリンクやボタンをクリックさせるために必要な気晴らし(と緊急性)を作り出す。 そして、クリックされた後、その場を去る! フィッシングメールがメールマーケティングに与える影響 フィッシングメールは、メールユーザーに被害を与えるだけでなく、あらゆる企業のメールマーケティングを台無しにする可能性があります。これが、スパムフィルター対策が非常に厳しいもう一つの理由です。 多くの人は、本物のリードのベースを構築するよりも、メーリングリストを購入する方が手っ取り早い(そして実用的)と考えています。 なぜなら、購入したメーリングリストは違法であるだけでなく、多くのスパムを含んでおり、フィッシングの格好の情報源となるからです。 しっかりとしたEメールベースの構築には、時間、献身、そしてEメールの確認が必要です。このサービスこそが、リード構築を左右するのです。 正しいEメールリストの作り方を学んでみませんか?ウェビナーでヒントをお楽しみください! すべてのメールユーザーは、これらの犯罪を防ぐ方法を学ぶ必要があります。そこで、以下のヒントをよく読んでください! 最も一般的なフィッシングメール詐欺 所得税還付 所得税の還付シーズンは犯罪者のお気に入りの一つである。その手口には、先に述べた「魅惑」が絡んでいるからだ。 予期せぬ金額を受け取ったというEメールを受け取ると、ユーザーは少なくともその事実が明らかになることに興味を持つ傾向がある。 この気晴らしが、Receita Federalのウェブサイトにある偽のリンクをクリックさせるのだ。この種の詐欺は、被害者がCPFだけでなく銀行口座の詳細も失う可能性があるため、極めて深刻な被害をもたらす。 フィッシングメールや企業からの依頼 ハッカーは創造性を味方につける。その一例が、顧客や特定の部署への送金を要求する上層部からのメッセージが含まれた企業メール詐欺である。これらの送金は犯罪者に行われる。 銀行口座情報の確認 銀行から、あなたの口座に不審な動きがあるというEメールが届いた。そして、セキュリティ上の理由から、確認データの入力を求めているとのことです。このような要求には決して応じないでください。 二要素認証に注意 二要素認証は、サイバー犯罪からユーザーを守るために作られましたが、ハッカーは、携帯電話のSMSなど、別のデバイスで情報を入力するようユーザーに求めるフィッシングメールを送ることで、これを回避することができます。 メールが本物かどうかを見分けられるようにして、これを回避しましょう。詳しくは以下をご覧ください。 偽メールの見分け方 完璧なフィッシングメールなど存在しない。必ず偽造の痕跡があり、それを見分ける能力が必要となる。 URLを見てフィッシングメールを見分ける マウスを(クリックせずに)URLの上に置くと、そのページが表示されます。スペルミスに注意してください。例えば、NetflixではなくNetflik。...

DPOとは何か、なぜすべての企業にとって重要なのか。

DPOとは何か、DPOとは企業内でどのような役割を担う職業なのかは、日常生活で情報セキュリティに関わらない人にとってはよくある質問だろう。 しかし、たとえ仕事をしていなくても、データ保護が誰の日常生活からもかけ離れていると思っている人は大間違いです。 DPO(データ保護責任者)は、組織を通過する顧客やサプライヤーのデータを含め、企業の情報のセキュリティに責任を持つ専門家である。 そして、セキュリティといえば、認証されたメーリングリストだけがリードの受信箱に届くことができます。ですから、メーリングリストを守りましょう! DPOという職業は、インターネットの進歩によって生まれ、一般データ保護法(LGPD)が施行された2020年以降に関連するようになりました。 貴社が一般データ保護法(LGPD)に準拠しているかどうか、お知りになりたいですか?このテーマに関する独占ウェビナーがあります! DPOの役割 データ保護オフィサー(ポルトガル語ではこう呼ばれる)は、データの所有者とともにデータに対する責任を負い、ANPD(ブラジルの国家データ保護局)に対しても説明責任を負う。 つまり、データの収集と使用に関する消費者からの質問や苦情に答える専門家です。 DPOはまた、自社の情報および第三者の情報に関わるすべての活動を監督し、事業がLGPDおよびグッドプラクティスを遵守していることを保証する責任を負う。 このようにして、DPOは、どのようなデータがどのくらい収集され、誰がアクセスし、これらの情報が何に使用され、どのように保存されるかを分析する。 これらの観察に基づき、専門家はマニュアルを作成し、問題を回避するための企業調整を提案する報告書を作成する。 DPOとは単純な機能のように聞こえるが、そうではない。というのも、各企業によって仕事の進め方が異なり、通過するデータの扱い方も異なるからだ。 そのため、専門家は頻繁にその企業の文化に浸る必要がある。情報に関わるすべての動きに目を光らせていなければならないのだ。 DPOという職業の成り立ちはこうだ。 すべての始まり 2014年、フェイスブックのクイズが数百万人のユーザーからデータを収集し始めた。政治コンサルティング会社であるケンブリッジ・アナリティカは、クライアントの政治キャンペーンをパーソナライズするためにこの情報を利用した。 その結果、彼らの説得力のある主張に最も影響されやすい有権者にのみ選挙広告が表示されたため、何人かの候補者が優遇された。 問題は、フェイスブックはデータ収集会社ではなく、個人情報を収集することにユーザーからの許可がないことだ。これはデータ管理の乱用であり、プライバシーの侵害にあたる。 結論として、世界中の8700万人がケンブリッジ・アナリティカにデータを共有された。フェイスブックが発表したメモによると、ブラジルでは443,000のアカウントが侵害された。 このようなことが起きたのは、2014年にユーザーのオンラインプライバシーを保護するための法律がなかったからだ。 この事件の後、欧州連合(EU)はGDPR(一般データ保護規則)を制定した。 ブラジルは2020年に一般データ保護法(General Data Protection Act)を、アメリカは2022年にADPPA(American Data Privacy and Protection...