資料請求リストに製品が追加されていません。


IT製品の比較サイト|ITトレンド

資料請求リスト

資料請求
0件
  • ホーム
  • カテゴリーから探す
  • ランキングから探す
  • 記事を読む
  • セミナーを探す
  • はじめての方へ
  1. IT製品 比較TOP
  2. その他のセキュリティ
  3. 標的型攻撃対策ツール
  4. 標的型攻撃対策ツールの関連記事一覧
  5. 病院を狙う標的型攻撃が増えているのはなぜ?有効的な対策も紹介!

病院を狙う標的型攻撃が増えているのはなぜ?有効的な対策も紹介!

Share
Tweet
Hatena
Pocket
2020年04月09日 最終更新
標的型攻撃対策ツールの製品一覧
病院を狙う標的型攻撃が増えているのはなぜ?有効的な対策も紹介!

病院のもつ情報を狙う標的型攻撃が多発しています。では、なぜ病院が標的型攻撃に狙われるのか、気になっていませんか。その原因を知ることで適切な対策を実施できるでしょう。

この記事では、病院が標的型攻撃されやすい理由を解説します。あわせて、被害の実例や攻撃への有効的な対策も紹介しますので参考にしてください。

標的型攻撃対策ツール の製品を調べて比較
製品をまとめて資料請求! 資料請求フォームはこちら
標的型攻撃対策ツールの資料請求ランキングで製品を比較! 今週のランキング第1位は?

病院が標的型攻撃されやすい理由

病院が標的型攻撃されやすい2つの理由をそれぞれ解説します。

セキュリティ対策が甘いため

病院の情報漏えいに対する危機管理の意識は一般的な企業と比べると低いと言われています。医療機器は安全面に関する法的規制が厳しいため、セキュリティ対策は二の次になる傾向があるのです。しかし、医療機器のIoT化が進む中、システムへのマルウェア侵入を許してしまうと人命の危機に関わる事態に発展しかねません。

近年は患者情報の漏えい事故が多発していますが、そのほとんどが人的ミスが原因です。患者情報の入ったUSBメモリーを持ち出して紛失したり、白衣のポケットにUSBを入れたままクリーニングに出したりといった事例が挙げられます。

また、病院で使用されているレントゲンなどの医療機器は脆弱性を抱える古いOSであることが多く、それが標的型攻撃の脅威に晒される一因でもあります。

重要な情報を保有しているため

医療分野の電子化が進み、医療記録や患者氏名、住所、電話番号、患者の契約する保険会社といったさまざまな電子情報を病院は保有しています。クレジットカードの情報が搾取された場合は、情報の変更や破棄が容易です。しかし、医療記録は容易に変更できないので、摂取されてしまうと事態は深刻です。

これらの情報は希少性が高く人々の関心を引くため、実際に医療情報を売買するマーケットで高値で取引されています。販売者は情報を得るために費やした時間や労力を差し引いても充分すぎる額の利益を手にしています。売買の場となっているサイトの広告が大々的に出されていることからも、危険性をお分かりいただけるでしょう。

標的型攻撃による病院の被害事例

標的型攻撃で病院が被害に遭った事例を2件紹介します。

まず、がん研究施設の医療データベースの情報搾取を目的としたフィッシング攻撃です。研究施設の職員がフィッシングメールの標的でした。

次に、ランサム攻撃によって病院が営業停止に追い込まれた事例です。この攻撃はシステムをウイルスに感染させ、データの保持と引き換えに金銭の要求を行います。システム障害を起こしたり、患者情報を暗号化したりして営業を妨害するのです。ウイルス対策ソフトが最新の状態でなかったことが原因だと言われています。

標的型攻撃に対する病院側の対策

病院を狙った標的型攻撃にはどのように対応すれば良いのでしょうか。効果的な2つの対策を紹介します。

標的型攻撃メール訓練の実施

標的型攻撃の多くはメールで攻撃を仕掛けてきます。実在の企業や取引先の担当者になりすまし、マルウェアを仕込んだURLや添付ファイルを言葉巧みにクリックさせようとします。業務に関連する情報や用語がメールの文中に使われているので、社員は標的型攻撃メールだと気付きにくいです。

そこで、日頃から訓練を実施して標的型攻撃に「気付ける力」と「対応力」を養ってください。標的型攻撃に似せた疑似メールは気付きやすいものとそうでないメールの使い分けをおすすめします。前者はサイバー攻撃への感度を高め、後者では初動対応の向上に役立ちます。

これらの訓練を定期的に実施することでサイバー攻撃を防ぐだけでなく、社員のリスクレベルの把握が可能です。

多層防御の構築

サイバー攻撃は手口が巧妙化しており、攻撃を防ぐには人による対策以外も不可欠です。ウイルス侵入に備えて「入口」「内部」「出口」をそれぞれ強化しましょう。

入口対策ではファイヤーウォールやスパムフィルターなどを設け、ウイルスの侵入を防ぎます。しかし、入口対策を万全にしてもウイルスの侵入を許してしまうときもあるでしょう。

そこで、内部対策を実施して、侵入したウイルスから機密情報を守ります。ネットワークの監視やファイルの暗号化といった方法が有効です。

そして、出口対策を行い、ウイルスによるデータの外部流出やWebサイトの改ざんを防ぎましょう。情報の持ち出しに制限を設けたり、通信先のIPアドレスのフィルタリングを行ったりする方法が考えられます。

有効な対策をして標的型攻撃から病院の情報資産を守ろう

病院が標的型攻撃に狙われるのは、セキュリティ対策が甘く、価値の高い情報を保有しているからです。標的型攻撃で病院をターゲットにした事例も多く、攻撃に対する早急な対応が求められます。そこで、有効な対策は以下のとおりです。

  • ■標的型攻撃メール訓練の実施
  • ■多層防御の構築

以上のポイントを念頭に置き、標的型攻撃に備えてセキュリティの強化に努めましょう。

標的型攻撃対策ツール 製品を調べて比較
製品をまとめて資料請求! 資料請求フォームはこちら
標的型攻撃対策ツールの資料請求ランキングで製品を比較! 今週のランキング第1位は?
こちらもおすすめ!
標的型攻撃対策ツール 選び方ガイド
製品を選ぶときのポイントがわかる!
どんな企業が導入すべきかがわかる!
お役立ち資料ダウンロード
選び方ガイドのダウンロードはこちら

このカテゴリーに関連する記事

標的型攻撃とは?基本的な仕組みと特徴・7つの対策方法を徹底解説!

標的型攻撃とは?基本的な仕組みと特徴・7つの対策方法を徹底解説!

標的型攻撃対策ツールを【機能・価格】で比較!おすすめ製品21選

標的型攻撃対策ツールを【機能・価格】で比較!おすすめ製品21選

APT攻撃(高度標的型攻撃)とは?事例や対策方法を解説!

APT攻撃(高度標的型攻撃)とは?事例や対策方法を解説!

標的型攻撃の代表的な被害事例とは?効果的な対策5選も徹底解説!

標的型攻撃の代表的な被害事例とは?効果的な対策5選も徹底解説!

標的的型攻撃メールの5つの見分け方を徹底解説!もう罠には嵌らない

標的的型攻撃メールの5つの見分け方を徹底解説!もう罠には嵌らない

ビジネスメール詐欺(BEC)と標的型攻撃の違いは何?

ビジネスメール詐欺(BEC)と標的型攻撃の違いは何?

【最新版】クラウド型標的型攻撃対策ツールの特徴や選び方は?人気の製品も紹介

【最新版】クラウド型標的型攻撃対策ツールの特徴や選び方は?人気の製品も紹介

標的型攻撃メール訓練サービスとは?目的や成功のポイントを徹底解説

標的型攻撃メール訓練サービスとは?目的や成功のポイントを徹底解説

標的型攻撃5つの手法とは?罠に嵌らないための対策方法も徹底解説!

標的型攻撃5つの手法とは?罠に嵌らないための対策方法も徹底解説!

IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「病院を狙う標的型攻撃が増えているのはなぜ?有効的な対策も紹介!」というテーマについて解説しています。標的型攻撃対策の製品導入を検討をしている企業様は、ぜひ参考にしてください。

お役立ち資料ダウンロード
標的型攻撃対策
基本情報から選ぶ時のポイント、ITトレンドおすすめの製品情報をまとめてご紹介します。
関連製品・サービス
クロス・ヘッド株式会社
クロス・ヘッド株式会社
追加
標的型攻撃メール訓練サービス
IT担当以外の社員もセキュリティ意識可視化する! 〔標的型攻撃メール〕訓練を実施するクラウド型のサービスです。
Sky株式会社
Sky株式会社
追加
クライアント運用管理ソフトウェアSKYSEA Client View
標的型攻撃やランサムウェアなどのサイバー攻撃に 対抗するための各種機能や、他社製品と連携したセキュリティ強化機能をご用意。 大切なデータをしっかり守るクライアント運用管理ソフトウェア。
株式会社イーネットソリューションズ
株式会社イーネットソリューションズ
追加
IBM Watson標準搭載AIログ分析サービスMagic Insight for QRadar(SIEM)+QAW
Magic Insight for QRadar(SIEM)+QAWは国内データセンターで運用しており、IBM Watsonが標準搭載されたAIを利用したログ分析サービスです。
株式会社バルク
株式会社バルク
追加
標的型サイバー攻撃対策『V-threat標的型攻撃メール訓練』
バルクの標的型攻撃メール訓練は、配信メールテクニックが他社とは断然違います! 社内の危機管理体制の検証も可能。 それによって、緊急事態時の各自の対応や社内危機管理体制の検証も可能です。
株式会社TOKAIコミュニケーションズ
株式会社TOKAIコミュニケーションズ
追加
標的型攻撃メール、ランサムウェアに対応!OneOfficeメールソリューション
AI・サンドボックスを搭載したウイルス検索エンジンを採用。『階層型防御』をクラウドサービスで手軽にご利用いただけます。不正なメールをサーバ側で排除し、安全なメールのみ配送します。
NTTテクノクロス株式会社
NTTテクノクロス株式会社
追加
巧妙化する標的型攻撃の対策にはCipherCraft/Mail 標的型メール対策
近年の標的型攻撃は巧妙化しています。普通のメールのように届き、うっかり添付ファイルを開封、URLをクリックし感染してしまうことも。標的型攻撃対策には、システムと意識付けが重要です。
大興電子通信株式会社
大興電子通信株式会社
追加
ゼロデイ・未知の攻撃から守る「新世代防御型」セキュリティAppGuard
従来のような「検知技術」型ではなく、攻撃段階で脅威を遮断。革新的な特許取得済みエンドポイントプロテクション製品です。
サイエンスパーク株式会社
サイエンスパーク株式会社
追加
標的型攻撃対策NonCopy2
業務ファイルの安全な活用を実現するセキュリティソフトウェアです。 保護ファイル操作中はインターネット接続を遮断。標的型攻撃でマルウェアが混入した際にもファイルの不正な持ち出しを防止。
AJS株式会社
AJS株式会社
追加
標的型攻撃対策グローバルシェアNo.1!FireEye
FireEye は、業界トップシェア、検知率No.1を誇る標的型攻撃対策ソリューションです。
株式会社アズジェント
株式会社アズジェント
追加
マルウェア対策、メール無害化機能を兼ね備えた【Check Point SandBlast】
ゼロデイ攻撃や未知の脅威、標的型攻撃の被害を阻止する脅威対策ソリューションです。脅威に対する次世代の防御レベルを実現する2つの「サンドボックス機能」と「メール無害化機能」を搭載
株式会社ピーエスアイ
株式会社ピーエスアイ
追加
DarkTrace
企業情報ネットワークの「生の動き」を継続的に収集して、 人と機器およびネットワークの情報を数学理論に基づいて「モデル化」「学習」「蓄積」!
エフセキュア株式会社
エフセキュア株式会社
追加
エンドポイントサンドボックスで未知のマルウェアを検知ビジネス スイート
Windows PCとサーバに、未知のマルウェアを検知するサンドボックスとゼロデイの攻撃をブロックする振る舞い検知を搭載。Linux製品などのライセンスも含んだオールインワンのパッケージ。
株式会社TTM
株式会社TTM
追加
AIで阻止・検知・対応するセキュリティソフトSentinelOne
侵入前はAIで検知・阻止し、従来のアンチウィルスソフトでは対応できなかった 侵入後でも対応ができるセキュリティソフトです。
株式会社ケイティケイソリューションズ
株式会社ケイティケイソリューションズ
追加
標的型攻撃メール保護サービス@Securemail Plus TAP
誤って不審な添付ファイルやメール本文のURLを開かせる標的型攻撃メールをクラウドサンドボックスで検証し、情報漏えいを防ぎます。VPNやUTMがないテレワーク環境からも保護できます。
株式会社PFU
株式会社PFU
追加
セキュリティ対策アプライアンスiNetSec SF
IT機器の可視化、不正接続の防止に加え、標的型攻撃対策も強化できる セキュリティ対策アプライアンス(ハードウェア)です。
株式会社ジャパンコンピューターサービス
株式会社ジャパンコンピューターサービス
追加
卓越した次世代型エンドポイント保護<SOPHOS>Intercept X
SOPHOS Intercept X は、ディープラーニングを活用することで、従来型のエンドポイントと比較して、より高度で、拡張性の高い、高性能なソリューションです。
株式会社アズジェント
株式会社アズジェント
追加
AIでフィッシングメールを防御するIRONSCALES
標的型攻撃の多くはフィッシングメールを利用します。これらのメールを個人で判断することは困難です。IRONSCALESはフィッシングメール対策に必要な機能をワンプラットフォームで提供します。
大興電子通信株式会社
大興電子通信株式会社
追加
教育と訓練でセキュリティ意識を高めるメル訓クラウド
メル訓クラウドは、近年増え続ける悪意のあるメールや不適切な電子メールの取扱いに対する情報セキュリティ訓練サービスです。セキュリティリテラシーを見える化させることができます。
大興電子通信株式会社
大興電子通信株式会社
追加
中小企業をサイバー攻撃から守る!AppGuard Small Business Edition
不正なアプリの起動防止やマルウェアの侵入経路とするアプリケーションのプロセスを監視。マルウェアによる侵害を、感染の発生直前に水際で阻止し、OSの安全性を確保して正常な動作を守ります。
株式会社ピーエスアイ
株式会社ピーエスアイ
追加
標的型攻撃に対する前例のないリアルタイムの保護CheckPointサンドブラスト
統合化されたセキュリティ管理! 平均70,000~100,000の新しいマルウェアサンプルが作成され、毎日拡散しています。
資料請求ランキング
1月18日(月) 更新
第1位
  • 卓越した次世代型エンドポイント保護<SOPHOS>Intercept X
  • 株式会社ジャパンコンピューターサービス
第2位
  • 標的型攻撃対策グローバルシェアNo.1!FireEye
  • AJS株式会社
第3位
  • エンドポイントサンドボックスで未知のマルウェアを検知ビジネス スイート
  • エフセキュア株式会社
一覧を見る
  • ログイン
  • 新規会員登録
ITトレンドへの製品掲載・広告出稿はこちらから
新着記事
  • 標的型攻撃対策ツールを【機能・価格】で比較!おすすめ製品21選
    「標的型攻撃」は特定の企業や団体を標的にあらゆ...
  • 【最新版】クラウド型標的型攻撃対策ツールの特徴や選び方は?人気の製品も紹介
    セキュリティの脅威は年々深刻化していますが、そ...
  • 標的型攻撃における内部対策の重要性とは?効率的な実施方法も紹介!
    標的型攻撃には、「入口」「出口」「内部」対策が...
  • 標的型攻撃からエンドポイントを守るための対策方法は?
    標的型攻撃対策としてエンドポイントを防御するこ...
  • 無差別型攻撃と標的型攻撃の違いとは?有効な対策も紹介!
    年々、巧妙化するサイバー攻撃ですが、その多くは...
  • 標的型攻撃の目的とは?被害にあわないための対策も紹介!
    標的型攻撃には、どのような目的があるのでしょう...
  • APT攻撃(高度標的型攻撃)とは?事例や対策方法を解説!
    APT攻撃とはどのようなサイバー攻撃なのでしょうか...
  • 標的型攻撃対策として有効なインターネット分離とは?注意点も紹介!
    標的型攻撃対策としてインターネット分離を行うと...
  • 製造業における標的型攻撃の手口・被害とは?対策も紹介!
    標的型攻撃の脅威は多くの企業に知られていますが...
  • マイナンバーを狙った標的型攻撃への対策方法は?詳しく解説!
    マイナンバーを狙った標的型攻撃への対策とは、具...
ページトップへ
ITトレンドについて
ITトレンドとは|
ご利用規約|
レビューガイドライン|
プライバシーポリシー|
クッキーポリシー|
運営会社|
サイトマップ|
お問い合わせ|
IT製品を探す
カテゴリーから探す |
ランキングから探す
IT製品を知る
用語集
IT製品を掲載する
掲載について
関連サービス・サイト
BIZトレンド |
List Finder |
Urumo! |
Seminar Shelf

Copyright (C) 2021 IT Trend All Rights Reserved.

標的型攻撃対策ツールの製品をまとめて資料請求
資料請求フォームはこちらplay_circle_outline
0件の製品が資料請求リストにあります。
リストの製品に資料請求するplay_circle_outline すべての製品に資料請求するplay_circle_outline