資料請求リスト
0

UTM(統合脅威管理)で守るマイナンバーとは?

UTM(統合脅威管理)で守るマイナンバーとは?

ファイアウォール、WAF、アンチウィルス、IPS/IDS、Webフィルタリング、VPN機能など、多彩なセキュリティ機能を1台に統合したUTM(統合脅威管理)。このUTMがマイナンバーの施行にともない、大きな注目を集めています。犯罪者はマイナンバー入手のために複数の手法で企業を攻撃すると予想され、その多重防御にUTMの機能が有効とされているのです。ここでは、すでに被害例が出始めているマイナンバーと、その保護対策としてのUTMを紹介します。

目次

      UTMツール紹介ページ遷移画像

    すでに発生しているマイナンバーの詐欺被害

    マイナンバーは2015年10月から個人番号の配布が始まり、企業での管理は2016年1月からとなっています。具体的な施行はこの2016年からですが、驚くことに2015年10月から被害届が出されているのです。

    70代の女性が被害者となった事件がその一例です。公的機関を名乗る男性から、電話でマイナンバーを告げられました。その後、別の男性から「公的機関に寄付をしたいから、あなたのマイナンバーを貸してほしい」と連絡があり、素直に教えました。すると、寄付を受けたという男性から電話があり、「マイナンバーを教えたことは犯罪にあたる」と指摘され、罰則の数百万円を払ってしまったというのです。この事件は、初めての被害ということで話題になりました。

    「あなたのマイナンバーが流出している。登録を削除するために手数料をいただきたい」という電話は相当数あり、その詐欺の被害例も報告されています。警視庁は、電話でマイナンバーに関する質問をすることは絶対にないと公告しています。

    このほか、多くの事件が発生しており、悪意ある集団にとって、マイナンバーは大きなビジネスチャンスとなっているようです。

    狙われる企業とその対策

    個人から始まったマイナンバーの被害。今度は、マイナンバーを大量に管理している企業が狙われるのは必須といっていいでしょう。では、企業はどのように対策すればいいのでしょうか。

    攻撃手法として考えられるのが「標的型攻撃」です。2015年6月に表面化した年金機構で世間に知られることになった手法で、ターゲットを定め、複数の手法でしつこく攻撃を繰り返します。これを例に対策方法としてのUTMの機能を紹介しましょう。

    ■ウィルスメールへの対策
    年金機構でも最初に届いたのがウィルスを添付したなりすましメールでした。この添付ファイルをうっかり開いてしまったために、マルウェアがまん延し、年金情報が持ち出されています。

    このウィルスを発見し、社内ネットワークへの侵入を防ぐために、UTMにはアンチウィルス機能が搭載されています。個人ではパターンファイルの更新がおざなりにされる危険性がありますが、UTMをゲートウェイに設置することで常に最新のチェックが可能となります。

    ■水飲み場攻撃への対策
    この攻撃も年金機構で使われました。職員が訪れるサイトを改ざんし、ウィルスを仕込んで感染させる手法です。UTMではURLフィルタリング機能が搭載されており、怪しいサイトへのアクセスを禁止できます。

    ■ネットワーク不正侵入
    外部からの不正アクセスは必ずや繰り返されるに違いありません。これに対し、UTMではファイアウォールとWAFで防御します。不正アクセスをIPアドレスやアクセスの本文で精査し、疑わしいアクセスをシャットダウンします。

    ■情報の流出を防止
    これは侵入防止ではなく、機密情報の社外流出を防止する機能です。何重もの防御でも破られ侵入されるかもしれません。しかし、社内から社外へと出て行くデータを見張り、マイナンバーが持ち出されるのを防ぎます。マイナンバー漏えいの最後の砦となります。

    まとめ ~マイナンバーセキュリティの第一歩として

    紹介したように、UTMは多重防御が可能です。これが最大のメリットです。

    さらに、UTMはこれらが1台に収められており、運用が容易です。操作性も統一されており、専任の担当者が不要です。中小規模の企業では人的リソースが限られているために、マイナンバー担当者を専任することはもちろん、セキュリティ担当者の専任も困難です。そのような企業に、UTMでは最小の労力とコストで、最大限の効果を提供できます。

    しかし、UTMによる防御も決して万全ではありません。政府が提供するガイドラインでも技術対策のみを推奨しているわけではありません。物理防御も含めた、多角的な対策が必要です。 これらの対策の第一歩として、UTMは大きな効果があります。ご検討をお勧めします。

    UTMツール紹介ページ遷移画像
    この記事を読んだ人は、こちらも参考にしています

    話題のIT製品、実際どうなの?

    導入ユーザーのリアルな体験談

    電球

    IT製品を導入しDXに成功した企業に

    直接インタビュー!

    電球

    営業・マーケ・人事・バックオフィス

    様々なカテゴリで絶賛公開中

    私たちのDXロゴ
    bizplay動画ページリンク
    動画一覧を見てみる
    IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「UTM(統合脅威管理)で守るマイナンバーとは?」というテーマについて解説しています。UTM(統合脅威管理)の製品 導入を検討をしている企業様は、ぜひ参考にしてください。
    このページの内容をシェアする
    facebookに投稿する
    Xでtweetする
    このエントリーをはてなブックマークに追加する
    pocketで後で読む
    UTM(統合脅威管理)_診断バナー
    認知度、利用経験率No.1のITトレンド UTM(統合脅威管理)年間ランキング
    カテゴリー関連製品・サービス
    カテゴリー関連製品・サービス
    FLESPEEQ UTM
    日本通信ネットワーク株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    HP Wolf Pro Security
    株式会社 日本HP
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    ビジネスセキュリティ(VSR)nシリーズ
    株式会社 USEN ICT Solutions
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    3.7
    MRB-Cloud
    株式会社アンペール
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    IIJセキュアアクセスサービス
    株式会社インターネットイニシアティブ
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    カテゴリー資料請求ランキング
    カテゴリー資料請求ランキング
    05月12日(月)更新
    ITトレンドへの製品掲載・広告出稿はこちらから
    UTM(統合脅威管理)の製品をまとめて資料請求