昨今、企業・組織の事業継続を脅かす存在となったサイバー攻撃。その中でも、特定の組織を狙った攻撃である標的型攻撃が増加している。特に、メールを使用した「標的型攻撃メール」は、従来からの官公庁や大手企業だけではなく、近年では地方公共団体や中小企業もターゲットとなっている。警察庁によると年間4,000件以上の標的型攻撃メールが送信されており、「情報セキュリティ10大脅威2026」組織編で第5位に選ばれるなど、かなり注意・対策が必要な脅威だ。
その攻撃手法はますます巧妙化しているため、「攻撃を検知できる」「攻撃を防げる」だけではなく、「攻撃を受けても情報が漏れない」仕組みを構築することが重要だ。
本資料では、標的型攻撃メール対策の具体例を紹介し、特に有効な策となり得る「標的型攻撃メール訓練」に着目。その実施方法を各段階に分けて解説する。自組織における従業員のセキュリティ意識を向上させたい担当者は、ぜひ参考にしてほしい。
ホワイトペーパー
