『標的型メール訓練サービス』を11月8日より 提供開始

社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする

グローバルセキュリティエキスパート株式会社

2012-11-08 12:00

グローバルセキュリティエキスパート株式会社(本社:東京都港区、代表取締役社長:松本 松仁、以下 GSX)は、社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする『標的型メール訓練サービス』を2012年11月8日より提供を開始します。メールを介したサイバー攻撃である標的型メール攻撃が後を絶ちません。マルウェアが埋め込まれたファイルを添付したり、サイトへ誘導し感染させます。『標的型メール訓練サービス』では、システムの対策だけでなく、ついうっかりクリックしてしまう人間の行動を自身の意思で制御するために、教育訓練を行い、セキュリティ教育・研修の一環として社員の意識高め啓蒙していきます。
【『標的型メール訓練サービス』の背景】
標的型メール攻撃については、「ウィルス対策ソフトでは防ぎきれない」や「マルウェアに感染したとしてもPCやデータが破壊されるなどの症状が現れない」など、感染した事実に気づかないという課題があります。こうした標的型メール攻撃が急増していくなか、技術的な対策だけでは防ぎきれず限界があります。このような背景から【標的型メール訓練】による教育が、有効な対策のひとつとして、行政機関や一般企業において積極的に取り組まれています。


【標的型メール攻撃とは】
重要な情報を盗み出すことを主たる目的とし、メールを介したサイバー攻撃のことをいいます。
攻撃者は、実在または架空の企業・組織になりすまし、特定または不特定多数の企業・人物などに標的を絞り、攻撃メールを送信します。攻撃メールにはマルウェアを含む添付ファイルや、マルウェアに感染させるためのURLリンクが記載されています。ユーザー(一般社員)が誤って攻撃メールを開いてしまった場合、攻撃者のマルウェアに感染し、結果的に重要情報を盗み出される危険性があります。


【『標的型メール訓練サービス』の概要】
■標的型メール訓練とそのメリット

セキュリティ教育・研修の一環として、標的型攻撃メールを模擬した無害のメールをユーザー(一般社員)に送信します。添付ファイルやURLリンクを開いたユーザーは、攻撃メールの危険性や具体的な注意点を教える教育コンテンツ(Webページ)に誘導され、適切なセキュリティ教育が実施されます。
結果、実際に標的型メール攻撃にあった際のリスクを確実に低減することができます。
メリット1. 確実に効果がでる
誤ってユーザーが攻撃メールをクリックしてしまう確率は、訓練実施後に確実に低下します。
例えばクリック率が半分になれば、標的型メール攻撃のリスクは半分になります。

メリット2. 実施効果が可視化できる
実施結果・効果をそれぞれクリック率で可視化できます。特に訓練を2度以上実施した場合、それぞれの結果を比較しその差異を効果として可視化できます。

■『標的型メール訓練サービス』の特長

1)訓練メールを誤って開いたユーザーを個別に特定
ユーザー毎(アドレス毎)に、訓練メールを誤って開いたかどうかの結果、およびその日時を報告でします。

2)柔軟なカスタマイズ
訓練メールの内容、教育コンテンツの内容などをはじめ、実施内容全般にわたり柔軟なカスタマイズ対応が可能です。

3)準備工数をかけない素早い実施
GSX側で訓練メール送信サーバや、教育コンテンツ(Webページ)を準備します。
お客様側での準備工数や手間を最小限に抑え、素早く実施します。

4)従業員規模が大きくても比較的安価に実施できる
従業員規模が大きければ大きいほど、一人当たりのメール訓練の実施単価は安価になります。

5)実績・経験豊富なエキスパートによるアドバイザリー
標的型メール訓練の豊富な実績・経験に基づき、実施内容全般におけるコンサルテー


【『標的型メール訓練サービス』の実施スケジュール】
STEP1 訓練メール内容の決定
・メール本文
・送信元アドレス(フリーアドレス含む)
・実施方式:URLリンク方式 もしくはofficeなどの添付ファイル方式
・実施日時:日時のほか、全対象メールアドレスへの一括送信、もしくは指定グループ毎の分割送信
・実施回数:1回、もしくは期間をおいての複数回実施

STEP2 教育コンテンツ(Webページ)の決定
・コンテンツの記載内容
・ユーザーへのアンケート実施(オプション)

STEP3 対象情報メールアドレスの決定
・訓練対象のメールアドレス
(所属部門や所属拠点などの属性情報を合わせていただいた場合、報告書内容に属性毎の集計結果を記載します)

STEP4 訓練メールの送信
GSXから訓練メールを送信します。

STEP5報告書の納品
送信後、結果を集計し、報告書を作成し納品します。


【『標的型メール訓練サービス』価格】
価格:1,500,000円(税抜)から 
※対象規模と実施内容に応じたお見積になります。

このプレスリリースの付帯情報

■標的型メール訓練サービス イメージ

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

グローバルセキュリティエキスパート株式会社の関連情報

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]