メインコンテンツにスキップ

中小企業

2024年10月30日

 

中小企業がサイバー犯罪者の格好の標的となる理由 ― そして、年末年始の買い物シーズンに中小企業を守るための6つのステップ

   

専門家によると、何年もかけて築き上げた信頼関係も、ほんの数秒で崩れ去る可能性があるという。

ブティックのオーナーがノートパソコンを見ている。

Christine Gibson

Contributor

自分の個人情報を預けていた企業がデータ漏洩の被害に遭ったことを知らせる手紙を受け取る以上に嫌なことって何だろう?

そもそも、あの手紙を送らなければならない状況自体が、ビジネス上の問題なのかもしれない。

小規模事業者、特に資金繰りが厳しい零細企業や個人事業主にとっては、それは壊滅的な打撃となり得る。中小企業のIT状況に関する最近の報告書によると、サイバー攻撃1件あたりの平均コストは12万ドルから124万ドルに及ぶ可能性があり、 2023年だけでも、サイバー攻撃全体の約43%が中小企業を標的としていた。

中小企業が打撃を受けると、私たち全員が打撃を受けるのです。産業は経済の根幹であり、世界中の人々の生活を支える上で不可欠であり、全企業の90%を占め、雇用の60%から70%を提供し、世界の国内総生産の半分を生み出している。

こうした企業のうち、デジタル経済に参入する企業はますます増えている。実際、Mastercardは2020年以降、5000万社以上の小規模企業が安全に支払い、支払いを受け取り、資金を調達し、業務をデジタル化できるよう支援してきた。多くの企業が、機密データを保護し、信頼を維持し、顧客にスムーズで安全なショッピング体験を提供するために、強固なサイバーセキュリティ対策を実施している一方で、自社は規模が小さいためハッカーや詐欺師の目を逃れられると信じている企業も依然として存在する。それは全く事実ではありません。そして、年末年始の買い物シーズンが本格化するにつれ、オンライン取引の増加に伴い、サイバー攻撃のリスクも高まっている。

マスターカードの中小企業部門グローバル責任者であるジェーン・プロコップ氏は、中小企業がハッカーの標的になるのは、まさにその規模の大きさゆえだと述べている。これらの企業は規模が小さすぎてITやサイバーセキュリティの専門家を雇うことができず、経営者は多くの役割を兼任しているため、最新のアップデートを把握したり、最適なネットワーク監視ソフトウェアを調査したりする時間がないことが多い。

プロコップ氏によれば、情報漏洩の費用を負担できる企業であっても、評判の失墜は致命的になりかねない。「地元の企業は、個人的な関係と顧客からの信頼によって成り立っているのです。」何年もかけて築き上げた信頼関係は、ほんの一瞬で崩れ去り、二度と回復しないかもしれない。

米国商工会議所とメットライフの「中小企業指数」によると、サイバーセキュリティへの懸念は中小企業経営者の60%にとって最大の脅威となっているが、サイバー攻撃が発生した場合に十分対応できる準備ができていると答えたのはわずか23%だった。

デジタル化は中小企業にとって大きな恩恵をもたらしてきたが、多くの経営者は技術ソリューションに関する無数の提案や勧誘に圧倒されており、それが悪質な業者が付け入る隙を与えている。

「中小企業はますます対策を講じるようになっているが、依然として標的となっている」と、米国商工会議所の中小企業政策担当副会長であるトーマス・サリバン氏は述べている。「中小企業は『手軽な方法』を求めている。」彼らは常にアップセルされることに多少不満を感じているものの、様々なこと、特にサイバー攻撃に関しては「手軽な解決策」を求め続けている。

世界中の小規模企業がデジタル化への道のりを歩み続けるにつれ、彼らが直面するサイバー脅威は飛躍的に増加している。中小企業が自社のデータ、そして何よりも顧客のデータを安全に保つための6つのヒントをご紹介します。

 

デバイスをアップデートしてください

システムを常に最新の状態に保つことで、ウイルスやスパイウェアなどの脅威に対するデジタル上の免疫力を高めましょう。ソフトウェアのアップデートには、最新のセキュリティ脅威に対する防御策が含まれている場合があるので、デバイスを自動更新に設定して保護を維持しましょう。

 

単純なパスワードにとらわれずに考えよう

代わりに、自分だけが覚えているパスフレーズを使用し、パスコード、生体認証、その他の認証ツールなどの多要素認証を利用してアカウントを保護し、ハッカーからの攻撃に対する保護を強化してください。

 

フィッシングやマルウェアを防ぐ

ウイルス対策ソフトや広告ブロッカーは、悪意のある活動からシステムを保護できます。VPNを使用すると、データを暗号化することでオンライン活動を保護できるため、セキュリティがさらに強化されます。万が一システムが侵害された場合でも、攻撃者にとってデータの解読ははるかに困難になるでしょう。

 

バックアップと復元

最新のバックアップは、こうしたサイバー攻撃からの復旧に不可欠であり(そして一般的に非常に優れたビジネス保護策でもある)。さらに、バックアップデータは、バックアップ対象のコンピューターとは接続されていない別の場所、または別のデバイスに保存してください。

 

メールと評判を守りましょう

DMARC(ドメインベースメッセージ認証、レポート、および適合性)ツールを使用して、メールアドレスとドメイン名を偽造者から保護してください。このメール認証プロトコルは、メールのなりすましなどの不正使用からドメインを保護するのに役立ちます。

 

自分の弱点を把握する

サプライチェーンのセキュリティと第三者リスクを把握することで、データとシステムを侵害から守りましょう。RiskReconが提供するMy Cyber Riskのようなソリューションを使用して、自社システムと相互接続されている外部システムのサイバーリスクをチェックし、リスクへの露出状況を把握して対策を講じましょう。

 

中小企業のデジタル化は経済を活性化させる力となるが、集団的な成功のためにはセキュリティを重視したアプローチが不可欠である。繁忙期となる年末年始に先立って、今から積極的に対策を講じておくことで、高額な損失につながる情報漏洩やシステム停止を防ぐことができます。

発見する

サイバー犯罪者に対する次の行動を信頼してください

たった一度のサイバー攻撃で、企業は壊滅的な打撃を受ける可能性がある。マスターカード・トラストセンターは、事業主が重要な資産、事業、そして評判を守るための支援を提供します。