• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer

IIJ Global Solutions Singapore Pte. Ltd.

  • Home
  • Products
    • RMM (Remote Monitoring and Management)
    • Zero Trust
    • Email Security
    • Email Phishing Training
    • Cloud Backup
    • Vulnerability Management
    • Endpoint Management
    • Log Management
    • IoT Remote Maintenance
    • Firewall Management
    • Secure Remote Desktop
  • Solutions
    • Integrated Fortinet Solutions
    • DX Edge Data Center
    • Logs Management Solution
    • Telework Solutions
    • System Integration
    • Cloud Services
    • Office IT Solutions
    • Retail IT Solutions
  • Blog
  • Materials
  • About Us
  • Careers
  • Contact Us
  • Site Map
  • 日本語ページ
    • 会社概要
    • ソリューション
You are here: Home / Blog / 海外拠点が最低限実施すべき5つのセキュリティ対策

28/01/2024 By iij-sgp-mrk

海外拠点が最低限実施すべき5つのセキュリティ対策

IIJ-SGP-Security

海外拠点の状況は様々

昨今、日系企業にとって、海外拠点のセキュリティ対策は大きな課題となっています。海外拠点といっても、数千人いる工場から、数人のオフィスまで様々です。使える予算も違います。また、専任のIT担当やチームがいる拠点もあれば、IT担当が全くいない拠点もあります。本記事では、どのような海外拠点の状況でも最低限必要となる5つのセキュリティ対策について解説します。


主なセキュリティ被害

セキュリティ対策を考える前に、主なセキュリティ被害を3つご紹介します。これらの被害をできるだけ予防するとともに、万一事故が発生した場合でも、事業が継続できるような準備が重要となります。

  • マルウェア感染(主にランサムウェア)

マルウェアとは悪意のあるソフトウェア全般の総称です。一般的にはコンピューターウイルスという言葉がよく使われていますが、ウイルスはあくまでもマルウェアの一種です。
マルウェアには、ウイルス、トロイの木馬、スパイウェア、ワーム、そして何よりもここ数年非常に大きな被害をもたらしているランサムウェアがあります。ランサムウェアは企業内のデータを暗号化して、金銭を要求するマルウェアで、日系企業も多く感染被害にあっています。

  • 不正アクセス

外部から企業のシステムに不正にアクセスされ、システムを改ざんされたり、データを搾取される被害です。個人情報や重要な開発データなどを保有している企業にとっては、非常に大きなダメージとなります。

  • 情報漏洩(主に内部からの漏洩)

ここでいう情報漏洩とは、外部からの不正アクセスではなく、社内からデータが漏洩する被害を指します。日本でも過去に大きな情報漏洩が報道されていますが、社員が不正にデータを持ち出すケースや、悪意は無くても間違って情報を漏洩してしまうケースがあります。退職者が多い海外ではより注意が必要です。


IIJ-SGP-Attacker
最低限実施すべき5つのセキュリティ対策

上記セキュリティ被害を防ぐ、又は復旧を早めるために、まずは以下のような基本的な対策は実施することが重要です。実際のITセキュリティの分野は非常に高度化しているため、もっと多くのソリューションがありますが、ここでは 基本的な対策について5つご説明します。

1.セキュリティ対策ソフトの導入と管理

まずは最も基本的な対策として、PCやサーバにセキュリティソフト(一般的にはウイルス対策ソフトと呼ばれている)を導入して、それらがしっかり稼働していることを定期的に確認することが重要です。ソリューションが導入されていると思っていても、実は何らかのタイミングで上手く稼働していないこともあります。海外ではこれらを定期的にチェックする人材が不足しているケースがあります。また、インターネットとの境界であるファイアウォール側でも、ウイルス対策などのセキュリティ機能を有効にすることも重要です。さらには、PCに導入するウイルス対策ソフトのメーカーと、ファイアウォールやメールセキュリティで利用するメーカーを別のものにすることも有効です。完璧なウイルス対策ソフトは存在しないため、複数のメーカーのものを使うことで、補完し合える可能性があります。

2.ソフトウェアバージョンの把握とアップデート

企業に導入されているソフトウェアは、毎年高頻度で脆弱性や不具合改善のためのソフトウェアアップデートがリリースされます。それらを迅速にアップデートしないと、リスクを内在したまま事業を営むことととなりますし、脆弱性のある Webサイトにアクセスしたり、USBでファイルを読み込んだ場合など、端末がマルウェア感染する恐れがあります。脆弱性で有名なソフトウェアとしては、Windows OS、ブラウザ(Chrome, Edgeなど)、Acrobat Reader、Java などがあります。
また、インターネットの境界にあるファイアウォールも、頻繁に脆弱性が発見され、ソフトウェアのアップデートがリリースされますので、タイムリーにアップデートすることが大変重要となるため、ITベンダーと運用についてしっかり議論することが必要です。この点において、海外拠点では対応が遅れがちです。
ただ、もう一つ重要なことは、ソフトウェアをアップデートする前に、そもそも各デバイスがどのようなソフトウェアのバージョンを利用しているのかを確認して管理する必要があります。そのためには、IT資産管理ツールなどの導入が効果的です。

3.メールセキュリティ強化

前述のセキュリティ被害であるマルウェア感染は、多くの攻撃はメールからスタートします。調査機関よっては、半数以上とも言われています。
攻撃者は、SNSなどでその企業と個人の情報を収集し、社員や得意先などになりすましてメールを送信してきます。いわゆる標的型攻撃です。誤って添付ファイルやリンクをクリックすると、マルウェアに感染するリスクが高まります。
そのためにも、なりすましメールをできるだけ止める仕組み、マルウェアをできるだけ防ぐ仕組みを導入することがセキュリティ上非常に重要です。具体的な例を示すと以下の通りです。
・著名なドメイン、又は自社ドメインになりすましたメールをブロック(送信ドメイン認証)
・業務で使わない実行形式やスクリプト形式のファイルはブロック(添付ファイルフィルタ)
・マクロ形式のファイル(マルウェア感染のきっかけとして添付されることが多い)の無効化

また、受信メールだけでなく、送信メールのセキュリティ強化も扱う情報によっては重要です。間違った宛先に重要な情報を送信してしまう情報漏洩事故の防止に有効です。社員の機密データ持ち出しを防ぐために、メール送信時に必ず上司をCcに入れる仕組みや上司に承認をもらう仕組みを実装することも業界によっては必要です。

4.不要な侵入経路の閉鎖

特にコロナ以降、在宅勤務のために、社外から社内のサーバなどにアクセスするニーズが増えています。また、外部から会社や店舗の監視カメラをチェックするために通信をオープンにしているケースもあります。
それらの設定に不備がある、又はIDとパスワードだけのアクセスの場合、もちろん外部から侵入される可能性があります。リモートデスクトップの脆弱性も多く発表されているため、不要な侵入経路は閉じるとともに、どうしても社内にアクセスが必要な場合は、多要素認証を導入することが重要です。2022年の警察庁の調査では、ランサムウェアの国内感染経路の1位がVPN機器からの侵入となっています。海外拠点では、このような”バックドア”が知らない間に存在してしまうケースが多く見られます。

5.遠隔バックアップ

残念ながら、どのような高度なセキュリティ対策を実装しても、完璧ということはありません。攻撃者はより洗練された攻撃方法を試してきますし(例:関連会社や得意先から侵入するケースなど)、デバイスやソフトウェアの脆弱性も新たに発見されるからです。
特にここ数年猛威を振るっているランサムウェアの場合、感染すると重要なファイルが開けなくなるため、事業継続上、バックアップが非常に重要となります。
ただ、バックアップといっても、感染したサーバと同ネットワークにある場合は、バックアップごと感染してしまう可能性があるため、遠隔でセキュリティ対策が講じられたサーバにバックアップを取得することが安全です。昨今クラウドバックアップサービスも多数提供されています。ランサムウェアに感染した場合、身代金を支払ってデータが復元されることもありますが、期待せずに、しっかりと安全なバックアップを取得することが重要です。

IIJ-SGP-Team

まとめ

以上、簡単ではございますが、海外拠点が最低限実施すべき5つのセキュリティ対策について解説しました。
もちろんこれら以外にも、EDR/NDR、仮想デスクトップ、SASE、SIEM、統合ログ管理など、様々な高度なセキュリティ対策がありますが、これらは本社主導で行われることも多いため、ここでは解説は割愛いたします。

昨今、海外拠点を経由して本社が被害を受ける事例も増えていますので、小規模拠点であっても、自社には関係ないと思わず、事業継続の観点でも、しっかりとセキュリティ対策を講じることが、企業の責任として求められています。また、海外では、従業員へのセキュリティ教育や雇用契約書への情報取り扱いルールの明記なども大変重要です。

IIJ Global Solutions Singapore Pte. Ltd. は、日本初の商用ISPである株式会社インターネットイニシアティブのシンガポール拠点として、シンガポールのみならずアジア太平洋地域全体でお客様のセキュリティ対策をサポートいたしております。基本的な対策から高度なソリューションまでご提供いたしております。IT資産管理、セキュアリモートアクセス、メールセキュリティ、クラウドバックアップソリューションなど、多くのソリューションをご提供いたしております。お客様のITベンダー様とのコラボレーションも多く行っておりますので、ご遠慮なくご相談くだされば幸いです。

Filed Under: Blog, Security

Feel free to contact us!

https://ap.iij.com/contact/

Primary Sidebar

Recent Posts

  • IIJ Global Solutions Singapore is a Box official reseller
  • IIJ Singapore 2025 Basic Security Assessment Promotion
  • We have moved! (10th February 2025)
  • [2025] Tips for Selecting Endpoint Management Solutions
  • 海外拠点が最低限実施すべき5つのセキュリティ対策

Categories

  • Acronis
  • ALog
  • Blog
  • Company
  • LanScope
  • NinjaOne
  • Ransomware
  • Safous
  • SecureMX
  • Security
  • Telework
  • ZeroTrust

Tags

Acronis ALog BEC ChatGPT Fortinet LanScope SecureMX Security Telework Zerotrust

Archives

  • December 2025
  • May 2025
  • February 2025
  • January 2025
  • January 2024
  • November 2023
  • July 2023
  • June 2023
  • August 2022
  • May 2022
  • February 2022
  • October 2021
  • September 2021
  • December 2020
  • November 2020
  • October 2020

Footer

Company Profile

IIJ Global Solutions Singapore Pte. Ltd.

Tel : +65-6773-6903

Location : 160 Paya Lebar Road, #03-07 Orion @ Paya Lebar, Singapore 409022

follow us in feedly

Recent Posts

  • IIJ Global Solutions Singapore is a Box official reseller
  • IIJ Singapore 2025 Basic Security Assessment Promotion
  • We have moved! (10th February 2025)
  • [2025] Tips for Selecting Endpoint Management Solutions
  • 海外拠点が最低限実施すべき5つのセキュリティ対策
  • シンガポールにおける新規オフィス開設・移転にともなう ITプロジェクトの進め方
  • LanScope ChatGPT Monitoring Function
  • IIJ SG Certified as Authorized FortiPartner

Search

Privacy Policy/Terms of Use

Privacy Policy

Terms of Use

Home

IIJ_Singapore_header
© IIJ Global Solutions Singapore Pte. Ltd. All rights reserved.
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Cookie settingsACCEPT
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT