海外拠点の状況は様々
昨今、日系企業にとって、海外拠点のセキュリティ対策は大きな課題となっています。海外拠点といっても、数千人いる工場から、数人のオフィスまで様々です。使える予算も違います。また、専任のIT担当やチームがいる拠点もあれば、IT担当が全くいない拠点もあります。本記事では、どのような海外拠点の状況でも最低限必要となる5つのセキュリティ対策について解説します。
主なセキュリティ被害
セキュリティ対策を考える前に、主なセキュリティ被害を3つご紹介します。これらの被害をできるだけ予防するとともに、万一事故が発生した場合でも、事業が継続できるような準備が重要となります。
マルウェア感染(主にランサムウェア)
マルウェアとは悪意のあるソフトウェア全般の総称です。一般的にはコンピューターウイルスという言葉がよく使われていますが、ウイルスはあくまでもマルウェアの一種です。
マルウェアには、ウイルス、トロイの木馬、スパイウェア、ワーム、そして何よりもここ数年非常に大きな被害をもたらしているランサムウェアがあります。ランサムウェアは企業内のデータを暗号化して、金銭を要求するマルウェアで、日系企業も多く感染被害にあっています。
不正アクセス
外部から企業のシステムに不正にアクセスされ、システムを改ざんされたり、データを搾取される被害です。個人情報や重要な開発データなどを保有している企業にとっては、非常に大きなダメージとなります。
情報漏洩(主に内部からの漏洩)
ここでいう情報漏洩とは、外部からの不正アクセスではなく、社内からデータが漏洩する被害を指します。日本でも過去に大きな情報漏洩が報道されていますが、社員が不正にデータを持ち出すケースや、悪意は無くても間違って情報を漏洩してしまうケースがあります。退職者が多い海外ではより注意が必要です。

最低限実施すべき5つのセキュリティ対策
上記セキュリティ被害を防ぐ、又は復旧を早めるために、まずは以下のような基本的な対策は実施することが重要です。実際のITセキュリティの分野は非常に高度化しているため、もっと多くのソリューションがありますが、ここでは 基本的な対策について5つご説明します。
1.セキュリティ対策ソフトの導入と管理
まずは最も基本的な対策として、PCやサーバにセキュリティソフト(一般的にはウイルス対策ソフトと呼ばれている)を導入して、それらがしっかり稼働していることを定期的に確認することが重要です。ソリューションが導入されていると思っていても、実は何らかのタイミングで上手く稼働していないこともあります。海外ではこれらを定期的にチェックする人材が不足しているケースがあります。また、インターネットとの境界であるファイアウォール側でも、ウイルス対策などのセキュリティ機能を有効にすることも重要です。さらには、PCに導入するウイルス対策ソフトのメーカーと、ファイアウォールやメールセキュリティで利用するメーカーを別のものにすることも有効です。完璧なウイルス対策ソフトは存在しないため、複数のメーカーのものを使うことで、補完し合える可能性があります。
2.ソフトウェアバージョンの把握とアップデート
企業に導入されているソフトウェアは、毎年高頻度で脆弱性や不具合改善のためのソフトウェアアップデートがリリースされます。それらを迅速にアップデートしないと、リスクを内在したまま事業を営むことととなりますし、脆弱性のある Webサイトにアクセスしたり、USBでファイルを読み込んだ場合など、端末がマルウェア感染する恐れがあります。脆弱性で有名なソフトウェアとしては、Windows OS、ブラウザ(Chrome, Edgeなど)、Acrobat Reader、Java などがあります。
また、インターネットの境界にあるファイアウォールも、頻繁に脆弱性が発見され、ソフトウェアのアップデートがリリースされますので、タイムリーにアップデートすることが大変重要となるため、ITベンダーと運用についてしっかり議論することが必要です。この点において、海外拠点では対応が遅れがちです。
ただ、もう一つ重要なことは、ソフトウェアをアップデートする前に、そもそも各デバイスがどのようなソフトウェアのバージョンを利用しているのかを確認して管理する必要があります。そのためには、IT資産管理ツールなどの導入が効果的です。
3.メールセキュリティ強化
前述のセキュリティ被害であるマルウェア感染は、多くの攻撃はメールからスタートします。調査機関よっては、半数以上とも言われています。
攻撃者は、SNSなどでその企業と個人の情報を収集し、社員や得意先などになりすましてメールを送信してきます。いわゆる標的型攻撃です。誤って添付ファイルやリンクをクリックすると、マルウェアに感染するリスクが高まります。
そのためにも、なりすましメールをできるだけ止める仕組み、マルウェアをできるだけ防ぐ仕組みを導入することがセキュリティ上非常に重要です。具体的な例を示すと以下の通りです。
・著名なドメイン、又は自社ドメインになりすましたメールをブロック(送信ドメイン認証)
・業務で使わない実行形式やスクリプト形式のファイルはブロック(添付ファイルフィルタ)
・マクロ形式のファイル(マルウェア感染のきっかけとして添付されることが多い)の無効化
また、受信メールだけでなく、送信メールのセキュリティ強化も扱う情報によっては重要です。間違った宛先に重要な情報を送信してしまう情報漏洩事故の防止に有効です。社員の機密データ持ち出しを防ぐために、メール送信時に必ず上司をCcに入れる仕組みや上司に承認をもらう仕組みを実装することも業界によっては必要です。
4.不要な侵入経路の閉鎖
特にコロナ以降、在宅勤務のために、社外から社内のサーバなどにアクセスするニーズが増えています。また、外部から会社や店舗の監視カメラをチェックするために通信をオープンにしているケースもあります。
それらの設定に不備がある、又はIDとパスワードだけのアクセスの場合、もちろん外部から侵入される可能性があります。リモートデスクトップの脆弱性も多く発表されているため、不要な侵入経路は閉じるとともに、どうしても社内にアクセスが必要な場合は、多要素認証を導入することが重要です。2022年の警察庁の調査では、ランサムウェアの国内感染経路の1位がVPN機器からの侵入となっています。海外拠点では、このような”バックドア”が知らない間に存在してしまうケースが多く見られます。
5.遠隔バックアップ
残念ながら、どのような高度なセキュリティ対策を実装しても、完璧ということはありません。攻撃者はより洗練された攻撃方法を試してきますし(例:関連会社や得意先から侵入するケースなど)、デバイスやソフトウェアの脆弱性も新たに発見されるからです。
特にここ数年猛威を振るっているランサムウェアの場合、感染すると重要なファイルが開けなくなるため、事業継続上、バックアップが非常に重要となります。
ただ、バックアップといっても、感染したサーバと同ネットワークにある場合は、バックアップごと感染してしまう可能性があるため、遠隔でセキュリティ対策が講じられたサーバにバックアップを取得することが安全です。昨今クラウドバックアップサービスも多数提供されています。ランサムウェアに感染した場合、身代金を支払ってデータが復元されることもありますが、期待せずに、しっかりと安全なバックアップを取得することが重要です。
まとめ
以上、簡単ではございますが、海外拠点が最低限実施すべき5つのセキュリティ対策について解説しました。
もちろんこれら以外にも、EDR/NDR、仮想デスクトップ、SASE、SIEM、統合ログ管理など、様々な高度なセキュリティ対策がありますが、これらは本社主導で行われることも多いため、ここでは解説は割愛いたします。
昨今、海外拠点を経由して本社が被害を受ける事例も増えていますので、小規模拠点であっても、自社には関係ないと思わず、事業継続の観点でも、しっかりとセキュリティ対策を講じることが、企業の責任として求められています。また、海外では、従業員へのセキュリティ教育や雇用契約書への情報取り扱いルールの明記なども大変重要です。
IIJ Global Solutions Singapore Pte. Ltd. は、日本初の商用ISPである株式会社インターネットイニシアティブのシンガポール拠点として、シンガポールのみならずアジア太平洋地域全体でお客様のセキュリティ対策をサポートいたしております。基本的な対策から高度なソリューションまでご提供いたしております。IT資産管理、セキュアリモートアクセス、メールセキュリティ、クラウドバックアップソリューションなど、多くのソリューションをご提供いたしております。お客様のITベンダー様とのコラボレーションも多く行っておりますので、ご遠慮なくご相談くだされば幸いです。




