シンプルなサイバーセキュリティ:オンラインで安全を守る4つのステップ
「毎年10月のサイバーセキュリティ意識向上月間は、デジタルセキュリティへの意識を高め、誰もがデジタル犯罪から個人データを守れるようにするための、政府と民間業界による取り組みです。」
- National Cybersecurity Alliance
Byte KnightやMFA Mavenのようにサイバー犯罪と戦おう!
ステップ1:強力で使い回さないパスワードがサイバーセキュリティの基盤を築く
多くの人は日常的に、InstagramやTikTok、銀行アプリ、仕事用アカウント、個人メール、ECサイト、ライドシェアのアカウントなどにログインしています。私たちがオンラインの世界で暮らしていると言っても過言ではありません。
ユーザーがこれほど多くの情報を共有する中で、どうすれば安全を保てるのでしょうか?実は簡単です。強力で使い回さないパスワードを使用すると、データの保護に役立ちます。自分のパスワードが十分に強力かどうかわかりませんか?強度をテストして、パスワード管理について詳しく学びましょう。また、今すぐ始めることで、無制限のログインと無制限のデバイスに対応した、機能満載の無料アカウントを利用できます。
"70% of people admit they use the same password for more than one account."
ステップ2:多要素認証を使用する
二要素認証(2FA)、2段階ログイン、または多要素認証(MFA)とは、アカウントにアクセスするために本人のIDを確認する個別の方法を指します。これには、パスワードでアカウントにログインした後、認証コードで再確認することなどが含まれます。詳しい説明については、こちらの記事「2FAに関するよくある10の疑問」をご覧ください。また、2FA/MFAのさまざまな方法について詳しくは、こちらの2段階ログインのヘルプ記事をご覧ください。簡単に言えば、2段階ログインは誰もが必要とする追加の保護層を提供します。
ぜひ「The Survey Room」をご覧ください。これは、企業と個人を対象とした、パスワード管理とセキュリティ関連の調査およびレポートを集めたコレクションです。
ご存じですか?
パスキーによる2要素認証は、無料プランを含むすべてのBitwardenプランに含まれています。すべてのユーザーは、ハードウェアセキュリティキーまたはその他のFIDO2 WebAuthn認証情報ジェネレーターを使って、Bitwardenアカウントを保護できます。
ステップ3. ソフトウェアを常に最新の状態に保つ
Cybersecurity Awareness Monthは、ソフトウェア更新を怠らないことの大切さを改めて気づかせてくれます。通常、更新にはセキュリティ上の欠陥の修正、バグの除去、情報保護を強化する機能の追加が含まれます。更新を先送りしたくなることもありますが、数分の更新で、IDの盗難による何時間もの面倒を防げる可能性があります。
ソフトウェア更新は、ランサムウェア攻撃の防止にも役立ちます。通常、身代金目的のサイバー犯罪者は、古いソフトウェアなどの脆弱性を悪用しようとしています。
詳しくは、#StopRansomwareガイド(CISA、FBI、国家安全保障局(NSA)作成)をご覧ください。
66% of respondents reported their organization was affected by ransomware in 2023, up from 51% in 2020.
ステップ4. フィッシング詐欺の見分け方を知る
フィッシング攻撃に警戒する方法を学びましょう。フィッシングとは、価値あるデータを共有させたり、マルウェアに感染したWebサイトにアクセスさせたりするために人をだまそうとする行為です。ユーザーは、メールが正しい送信者から届いているか確認し、リンクにカーソルを合わせて正しいWebサイトに移動するか確かめ、知らない人からの添付ファイルは開かないようにする必要があります。特にモバイルデバイスでは、正確なメールアドレスやリンク先を確認するためのホバー操作ができない場合があるため注意が必要です。
生成AIの普及に伴い、フィッシング詐欺はさらに巧妙化しています。幸い、パスワードマネージャーなどのツールが役立ちます。詳しくは、パスワードマネージャーがフィッシング防止に役立つ仕組みをご覧ください。
"A successful phishing attack can be so convincing that you won't even know that you were affected."
