すべての場所

保健医療

保健医療

現場に移動
運輸・交通

運輸・交通

現場に移動
政府行政機関

政府行政機関

現場に移動
製造業
流通・小売

流通・小売

現場に移動
すばらしい答えです!

Security awareness

行動変容が実証されている高度なトレーニング技術を利用する

Security awareness

サイバーインシデント(サイバー攻撃やIT環境上で発生する事故)の80%超は、人為的ミスによって引き起こされています。従業員が関連するインシデントの復旧で企業は何億円もの損失を被ります。ところが、従来のトレーニングプログラムでは、期待された行動の変化やモチベーションは得られていないのが現状です。

主要なセキュリティの弱点を強みに変える
Security awareness
企業の52%が従業員を企業サイバーセキュリティにおける最大の脅威であるとみなしています。
Security awareness
従業員の60%が会社所有のデバイスで機密データ(財務データ、メールデータベースなど)を扱っています。
Security awareness
従業員の30%が仕事用PCのログイン情報やパスワードの詳細を同僚と共有していることを認めています。
Security awareness
23%の組織が企業データストレージにサイバーセキュリティのルールやポリシーを設定していません。

行動変容が実証されている高度なトレーニング技術を利用する

Webコントロール、デバイスコントロール、アプリケーションコントロールを使用して、人為的なミスを防止する

とともに
Kaspersky Endpoint Security for Business

Webコントロール、デバイスコントロール、アプリケーションコントロールによって、エンドポイントでの危険を伴うふるまいが回避され、人為的ミスの発生リスクが軽減削減されます。
Webコントロールにより、BitTorrentの使用を阻止し、データ漏洩の可能性を防止します。これには、従業員がアクセスできるWebサイトのカテゴリとタイミングの監視、フィルタリング、制御、各種の暗号通貨マイニングWebサイトのブロックが含まれます。
きめ細かいデバイスコントロールには、安全が担保されていない公衆Wi-Fiネットワークへのユーザーによる接続の防止、信頼できるネットワークとネットワークタイプのリストの作成、特定タイプのドライブへの暗号化ポリシーの適用、デバイスルールと読み取り/書き込み権限の作成が含まれます。
アプリケーションコントロールには、シャドーIT(従業員が企業ネットワークを危険にさらす個人的なソフトウェアをインストールすること)を防止し、承認済みの信頼するアプリケーションをスムーズに実行できます。
この2つを併せることで、コンプライアンス要件を満たすことができ、ITセキュリティをアウトソースするための柔軟性が確保されます。

基本的なセキュリティ技術を利用して、さまざまな職務に従事する従業員すべてを教育する

とともに
Kaspersky Industrial Cybersecurity Training

ソフトウェアベースの適切な保護ツールを実装することは、産業施設を包括的に保護するための1つの側面にすぎません。従業員のトレーニングも重要です。サイバーインシデントの主な原因は、サイバーセキュリティの知識や認識の欠如による人為的ミスです。カスペルスキーは、コンピューターベースのシステムの日常的なユーザーだけでなく、IT/OTセキュリティの専門家、ICSオペレーター、エンジニア向けにも短期間の集中トレーニングコースを提供しています。すべてのコースは、特に明記されていない限り、社内の専門家によって対面で実施されます。

実際のサイバー攻撃に対処する場合の実践的な課題について従業員に教育する

とともに
Kaspersky Industrial Protection Simulation

Kaspersky Interactive Protection Simulation(KIPS)は、企業や政府機関のビジネス意思決定者やITセキュリティチームが、予期しない連続のサイバー脅威に直面しているビジネス環境で、利益の最大化と信頼の維持に努めることを想定した模擬演習です。

データシートのダウンロード

事例のダウンロード

お問い合わせ

製造業のOTサイバーセキュリティに関する詳細情報