- Malicious Softwareの略(読み:マルウェア)。コンピュータやネットワークに害を与える悪意あるソフトウェアすべての総称だ
- ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェアはすべてマルウェアの一種。日常会話で「ウイルス」と呼ばれているものはマルウェア全般を指すことが多い
- 感染経路はメール添付ファイル・不正なWebサイト・USB・ソフトウェアの脆弱性が主要な4つ。最初の侵入経路を断つことが対策の出発点だ
【深掘り】これだけ知ってればOK!
マルウェアの特徴を理解するには、類似の攻撃・脅威・制度との比較が有効だ。Malicious Softwareの略(読み:マルウェア)。コンピュータやネットワークに害を与える悪意あるソフトウェアすべての総称だという点が他との本質的な違いになっている。
実際の被害事例や典型的な手口を見ると、ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェアはすべてマルウェアの一種。日常会話で「ウイルス」と呼ばれているものはマルウェア全般を指すことが多いというパターンが最も多い。この特性を理解することが効果的な対策への第一歩となる。
感染経路はメール添付ファイル・不正なWebサイト・USB・ソフトウェアの脆弱性が主要な4つ。最初の侵入経路を断つことが対策の出発点だという観点から、自社の状況に合わせた優先度で対策を進めることが重要だ。完璧なセキュリティはないが、リスクを許容範囲に下げることが目標になる。
よくある誤解
マルウェアは大企業だけの問題という誤解
中小企業も同様のリスクに直面している。むしろセキュリティ投資が限られる中小企業が標的になりやすいケースも多い。
マルウェアの対策は一度設定すれば終わりという誤解
脅威は常に進化しており、一度の設定で永続的な保護は難しい。定期的な見直しと従業員教育の継続が必要だ。
会話での使われ方

マルウェアの被害が増えているので、全社員向けの研修を実施します。技術対策だけでは限界がありますから。
情報セキュリティ責任者が全社的な対策強化を宣言している場面。




マルウェアに遭遇したら、まず何をすればいいですか?
セキュリティインシデントへの初動対応を確認している場面。インシデント対応計画の整備が重要だ。




マルウェアの対策コストと、実際に被害を受けた場合のコストを比較すると、対策投資は明らかに合理的ですね。
経営層に向けてセキュリティ投資の正当性を説明している場面。
【まとめ】3つのポイント
- 「マルウェアの本質」:Malicious Softwareの略(読み:マルウェア)。コンピュータやネットワークに害を与える悪意あるソフトウェアすべての総称だ
- 実害を防ぐには技術対策と人的対策の両輪が必要:ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェアはすべてマルウェアの一種。日常会話で「ウイルス」と呼ばれているものはマルウェア全般を指すことが多い
- 対策コストは被害発生後のコストより必ず安い:感染経路はメール添付ファイル・不正なWebサイト・USB・ソフトウェアの脆弱性が主要な4つ。最初の侵入経路を断つことが対策の出発点だという対策が基本となる
よくある質問
- Qマルウェアから身を守るための基本的な対策は?
- A
感染経路はメール添付ファイル・不正なWebサイト・USB・ソフトウェアの脆弱性が主要な4つ。最初の侵入経路を断つことが対策の出発点だ。最新情報はIPAや各ベンダーの情報を参照することをお勧めします。
- Qマルウェアに被害を受けた場合、最初に何をすべきですか?
- A
まずネットワークから隔離し、上長とIT部門への即時報告、記録の保全が初動の三原則です。個人情報が関係する場合は個人情報保護委員会への報告も検討してください。
- Qマルウェアは企業だけでなく個人にも関係しますか?
- A
個人にも十分関係します。スマートフォンやPCの管理、パスワードの使い分け、不審なリンクへの注意など基本的な対策は個人でも実施できます。
- Qマルウェアと関連するセキュリティ用語を教えてください。
- A
マルウェアとは、コンピュータに害を与える悪意あるソフトウェアの総称のこと。ウイルス・ランサムウェア・スパイウェアとの関係をIT初心者向けに解説します。この分野ではsecurity関連の基礎知識も合わせて学ぶことをお勧めします。
この用語と一緒に知っておきたい用語
| 用語 | この記事との関連 |
|---|---|
| ランサムウェア | ランサムウェアとの関係を知ると全体像がつかみやすくなります。感染したPCのファイルを暗号化して使用不能にし、復号と引き換えに金銭(多くはビットコイン)を要求するマルウェアだ |
| スパイウェア | 本記事のテーマと実務上セットで使われることが多い用語です。ユーザーに気づかれないまま個人情報・パスワード・閲覧履歴・キー入力などを収集して外部に送信するマルウェアだ |
| ネットワーク | ネットワークは関連分野でよく登場する重要キーワードです。複数のコンピュータや機器を結び、互いにデータをやり取りできるようにした網、それがネットワークだ |
| 脆弱性 | 脆弱性は関連分野でよく登場する重要キーワードです。ソフトウェア・ハードウェア・ネットワーク設定などに存在するセキュリティ上の欠陥・弱点のこと。攻撃者に発見・悪用されると不正アクセスや情報漏洩につながる |
| サイト | サイトは関連分野でよく登場する重要キーワードです。関連する複数のWebページを、一つのまとまりとして束ねたもの、それがサイトだ |
【出典】参考URL
https://biz.kddi.com/content/column/smartwork/what-is-malware/ :マルウェアとセキュリティ脅威の解説
https://eset-info.canon-its.jp/malware_info/special/detail/191031.html :マルウェアの種類と特徴


コメント