情報漏洩は、外部からの攻撃や従業員のミスなど、複数の問題によって発生するため、
経路や手段も複数存在します。
情報漏洩の中には、相手から金銭を求められるランサムウェアなどへの感染があります。
会社内の情報をすべて暗号化され、元に戻してほしければ指定の額を支払えというパターンです。
感染経路にはメールやIT機器の情弱性を利用される場合がありますので、セキュリティソフトの活用が重要となります。
どんなに注意していてもなくならないものの一つに、ヒューマンエラーがあります。
例えば、
・会社から貸与されたパソコンを私用で使い、フィッシングサイトで情報を抜き取られる
・仕事帰りに飲酒し、業務情報の入った鞄を紛失してしまう
・カフェなどで仕事をし、席を外している間にパソコンやUSBなどの記録媒体が盗まれる
・公共交通機関で移動中に、業務情報の表示された画面を背後から撮影される
などがあります。
これらのトラブルを発生させないためには、業務用のパソコンの私的利用の禁止や、画面ののぞき見防止フィルターの利用などをルール化し、一つずつ、確実に従業員に実行させなければなりません。
フィッシングメールによる不正サイトへの誘導・個人情報の入力によって、従業員のアカウント情報が盗まれることがあります。
そして、盗まれた情報を利用した第三者が不正アクセスすることによって、情報漏洩が発生してしまいます。
フィッシングメールによる被害を防ぐためには、どのようなメールに注意が必要なのかを理解しておく必要がありますので、社内での情報共有やネットリテラシー教育を行う必要があります。