ネット上で仕事をしているときや、インターネットバンキングを利用しているとき、オンラインショッピングをしているとき、あるいはオンラインで番組をストリーミングしているときに、ネット上の脅威にさらされることを心配している人も多いでしょう。
この記事で紹介するセキュリティを守る方法を見れば、ハッキングやサイバー攻撃、悪意のある第三者から保護され、お使いのデバイスを安全な状態に保つことができます。
2月1日~3月18日に実施される「サイバーセキュリティ月間」を機に、サイバーセキュリティに関する知識を身につけましょう。
サイバーセキュリティ月間とは?
「サイバーセキュリティ月間」は2010年から始まった取り組みで、内閣サイバーセキュリティセンター(NISC)や、警察庁、総務省、文部科学省、経済産業省が協力し、情報セキュリティに関する認知拡大を目的にセミナーや研修などのイベントが開催されています。
NISCは、2021年は2月1日~3月18日までをサイバーセキュリティ月間と定め、人気アニメ「ラブライブ!サンシャイン!!」とタイアップしてこの取り組みをPRしています。
オンライン上の個人情報、財産、セキュリティを守る10の方法
1. パソコンを保護する
まずは、基本的なことから始めましょう。デスクトップパソコンやノートパソコンを強力に保護しましょう。基本的なアンチウイルス対策だけではなく、マカフィー® トータルプロテクションのような包括的なセキュリティソフトウェアを使用することで、最新の脅威やマルウェアから家族全員を守り、より安全にウェブを閲覧できるようにします。これにより、詐欺師やハッカーからの攻撃を回避し、プライバシーにも配慮することができます。
2. スマホやタブレットを保護する
通話やメール以外にも、私たちはスマートフォンを色々な用途で使用しています。決済アプリで送金をしたり、アラームをセットしたり、照明を点けたり消したり、玄関に誰がいるか確認する「ユニバーサルリモコン」として使ったりしている人もいるでしょう。Android端末、iOS端末に関わらず、あなたのスマートフォンやタブレットにセキュリティソフトウェアをインストールすることで、彼らがアクセスして制御するすべてのものを保護することができます。
3. 新しいパスワードを作成する
強力なパスワード作成方法を利用して、すべてのアカウントにユニークで強力なパスワードを設定し、新たなスタートを切りましょう。また、パスワードは安全に保管しましょう。ハッキングやデータ消失の危険性があるパソコンの保護されていないファイルにはパスワードを保管しないようにしましょう。また、ノートや付箋紙に書いて保管するのではなく、パスワードマネージャーの使用を検討しましょう。パスワードマネージャーを利用することで、あなたのために強力なパスワードが作成され、作成したパスワードが保存され、ネットサーフィンやオンラインショッピング、インターネットバンキングなどで自動的にパスワードを使用することができます。
4. 最新の状態を維持する
デスクトップパソコンや、ノートパソコン、スマートフォン、タブレット、アプリ、カメラやアラームシステムなどのIoTデバイス用に最新ソフトウェアアップデートがあるかどうかを確認してください。アップデートが重要な理由は2つあります。1つは、アプリやデバイスで最新の機能を利用できるようにすること。もう1つは、セキュリティのアップグレードが含まれていることが多いことです。自動アップデートの通知を受信できる設定がある場合は、それを有効にして常に最新の状態にしておきましょう。
5. シェアするものに気をつける
ハッカーは、機密情報やアカウントのログイン情報を手に入れるために、架空の人物になりきることが得意です。採用担当者や、同僚、ベンダー、友人、家族などを名乗る人物から怪しげな依頼を受けた場合は、メールを開いたり返事をしたりする前に、実際の人物に直接メッセージ内容を知らせ確認してください。雇用主が、社会保障番号や銀行口座番号などの機密情報をメールやテキストで要求することは決してありません。
6. 偽のウェブアドレスに気をつける
ブラウザで何かを検索するときは、クリックする前に結果をよく見てみましょう。クリックしたいウェブサイトが正当なものなのかを判断しましょう。変なURL、見慣れない名前、見慣れたブランド名に似たようなものが加わっていたり、説明文を読んだときに違和感を感じたりした場合は、それはマルウェアサイトである可能性があるので、絶対にクリックしないでください。偽のウェブサイトを判断するのに良い方法は、検索したサイトが安全かどうかを表示するウェブアドバイザーを使用することです。クリックする前に、既知のリンクや疑わしいリンクを明確に表示してくれます。
7. ミーティングをパスワードで保護する
招待された参加者のみがビデオ会議や音声会議にアクセスできるように、ミーティングがパスワードで保護されていることを確認してください。最大限の安全性を確保するために、新規ミーティング、インスタントミーティング、個人ミーティング、電話での参加者のパスワードを有効にしてください。ビデオ会議中にユーザー(招待されているユーザーと、招待されていないユーザーのいずれか)が画面を操作できないようにするには、ホスト(自分)以外の全員が画面を共有できないようにブロックするオプションを選択しましょう。
8. フィッシング詐欺に気をつける
ログイン情報の確認を求めるメールや個人情報を要求するメールを受け取った場合は、たとえそのメールが正規のものであっても、企業のウェブサイトやアプリに直接アクセスするようにしましょう。フィッシング攻撃はますます巧妙になっており、ハッカーはフィッシングメールを本物のように見せることに長けています。これらのメールに含まれる添付ファイルを開いたり、リンクをクリックしたりしないようにしましょう。その代わりに、サイトやアプリでアカウントの状態を確認し、メールでのリクエストの正当性を判断してください。
9. 二要素認証を使用する
多くのインターネットバンキングやオンラインショッピングサイト、その他多数のアカウントでは、二要素認証を使用して私たちが利用者本人であるかを確認しています。要するに、ユーザー名とパスワードの組み合わせは、一要素認証の一例です。2つ目の要素は、あなたの携帯電話のように、あなただけが所有しているものです。したがって、ログインして、携帯電話に送信されたセキュリティコードを入力するように促されたら、二要素認証を使用していることになります。お使いのIoTデバイスがログイン手順の一部として二要素認証をサポートしている場合は、それを使用してセキュリティをより強固にしましょう。
10. VPNを利用する
ハッカーを阻止するために使用できるもう一つの手段は、仮想プライベートネットワーク(VPN)を利用することです。これにより、情報を暗号化しながらデータを送受信して、第三者が読み取れないようにすることができます。データトラフィックがそのように暗号化されると、ハッカーや犯罪者などの悪意のある第三者から保護され、ネットワークと接続しているデバイスを保護するのに役立ちます。自宅で仕事をしている場合は、使用できる企業VPNがあるかどうか、雇用主に確認してみましょう。
まとめ
この記事では、NISCが定めた「サイバーセキュリティ月間」を機に知っておきたい、オンライン上での個人情報や、財産、セキュリティを守る方法について紹介しました。
これらの方法は、ITに詳しくない人たちでも簡単に実践することができるので、ぜひ参考にして、さらに安全な状態を維持してくだネット上で仕事をしているときや、インターネットバンキングを利用しているとき、オンラインショッピングをしているとき、あるいはオンラインで番組をストリーミングしているときに、ネット上の脅威にさらされることを心配している人も多いでしょう。
この記事で紹介するセキュリティを守る方法を見れば、ハッキングやサイバー攻撃、悪意のある第三者から保護され、お使いのデバイスを安全な状態に保つことができます。
2月1日~3月18日に実施される「サイバーセキュリティ月間」を機に、サイバーセキュリティに関する知識を身につけましょう。
サイバーセキュリティ月間とは?
「サイバーセキュリティ月間」は2010年から始まった取り組みで、内閣サイバーセキュリティセンター(NISC)や、警察庁、総務省、文部科学省、経済産業省が協力し、情報セキュリティに関する認知拡大を目的にセミナーや研修などのイベントが開催されています。
NISCは、2021年は2月1日~3月18日までをサイバーセキュリティ月間と定め、人気アニメ「ラブライブ!サンシャイン!!」とタイアップしてこの取り組みをPRしています。
オンライン上の個人情報、財産、セキュリティを守る10の方法
1. パソコンを保護する
まずは、基本的なことから始めましょう。デスクトップパソコンやノートパソコンを強力に保護しましょう。基本的なアンチウイルス対策だけではなく、マカフィー® トータルプロテクションのような包括的なセキュリティソフトウェアを使用することで、最新の脅威やマルウェアから家族全員を守り、より安全にウェブを閲覧できるようにします。これにより、詐欺師やハッカーからの攻撃を回避し、プライバシーにも配慮することができます。
2. スマホやタブレットを保護する
通話やメール以外にも、私たちはスマートフォンを色々な用途で使用しています。決済アプリで送金をしたり、アラームをセットしたり、照明を点けたり消したり、玄関に誰がいるか確認する「ユニバーサルリモコン」として使ったりしている人もいるでしょう。Android端末、iOS端末に関わらず、あなたのスマートフォンやタブレットにセキュリティソフトウェアをインストールすることで、彼らがアクセスして制御するすべてのものを保護することができます。
3. 新しいパスワードを作成する
強力なパスワード作成方法を利用して、すべてのアカウントにユニークで強力なパスワードを設定し、新たなスタートを切りましょう。また、パスワードは安全に保管しましょう。ハッキングやデータ消失の危険性があるパソコンの保護されていないファイルにはパスワードを保管しないようにしましょう。また、ノートや付箋紙に書いて保管するのではなく、パスワードマネージャーの使用を検討しましょう。パスワードマネージャーを利用することで、あなたのために強力なパスワードが作成され、作成したパスワードが保存され、ネットサーフィンやオンラインショッピング、インターネットバンキングなどで自動的にパスワードを使用することができます。
4. 最新の状態を維持する
デスクトップパソコンや、ノートパソコン、スマートフォン、タブレット、アプリ、カメラやアラームシステムなどのIoTデバイス用に最新ソフトウェアアップデートがあるかどうかを確認してください。アップデートが重要な理由は2つあります。1つは、アプリやデバイスで最新の機能を利用できるようにすること。もう1つは、セキュリティのアップグレードが含まれていることが多いことです。自動アップデートの通知を受信できる設定がある場合は、それを有効にして常に最新の状態にしておきましょう。
5. シェアするものに気をつける
ハッカーは、機密情報やアカウントのログイン情報を手に入れるために、架空の人物になりきることが得意です。採用担当者や、同僚、ベンダー、友人、家族などを名乗る人物から怪しげな依頼を受けた場合は、メールを開いたり返事をしたりする前に、実際の人物に直接メッセージ内容を知らせ確認してください。雇用主が、社会保障番号や銀行口座番号などの機密情報をメールやテキストで要求することは決してありません。
6. 偽のウェブアドレスに気をつける
ブラウザで何かを検索するときは、クリックする前に結果をよく見てみましょう。クリックしたいウェブサイトが正当なものなのかを判断しましょう。変なURL、見慣れない名前、見慣れたブランド名に似たようなものが加わっていたり、説明文を読んだときに違和感を感じたりした場合は、それはマルウェアサイトである可能性があるので、絶対にクリックしないでください。偽のウェブサイトを判断するのに良い方法は、検索したサイトが安全かどうかを表示するウェブアドバイザーを使用することです。クリックする前に、既知のリンクや疑わしいリンクを明確に表示してくれます。
7. ミーティングをパスワードで保護する
招待された参加者のみがビデオ会議や音声会議にアクセスできるように、ミーティングがパスワードで保護されていることを確認してください。最大限の安全性を確保するために、新規ミーティング、インスタントミーティング、個人ミーティング、電話での参加者のパスワードを有効にしてください。ビデオ会議中にユーザー(招待されているユーザーと、招待されていないユーザーのいずれか)が画面を操作できないようにするには、ホスト(自分)以外の全員が画面を共有できないようにブロックするオプションを選択しましょう。
8. フィッシング詐欺に気をつける
ログイン情報の確認を求めるメールや個人情報を要求するメールを受け取った場合は、たとえそのメールが正規のものであっても、企業のウェブサイトやアプリに直接アクセスするようにしましょう。フィッシング攻撃はますます巧妙になっており、ハッカーはフィッシングメールを本物のように見せることに長けています。これらのメールに含まれる添付ファイルを開いたり、リンクをクリックしたりしないようにしましょう。その代わりに、サイトやアプリでアカウントの状態を確認し、メールでのリクエストの正当性を判断してください。
9. 二要素認証を使用する
多くのインターネットバンキングやオンラインショッピングサイト、その他多数のアカウントでは、二要素認証を使用して私たちが利用者本人であるかを確認しています。要するに、ユーザー名とパスワードの組み合わせは、一要素認証の一例です。2つ目の要素は、あなたの携帯電話のように、あなただけが所有しているものです。したがって、ログインして、携帯電話に送信されたセキュリティコードを入力するように促されたら、二要素認証を使用していることになります。お使いのIoTデバイスがログイン手順の一部として二要素認証をサポートしている場合は、それを使用してセキュリティをより強固にしましょう。
10. VPNを利用する
ハッカーを阻止するために使用できるもう一つの手段は、仮想プライベートネットワーク(VPN)を利用することです。これにより、情報を暗号化しながらデータを送受信して、第三者が読み取れないようにすることができます。データトラフィックがそのように暗号化されると、ハッカーや犯罪者などの悪意のある第三者から保護され、ネットワークと接続しているデバイスを保護するのに役立ちます。自宅で仕事をしている場合は、使用できる企業VPNがあるかどうか、雇用主に確認してみましょう。
まとめ
この記事では、NISCが定めた「サイバーセキュリティ月間」を機に知っておきたい、オンライン上での個人情報や、財産、セキュリティを守る方法について紹介しました。
これらの方法は、ITに詳しくない人たちでも簡単に実践することができるので、ぜひ参考にして、さらに安全な状態を維持してくだ