NTTデータ先端技術、「標的型攻撃耐性強化サービス」を提供開始……模擬メールで訓練も
エンタープライズ
セキュリティ
注目記事

『標的型攻撃耐性強化サービス』は、システムにおける「入り口対策」「出口対策」、人・組織における「リテラシー対策」「早期回復対策」の観点から、現状の攻撃に対する耐性(弱さ)を網羅的に可視化するサービス。さらに、不審なメールに対して適切な行動を身に付けられる「模擬標的型メール攻撃訓練」等を実施し、重要情報搾取の被害最小化を支援する。
具体的には、標的型メール攻撃に関する事前教育後、模擬標的型メールを従業員に実際に送付し、擬似攻撃の成功(不審なメールを開いてしまう)率や、組織ごとの傾向の統計・分析の結果を情報システム部門に報告する。情報システム部門は、従業員のセキュリティリテラシーの現状を把握し、従業員は標的型攻撃の疑似的な体験をすること、開封後の適切な行動についてのアドバイスを受けることで、組織全体の耐性の向上を実現する。なお、模擬標的型メール攻撃訓練サービスは、NTTデータでの数千人規模の実施実績があるとのこと。
《冨岡晶》
特集
この記事の写真
/