IPAについて

IPA NEWS Vol.67(2024年7月号)

公開日:2024年6月24日

IPA(独立行政法人情報処理推進機構)

  • IPA NEWS Vol.67(2024年7月号)バナー

目次

情報操作型サイバー攻撃が世界に拡大 「偽情報」の脅威にどう向き合う?

生成AIを活用した偽情報の脅威と対策

サイトのセキュリティの弱点 「脆弱性」に今すぐ対応を!

信頼できるECサイトの実現へ セキュリティ対策は万全ですか?

  • IPAの最新情報をまとめてお届け! NEWS Hot & New Topics

特集

情報操作型サイバー攻撃が世界に拡大 「偽情報」の脅威にどう向き合う?

  • IPA セキュリティセンター 企画部 サイバー情勢研究室 研究員 長迫智子さん

近年、世界的に増加する「ディスインフォメーション(偽情報)」。真偽を織り交ぜて世論を誘導し、社会に害をなす情報が広く流布されるということで、個人としても組織としても無関係ではいられません。インターネット上にはびこるディスインフォメーションに、私たちはどう向き合うべきか。その脅威と動向、取るべき対策について紹介します。

相手を貶め、社会に害をなす情報



IPA31  

disdistortdisorderdisinformation  



図表1 EUによる情報騒乱の分類

2016使SNS  

沿  


 

2022DDoSATM  

2023ALPSSNS使2SNSSNSSNS  



図表2 福島第一原発の処理水放出に関するディスインフォメーションとその影響


 

 

 


 

DDoS  

SNS  

prebunkingIPAJ-CSIPIPA20244  


SNS  

特集 【ウェブ限定記事】


  •  
    IPA セキュリティセンター 企画部 サイバー情勢研究室 研究員 長迫智子さん

    AI


    AIIPA    


    2016SNS使  

    2022AIAI  


    2024111使  

    AISNS  

    20242AI  

     


    姿  

     

     


    AI  

     

    対策のポイント



     

     

     

     

    セキュリティのすゝめ

    ウェブサイトの脆弱性の脅威と対策


    •  
      放置しておくとサイバー攻撃を招く恐れも・・・サイトのセキュリティの弱点「脆弱性」に今すぐ対応を!

      CMS


      CMS使CMSCMS  

      CMS使  

       

      5


      3  
      (1)SQLインジェクション

      46  




      2OS


      OS  




      3


       

      脆弱性への基本の対策として挙げられるのが、IPAが策定する「情報セキュリティ5か条」です(下図)。この5つで被害軽減が見込まれるので、まずはこの基本の徹底を心がけましょう。
      IPAの「安全なウェブサイトの運用管理に向けての20ヶ条」や「ウェブサイト運営者のための脆弱性対応ガイド」も役立ちます。脆弱性を発見した際の修正作業でも参考になります。

      • 情報セキュリティ5か条

      脆弱性対策は経営課題という認識を

      脆弱性を放置したままではウェブサイト運営、ひいては事業継続に悪影響が生じかねません。サイトの開発や運用を外部へ委託している場合でも、仮に事故が起きれば責任は自社が負うことを踏まえ、脆弱性対策をシステム管理者や委託先任せにせず、必要な予算や人員を配し、発見した際の即応体制を整える経営判断が問われます。

      ウェブサイトは作って終わりでなく、安全な運用管理の始まりに過ぎません。定期的にメンテナンスを行い、サイトの状況を確認しましょう。

      対策のポイント

      1. 制作過程で脆弱性が作り込まれる危険を認識する
      2. 基本の対策「情報セキュリティ5か条」の徹底を
      3. 脆弱性は事業継続に影響。必要なリソースの配分も
      4. サイト完成は運用管理の始まりと心得よう

      セキュリティのすゝめ 【ウェブ限定記事】

      信頼できるECサイトの実現へ セキュリティ対策は万全ですか?

      増加するクレジットカードの不正利用


      2023201925401EC  
      1



      図表1 国内発行クレジットカードにおける年間不正利用被害総額の比較
       


      2,400EC5,7001  

      2調  
      2



      図表2 事故対策費って、何に、いくらかかる?
      IPAEC
       


      ECIPAEC  

      21 EC2 ECEC  

      234EC  


      EC  


      調  


       

      3

      1EC  





       
      4

      2EC  



      ECサイトの運用時におけるセキュリティ対策要件一覧