不正決済とは?
クレジットカード情報が犯罪者に盗まれ、オンラインショッピングなどで不正に利用されることです。近年、Amazonや楽天市場などオンラインショップで、様々な商品やサービスをクレジットカードで購入する方が増えています。ただし、クレジットカードの利用頻度の高まりに伴い、被害総額も増加傾向にあります。
クレジットカード情報が犯罪者に盗まれ、オンラインショッピングなどで不正に利用されることです。近年、Amazonや楽天市場などオンラインショップで、様々な商品やサービスをクレジットカードで購入する方が増えています。ただし、クレジットカードの利用頻度の高まりに伴い、被害総額も増加傾向にあります。
パスワードリスト型攻撃やマルウェア感染など、多様化するサイバー攻撃からPCや社内システム内に保存した情報資産を守ることです。情報資産を守るためにセキュリティツールの導入、社員への情報・デバイス機器の扱い方に関して教育の強化、自社のセキュリティ環境の見直しなど、PCやネットワークの状態を安全な状態に保つための対策を行います。
ワンタイムパスワードは、一度しか利用できないその場限定で使用するパスワードです。有効期限が短いため、不正アクセスのリスクを軽減できる点が特徴です。
WebサイトやSNS、クラウドサービスなど特定のサービス利用時に入力を求められるパスワードを単一のパスワードで使い続けることです。
複数のパスワード管理が面倒といった理由やパスワードを覚えられずにログインできないといった事態を回避するために、パスワードの使い回しが行われています。
SaaS(Software as a Service)はOffice365、Salesforce、G Suite、Kintone、DocuSign、Boxなどの各種ソフトウェアサービスをインターネットを経由して利用することです。ハードウェアやネットインフラの購入をする必要は無く、メンテナンスの必要性もありません。
アメリカとスウェーデンに拠点を置くYubico(ユビコ)社が提供するクラウド上でユーザー認証を行うための専用アイテムです。YubiKeyは全世界160か国で採用されており、Google、Microsoft、Facebookなど世界的な大企業に加えて、アメリカの国防総省や消防署など高いレベルでの安全性と利便性が求められる組織にも採用されています。
クラウドサービスはOffice365やGsuiteなどのソフトウェア、サーバーやCPUなどのネットインフラなど自社に必要な設備やツールをインターネット経由で利用することです。
自社で全ての設備を用意して運用・管理を行うオンプレミスとは異なり、自社で設備を持つ必要がありません。
クラウドセキュリティとは、クラウド環境で自社の情報資産を守るためのセキュリティ対策です。ID認証やアクセス制限、通信データの暗号化など機密情報を犯罪者に盗まれないようにするため、多くの面に気を配る必要があります。
企業の情報資産である顧客情報や蓄積してきたノウハウ、従業員などの個人情報を破壊・改ざん・流出から守ることです。外部からのサイバー攻撃やマルウェア感染だけではなく、内部からの情報漏洩にも対策を講じなければなりません。対策を講じる範囲は社員が利用するスマートフォンやPCなどのデバイス機器、データのやりとりを実現するネットワーク環境など多岐に渡ります。
情報システムは日々の業務で必要な情報と従業員や顧客データといった機密情報の記録・処理・保存など、大量の情報を扱う仕組みのことを指します。
サーバーやストレージ、回線などのネットインフラやソフトウェアなど、全てのリソースをクラウド上で自由に利用することです。個人と企業が幅広く利用できるよう、不特定多数のユーザーを対象に各ベンダーはサービスを提供しています。パブリッククラウドを利用することで、ユーザーはネットインフラやソフトウェアなどを準備する必要がありません。利用したいサービスの使用料金を払えばすぐに利用できるからです。