昨年後半から猛威を振るいだしたウイルス「ガンブラー」ですが、その勢いはとどまるところを知らないようです。これには一般の報道に対する誤解も大きく影響していると思われます。
私も周りの方に「ガンブラーって知っている?」というと「知っているよ、ホームページを見ただけで感染するやつでしょ」とたいていの方は答えます。そこで「じゃあホームページを持ってる会社にとっての脅威は何か分かる?」と聞くとたいていは「へ?」と答えます。
つまり脅威の伝わり方として「見ると感染するから大変」という部分だけが強調されてしまっているのです。しかし、このガンブラーの根本的な問題は「感染している有名なサーバーが後を絶たない」ということなのです。従って「PCにパッチを適用する」「ウイルス対策ソフトを使う」というものは「ユーザーとしての対策」だけなのです。
日本でこの問題が広がりを見せている一つの要因に「コンテンツを外部委託している」ということがあると私は考えています。もちろん、自社運用していて「ばらまきサイト」になって例もありますが、コンテンツ作成会社が感染して顧客サイトに次々とウイルスを「アップロード」してしまっている例も少なからずあるのです。
コンテンツ作成会社は多くの場合、セキュリティに対するリテラシーや注意は「個人情報」に向けられています。ウイルス対策ソフトを入れているから大丈夫だと思っていることが多いのです。
一方で、業務委託している大企業では、「サーバーのセキュリティは万全だ」と思い込んでいます。例えば、「Webアプリケーションのセキュリティ検査を定期的に受けている」「WAFもIDSも置いている」「コンテンツ作成会社だけにFTPを許しているからパスワードが盗まれても問題ない」と考えているのです。
しかし、今回のガンブラーはコンテンツ作成会社からウイルスをアップロードしてくるのです。これでは信用している人に裏切られたようなものです。
そこで対策はどうしたらいいと思いますか? とサーバ−管理者に聞くと「ウイルス対策ソフトをサーバーでぶん回す」「悪意のサイトへのアクセスを監視する」などと技術的なことを答えます。
この問題の根本的に対策を打たないといけない場所は「コンテンツをアップロードする端末」なのです。これが自社にあれば管理監督できるのですが、これが他社にあるのでついつい対策の対象からはずれがちです。せいぜい「感染しないように注意してください」とか「ウイルス対策ソフトを更新して、パッチをあててください」ということを「通知」する程度なのです。この程度では感染は防ぐことはできません。
などなど細かいことはこれ以上記述しませんが、逆に業務委託先への対策として悪い順に並べると以下のようになるでしょう。
大事なことは
ということなのです。確認書でもいいですし現地確認でもいいです。
これらではガンブラーだけでなく、今後現れるであろう同種の脅威には対抗できません。これまでの商習慣を超えた、「一歩踏み込んだ」対策を行う必要に迫られていると言えるでしょう。
7年分168冊、約2万ページが1枚のDVDに!
日経パソコン読者には特価を適用!
パソコンはもちろん、プリンター、スマホ、
テレビもつないで、もっと便利に!
とにかく読みやすい入門書!
見やすい文書作りのコツを「実例」で学ぶ!
そもそもスマホって? 携帯と何が違うの?
も解説。買い方、使い方を分かりやすく紹介
パソコンを仕事と生活に活かす総合情報誌
・Vista/XPから脱出せよ
・「2012年型パソコン」を読み解く
・ビジネスプリンター購入ガイドほか
パソコン初心者応援マガジン
・写真とビデオをデジタル保存
・ウェブアルバムを使おう
・フェイスブック初めの一歩ほか
パワーユーザーのためのPC総合情報誌
・2012年版自作の疑問100
・旬のPCケース25製品レビュー
・Radeon HD7970を速攻テストほか
ビジネスマンのパソコン誌
・今すぐ始めるクラウド
・DVD&ブルーレイ活用術
・ネット&携帯電話 節約ガイドほか