入社一年目のSCTセキュリティ奮闘記 ~第一回 脆弱性とは?~

 2019.08.30  岡山 大

初めまして、音楽(特にロックバンド)大好きな社会人1年目のShinoです。

私は現在外部研修を終え、セキュリティ商材を扱う部署に配属しています。
「入社一年目のSCTセキュリティ奮闘記」と題して、月に一回、入社一年目の立場から、セキュリティに関する様々な情報を皆様に提供できればと思っています。

さて、私がセキュリティ商材を扱う部署に配属されてから一番耳にするワードが、「脆弱性」という言葉です。
横文字や英略語が多いIT業界の中では珍しく日本語なので、すぐに理解できました。
第一回目の今回は、「脆弱性とは」をテーマにブログを書いていきます。

脆弱性とは読んで字のごとく、脆く、弱い、性質のことです。
これをセキュリティの観点に置き換えると、コンピュータネットワークの安全上の欠陥ということになります。

コンピュータを使って意図的に悪いことをするハッカーは、この「脆弱性」を突いて情報を不正に操作したり、サーバーを攻撃したりします。
すると、内部にある機密情報などのデジタル資産が晒され、企業にとっては取引先からの信用を失い、最悪の場合倒産してしまう可能性もあります。

実際に、脆弱性を突かれて情報漏洩するケースは、私たちの身近にもあります。
例えば、二年前にコンタクトレンズを扱っている某企業の子会社が運営する会員制Webサイトが外部から不正アクセスを受けました。その結果、顧客のクレジットカード情報が流出し、700万円近くもの不正利用被害が発生しました。
私もコンタクトレンズを仕事、プライベート問わずほぼ毎日使っていますので、もし自分が上記のような会員制サイトのユーザーだったらと思うと不安を感じます。

こういった悪意ある外部からの攻撃を100%シャットアウトすることは、現状では非常に難しいです。
だからといって、なにも対策をしなければ攻撃の的になってしまいます。ハッカーは、「有名な大企業ばかり」を攻撃するイメージがあると思いますが、実は「簡単に攻撃できるところ」も狙っています。
ですから、インターネットやコンピュータを利用している限り、誰しもみな等しくセキュリティ対策が必要になります。
では、なにから対策したらよいのかと言うと、「診断をして自分の弱いところを知りましょう」ということで、脆弱性診断です。

IT業界のなかでも、ニッチな部類に入る製品ではありますが、今やコンピュータを使わないビジネスは皆無に等しく、ますますセキュリティの重要性に拍車がかかることを想定すると、企業が脆弱性診断サービスを導入することはもはや必須と言えます。

SCT Security Solution Book

この記事の執筆・監修者
岡山 大
三和コムテック株式会社
セキュリティソリューションプロダクトマネージャー
OEMメーカーの海外営業として10年間勤務の後、2001年三和コムテックに入社。
新規事業(WEBセキュリティ ビジネス)のきっかけとなる、自動脆弱性診断サービスを立ち上げ(2004年)から一環して、営業・企画面にて参画。 2009年に他の3社と中心になり、たち上げたJCDSC(日本カードセキュリティ協議会 / 会員企業422社)にて運営委員(現在,運営委員長)として活動。PCIDSSや非保持に関するソリューションやベンダー、また関連の審査やコンサル、などの情報に明るく、要件に応じて、弊社コンサルティングサービスにも参加。2021年4月より、業界誌(月刊消費者信用)にてコラム「セキュリティ考現学」を寄稿中。

RECENT POST「セキュリティ」の最新記事


サイバーセキュリティとは|基礎知識から対策・種類まで徹底解説
セキュリティ

サイバーセキュリティとは|基礎知識から対策・種類まで徹底解説

ランサムウェアの注意喚起とは?最新の攻撃事例と企業が取るべき対策を解説
セキュリティ

ランサムウェアの注意喚起とは?最新の攻撃事例と企業が取るべき対策を解説

【2025年最新】ランサムウェア被害の実態と対策|事例から学ぶ防御方法
セキュリティ

【2025年最新】ランサムウェア被害の実態と対策|事例から学ぶ防御方法

ネット証券で急増する不正取引の実態とは?最新データ・逮捕事例・対策まとめ
セキュリティ

ネット証券で急増する不正取引の実態とは?最新データ・逮捕事例・対策まとめ

ブログ無料購読のご案内

おすすめ資料

PAGETOP