デジタルマーケティングにおけるサイバーセキュリティの5つの懸念

ますますデジタル化が進む世界において、サイバーセキュリティの重要性は強調しすぎることはありません。しかし、 ランサムウェア事件 近年のセキュリティ危機と、COVID-19の影響と思われる全体的な攻撃の急増にもかかわらず、多くの経営幹部は依然として準備ができていません。

サイバー攻撃の頻度増加を受けて、サイバーセキュリティ市場は急成長を続けており、指数関数的な市場成長が予測されています。例えば、Statistaは「サイバー脅威への意識の高まりが、世界中でサイバーセキュリティインフラへの投資増加につながっている」と指摘しています。 市場拡大の予測 2026年までに345.4億ドルに達すると予想されており、これは2021年の市場規模217.9億ドルと比較して50%以上の拡大となります。

とはいえ、サイバー攻撃の激化は様々な要因に起因すると考えられる。現在進行中のパンデミックとそれが露呈した脆弱性が、その中心にあるように思われる。IT専門家はパンデミック発生以来、サイバー攻撃の急増を目の当たりにしている。デロイトもこれに同意し、 パンデミック後のサイバー攻撃の35% 「これまでに見たことのないマルウェアや手法を使用した」は、パンデミック前の20%から大幅に増加している。しかし、 研究は確認する 大半の組織がサイバーセキュリティインシデント対応計画を整備していない。さらに、企業のマーケティング活動の継続的な拡大に伴い、膨大な量のデータが必要となる。 フォーブスノート彼らは、「組織内のより多くの部門が膨大な量のデータを収集し続けるにつれて、ITチームだけがサイバー攻撃の責任を負うことはもはやなくなる」と主張しています。これは、「すべてのデータを監視することは非常に困難」であるためだと彼らは説明しています。つまり、IT部門の選択肢は狭まり、サイバーセキュリティの責任の一部はマーケターにも課せられることになります。

マッキンゼー・アンド・カンパニーのレポート 調査回答者のうち、自社がサイバーリスクへの対応に十分な準備ができていると回答したのはわずか16%でした。さらに悪いことに、デジタルマーケティングの拡大に伴い、悪意のある攻撃者にとって攻撃を実行する機会も増えています。そこで、デジタルマーケティングにおけるサイバーセキュリティに関する5つの懸念事項について見ていきましょう。

デジタルマーケティングにおけるサイバーセキュリティの懸念

それでも、デジタルマーケターは必ずしもあらゆる種類のサイバー攻撃に直面したり、その責任を負ったりする必要はありません。むしろ、それぞれのマーケティング活動や資産には、それぞれ特有のリスクがあり、適切な注意が必要です。 

1. マルウェアと顧客関係管理(CRM)へのリモートアクセス 

CRMソフトウェアを標的としたサイバー攻撃は、CRMソフトウェア自体の性質上、最も大きな被害をもたらす可能性があります。近年の悪名高い事例としては、USCellular社のCRMデータ侵害が挙げられます。これは2021年1月4日に発生したとされています。 BleepingComputerレポート 攻撃は人為的なミスによって発生し、「従業員が騙されてコンピュータにソフトウェアをダウンロードさせられた」としている。その後、 USCellularの通知 当時 CRM にログインしていたため、権限のない個人が従業員の資格情報を使用して CRM システムに侵入できたことを確認します。

このリスクに対処するため、組織はより厳格なセキュリティプロトコルを遵守することが考えられます。例えば、ソフトウェアのダウンロードは信頼できるソースやパートナーからのみ行う、業務マシンへのソフトウェアのインストールは必要最小限に制限するなどです。最後に、部門を問わず、すべてのCRMユーザーは、使用していないときはCRMソリューションからログアウトする必要があります。

2. フィッシングとメールマーケティング

同様の攻撃はメールフィッシングを通じても発生しており、その頻度も同様に増加しています。メールベースの攻撃の顕著な例としては、Microsoftが2021年1月から追跡していたNOBELIUMによるSolarWindsへの最近の攻撃が挙げられます。これらの攻撃は、フィッシング攻撃の懸念すべき全体的な急増と一致していました。 ソフォスの2021年調査 回答者の70%がパンデミックが始まって以来、組織に対するフィッシング攻撃が増加したと記録していることがわかりました。

この点において、従業員自身もメールユーザーとして、上記の事例が示すように、メールを悪用したフィッシング詐欺やその他の攻撃に常に注意を払う必要があります。情報提供の依頼は、送信者の正当性から依頼の目的に至るまで、より慎重に精査し、疑義が生じた場合は適切な上司に確認するべきです。こうした状況において、意識向上のための研修プログラムを通じてヒューマンエラーを最小限に抑えることは、明確な効果をもたらします。

3. 詐欺とソーシャルメディアマーケティング

フィッシングラボは、サイバー攻撃のエスカレーションという概念をさらに裏付けるように報告している。 驚異的な47%の増加 ソーシャルメディアを介した攻撃において、おそらく予想通り、詐欺行為がかなり多く利用された攻撃タイプでした。この発見もまた、ソーシャルメディアマーケティングが依然として主要かつ費用対効果の高いマーケティング活動であることから、デジタルマーケティングにおけるサイバーセキュリティの懸念材料となっています。

ソーシャルメディアを介した攻撃は、受信者を効果的に欺き、ランサムウェアを拡散させるため、なりすましを伴います。この点においても、企業はサイバーセキュリティ研修を強化し、インシデント対応計画を強化することが有効です。また、ユーザーは、社内マシンへの不審なダウンロードを避け、情報提供の依頼は上司に確認することで、なりすましの成功リスクを軽減できます。さらに、脆弱なパスワードや共有パスワードは依然としてユーザーを危険にさらす大きな要因であるため、より強力で多様なパスワードの使用も検討すべきです。

4. コンテンツマーケティングにおけるパスワード攻撃とブルートフォース攻撃

コンテンツ管理システム(CMS)への攻撃の増加に伴い、リスクのエスカレーション傾向は続いています。特にWordPressに関しては、WordFenceとWPScanがリリースしました。 徹底的なWordPressセキュリティレポート 2021年8月に発表された調査では、パスワード攻撃は引き続き増加する一方で、ブルートフォース攻撃はすでに2倍以上に増加していることが分かりました。

意識向上トレーニングや対応計画はさておき、コンテンツマーケターはこの点において比較的有利な立場にあります。SEO関連の施策の多くが、彼らが一般的に実践している対策の一部を提供しているからです。ブルートフォース攻撃に関しては、古くて不要なプラグインを削除し、頻繁なバックアップとセキュリティスキャンを実施し、WordPressのセキュリティプラグインを使用して潜在的な脆弱性を制限することが考えられます。パスワード攻撃に関しては、上記のレポートは「パスワード衛生のベストプラクティス」として、より強力なパスワードの使用、2要素認証(2FA)の使用、使用していないXML-RPCの無効化などを推奨しています。

5. 電子商取引におけるランサムウェア

最後に、eコマースもサイバーセキュリティリスクの増大から免れられていない。それどころか、 WebScaleの発見 セキュリティは依然としてeコマース業界の最大の課題であり、2020年にはVirgin Media、Garmin、Tesla、Shopifyなど「世界をリードするブランドの一部がサイバー攻撃の被害に遭った」と指摘しています。残念ながら、同じデータは、企業とマーケティング担当者の双方が依然として比較的備えが不十分であるという当初の主張を裏付けています。 

この点に関して、マーケターは前述の点以外にも、様々な安全対策を検討する必要があるでしょう。コンテンツ配信ネットワーク(CDN)側では、DDoS攻撃への防御を強化するために、多層防御を備えた普及率の高いCDNを選択するかもしれません。サーバー側では、SSLプロトコルを強化し、堅牢なセキュリティシステムとファイアウォールを導入し、潜在的な攻撃をより迅速に特定するためにセキュリティ監視を強化するかもしれません。最後に、ユーザー側では、2要素認証、強力なパスワード、マルウェア対策などのセキュリティソフトウェアを導入するかもしれません。

結論

まとめると、ポストCOVID時代において、デジタルマーケティングにおけるサイバーセキュリティの懸念は増大しています。悪意のある行為者が大胆になり、悪用できる脆弱性を探し続けているため、組織と従業員もオンライン活動において警戒と注意を怠ってはなりません。人為的ミスが攻撃の主な媒介要因であることが研究で明らかになりつつある中、サイバーセキュリティ研修は強力な武器となる可能性があります。
___
by ニック・ジュロヴィッチ
ソース:ITWorldCanada.com

Advertisement

Advertisement

Latest Posts

top