使える! 情シス三段用語辞典11 「ランサムウェア」

2016/06/30

常に新しい用語が生まれてくる情報システム部門は、全ての用語を正しく理解するのも一苦労。ましてや他人に伝えるとなるとさらに難しくなります。本用語辞典では数々のIT用語を三段階で説明します。

一段目 ITの知識がある人向けの説明
二段目 ITが苦手な経営者に理解してもらえる説明
三段目 小学生にもわかる説明

取り上げる用語を“知らない”と思った人は、小学生にもわかる説明から読んでみると、理解が深まるかもしれません!?

一段目 ITの知識がある人向け 「ランサムウェア」の意味

英語でランサム(Ransom)とは身代金のことをいいます。ランサムウェアは害を与えるソフトウェア、マルウェアの一種で、パソコンが感染すると、ファイルにアクセスできなくなったり、ファイルを暗号化して見られなくしたりして、もとに戻すために身代金を要求するソフトウェアです。

二段目 ITが苦手な経営者向け

「悪意あるソフトウェア」という意味のマルウェアです。ここ数年は、いわゆる「標的型攻撃」に使われる情報を盗み出すタイプのウィルスがよく話題になっていました。

しかし、昨年あたりからランサムウェアという言葉をよく聞くようになりました。国内でセキュリティ情報を発信している公的機関、独立行政法人情報処理推進機構(IPA)が2016年4月に発表した「情報セキュリティ10大脅威 2016」でも、「ランサムウェア」が個人別の順位で2位、法人別でも8位に入っており、その影響の大きさが推察されます。

ランサムウェアは標的型攻撃とは異なり、大切なデータを盗み出すのではなく、勝手にファイルを暗号化するなどして使えなくした上で、ファイルをもとに戻すためのパスワードを教えるかわりに身代金(Ransom:ランサム)を要求するという、詐欺的な振る舞いが特徴です。

では、このランサムウェアの被害に合わないようにするにはどうすればよいのでしょうか?

基本的にはこれまでのマルウェア、コンピュータウィルスと同じで、

・メールに添付されてきた怪しいファイルは開かない
・素性がわからないリンクをクリックしたり、Webサイトを閲覧したりしない
・ウィルス対策ソフトを導入して、常に最新の状態に更新しておく
・OS(基本ソフト)やアプリケーションなどのセキュリティアップデートは必ず行う

という対策が効果的です。

世界的に数が増えてきたこともあり、ウィルス対策ソフト会社でも対応が本格的になってきています。最新のウィルス対策ソフトでは、ランサムウェア特有の怪しい動きを検知して、事前にファイルの加工を防ぐ、メールの添付ファイルの開封や、怪しいWebサイトへのアクセスをブロックするというような機能が強化されています。

しかし、巧妙化している標的型攻撃と同じように、「一見怪しくない」メールや添付ファイルが実はランサムウェアだったということもあります。したがって、100%防ぐことはできないと考えておいたほうがよいでしょう。

対策として有効なのは、「データのバックアップ」です。USB接続のハードディスクなど、常に接続しないディスクや履歴バックアップが取れるバックアップシステムでバックアップしておくことによって、万が一、ランサムウェアに感染しても、データの損失を最小限に抑えることができます。

もし感染しても、身代金を払ってはいけません。仮に支払ったとしても、犯人がデータを元に戻すパスワードを教えてくれる保証は全くないからです。ランサムウェアはしっかりと対策すれば、さほど恐れるものでもありません。一方で、「被害を最小限にするには」ということを、常に意識して行動しておいたほうがよいでしょう。

三段目 小学生向け

世の中には、コンピューターのソフトウェアを使って悪いことをしようという人が少なくありませんランサムウェアは、そのような人が作ったソフトウェアの1つです。

みなさんの身近な例でお話ししましょう。例えば、ある日、悪い人がやってきて、突然ノートを取り上げ、インクでページを塗りつぶしてしたとします。そして、「おカネを払えば、このインクをきれいに消す特別な薬を売ってやろう」というのです。ひどいとは思いませんか?

現実の世界ではこういうことは、めったにありません。しかし、世界中とつながっているインターネットやコンピューターの世界では、こうしたことは日々ありうるのです。

大事なノートを汚されないように守るには、

・使わない時はカギの掛かるランドセルやロッカーに大切にしまっておく
・定期的に別のノートに写しをとっておく。(これはおまけでいいことがあって、勉強がはかどるようになります!)
・こういういたずらをするような人、悪い人には近づかないようにする

というようなことが、とても大切なのです。

でも、日頃注意していても防ぎきれないこともあります。その時には、詳しい大人の人に相談しましょう。そうすれば解決する方法が見つかるかもしれません。いずれにしてもノートを元に戻すために、おカネを払うことは、悪い人を喜ばせるだけで、自分は損することになる可能性が高いのです。だから、決しておカネを払ってはいけません。

関連記事

ピックアップ記事

  1. テレワークやDX(デジタルトランスフォーメーション)、コロナ禍も後押しし、企業の働き方は大きく変わり…
  2. 「身内であっても全員疑え!」そんな手厳しい考え方が主流になろうとしています。 10年以上前に提唱さ…
  3. テレワーク(在宅勤務)はコロナ禍以前にも東京オリンピック2020の混雑緩和を目的に「テレワークデイズ…
  1. PCNW:専門家に聞くインシデント発生現場の課題と対策【ITトレンド勉強会#2】1/28(金)開催

  2. シリーズ【SSL可視化とセキュリティ】4)リモートワークが推進される中での暗号化通信の脅威対策

  3. 松田軽太の「ボッチ情シスノススメ」#23:業務改善の実施は計画的に!

  4. 業務サービス辞典:クラウド型B2B請求代行サービス「SEIKYU+」

  5. 情シスアカデミア#01:ASP/SaaS/クラウド事始め「コンピュータの基礎」

  6. DXを実現するためのあるべきITシステム「スサノオ・フレームワーク」とは-IPA

  7. 使える! 情シス三段用語辞典126「HTTP/3」

  8. 【DX白書2021】日米企業におけるDX動向を解説-IPA

  9. いまさら聞けない【情シス知識】Windowsサンドボックス:君子危うきに近寄らず!?

  10. 松田軽太の「一人情シスのすゝめ」#21:システム内製化は言うほど簡単じゃない!?

プレスリリース

登録されているプレスリリースはございません。

関連サービス

情シス求人

  1. 第二創業期を基盤から支えます。大手クライアント中心。リモートワーク可/フレックス求人! 『サイ…
  2. Findyで1人目のコーポレートエンジニアを募集!会社と組織の基盤づくりをお任せします。 「テ…
  3. 圧倒的な成長、ITによる事業貢献を実現したいあなたへ。 皆さんもスポーツ用品やアウトドア用品で…
  4. あなたのやりたいことを、叶えてください! 今回は、千代田区岩本町に本社を構える株式会社クリアス…
  5. 帰宅後や休日の束の間、ゲームでストレス解消! なんて方も多いのではないでしょうか? 今…
ページ上部へ戻る