攻撃の種類
피싱 (Phishing)
定義
信頼されている相手になりすまし、認証情報・金銭・機密情報を盗み取ろうとする欺瞞的なメッセージです。
経営層(CEO·CISO)向け
侵害の大半は1通のメールから始まりますが、多くの組織は「スパムフィルターが防いでくれる」と過信しています。技術的な検知と従業員研修は、どちらか一方だけでは不十分です。 見落としがちな点: 従業員が不審に気づいても、「通報ボタン」とその後のトリアージ体制がなければ行動につながりません。通報→分類→フィードバックのループを必ず整備してください。