Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

事業者やネット利用者向けのフィッシングGLを改定 - フィ対協

フィッシング対策協議会は、フィッシングの被害を低減するため、事業者や利用者向けに提供しているガイドラインについて見直しを実施し、2020年度版を公開した。

事業者向けに用意している「フィッシング対策ガイドライン」では、ウェブブラウザにおけるセキュリティ強化や、スマートフォンの利用増加など、環境の変化を踏まえ、ガイドラインの対策要件や優先度評価について見直しを実施した。事業者によるドメイン名の管理やSMSの使用に関する対策のあり方についても示している。

またユーザーがフィッシングに遭うリスクを減らすために、事業者が重点的に取り組むべき「重要5項目」をピックアップ。「なりすましメール」への対策や、複数要素認証の要求、ブランドの周知、全ページへサーバ証明書の導入、フィッシング詐欺を踏まえた組織の整備などを求めている。

一方、「利用者向けフィッシング詐欺対策ガイドライン」では、正しいサイトへのアクセスかどうか確認する方法について、最新のブラウザ環境にあわせて内容を見直した。ワンタイムパスワードや生体認証など、サービス事業者が提供するセキュリティ機能を積極的に活用を促す内容となっている。

(Security NEXT - 2020/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
先週注目された記事(2025年3月16日〜2025年3月22日)
フィッシングURLが約48%減 - 約1年ぶりの2万件台
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
侵入後に即攻撃するランサムウェア「Ghost」に注意 - 70カ国以上で被害
フィッシング報告とURL件数が大幅減 - 旧正月前後は縮小傾向
2024年4Qのセキュ相談 - 「不正ログイン」が45%増
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
先週注目された記事(2025年1月19日〜2025年1月25日)