ソートリーダー
ディープフェイクは新しいスパム電話のようになっているのか?それに対してどうやって保護するのか
あなたの会社のCEOのディープフェイクを見たとしたら、それが本物でないことがわかるでしょうか?これは、世界中の組織が頻繁に直面している懸念的な課題です。実際、最近、広告の大手企業がCEOのディープフェイクの標的となりました。公開されている画像を使用して、Microsoft Teamsのミーティングを設定し、YouTubeのビデオから得た声のクローンを使用しました。特にこの攻撃は失敗しましたが、サイバー犯罪者が公開されている情報を使用して新しい戦術を使用していることを示しています。これは氷山の一角にすぎません。
テクノロジーは非常に進化しています。現在、CEOのディープフェイクを検出する能力に高い自信を持っているITリーダーは約半分です。さらに悪いことに、サイバー犯罪者はCEOだけでなく、リーダーシップチーム全体を偽装しています。特に、CFOが人気の標的となっています。ディープフェイクを作成することは容易になってきています。実際、「ディープフェイクを作成する方法」をGoogleで検索すると、作成方法に関する記事やYouTubeのチュートリアルが表示されます。コストはほとんどかからないため、ディープフェイクは基本的に新しいスパム電話です。
スパム電話は今日非常に一般的です。実際、連邦通信委員会(FCC)は、米国の消費者が毎月約40億のロボコールを受け取っていると主張しています。テクノロジーの進歩により、ロボコールは非常に安価で、成功率が低い場合でも非常に儲かるものになっています。ディープフェイクも同様です。サイバー犯罪者はディープフェイク技術を使用して、従業員を欺くために今よりも多く利用するでしょう。ディープフェイクは最終的に一般消費者にとって日常的なものになるでしょう。組織、従業員、顧客をこれらの脅威から保護するためのリーダーが実施できる戦略を探ってみましょう。
厳格なガイドラインを確立する
まず、リーダーは組織内に厳格なガイドラインを確立する必要があります。これらのガイドラインは、CEOから始まり、頻繁に全社員に伝えられる必要があります。たとえば、CEOは、会社全体に、ランダムな要求(たとえば、100ドルのお礼カードを複数購入すること)を従業員にしないことを明確に伝える必要があります。これらの攻撃は、リーダーシップからのものであるため、疑問視されないことが多く、成功しています。しかし、CEOのディープフェイクが一般的になるにつれて、それらは実際には本物でないことを認識するようになっています。したがって、私はそれらが組織内で下位レベル、VP、ディレクター、フロントラインマネージャー、さらには同僚まで広がることを予想しています。
考えられます。同僚や直属の上司から要求を受けることはかなり一般的です。なぜそれを疑問視する必要があるでしょうか?ガイドラインは、会社所有のテクノロジーでのディープフェイクツールの使用も含むことができます。ガイドラインとガイドレールを設定することは最初のステップです。
複数のチャネルを介して要求を確認する
2番目に、要求が必要な場合、複数のコミュニケーションモードを介してそれを確認する戦略を設定する必要があります。たとえば、CEOからの要求がある場合、その要求は電子メールで共有され、ワークプレイスで使用されているインスタントメッセージングプラットフォームを介してフォローアップされます。如果フォローアップがない場合、従業員は要求を無視するか、Slackを介して自分で確認し、内部のセキュリティチームにセキュリティポリシーに従って通知する必要があります。同様に、Teamsミーティングを介して要求が行われた場合(広告会社のディープフェイク攻撃で使用された戦術と同様)、電子メールの確認と/またはSlackの確認が必要です。さらに、電話での確認が可能です。这些プロセスは、組織全体に頻繁に伝えられ、脅威に対する認識を維持する必要があります。次に、攻撃が発生した場合、組織内にその例を広く共有するプロセスを設定して、従業員が認識すべき脅威のパターンを生み出す必要があります。
頻繁なトレーニングを実施する
3番目に、組織はディープフェイクやその他のタイプの身元詐欺攻撃について、従業員の認識を高めるために、会社全体のトレーニングを頻繁に実施する必要があります。これは、いくつかの理由で役立ちます。従業員はディープフェイクが何であるか、声やビデオが偽造できることを知らない可能性があります。さらに、従業員は「目に触れないものは心にない」という心態に陥る可能性があります。ディープフェイクが心に留まらない場合、攻撃に簡単に陥る可能性があります。研究によると、サイバーセキュリティトレーニングを受けた従業員は、潜在的なサイバー脅威を認識する能力が大幅に改善されたことが示されています。
ディープフェイクはどこにも行きません。それらはより頻繁に発生し、検出も難しくなっています。しかし、ガイドラインを確立し、複数のルートを介して要求を確認し、組織全体で一貫したトレーニングを実施することで、これらの脅威に対してよりよく準備し、保護することができます。デジタル化が進む世界では、より少なく信頼し、より多く検証するという我々の尽力が、デジタルアイデンティティのセキュリティと完全性を維持する上で不可欠になります。












