ビジネスプロセス詐欺

ビジネスプロセス詐欺(英:Business Process Compromise:BPC)とは、企業内部に侵入し、業務プロセスやシステム上の欠陥を調査し、企業関係者に気付かれないように業務プロセスやシステムの一部を改変し、金銭や情報などを窃取するサイバー犯罪のこと。

ビジネスプロセス詐欺は、サイバー攻撃者が企業などのターゲットをハッキングし、侵入することからはじまります。その後、侵入した企業の勘定系システムや物流システムなどの業務システム上の欠陥を調査します。この調査は、数カ月に及ぶこともあります。

業務システム上の欠陥を発見したサイバー攻撃者は、その欠陥を利用し、業務プロセスの変更や情報の窃取を行い、サイバー攻撃者の目的とする金銭や情報の窃取を行います。

関連用語

トロイの木馬

ゼロトラスト

コンティジェンシ―プラン(英語:Contingency-Plan)

APPSWINGBYの

セキュリティサービスについて

APPSWINGBYのセキュリティサービスについて、詳しくは以下のメニューからお進みください。

WordPressセキュリティ対策サービス

Worpdressセキュリティ対策サービスは、Worpressに潜む様々な脆弱性を検査・診断し、脆弱性診断によって発見されたセキュリティホールや構築時のセキュリティ未対策箇所へのセキュリティ対策を実施し、レジリエンス(強靭)なウェブサイトをつくりあげます。

クラウドセキュリティ

クラウドのメリットを最大限に活かす為には、クラウドのアーキテクチャに合わせたセキュリティ対策が必要です。APPSWINGBYでは、クラウドシステムのアセスメント・診断・セキュリティ対策・モニタリングまでワンストップでご支援致します。

リファクタリング/リアーキテクチャ

オンプレミスからクラウドへ移行する際、クラウドネイティブの機能やメリットを最大限活用したシステムへ移行する為に、アプリケーションの再設計・実装、システム全体設計を行います。システムのサーバーレス、マイクロサービス、スケール、パフォーマンス向上を実現します。

お問い合わせ・ご相談

「システム構築時から大分時間が経過しているのでセキュリティ対策の状況が不安がある」「脆弱性診断を受けたい」「サイバーセキュリティ対策に不安がある。」など、サイバーセキュリティ対策・情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。