JPCERT/CC、長期休暇を控えて注意喚起を発表 | ScanNetSecurity
2024.05.05(日)

JPCERT/CC、長期休暇を控えて注意喚起を発表

 JPCERT/CC(JPCERT コーディネーションセンター)は4月24日、ゴールデンウィークを控えシステム管理者向けおよびシステム利用者向けに注意喚起を発表した。ゴールデンウィークの長期休暇期間中におけるコンピュータセキュリティインシデント発生の予防および緊急時の対

製品・サービス・業界動向 業界動向
 JPCERT/CC(JPCERT コーディネーションセンター)は4月24日、ゴールデンウィークを控えシステム管理者向けおよびシステム利用者向けに注意喚起を発表した。ゴールデンウィークの長期休暇期間中におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、セキュリティ対策の実施状況ならびに緊急時の連絡体制を事前に再確認するよう呼びかけている。特に注意点として、以下を挙げている。

・全般的な対応
 緊急時の連絡網が整備・周知されていることを確認する
 休暇中に使用しない機器の電源を切る

・システム管理者向け
 最新のセキュリティパッチが適用されていることを確認する
 不要なサービスを無効にしているかどうか確認する
 各種サービスへのアクセス権限を必要最低限に設定する
 休暇時の業務遂行のために特別にアクセス制御を変更する場合、通常の状態に戻す手順やスケジュール、およびそれに合わせた監視体制が整備されているか確認する

・システム利用者向け
 不要なプログラムがインストールされていないか確認する
 生年月日や電話番号、アカウントと同一のものなど、容易に推測できる脆弱なパスワードが設定されていないか確認する
 データを持ち出す際には、自組織のポリシーに従いその取り扱いや情報漏洩に細心の注意を払うようにする。


JPCERT/CC:長期休暇を控えて 2008/04
http://www.jpcert.or.jp/pr/2008/pr080004.txt

【関連情報】
情報処理推進機構:
セキュリティセンター:夏休み前にセキュリティ対策の確認を
http://www.ipa.go.jp/security/topics/alert180804.html
ゴールデンウィーク前に対策を
http://www.ipa.go.jp/security/topics/alert20050425.html
Microsoft:
長期休暇の前に
http://www.microsoft.com/japan/security/vacation.mspx
ScanNetSecurity:
ゴールデンウィークのShareノード数、1日で15万超の観測も
https://www.netsecurity.ne.jp/1_9212.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. データスコープ社製の顔認証カメラに脆弱性

    データスコープ社製の顔認証カメラに脆弱性

ランキングをもっと見る