冬期休暇中におけるインシデント発生予防のための注意事項を発表(JPCERT/CC) | ScanNetSecurity
2024.05.08(水)

冬期休暇中におけるインシデント発生予防のための注意事項を発表(JPCERT/CC)

 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は12月22日、「冬期の長期休暇を控えて」と題し、冬期の長期休暇期間中におけるコンピュータセキュリティインシデント発生の予防及び緊急時の対応に関して注意を呼びかける文章を発表した。

製品・サービス・業界動向 業界動向
 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は12月22日、「冬期の長期休暇を控えて」と題し、冬期の長期休暇期間中におけるコンピュータセキュリティインシデント発生の予防及び緊急時の対応に関して注意を呼びかける文章を発表した。

 冒頭では、昨今USBメモリやフラッシュメモリーカード、外付型ハードディスクなどの外部記憶装置を媒介したウイルス感染が増加していることから、休暇中に社外で使用した外部記憶装置を社内の機器に接続する場合は、ウイルスの感染を防ぐためにシフトキーを押しながらPCに外部記憶装置を接続することで自動実行を一時的に無効にすることを推奨している。さらに、内容を確認する前にウイルス対策ソフトでスキャンを行うこと、PCで外部記憶装置の自動再生を無効にすることも勧めている。

 また、全般的な注意点として、休暇に入る前に緊急時の連絡網の整備・周知、休暇中に使用しない機器の電源オフを推奨。システム管理者向けには、各種サービスへのアクセス権限を必要最低限に設定することや、休暇時の業務遂行のために特別にアクセス制御を変更する場合、通常の状態に戻す手順やスケジュール、およびそれに合わせた監視体制が整備されているか確認することなどをアドバイスしている。システム利用者向けには、脆弱なパスワードなどが設定されていないかの確認、データを持ち出す際には、自組織のポリシーに従い、その取り扱いや情報漏えいに細心の注意を払うようにするなどを挙げている。

 そして休暇明けには、導入している機器やソフトウェアについて、休暇中にセキュリティ更新プログラムが公開されていないかどうかのチェック、ウイルス対策ソフトの定義ファイルの更新はもちろん、休暇中に持ち出していた外部記憶装置などを組織内のPCに接続する前にウイルスチェックを行うことを勧めている。

http://www.jpcert.or.jp/pr/2008/pr080007.txt

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  10. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

ランキングをもっと見る