長期休暇前、長期休暇明けに必要な対策をユーザ別に発表(IPA/ISEC) | ScanNetSecurity
2024.05.02(木)

長期休暇前、長期休暇明けに必要な対策をユーザ別に発表(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月5日、システム管理者、企業でのPC利用者、家庭でのPC利用者それぞれを対象に、夏休みなどの長期休暇前、長期休暇明けに必要な対策について発表した。システム管理者に対しては、長期休暇中はシステム

製品・サービス・業界動向 業界動向
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月5日、システム管理者、企業でのPC利用者、家庭でのPC利用者それぞれを対象に、夏休みなどの長期休暇前、長期休暇明けに必要な対策について発表した。システム管理者に対しては、長期休暇中はシステム管理者が不在になることが予想される。この間にトラブルが発生した場合は対処が遅れてしまい、自社のコンピュータ環境に大きな被害が及ぶ可能性があるため、長期休暇に入る前に「ファイアウォールや侵入検知システムの設定」「該当する修正プログラムの適用」「データのバックアップ」など、日常の基本的なセキュリティ対策の内容を再確認しておく必要がある。

また特に「不測の事態が発生した場合に備えて、緊急連絡体制や対応の手順を明確にしておく」「休暇中に使用しないサーバやPCの電源は切っておく」「休暇前に、業務用のPCやデータを組織外に持ち出す場合の管理を明確にしておく」の3点の対策を実施する。さらに、「ガンブラー」の手口によるWebサイトの改ざん被害が現在も多く発生していることから、長期休暇中も管理しているWebサイトが改ざんされていないかをチェックできる体制や、Webサイト利用者からの改ざんの通報に対応できる体制を整えておく必要があるとしている。

http://www.ipa.go.jp/security/topics/alert20100805.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る