オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA) | ScanNetSecurity
2026.05.15(金)

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA)

IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。

脆弱性と脅威 脅威動向
対策のイメージ
対策のイメージ 全 1 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は11月8日、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。これは学術関係機関において複合機の情報がインターネットから閲覧できる状態になっていることが問題となっていることを受けたもの。ここでいう複合機等とはオフィス等に設置されるコピー機を指し、近年はファクス、スキャナ、ファイルサーバなど多様な機能を持ち、その運用形態もインターネットを経由したリモートメンテナンスや稼働状況を運用センターに配信するなど多様になっている。

複合機は読み取ったデータを内蔵のディスクに保存したり、ネットワーク内でそれらの情報を共有することができる。しかし、複合機に対してセキュリティ対策を講じないままインターネットに接続した場合、本来公開すべきでないデータが第三者に閲覧される可能性がある。また、複合機に限らず、ビデオ会議システムやウェブカメラなども、他のIT機器と同等の機能を持っており、インターネットに接続するオフィス機器が増えている。これらの機器の中には、ネットワークを通じてデータの交換や遠隔操作が可能な機種も存在する。システム管理者は、これら機器を単なる事務用品とみなさず、PCやその他のIT機器と同じように組織のセキュリティ方針を策定し、それに従って運用する必要があるとして、対応策を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. 北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

    北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

  4. TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

    TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

  5. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

ランキングをもっと見る
PageTop