経産省がサイバーセキュリティ対策強化を注意喚起 | ScanNetSecurity
2024.04.16(火)

経産省がサイバーセキュリティ対策強化を注意喚起

 経済産業省は9月5日、サイバーセキュリティ対策の強化について注意喚起を発表した。

脆弱性と脅威 脅威動向

 経済産業省は9月5日、サイバーセキュリティ対策の強化について注意喚起を発表した。

 同省では繊維業界における被害例として、A社 EC サイトへの不正アクセスによる約 25 万人分の個人情報の流出や、B社 EC サ イ ト への不正アクセスによる、約15,000人分のクレジットカード情報の流出を取り上げ、サイバーセキュリティ対策の強化を呼びかけている。

 同省では、下記の項目を実施することでサイバーセキュリティ体制を徹底し、持続可能な体制を確立するよう求めている。

・保有する情報資産を漏れなく把握する
・不審なメールへの警戒や、機器等に対して最新のセキュリティパッチを当てる等、脆弱性対策を徹底する
・多要素認証等により認証を強化する
・データ滅失に備えデータのバックアップを取得し、ネットワークから切り離された場所に保管する
・サイバー攻撃を受けた際の対応について、普段から役員および職員に対して教育・訓練を行う
・システムが停止した場合に、業務を止めないための計画(BCP)を策定し、代替手段を整備する

 また中小企業においては、自社がサイバー攻撃による被害を受けた場合、その影響はサプライチェーン全体の事業活動や経済全体に及ぶ可能性があることを踏まえ、「サイバーセキュリティお助け隊サービス」などの支援パッケージを活用し、積極的なサイバーセキュリティ対策に取り組むよう呼びかけている。

 その他、Emotetに感染した場合は、取引関係者間などで感染が拡大することから、取引先を含めた関係者に状況を共有するよう推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る