夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
8月も半ばに差し掛かり、盆休みなど夏季休暇を迎える組織も増える季節。公的機関では、長期休暇におけるセキュリティ対策をあらためて呼びかけた。日本時間8月10日には、いわゆる「パッチチューズデー」も控えておりあわせて注意が必要だ。
エアトリが6月から7月にかけて20代以上を対象に実施したオンライン調査では、2022年の盆休みについて19.7%が5連休と回答。13.9%も6連休と答えている。
年末年始やゴールデンウィークにくらべると夏季休暇は分散する傾向も見られ、回答時点で盆休みが決まっていない7割は、盆休みとずらして夏季休暇を取得するとしており、8月後半が25.7%、9月前半が21.4%と回答した。
長期休暇によってシステム管理者が不在となった場合、トラブル対応が遅れ、マルウェアの感染や情報漏洩などの被害が拡大するおそれがある。攻撃者は、対応が後手にまわりがちな休暇をあえて狙うこともあるため警戒が必要だ。
例年、長期休暇にあたりセキュリティ機関が注意を呼びかけているが、2022年は内閣サイバーセキュリティセンターや経済産業省、総務省、警察庁も共同で注意喚起を行い、実施すべき対策のリストを公開した。
(Security NEXT - 2022/08/09 )
ツイート
PR
関連記事
市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
アドバンテストでランサム被害か - 影響や原因など調査

