Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意

8月も半ばに差し掛かり、盆休みなど夏季休暇を迎える組織も増える季節。公的機関では、長期休暇におけるセキュリティ対策をあらためて呼びかけた。日本時間8月10日には、いわゆる「パッチチューズデー」も控えておりあわせて注意が必要だ。

エアトリが6月から7月にかけて20代以上を対象に実施したオンライン調査では、2022年の盆休みについて19.7%が5連休と回答。13.9%も6連休と答えている。

年末年始やゴールデンウィークにくらべると夏季休暇は分散する傾向も見られ、回答時点で盆休みが決まっていない7割は、盆休みとずらして夏季休暇を取得するとしており、8月後半が25.7%、9月前半が21.4%と回答した。

長期休暇によってシステム管理者が不在となった場合、トラブル対応が遅れ、マルウェアの感染や情報漏洩などの被害が拡大するおそれがある。攻撃者は、対応が後手にまわりがちな休暇をあえて狙うこともあるため警戒が必要だ。

例年、長期休暇にあたりセキュリティ機関が注意を呼びかけているが、2022年は内閣サイバーセキュリティセンターや経済産業省、総務省、警察庁も共同で注意喚起を行い、実施すべき対策のリストを公開した。

(Security NEXT - 2022/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

患者の個人情報含む書類を飲食店に置き忘れ、回収済み - 神戸海星病院
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正