Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

長期休暇に向けてセキュリティ状況の確認を

まもなく盆休みなど夏期の長期休暇を迎える組織も多い。5連休から長いケースでは10連休との話もある。休暇中にインシデントが発生すると対応が後手にまわりやすい。休暇を迎える前にあらためてセキュリティ体制を点検し、組織内で意識を共有しておく必要がある。

長期休暇の時期はシステム管理者やセキュリティ担当者も不在となる場合も多い。インシデントの認知や初動対応が遅れ、被害が拡大することもあり得る。休暇の時期を攻撃者があえて狙うケースもあり、例年セキュリティ機関も注意喚起を行っている。

ソフトウェアやセキュリティ製品を最新の状態に更新することなど基本的な対策が重要だ。特にVPN機器をはじめ、インターネットへ接続されたネットワーク機器の脆弱性や、パスワード設定が甘いリモートデスクトップサービスなどが標的となっている。脆弱性を解消したり、アクセス制御などに不備がないかあらためて確認しておきたい。

ランサムウェアも変わらず猛威を振るっており、オフラインなど攻撃者から手の届かないところでバックアップを確保することも重要な対策となっている。また休暇中に帰省先で仕事をするといったケースも想定される。持ち出しの許可を得たり、必要に応じて暗号化するなど、データを持ち出す際のルールを組織内であらためて共有、徹底しておく必要がある。

また不測の事態が発生することも十分想定し、委託先などサプライチェーンも含めた緊急連絡体制や、対応手順なども確認。役員と連絡が取りにくくなる時期でもあり、「ビジネスメール詐欺(BEC)」などの発生も想定しておく。

(Security NEXT - 2023/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
「ミドルの転職」にPWリスト攻撃、不正ログインが発生