Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

長期休暇に向けてセキュリティ状況の確認を

まもなく盆休みなど夏期の長期休暇を迎える組織も多い。5連休から長いケースでは10連休との話もある。休暇中にインシデントが発生すると対応が後手にまわりやすい。休暇を迎える前にあらためてセキュリティ体制を点検し、組織内で意識を共有しておく必要がある。

長期休暇の時期はシステム管理者やセキュリティ担当者も不在となる場合も多い。インシデントの認知や初動対応が遅れ、被害が拡大することもあり得る。休暇の時期を攻撃者があえて狙うケースもあり、例年セキュリティ機関も注意喚起を行っている。

ソフトウェアやセキュリティ製品を最新の状態に更新することなど基本的な対策が重要だ。特にVPN機器をはじめ、インターネットへ接続されたネットワーク機器の脆弱性や、パスワード設定が甘いリモートデスクトップサービスなどが標的となっている。脆弱性を解消したり、アクセス制御などに不備がないかあらためて確認しておきたい。

ランサムウェアも変わらず猛威を振るっており、オフラインなど攻撃者から手の届かないところでバックアップを確保することも重要な対策となっている。また休暇中に帰省先で仕事をするといったケースも想定される。持ち出しの許可を得たり、必要に応じて暗号化するなど、データを持ち出す際のルールを組織内であらためて共有、徹底しておく必要がある。

また不測の事態が発生することも十分想定し、委託先などサプライチェーンも含めた緊急連絡体制や、対応手順なども確認。役員と連絡が取りにくくなる時期でもあり、「ビジネスメール詐欺(BEC)」などの発生も想定しておく。

(Security NEXT - 2023/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止