Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

長期休暇に向けてセキュリティ状況の確認を

まもなく盆休みなど夏期の長期休暇を迎える組織も多い。5連休から長いケースでは10連休との話もある。休暇中にインシデントが発生すると対応が後手にまわりやすい。休暇を迎える前にあらためてセキュリティ体制を点検し、組織内で意識を共有しておく必要がある。

長期休暇の時期はシステム管理者やセキュリティ担当者も不在となる場合も多い。インシデントの認知や初動対応が遅れ、被害が拡大することもあり得る。休暇の時期を攻撃者があえて狙うケースもあり、例年セキュリティ機関も注意喚起を行っている。

ソフトウェアやセキュリティ製品を最新の状態に更新することなど基本的な対策が重要だ。特にVPN機器をはじめ、インターネットへ接続されたネットワーク機器の脆弱性や、パスワード設定が甘いリモートデスクトップサービスなどが標的となっている。脆弱性を解消したり、アクセス制御などに不備がないかあらためて確認しておきたい。

ランサムウェアも変わらず猛威を振るっており、オフラインなど攻撃者から手の届かないところでバックアップを確保することも重要な対策となっている。また休暇中に帰省先で仕事をするといったケースも想定される。持ち出しの許可を得たり、必要に応じて暗号化するなど、データを持ち出す際のルールを組織内であらためて共有、徹底しておく必要がある。

また不測の事態が発生することも十分想定し、委託先などサプライチェーンも含めた緊急連絡体制や、対応手順なども確認。役員と連絡が取りにくくなる時期でもあり、「ビジネスメール詐欺(BEC)」などの発生も想定しておく。

(Security NEXT - 2023/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」