Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年末年始に備え、セキュリティ対策を - 月例パッチは年明け1月9日

年の瀬を迎え、2023年も徐々に終わりに近づいている。多くの組織は年末年始の長期休暇を控えており、セキュリティ対策の状況をあらためて確認する時期を迎えている。

今回の冬季休暇は12月29日から1月3日にかけて「6連休」が中心になると見られるが、2024年は年明け最初の週末も近く、なかには成人の日まで「11連休」を取るといった人もいるだろう。

長期休暇中、システム管理者やセキュリティ担当者が不在となる組織も少なくない。その間にインシデントが発生し、認知や対応が遅れればそれだけ被害が大きくなる。対応が後手にまわる休暇を積極的に狙う攻撃者も存在しており、例年セキュリティ機関が注意を呼びかけている。

サーバや機器、パソコンなどにおいて、脆弱性やマルウェアへの対策を最新の状態に更新するなど、あらためて基本的なセキュリティ対策を確認しておく必要がある。

外部に露出されており、「攻撃対象領域(Attack Surface)」となる部分については、対策に抜け漏れが生じていないか特に注意深く確認しておきたいポイントだ。期間中使用しないなど状況に応じて機器の電源を切ったり、一時的に外部からのアクセスを遮断するといった対応も検討したい。

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

同県サイトで公開した地区防災計画のPDFに個人情報 - 岡山県
人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
介護事業者向けの報告書依頼メールで誤送信 - 鳥取県
従業員アカウントに不正アクセス、取材先に大量なりすましメール - 日経
アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請