Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

まもなく長期休暇、万全なセキュリティ対策で良い年越しを

年末年始は、在宅業務やテレワークを活用する機会が増加する。個人情報や機密情報の持ち出しルールについてあらためて確認し、組織内に周知する。

機器やメディアの紛失、盗難に備えた対策はもちろん、リモートアクセス環境においてセキュリティが確保されているか、再点検しておくと安心だ。容易に予測できるパスワード、使いまわしたパスワードなどが利用されていないかについても確認し、できる限り多要素認証を有効化しておく。

ランサムウェアの攻撃グループも活発であり、引き続き警戒が必要だ。データを破壊された場合も業務を再開できるよう、オフラインのバックアップを用意。インシデント発生時の対応計画などもいざというとき役に立つ。

2025年最初の「仕事はじめ」もセキュリティ対策からはじめたい。休暇明けは緊急パッチのリリース状況を確認し、ソフトウェアやセキュリティ製品を最新の状態にアップデートした上で通常業務を開始する。

ログをチェックし、侵害などが発生していないか確認。休暇中に持ち出した機器を組織内部のネットワークに接続する際も、マルウェアを持ち込まないよう事前チェックを徹底したい。

休暇中に届いたメールにも注意が必要。休暇明けに業務の負荷が高まることを見計らい、マルウェアメールやフィッシングメールが送りつけられることも想定しておく。メールの添付ファイルやURLについては、安易に開かないよう細心の注意が求められる。

(Security NEXT - 2024/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ