まもなく長期休暇、万全なセキュリティ対策で良い年越しを
年末年始は、在宅業務やテレワークを活用する機会が増加する。個人情報や機密情報の持ち出しルールについてあらためて確認し、組織内に周知する。
機器やメディアの紛失、盗難に備えた対策はもちろん、リモートアクセス環境においてセキュリティが確保されているか、再点検しておくと安心だ。容易に予測できるパスワード、使いまわしたパスワードなどが利用されていないかについても確認し、できる限り多要素認証を有効化しておく。
ランサムウェアの攻撃グループも活発であり、引き続き警戒が必要だ。データを破壊された場合も業務を再開できるよう、オフラインのバックアップを用意。インシデント発生時の対応計画などもいざというとき役に立つ。
2025年最初の「仕事はじめ」もセキュリティ対策からはじめたい。休暇明けは緊急パッチのリリース状況を確認し、ソフトウェアやセキュリティ製品を最新の状態にアップデートした上で通常業務を開始する。
ログをチェックし、侵害などが発生していないか確認。休暇中に持ち出した機器を組織内部のネットワークに接続する際も、マルウェアを持ち込まないよう事前チェックを徹底したい。
休暇中に届いたメールにも注意が必要。休暇明けに業務の負荷が高まることを見計らい、マルウェアメールやフィッシングメールが送りつけられることも想定しておく。メールの添付ファイルやURLについては、安易に開かないよう細心の注意が求められる。
(Security NEXT - 2024/12/20 )
ツイート
PR
関連記事
利用者の電話番号含む業務用携帯を紛失 - 地生いなわしろ
研究室端末でランサム被害、手術動画が流出か - 九大
学校向けネット写真サービスで個人情報流出
サポート詐欺被害で患者情報流出の可能性 - 藤医大病院
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正

