長期休暇前のセキュリティ対策 会社の緊急連絡先 覚えていますか?

長期休暇前のセキュリティ対策 会社の緊急連絡先 覚えていますか?

JBサービス お役立ち情報

平素よりお世話になっております。JBサービス メルマガ事務局です。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

長期休暇前のセキュリティ対策 会社の緊急連絡先 覚えていますか?

https://www.jbsvc.co.jp/useful/security/vacation.html

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

明日からいよいよゴールデンウィークが始まりますね。

"仕事で休めない"という方もいらっしゃると思いますが、今年は10連休のため、多くの方が旅行に行ったり、家族で帰省したりと、さまざまな予定を立てられていることと思います。

本日はそんな連休を前に注意していただきたい、情報セキュリティ対策についてお伝えいたします。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

■休暇前に「IT管理者の皆様」へ

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  • バックアップの取得、確認

休暇へ入る前に、ファイルサーバーなどの重要なデータのバックアップが成功しているかや、リストアの手順についても改めて確認をしておきましょう。休暇中に障害が起きた場合でも事前のバックアップがあれば、業務の継続が可能です。

また、バックアップにUSBメモリ等の外部メディアを利用する場合は、盗難や紛失にクラウドサービスを利用する場合には、公開範囲の設定ミスなどによる情報漏洩にもご注意ください。

  • 会社のセキュリティポリシーを再徹底
    • 「PCやデータの持ち出しルール」
    • 「備品紛失時の対応方法」
    • 「不測の事態が発生した場合の緊急連絡先」

これらを休暇前に社員へ再通知しておき、緊急時に備えることも大事です。

  • 休暇中のインシデント発生対応フローの再確認

システム管理者が手薄になる連休中を狙い、Webサイトへの攻撃や不正侵入など外部からのサイバー攻撃が増加する可能性があります。「セキュリティインシデントが発生しているが、上司(判断・決定者)に連絡がつかず対応が出来ない」といった対処の遅れによる被害の拡大を防ぐために、緊急時の連絡体制(連絡フローが現在の組織体制に沿っているか)を再確認してください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

■休暇中の「社員様」へ

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  • 新年号に関連したメールやSNS通知に注意

ゴールデンウィーク中に年号が変わります。「新年号対応のためアップデート」等の虚偽メールや最近流行りの"SNSメッセージを使用したフィッシング攻撃"に注意してください。

連休明けに溜まったメールやメッセージを確認する際には、普段より警戒しながら確認いただき、少しでも送り元や文書に違和感を感じたメールの添付ファイルやリンクは開いたり、クリックしないでください。

  • SNSでの発言や投稿

SNSの設定ミスや不用意な発言がきっかけで、個人情報やプライバシー情報の漏えい、アカウント乗っ取りなど、思わぬトラブルを招いてしまうこともあります。適切なプライバシー設定を行い、SNS上のURLリンクを不用意に開かない、アカウントを適切に管理するなど、十分に注意してご利用ください。

  • 物理的なセキュリティ事項を注意

業務で使用するPCやお客様データが入っているスマートフォン等の紛失には十分注意しましょう。また人が多い場所での「ショルダーハック」に気を付けてください。後ろからパスワードを覗き見られているかもしれません・・・

詳細は以下をご参照ください。

★長期休暇における情報セキュリティ対策とは?

https://www.jbsvc.co.jp/useful/security/vacation.html

一覧にもどる