• JPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー

JPAC

一般社団法人
日本プライバシー認証機構

  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
  • JPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー
  • コロナ禍での年末年始の休暇 サイバー攻撃にご注意ください

    2020年12月23日

    年末年始の休暇が近づいています。長期休暇の時期は、普段とは異なる状況が続くため、悪意のある者にとっては

    サイバー攻撃の格好のタイミングと言われています。

     

    情報システムの管理者や、WEBサイトやシステムの外部関係者が不在となり、連絡が取りづらくなるため、

    マルウェアへの感染や不正アクセス等の被害に気づきにくく、対処が遅れてしまうことが想定されます。

     

    さらに今年は例年と異なり、新型コロナウイルスの感染拡大が続いている中での長期休暇となります。

     

    例えば、テレワークの導入でパソコンの持ち出しが容易になっている組織も多いのではないでしょうか。

    年末年始の雰囲気の中で、持ち帰ったパソコンで少し業務メーラーを開き、とりあえず添付ファイルを開いたら

    ウイルスに感染してしまった、というようなことが発生しやすい状況です。

     

    もしもEmotet等のウイルス感染を狙う攻撃メールにも感染してしまえば、なりすましメールが自社ドメインから

    大量にばらまかれてしまうということにもなりかねません。平常時に比べて緊急対応も遅れてしまいます。

     

    他にも、標的型攻撃やビジネスメール詐欺、持ち出したPCやUSBの紛失等、発生が想定されるトラブルが多数あります。

     

    IPA(情報処理推進機構)が、長期休暇における情報セキュリティ対策を発信しています。

    組織の利用者向け、組織のシステム管理者向け、家庭の利用者向けにそれぞれ対策が掲載されていますが、

    ここでは、組織の利用者向けの対策を引用しつつ、今の状況下で特に注意が必要と思われる点を追記させていただきます。

     


    長期休暇前の対策

    機器やデータの持ち出しルールの確認と遵守

    長期休暇に社外での対応が必要となるなどパソコン等の機器やデータ等の情報を持ち出す場合は、持ち出しルールを事前に確認し遵守してください。

    社内ネットワークへの機器接続ルールの確認と遵守

    ウイルス感染したパソコンや外部媒体等を社内ネットワークに接続することで、ウイルスをネットワーク内に拡散してしまうおそれがあります※1。長期休暇中にメンテナンス作業などで社内ネットワークへ機器を接続する予定がある場合は、社内の機器接続ルールを事前に確認し遵守してください。

    使用しない機器の電源OFF

    長期休暇中に使用しない機器は電源をOFFにしてください。

     


    長期休暇中の対策

    持ち出し機器やデータの厳重な管理

    自宅等に持ち出したパソコン等の機器やデータは、ウイルス感染や紛失、盗難等によって情報漏えい等の被害が発生しないよう、厳重に管理してください。

    Emotet等のなりすまし攻撃メール、標的型攻撃、ビジネスメール詐欺への注意

    自宅にて注意力が低下した状況で業務用のパソコンを開くことも起こりうると思います。メールの開封、URLのクリック、ファイルのダウンロードの際は不審な点がないか十分に確認してください。

    ウイルス感染を狙うEmotet等の攻撃メールがまた増加する可能性があります。正規メールへの巧妙ななりすましが一番の特徴ですが、セキュリティ企業からのアンケートメールの偽装、「Windows Server Update Services」からのメールの偽装など、様々なパターンの文面がこれまでに確認されています。

    ・参考:感染再拡大中 危険なウイルス「Emotet」の攻撃メールにご注意ください(当機構ブログ過去記事) 

    他にも、標的型攻撃やビジネスメール詐欺の増加の可能性があります。IPAが発表している情報セキュリティ10大脅威の2020年版でも上位となっている脅威であり、こちらも十分な警戒が必要です。

    ・参考:標的型サイバー攻撃対策(IPA)

    ・参考:【注意喚起】偽口座への送金を促す“ビジネスメール詐欺”の手口(第三報)(IPA)

     


    長期休暇明けの対策

    修正プログラムの適用

    長期休暇中にOSや各種ソフトウェアの修正プログラムが公開されている場合があります。修正プログラムの有無を確認し、必要な修正プログラムを適用してください。なお、修正プログラムの適用については、システム管理者の指示に従ってください。

    定義ファイルの更新

    長期休暇中に電源を切っていたパソコンは、セキュリティソフトの定義ファイル(パターンファイル)が古い状態のままになっています。電子メールの送受信やウェブサイトの閲覧等を行う前に定義ファイルを更新し、最新の状態になっていることを確認してください。

    持ち出し機器のウイルスチェック

    長期休暇中に持ち出していたパソコンや、データを保存していたUSBメモリ等の外部記憶媒体にウイルスが感染していないか、組織内で利用する前にセキュリティソフトでウイルススキャンを行ってください。

    不審なメールに注意

    上述したEmotet等のなりすまし攻撃メール、標的型攻撃、ビジネスメール詐欺等の攻撃メールが、年明けのメールが溜まったタイミングを狙って送信されている可能性があります。受信していた場合は各組織のシステム管理者に報告し、指示に従ってください。

     

    IPAのサイトでは、上記の組織のシステム管理者向けの対策の他に、組織のシステム管理者向け、家庭の利用者向けの対策も記載されています。よろしければご一読ください。

    サイバーセキュリティ

    サイバー攻撃

  • Information
    JPAC

    一般社団法人日本プライバシー認証機構(JPAC)

    個人情報に関わる資格制度の運営や社員教育、認証付与など総合的ソリューションを提供し、個人情報保護の推進に貢献してまいります。

    Recent Entry

    不正アクセスによる情報漏えいの可能性とパスワードの使い回しに潜むリスク

    「二段階式フィッシングメール」にご注意ください

    サポート詐欺による被害と注意喚起(2026年6月)

    【2026年5月版】消費者における個人情報に関する意識調査

    情報セキュリティ10大脅威2026と過去の順位推移

    Category

    SNS

    インシデント対応

    オプトアウト

    お知らせ

    サイバーセキュリティ

    サイバー攻撃

    プライバシーガバナンス

    プライバシーポリシー

    マイナンバー

    仮名加工情報

    個人情報データベース提供罪

    個人情報保護法

    内部不正防止

    匿名加工情報

    外国移転

    外部送信規律

    導入事例

    情報セキュリティ

    未分類

    未分類

    法改正

    第三者提供

    詐欺

    調査

    関連記事

    電気通信事業法

    Archives

    2026年6月

    2026年5月

    2026年3月

    2026年2月

    2026年1月

    2025年12月

    2025年10月

    2025年9月

    2025年7月

    2025年6月

    2025年5月

    2025年4月

    2025年3月

    2025年2月

    2024年12月

    2024年9月

    2024年8月

    2024年7月

    2024年6月

    2024年5月

    2024年4月

    2024年3月

    2024年1月

    2023年12月

    2023年10月

    2023年9月

    2023年7月

    2023年5月

    2023年4月

    2023年3月

    2023年2月

    2023年1月

    2022年12月

    2022年10月

    2022年9月

    2022年8月

    2022年6月

    2022年4月

    2022年3月

    2021年12月

    2021年10月

    2021年8月

    2021年5月

    2021年4月

    2021年3月

    2021年1月

    2020年12月

    2020年10月

    2020年9月

    2020年8月

    2020年7月

    2020年6月

    2020年5月

    2020年4月

    2020年3月

    2020年2月

    2020年1月

    2019年12月

    2019年11月

    2019年10月

    2019年9月

    2019年8月

    2019年7月

    2019年6月

    2019年5月

    2019年4月

    2018年12月

    2018年11月

    2018年10月

    2018年9月

    2018年8月

    2018年7月

    2018年6月

    2018年3月

    2018年2月

    2018年1月

    2017年12月

    2017年11月

    2017年10月

    2017年9月

    2017年8月

    2017年7月

    2017年6月

    2017年5月

    2017年4月

    2017年2月

    2016年12月

    2016年10月

    2016年8月

    2016年6月

    2016年4月

    Search

投稿ナビゲーション

< 前の記事へ
次の記事へ >

Contact

お問い合わせ

貴社の課題に合ったサービスをご提案します。

資料請求・ご相談はこちら
JPAC
  • TRUSTe

    世界で10,000以上のサイトが導入

    Webサイトの認証プログラム

  • CPA CPP CPO

    組織内の立場に対応した

    3種類の認定資格

  • JCPc

    個人情報保護の

    プロフェッショナル資格

  • コンサルティング

    個人情報保護

    コンサルティング

JPAC

一般社団法人日本プライバシー認証機構

適格請求書発行事業者登録番号:T9010405008439

〒101-0061 東京都千代田区神田三崎町2-14-6 T.M.水道橋ビル

https://www.jpac-privacy.jp/

JPAC関連サイト

日本プライバシー認証機構 ポータルサイト

第三者認証マークTRUSTe(トラストイー)

組織内の立場に対応した3種類の認定資格

認定プライバシーコンサルタント資格

JPACへのお問い合わせ

メールでのお問い合わせ

Tel:03-6457-9507 / Fax:03-6457-9508

こちらの電話番号、及びフォームはTRUSTeライセンシーへの苦情・お問い合わせフォームではございません。

  • ホーム
  • JPACとは
  • お知らせ
  • 資格制度紹介
    • CPA/CPP
    • CPO
    • JCPC
  • コンサルティング
  • セミナー・講座
  • JCPC資格者専用ページ
    • 各種申請
    • 相談・お問い合わせ
    • よくある質問
    • ダウンロード
  • その他

    • プライバシーステートメント
    • 講座規約
    • 特定商取引法に基づく表記
    • 外部送信ポリシー
    • 組織情報
    • 採用情報
    • ホワイトペーパー

© 2001 一般社団法人日本プライバシー認証機構