Categories:

■国内企業を狙ったサイバー攻撃・情報漏えいの増加について

昨今、国内企業を対象とした不正アクセスやサイバー攻撃が相次いで発生しており、
企業が保有する顧客情報、従業員情報、取引先情報等の大量の情報が外部に流出する事案も発生しております。

こうした攻撃は、大企業だけを狙ったものではありません。

特に近年は、システムに侵入する方法として、VPN等のネットワーク機器の脆弱性、
漏えいしたID・パスワード、フィッシングメール等を悪用して企業ネットワークへ侵入する手口が確認されています。

また、中小企業が取引先企業への攻撃の足掛かりとして狙われるなど、サプライチェーン全体へのリスクも高まっています。
つきましては、改めてIPAが推奨する以下の基本的な対策についてご確認・実施くださいますようお願いいたします。

■ まず確認いただきたい基本的な対策
① OS・ソフトウェア・ネットワーク機器を最新の状態にする
② 多要素認証(MFA)を導入する
③ ID・パスワードを適切に管理する
④ 重要なデータをバックアップする
⑤ 不審なメール・SMS・Webサイトは開かない
⑥ 従業員へのセキュリティ教育を行う
⑦ 万一の際の連絡・対応手順を決めておく

■ 「うちは大丈夫」と考えないことが重要です

サイバー攻撃については、
「大企業が狙われるもの」
と考えがちですが、攻撃者にとっては企業規模にかかわらず、侵入可能なシステムや
漏えいした認証情報などが攻撃の対象となります。

セキュリティ対策は、
・ 侵入されにくくする
・ 侵入を早期に発見する
・ 被害を拡大させない
・ バックアップ等から復旧する
・ 取引先・顧客への影響を最小限にする

という多層的な考え方で取り組むことが重要です。

まずは、以下の5点について、現在の状況をご確認ください。
□ 重要なシステム・データが何か把握できている
□  OS・ソフトウェア・VPN等が最新の状態になっている
□  重要なアカウントに多要素認証を設定している
□ バックアップを取得し、実際に復元できることを確認している
□ サイバー攻撃を受けた場合の社内連絡・対応方法を決めている

サイバー攻撃による被害は、情報漏えいだけでなく、業務停止、取引先への影響、

信用の低下など、企業経営そのものに影響を及ぼす可能性があります。

この機会に自社の情報セキュリティ対策を今一度ご確認いただき、必要な対策を早めに講じていただきますようお願いいたします。

詳しくは以下をご覧ください。

企業組織を狙う攻撃メールの手口とその対策

中小企業のためのセキュリティインシデント対応の手引き

中小企業の情報セキュリティ対策ガイドライン

 

■お問い合わせ先

兵庫県サイバー犯罪対策ネットワーク事務局
〒650-8510
神戸市中央区下山手通5丁目1番16号
兵庫県警察サイバーセキュリティ・捜査高度化センターサイバー企画課
サイバー情報発信室(担当:前中・槌道)
TEL:078-341-7441(内線2965)
FAX:078-351-3180

Tags:

No responses yet

コメントを残す

メールアドレスが公開されることはありません。

CAPTCHA


カテゴリー
公式SNS