昨今、大企業だけでなく、小規模事業者や店舗を狙ったランサムウェア(身代金要求型ウイルス)による業務停止や、不正アクセスによる情報漏洩のニュースが急増しています。「うちは狙われる情報がないから大丈夫」と思っていても、無差別にインターネット上の弱点を狙う攻撃はどの会社にも起こり得るリスクです。
こうした被害を防ぐための第一歩として、独立行政法人 情報処理推進機構(IPA)が提唱する「情報セキュリティ6か条」をご案内いたします。まずは以下の基本対策ができているか、社内でぜひご確認ください。
今すぐできる!情報セキュリティ6か条
- OSやソフトウェアは常に最新の状態にしよう!パソコンやスマートフォンの更新通知を後回しにせず、常に最新バージョンを保ちましょう。
- ウイルス対策ソフトを導入しよう!パソコンにはセキュリティソフトを導入し、常に最新の状態にアップデートして稼働させましょう。
- パスワードを強化しよう!パスワードは長く12文字以上の長さで設定し、複数のサービスでの使い回しはやめましょう。
- 共有設定を見直そう!データ共有フォルダやクラウドサービスが、意図せず外部からアクセスできる状態になっていないか確認しましょう。
- バックアップを取ろう!ランサムウェアでデータが暗号化され使えなくなる事態に備え、こまめに別の場所(外付けHDDや別のクラウドなど)へバックアップを取りましょう。
- 脅威や攻撃の手口を知ろう!実在の企業を装った「偽メール」や「偽サイト」の手口を知り、不審なリンクや添付ファイルはむやみに開かないようにしましょう。
専門的なシステムを導入する前であっても、日頃の少しの意識と基本設定で防げる脅威はたくさんあります。もし「自社の対策が十分かわからない」「不審な画面が出た」など、お困りのことがございましたら、お気軽に当社までご相談ください。
■ 出典・参考情報
本記事は、独立行政法人 情報処理推進機構(IPA)が発行する「中小企業の情報セキュリティ対策ガイドライン」および「情報セキュリティ6か条」を基に作成しております。
・IPA 独立行政法人 情報処理推進機構「SECURITY ACTION(セキュリティ対策自己宣言)」
