Similar documents
情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

スライド 1

中小企業向け サイバーセキュリティ対策の極意

マイナンバー対策マニュアル(技術的安全管理措置)

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

Microsoft Word - sp224_2d.doc

中小企業向け サイバーセキュリティ対策の極意

QMR 会社支給・貸与PC利用管理規程180501

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

PowerPoint プレゼンテーション

マルウェアレポート 2018年3月度版

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

ハードディスクパスワードが設定されたパソコンを起動すると 図 2のようなパスワードの入力を要求する画面が表示され 正しいパスワードを入力しなければパソコンを起動することができません 以下の通りです (1) 文書を作成して [ 名前を付けて保存 ] をクリックすると 図 3の画面が表示されます (2)

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

マルウェアレポート 2017年12月度版

サイバー空間をめぐる 脅威の情勢について

マルウェアレポート 2018年2月度版

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

中小企業の情報セキュリティ対策 ガイドライン第 3 版 独立行政法人情報処理推進機構 (IPA) セキュリティセンター 1

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

困ったときにお読みください

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

佐倉市 危機管理室

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

基本編_個人情報管理の重要性(本編)

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

マルウェアレポート 2018年4月度版

OSI(Open Systems Interconnection)参照モデル

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構


システム利用規程 1 趣旨 対象者 対象システム 遵守事項 PCにおけるセキュリティ対策 PCの利用 PCで使用できるソフトウェア PCのパスワード管理

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

事前準備マニュアル

事前準備マニュアル

マルウェアレポート 2018年1月度版

f-secure 2006 インストールガイド

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

1 罠のリンクが含まれるメールによる感染まず 利用者に対して 文中に罠のリンクが含まれるメール ( 罠のメール ) が届きます そのリンク先は 一見 PDF ファイル 2 や動画ファイルに見えるよう細工されています ( 図 1-2) また メールの送信元のメールアドレスは 利用者の知人のものである可

2. ファイル 情報 アカウントの追加 をクリック 3. 自分で電子メールやその他サービスを使うための設定をする ( 手動設定 ) にチェックを入れ 次 へ をクリック 4. インターネット電子メール にチェックを入れ 次へ をクリック 5. 電子メールの設定を入力していきます 設定を入力したら 詳

クライアント証明書導入手順書

OneDrive for Businessのご紹介

Windows10の標準機能だけでデータを完全バックアップする方法 | 【ぱそちき】パソコン初心者に教えたい仕事に役立つPC知識

個人情報分析表 類型 K1: 履歴書 職務経歴書 社員基礎情報 各種申請書 誓約書 同意書 入退室記録 教育受講者名簿 理解度確認テスト 本人から直接取得 社員管理に利用する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏

(Microsoft Word - \201iAL\201jAG-Link\227\230\227p\213K\222\350.doc)

初めての情報セキュリティ対策 IPA 技術本部セキュリティセンター Copyright 2014 独立行政法人情報処理推進機構

ファイルのアップロード. 上メニューから [ アップロード ] を選択します. [ アップロード ] 画面に移行しますので, 以下の手順で操作を行います アップロードするファイルを選択し, 指定場所へ [ ドラッグ & ドロップ ] します ドラッグ & ドロップ ファイルがリストアップされたことを

シニアネット福山 ICT 講演会 インターネット安心 安全講座 ~ シニアの安心 便利なネット活用 ~ 2015 年 12 月 4 日 シニアネットひろしま理事長福田卓夫

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

内容 ( 演習 1) 脆弱性の原理解説 基礎知識 脆弱性の発見方法 演習 1: 意図しない命令の実行 演習解説 2

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Microsoft Word Webmail

アルファメール 移行設定の手引き Outlook2016

履歴 作成日 バージョン番号 変更点 2016 年 9 月 19 日 新システム稼働本マニュアル ( 初版 ) 2016 年 10 月 6 日 システム公開に伴う 初版最終調整 2016 年 11 月 7 日 添付ファイルの公開設定について 追加 2

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

これだけは知っておこう 情報社会の常識 情報セキュリティ ガイドブック 内容サンプ ル

Ⅰ はじめに 1 ガイドラインを策定する目的 大阪市は 政令指定都市の中でも街頭犯罪が多い都市となっており 安全で安心して暮らせるまちづくりのための対策が必要となっています その中で 防犯カメラは 24 時間撮影が可能であることから 犯罪の抑止効果があるとともに 犯罪発生時には容疑者の特定にも役立つ

パソコンをご利用中に Windows のシステム警告 ドライバの更新 システムの破損 等の見慣れない 不審なメッセージが表示された場合の対処法についてドキュメント ID: TS 環境 Windows 10 Windows 8.1 Windows 7 概要 このページでは インターネットを

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

<4D F736F F D2096B390FC4C414E90DA91B1837D836A B382E646F63>

<8B9E93738CF092CA904D94CC814090BF8B818F B D836A B B B816A2E786C73>

マルウェアレポート 2017年9月度版

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

NUBIONETの活用

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

スライド 1

■POP3の廃止について

あなたも狙われている! インターネットバンキングを狙った不正送金が急増しています! 警察庁の発表 1 によれば インターネットバンキング利用者の情報を盗み取り 利用者の口座から不正送金する事案の被害が急増しています 平成 24 年にはわずか 64 件 約 4,800 万円だった被害額が 平成 27

第 号 2014 年 1 月 7 日独立行政法人情報処理推進機構 今月の呼びかけ おもいこみ僕は安全それ危険 昨年発生した情報セキュリティに関する様々な事案の中で 金銭被害につながる可能性が高いという 点で 特に一般利用者に影響が高いと考えられるものは以下の 4 つです 1. イ

Microsoft Word ウイルスリリース改2.doc

学校の個人情報漏えい事故の発生状況について 本資料は 平成 25 年度 ( 平成 25 年 4 月 1 日 ~ 平成 26 年 3 月 31 日 ) に学校 教育機関 関連組織で発生した 児童 生徒 保護者らの個人情報を含む情報の漏えい事故についての公開情報を調査し 集計したものです 学校や自治体が

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

目次 2 トップ画面の説明 設定画面を開きます iphoneなどの連絡先 ( アドレス帳 ) をバックアップ 復元します アプリ内のデータを表示します USBメモリー内のデータを表示します Dropboxと連携し Dropboxのデータを表示します 各

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

2. コンピュータ不正アクセス届出状況 別紙 2 (1) 四半期総括 2013 年第 1 四半期 (2013 年 1 月 ~3 月 ) のコンピュータ不正アクセス届出の総数は 27 件でした (2012 年 10 月 ~12 月 :36 件 ) そのうち 侵入 の届出が 18 件 ( 同 :14 件

v6

PART 4 メールを使いこなす 初めて起動した場合は ドコモメールアプリのアップデートを行います ドコモメールアプリにある ダウンロード を 続いて アップデート を アップデートが完了したらホーム画面上の ドコモメール のアイコンをタップすると起動します 初めて起動した場合 利用規約や注意につい

特定健診ソフト クイックインストールマニュアル

マイナンバー制度 実務対応 チェックリスト

管理者向けのドライブ設定 このガイドの内容 1. ドライブの設定を調整する 2. パソコンにドライブをインストールする 必要なもの G Suite 管理者アカウント 30 分

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

< F2D8FEE95F1835A834C A CC2906C8FEE95F195DB8CEC82CC B E E6A7464>

建築業務管理システム 補足マニュアル Internet Explorer11 設定ガイド (Windows10 用 )

OSI(Open Systems Interconnection)参照モデル

PowerPoint プレゼンテーション

Transcription:

解説編 Part 1 基本的対策 No.1~5 は企業の規模や形態を問わず 必ず対策していただきたい 5 項目です いずれも一度やればよいものではなく 継続的な対策実施が欠かせないため 運用ルールとして社内に定着させる必要があります No.1 脆弱性対策 OS やソフトウェアは常に最新の状態にする OSやソフトウェアのセキュリティ上の問題点を放置していると それを悪用したウイルスに感染してしまう危険性があります お使いのOSやソフトウェアに修正プログラムを適用する もしくは最新版を利用しましょう Windows Update を実施する (WindowsOS の場合 ) Adobe Flash Player Adobe Reader Java 実行環境などの利用中のソフトウェアを最新版にするなど 情報セキュリティ対策に役立つツール MyJVN バージョンチェッカ パソコンにインストールされているソフトウェア製品 ( ウェブブラウザや動画再生ソフトなど ) のバージョンが最新であるかを簡単な操作でチェックできるツールです MicrosoftのWindows Updateと併せて ソフトウェア製品のバージョンアップを行う習慣を身に付けましょう MyJVNバージョンチェッカ http://jvndb.jvn.jp/apis/myjvn/ No.2 ウイルス対策 No.3 パスワード管理 ウイルス対策ソフトを導入し適切に利用する ID パスワードを盗んだり 遠隔操作を行ったり ファイルを勝手に暗号化するウイルスが増えています ウイルス対策ソフトを導入し ウイルス定義ファイル ( パターンファイル ) は常に最新の状態になるようにしましょう 強固なパスワードを使用する パスワードが推測されたり ひとつのウェブサービスから流出したID パスワードが悪用されることで 不正にログインされる被害が増えています パスワードは 長く 複雑に 使い回さない ようにして強化しましょう 単純なパスワード : 自分の姓名や社名 辞書にある簡単な英単語など 第三者が推測しやすいパスワードを指します ウイルス定義ファイルが自動更新されるように設定する 統合型のセキュリティ対策ソフトの導入を検討するなど 10 文字以上の英数字記号を組み合わせる 名前 電話番号 誕生日などは使わない 複数のウェブサービスで同じパスワードを使い回さないなど No.4 機器の設定 No.5 情報収集 共有設定を見直す データ保管のためのファイルサーバーやオンラインストレージ ネットワーク接続の複合機などの設定を間違ったため無関係な人に情報を覗き見られるトラブルが増えています サーバーやネットワーク接続機器は必要な人にのみ共有されるよう設定しましょう 脅威や攻撃の手口を知り 対策に活かす 取引先や関係者と偽ってウイルス付のメールを送ってきたり 正規のウェブサイトに似せた偽サイトに誘導して ID パスワードを盗もうとする巧妙な手口が増えています 脅威や攻撃の手口を知って対策をとりましょう クラウドサービスの共有範囲を限定する ネットワーク接続機器の共有範囲を限定する 従業員の異動や退職時の設定変更を確実に実施するなど IPA のウェブサイトやメールマガジンで最新の脅威や攻撃の手口を知る 利用中のインターネットバンキングなどが提供する注意喚起を確認するなど

解説編 Part 2 従業員としての対策 No.6~18 は従業員として留意すべき項目です 重要情報を日々扱っていると慣れによる人為的ミスが発生しやすくなります また 脅威の形が日々変化しているので 油断しないように注意する必要があります No.6 電子メールのルール No.7 電子メールのルール 身に覚えのない電子メールは疑ってみる 宛先の送信ミスを防ぐ 電子メールに添付されたファイルを開いたり 電子メール本文中に記載されたURL リンクをクリックしたりすることでウイルス感染する事故が続いています 身に覚えのない電子メールの添付ファイルやURL リンクへのアクセスに気をつけましょう 電子メールや FAXの送り先を間違えて 全く知らない他人に情報が漏えいしてしまう事故が続いています 電子メールや FAX は送り先を十分確認するようにしましょう また 電子メールアドレスを誤って他人に伝えてしまうことも情報漏えいになります 複数の送り先に送信する際には 送り先の指定方法を十分に確認するようにしましょう 不審な電子メールの添付ファイルを安易に開かない UR L リンクに安易にアクセスしない 不審な電子メールの情報を社内に共有するなど 電子メールや FAX を送る前に送信先を再確認する 電子メールは TO,CC,BCC を使い分けて指定するなど No.8 電子メールのルール No.9 無線 LAN のルール 重要情報を送信する時は保護する 重要情報を電子メールで送る場合は 電子メールの本文に書き込まず 文書ファイルなどに記載してパスワードで保護した後 メールに添付します パスワードはその電子メールには書き込まず 電話等の別の手段で通知することが必要です 無線 LAN の盗聴や無断使用を防ぐ 適切なセキュリティ設定がされていない無線 LANは 通信内容を読み取られたり 不正に接続されて犯罪行為に悪用されたりする被害を受ける可能性があります 無線 LANの盗聴対策や無断使用を防止するようにセキュリティ設定をしましょう 重要情報は文書ファイルに書いてパスワードで保護する パスワードは電話等の別手段で知らせるなど 暗号化設定 (WPA2-PSK) を利用する パスフレーズは長くて推測されにくいものを使用するなど No.10 ウェブ利用のルール No.11 バックアップのルール インターネットを介したトラブルを防ぐ 悪意のあるウェブサイトやセキュリティ上の問題があるウェブサイトを閲覧することでウイルス感染する可能性があります また SNSや掲示板へ悪ふざけた投稿や秘密情報の意図せぬ掲載で会社に被害を及ぼすことがあります 業務でのインターネットの使用を制限する仕組みやルールにより 被害を防止することが必要です バックアップを励行する 故障や誤操作 ウイルス感染などにより パソコンやサーバーの中に保存したデータが消えてしまうことがあります このような不測の事態に備えて バックアップを取得しておきましょう インターネットの利用ルールを作る SNS の利用ルールを作る Web フィルタリング機能を導入することでシステム的にインターネットの利用を制限するなど 重要情報のバックアップを定期的に行う バックアップは元の場所とは別に保存するなど

解説編 No.12 保管のルール No.13 持ち出しのルール 重要情報の放置を禁止する 重要情報は安全な方法で持ち出す 机の上に放置された情報は 誰かに持ち去られたり 盗み見られたりする危険にさらされています 関係者以外が見たり 触れたりすることができないように 重要情報は放置せず 管理する必要があります 保管場所を定め 作業に必要な場合のみ持ち出し 終了後に戻すことを励行するようにしましょう 重要情報を社外へ持ち出す場合 思わぬ盗難にあったり うっかり紛失したりすることがあります ノートパソコンやスマートフォンの利用にあたってパスワードの入力を求めるように設定したり データファイルを暗号化するなどの対策を事前に行うことで 盗難や紛失の際に情報を簡単にみることができないようにしましょう 机の上をきれいにする 重要書類は鍵付き書庫に保管するなど 重要情報の持ち出しは許可制にする ノートパソコン スマートフォン USB メモリなどはパスワードロックをかける 荷物を放置させないなど No.14 事務所の安全管理 No.15 事務所の安全管理 機器を勝手に操作させない 見知らぬ人には声をかける パソコンを使用した作業の途中でそのまま席を離れたり パスワードなしでログインできるパソコンなど 誰でも操作できる状態のパソコンは 不正に使用される可能性があります 不正使用からパソコンを守るための対策を行いましょう 関係者以外の事務所への立ち入りを制限しなければ 情報を盗み取られる危険性があります 特にサーバーや書庫 金庫など 重要な情報の保管場所の近くには無許可の人が近づけないようにしましょう 離席時にコンピュータのロックをする 退社時にパソコンをシャットダウンし 他人がパソコンを使うことを防ぐなど 事務所で見知らぬ人を見かけたら声をかける 受付を設置するなど No.16 事務所の安全管理 No.17 事務所の安全管理 機器 備品の盗難防止対策を行う オフィスの戸締まりに気を配る ノートパソコンやタブレット端末 USBメモリなどは気軽に持ち運べる便利さがある反面 盗難の危険性も高くなっています 利用しない場合は 施錠可能な引き出し等に保管するなどの対策を講じましょう 最終退出者と退出時間の記録を残すことは 最終退出者による施錠の責任意識を向上させることにも役立ちます 施錠と記録の管理をしましょう 退社時に机の上のノートパソコンやタブレット端末 備品 (CD USB メモリ 外付けハードディスクなど ) を引き出しにしまうなど 鍵の管理を徹底する 最終退出者は事務所を施錠し退出の記録 ( 日時 退出者 ) を残すなど No.18 情報の安全な処分 重要情報は復元できないように消去する 重要情報が記載された書類をゴミ箱にそのまま捨てると 関係者以外の目に触れてしまい 重大な漏えい事故を引き起こすことがあります また 電子機器 電子媒体に保存された情報は ファイル削除の操作をしても復元される恐れがあります 重要情報を廃棄する場合は シュレッダーや消去用ソフトウェアを利用するなど 媒体ごとに適切な処分をしましょう 消去ソフトを利用する 物理的に壊してから処分する 専門業者に消去を依頼するなど

解説編 Part 3 組織としての対策 No.19~25 は組織としての方針を定めた上で 実施すべき対策です 情報セキュリティのルールは明文化して社内で共有することにより 従業員の意識を高めるようにしましょう No.19 守秘義務の周知 No.20 従業員教育 従業員に守秘義務について理解してもらう 従業員の定期的な教育を行う 従業員が業務遂行上知りえた機密を守ることは就業規則などから当然のことと言えますが そのことを暗黙にせず 明確に従業員に指示しましょう 日々の仕事では常に情報を取り扱いますが 日常的であるがゆえに管理の意識がつい疎かになりがちです 従業員に対し繰り返し意識付けを行うことが有効です 採用の際に守秘義務があることを知らせるなど 情報管理の大切さを定期的に説明する 社内研修を開催するなど No.21 私物機器の利用 No.22 取引先管理 個人所有端末の業務での利用可否を決める 個人所有のパソコンやスマートフォンを業務で使用する場合 管理が行き届かず セキュリティの確保が難しくなります 個人所有端末の業務利用の可否や業務利用のルールを定めましょう 取引先に秘密保持を要請する 取引先が情報の内容から判断して 当然秘密にしてくれるだろう という一方的な期待は禁物です 取引先に機密情報を提供する場合には それを機密として取り扱ってもらうことを明確にすることが必要です 個人所有パソコン スマートフォンの業務利用を許可制にする 業務利用する場合のルールを決めるなど 秘密保持の内容を明確にした契約書を作るなど No.23 外部サービスの利用信頼できる外部サービスを使うクラウドサービスなど外部サービスをコスト優先で選んでしまうと障害等でサービスが利用できなくなる場合もあります 事業継続性を大きく左右するような用途で外部サービスを利用する場合は 性能や信頼性 補償内容など十分に吟味しましょう 情報セキュリティ対策に役立つツール映像で知る情報セキュリティ 情報セキュリティ上の様々な脅威と対策が学べる映像コンテンツです 1 0 分前後のドラマやデモンストレーションを通じて情報セキュリティを学べます YouTube IPA チャンネル でも公開中です 組織内研修等でご利用ください 利用規約や補償内容 セキュリティ対策などを確認して事業者を選ぶなど 映像で知る情報セキュリティ https://www.ipa.go.jp/security/keihatsu/videos/

解説編 No.24 事故への備え ルールの整備 No.25 事故発生に備えて事前に準備する 情報セキュリティ対策をルール化する 実際に事故が起きてからだと それを冷静に考える余裕がな くなってしまいます また 対応が後手に回り それが原因で さらに深刻な事態になりがちです 報道される事故内容など を参考に もし 同じことが自分の会社で起きたら を想 定して 誰がいつ何をするのかをまとめておきましょう 経営者が情報セキュリティ対策に関する方針を決めていたと しても それを自社のルールとして明文化していなければ 従 業員は都度経営者の指示を仰がなければなりません 従業員 が自らルールに従って行動できるように 企業としてのルー ル をまとめて明文化し 従業員がいつでも見られるようにし ておく必要があります 重要情報の流出や紛失 盗難があった場合の対応手順書 を作成するなど 情報セキュリティ対策に役立つツール 対策のしおり 情報セキュリティ上の様々な脅威へ の対策をテーマ別にわかりやすく 解説した小冊子シリーズです IPA のホームページからダウンロード (PDF)もできます 対策のしおり https://www.ipa.go.jp/security/antivirus/shiori.html 情報セキュリティ対策として 診断シート項目のNo.1から 24までをルール化して社内で共有する 一度決めたルー ルでも問題があれば改善するなど 情報セキュリティ対策に役立つツール 情報セキュリティ対策支援サイト 中小企業の情報セキュリティ対策を支 援するポータルサイトです 対策構築 や社内教育に使える資料を多数掲載 しています 情報セキュリティ対策支援サイト https://www.ipa.go.jp/security/isec-portal/ 5分でできる 情報セキュリティ自社診断で改善点を把握したら 自社の情報セキュリティハンドブックを作成して社内ルールの周知に取り組みましょう 中小企業の情報セキュリティ対策ガイドラインに付録する 情報セキュリティハンドブック ひな形 を自社の ルールに合わせて編集し 全従業員に配付するなどして一人一人が実施すべき対策の周知に取り組んでくださ い 自社診断で100点満点が取れるよう組織全体のレベルアップを図りましょう 中小企業の情報セキュリティ対策ガイドライン 付録2 情報セキュリティハンドブック ひな形 https://www.ipa.go.jp/security/keihatsu/sme/guideline/

7546 2017. 10. 1 Version4.1 2017.12.25 Version4.2