2020/03/31
中小企業をめぐるサイバー情勢と対策
2. 通信経路
□使用するパソコンから勤務先などの接続先までの通信経路が、VPNで暗号化されているか否かを勤務先のネットワーク担当者に確認してから業務を行う
通信経路が暗号化されていないと、情報を盗み見される恐れがあります。
□VPNサービスを利用するときは、運営者が明確で情報が健全に取り扱われるものを利用する
VPNサービスの中には、通信の盗み見や改ざん、マルウェア(ウイルス)の組み込みがされている場合があるので、信頼できるものを利用しましょう。
3. Wi-Fiスポット(公衆無線LAN)を利用するとき
□接続パスワード(キー)が、「ない」または「公開されている」セキュリティーが不十分なWi-Fiスポット(公衆無線LAN)では、重要な情報のやり取りをしない
通信経路がVPNで暗号化されていないときは、情報を盗み見される恐れがあるのでネットバンキングなどの利用をしてはいけません。
□偽のWi-Fiスポットに注意する
偽のWi-Fiスポットは、情報を盗み見するために悪意のある者によって設置されるものです。見知らぬWi-Fiスポットを利用する場合に注意するほか、同一のAP名・接続パスワード(キー)を使ったなりすましの偽Wi-Fiスポットの場合、パソコンのWi-Fiの接続設定が自動になっていると自動接続され、情報を盗み見されてしまいます。VPNで暗号化することによって、万が一、偽Wi-Fiスポットに接続してしまってもそれを防ぐことができます。
4. 自宅のWi-Fiルータを使用するとき
□ファームウェアを最新のものにアップデートする
ルーターに欠陥があった場合、修正プログラムが配信されている場合がありますので、最新のものに更新しましょう。
□管理用IDとパスワードを購入したままの状態で使用しない
初期設定のまま使用した場合、外部から不正アクセスされる恐れがありますので、変更してから使用しましょう。
□SSID(AP名、アクセスポイント名)は、個人が特定される名前などを設定しない
モバイルルータも同様で、設置者の個人名などを周囲に知らせていることになるので注意しましょう。
□WEPによる暗号化方式を使わない
WEPによる暗号化は、容易に解読されてしまい、盗み見される恐れがあります。また、WPAのTKIP方式は比較的短時間で解読されてしまうので、使わないようにしましょう。
- keyword
- 警視庁
- 警視庁サイバーセキュリティ対策本部
- テレワーク
中小企業をめぐるサイバー情勢と対策の他の記事
おすすめ記事
-
医療機能の維持を可能にした徹底的なハード対策非常時の代替ライフラインはチェック表で管理
元日の能登半島地震で激震に襲われた恵寿総合病院では、地震後も業務を止めることなく、充実した医療を提供し続けた。10年をかけて整備してきた、徹底的なハードとソフト対策のおかげだった。
2024/05/20
-
目まぐるしい状況変化 懸命に向き合った3カ月
市立輪島病院は能登半島地震で被災しながらも、懸命の処置により、運び込まれる負傷者や感染症に苦しむ患者の命をつなぎました。超急性期・急性期を乗り切ると医療需要は急減し、代わって介護機能の維持が深刻な課題に浮上。発災から介護医療院開設までの約4カ月、病院で何が起きたのかを同院事務部長の河﨑国幸氏に聞きました。
2024/05/20
-
-
リスク対策.com編集長が斬る!【2024年5月14日配信アーカイブ】
【5月14日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:行動指針の意義
2024/05/14
-
-
情報セキュリティーは個人のリスク目線では通用しない
学生時代からパソコンを使いこなしてきた人が新入社員に多くいる昨今ですが、当然、個人と会社ではセキュリティーの重心が違います。また、人事異動で新たに着任した社員も、業務が変われば情報資産との関わり方が変わり、以前と同じ意識でのぞめばよいとは限りません。新年度にあたり、情報セキュリティーのルールは特に徹底したいところです。
2024/05/10
-
-
サイバーインシデント対応の基本知識と準備
本勉強会では、一般的な情報セキュリティインシデントとサイバーインシデントの違いや、その初動対応について事前に準備すべきことと合わせて、自社で手軽に訓練・演習を実施するためのポイントを解説します。2024年5月8日開催。
2024/05/09
-
-
炎上の原因はSNS上の振る舞いのみにあらず
新年度から仲間に加わった新入社員は「デジタルネイティブ」と呼ばれ、友人とSNS で交流するのがあたり前の世代です。が、学生時代と違い、社会人になれば取り巻く環境が変わり、自身の立場も変わる。うかつな投稿が「炎上」につながるケースは少なくありません。新人研修のテーマにSNSリスクを組み込むなどして教育を徹底したいところです。
2024/05/08
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方