長期休暇明けの「弱点」とは
第19回:連休明けの情報セキュリティを考える
本田 茂樹
現在の三井住友海上火災保険株式会社に入社、その後、出向先であるMS&ADインターリスク総研株式会社での勤務を経て、現職。企業や組織を対象として、リスクマネジメントおよび危機管理に関するコンサルティング、執筆活動を続ける一方で、全国での講演活動も行っている。これまで、信州大学特任教授として教鞭をとるとともに、日本経済団体連合会・社会基盤強化委員会企画部会委員を務めてきた。
2026/05/01
これだけは社員に伝えておきたいリスク対策
本田 茂樹
現在の三井住友海上火災保険株式会社に入社、その後、出向先であるMS&ADインターリスク総研株式会社での勤務を経て、現職。企業や組織を対象として、リスクマネジメントおよび危機管理に関するコンサルティング、執筆活動を続ける一方で、全国での講演活動も行っている。これまで、信州大学特任教授として教鞭をとるとともに、日本経済団体連合会・社会基盤強化委員会企画部会委員を務めてきた。
新年度を迎えてバタバタしているうちに、あっという間に5月を迎えてしましまったという方も多いのではないでしょうか。
リスク担当責任者としては、この季節にはゴールデンウィークという長期休暇があり、いわゆる「5月病」で不調に陥っている社員がいないかどうかも気になるところですが、実はこの長期休暇の時期こそ、企業の情報セキュリティに弱点が生まれるタイミングでもあります。
今回は、連休明けの情報セキュリティを考えます。
1.なぜ、長期休暇の時期に、企業は狙われるのか
長期休暇の時期は次のような理由から、企業の情報セキュリティは狙われやすい頃と言えるでしょう。
(1)企業の守り、つまり監視体制が手薄になる
長期休暇の時期は、システム管理者やセキュリティ担当者が不在となるため、何かセキュリティ上のインシデントが起こっても適切な対応がとれないまま時が過ぎ、長期休暇が明けた際にも事業継続に影響が出る恐れがあります。
(2)長期休暇明けには、社員の注意力が低下する
休暇明けは、多くのメールがたまっていることが想定され、特に、日本の長期休暇と関係がない海外とメールのやり取りがある場合は、その傾向が顕著です。休暇明けに限ったことではありませんが、短時間で多くのメールをさばく場合は、より注意を払って処理する必要があります。
(3)攻撃する側は、社員の「油断」を狙う
長期期間中に、業務上、パソコン等を持ち帰る、あるいは外部から社内のネットワークに接続する必要もあるでしょうが、その際は、社内ルールで、「パソコンを持ち帰ることができるのか、また社内ネットワークへの接続が許されているか」などの確認が必須です。
例えば、社内ルールで許可されていないにも関わらず、持ち帰ったパソコンで社内ネットワークに接続すれば、社内ネットワークにウイルスが拡散してしまう可能性もあります。
油断は、即、情報セキュリティの弱点につながりますから、社内ルールの確認と遵守は必須です。
過去にサイバー攻撃を受けたことがある企業は、大企業が41.9%と最も多くはなっていますが、中小企業では30.3%、そして小規模企業でも28.1%となっています。(注1)まだまだ対策が講じられていない中小企業でも被害が増えていますので、企業の規模にかかわらず、「どの企業でも狙われる可能性がある」という前提での対策整備が求められています。
これだけは社員に伝えておきたいリスク対策の他の記事
おすすめ記事
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/04/28
サプライチェーン対策「行っていない」が49.7%~BCP策定状況は頭打ち、実効性に課題~
内閣府は、令和7年度における「企業の事業継続及び防災の取組に関する実態調査」についての結果を発表した。2007年度から隔年で実施しているもので前回の令和5年度時点での調査以来となる。それによると、近年災害時などで課題になっているサプライチェーンの対策について、「サプライチェーン強靭化への取組を行っているか」との設問に対し、「行っていない」が49.7%と最も高く、次いで「行っている」が25.9%、「現在検討中」が20.7%となった。
2026/04/26
スマホ通知が号令、災害の初動対応訓練を開発
半導体製造装置大手の株式会社ディスコ(東京都大田区)は、平時のコミュニケーションツールを使ったさまざまな危機事案に対応できる初動対応訓練の仕組みを開発し、実践を続けている。メンバーが、危機を発生させる運営チームと対応チームに分かれ、業務中に突発的に危機事案を模擬的に発生させるとともに、通知を受け取ったチームは、即座に、訓練を開始する。リアリティーを追求した結果、たどり着いた手法だ。
2026/04/20
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方