2024年4月22日のブックマーク (3件)

  • 【セキュリティ ニュース】まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を(1ページ目 / 全3ページ):Security NEXT

    4月も後半に差しかかり、ゴールデンウィークも目前まで迫っている。組織によっては最大10連休と長期に及ぶケースもある。長期休暇は普段と異なる環境に置かれ、リスクが上昇する一方、対応が後手に回りやすい。毎年セキュリティ機関などから注意喚起が行われており、あらためて休暇前後のセキュリティ対策について確認しておくと安心だ。 休暇前にはサーバやネットワーク機器、パソコンなどにおいて脆弱性を解消し、ソフトウェアをアップデートするなど基的なセキュリティ対策が実施されているか再確認し、利用しない機器は電源を落としておく。 特に外部よりアクセスができる「攻撃対象領域(アタックサーフェース)」における状況を入念にチェックしておきたい。VPNなどリモートアクセスツールやファイル共有ツールなどもサイバー攻撃の標的とされている。脆弱性や容易に予測できるパスワード、設定ミスなどがないか確認する。 ランサムウェアによ

    kumaroku
    kumaroku 2024/04/22
  • 長期休暇における情報セキュリティ対策 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    1. はじめに 長期休暇の時期は、システム管理者が長期間不在になる等、いつもとは違う状況になりがちです。 このような状況でセキュリティインシデントが発生した場合は、対応に遅れが生じたり、想定していなかった事象へと発展したりすることにより、思わぬ被害が発生したり、長期休暇後の業務継続に影響が及ぶ可能性があります。 このような事態とならないよう、以下の対策を実施してください。 2. 企業・組織 2-1.管理者向け 長期休暇前の対策 1.緊急連絡体制の確認 不測の事態が発生した場合に備えて、委託先企業を含めた緊急連絡体制や対応手順等が明確になっているか確認してください。 連絡体制の確認(連絡フローが現在の組織体制に沿っているか、等) 連絡先の確認(各担当者の電話番号が変わっていないか、等) 2.社内ネットワークへの機器接続ルールの確認と遵守 ウイルス感染したパソコンや外部記憶媒体等を社内ネットワ

    長期休暇における情報セキュリティ対策 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    kumaroku
    kumaroku 2024/04/22
  • AI事業者ガイドライン(第1.0版)(METI/経済産業省)

    AI事業者ガイドライン検討会」にて「AI事業者ガイドライン(第1.0版)」をとりまとめました。 資料 「AI事業者ガイドライン(第1.0版)」編(PDF形式:1,885KB) 「AI事業者ガイドライン(第1.0版)」編(概要)(PDF形式:1,116KB) 「AI事業者ガイドライン(第1.0版)」別添(PDF形式:4,360KB) 「AI事業者ガイドライン(第1.0版)」別添(概要)(PDF形式:1,501KB) 「AI事業者ガイドライン(第1.0版)」チェックリスト及び具体的なアプローチ検討のためのワークシート(別添7A, 7B, 7C)(PDF形式:866KB) 「AI事業者ガイドライン(第1.0版)」具体的なアプローチ検討のためのワークシート(別添7C)(Excel形式:111KB) 「AI事業者ガイドライン(第1.0版)」主体横断的な仮想事例(別添8)(PDF形式:869KB

    kumaroku
    kumaroku 2024/04/22