Note & Memo サイバーインシデントに備えて社内で準備しておくべきこと
最近、気になっているサイバーインシデントについて。今すぐやる(優先度:高 — まず着手)1.多要素認証(MFA)を全員に必須化(メール、VPN、管理者アカウント等)。攻撃で最も効く対策の一つです。2.重要データのオフライン/隔離バックアップを作る(バックアップは定期化・検証・バックアップからの復元テストを必ず実施)。Ransomware対策の基本。3.脆弱性とパッチ管理の仕組みを確立する(OS・FW・アプリ・ファームウェアを遅滞なく適用する運用フロー)。4.管理者権限の最小化(Least Privilege)とアカウント分離(日常業務で管理者権限を使わせない)。5.メール/Webのフィルタリング、アンチウイルス/EDR導入(標的型やマルウェアの初期侵入を減らす)。30日で整える(短期計画)1.インシデント対応計画(IR計画)を作る(連絡先、役割、権限、エスカレーション経路、外部通報先を明記)。NISTのインシデントハンドリング原則を参考に。2.**CSIRT/インシデント窓口の設置(社内担当チーム)**と外部パートナー(JPCERT/CC、警察、セキュリティベンダー、法律顧問)の連絡先...
