長期休暇は、対応が遅れやすい時期

お盆や年末年始など、長期休暇に入る企業が増える時期です。すでに休みに入っている会社もあれば、これから休みに入る会社もあると思います。

長期休暇における情報セキュリティ対策も、毎年のように注意喚起が出ています。システム担当が不在になりやすく、異常に気づくまでや初動対応に時間がかかりやすいからです。休暇中の事象が、休暇明けの業務に入ってから拡大して分かる、ということも珍しくありません。

休暇前と休暇中

管理者向けには、緊急連絡体制がいまの体制に合っているか、使わない機器の電源を切る、社内ネットワークへの接続ルールを共有する、といった点が挙げられます。一般の利用者にとっては、持ち出しルールの確認や、使わない機器の電源OFFが基本になります。

休暇中に在宅で仕事をする場合は、紛失・盗難や公共Wi-Fiへの接続など、平時とは違うリスクも出ます。会社のネットワークでも、休みのあいだ放置されたサーバやルータの設定不備や未修正の脆弱性を狙う攻撃があり、気づくのが遅れると自社機器が他人の攻撃の踏み台に使われることもあります。

休暇明けに見直したいこと

休暇明けはメールやチャットが溜まりやすい時期です。取引先を装った不審なメールは、こうしたタイミングで増えやすいとされています。添付ファイルやリンクを、いつもより不用意に開かないよう注意したいところです。

休みのあいだ電源を切っていたPCは、定義ファイルや修正プログラムが古いままのことがあります。業務再開前の更新や、サーバログの確認も、冒頭で紹介したIPAの資料に挙げられています。少人数の会社ほど、連絡経路と休暇明けの確認だけでも共有しておくと、休暇明けに何かあったときの対応がしやすくなります。