フィルタ

クラウドセキュリティー対策

January 3, 2024

長期休暇に向けた情報セキュリティ対策とは?
長期休暇に向けた情報セキュリティ対策とは? 長期休暇における情報セキュリティ対策とは? 長期休暇の時期は「システム管理者が長期間不在になる」「友人や家族と旅行に出かける」等、いつもとは違う状況になりやすく、ウイルス感染や不正アクセス等の被害が発生した場合に対処が遅れてしまったり、SNSへの書き込み内容から思わぬ被害が発生したり、場合によっては関係者に対して被害が及ぶ可能性があります。このような事態を防ぐためには、以下の対策の実施が効果的です。 長期休暇前の対策とは? ◆社内ネットワークへの機器接続ルールの確認と遵守 ウイルス感染したパソコンや外部記憶媒体等を社内ネットワークに接続することで、ウイルスをネットワーク内に拡散してしまうおそれがあります。長期休暇中にメンテナンス作業などで社内ネットワークへ機器を接続する予定がある場合は、社内の機器接続ルールを事前に確認し遵守してください。 ◆使用しない機器の電源OFF 長期休暇中に使用しないサーバ等の機器は、電源をOFFにしてください。 ◆機器やデータの持ち出しルールの確認と遵守 長期休暇に社外での対応が必要となるパソコン等の機器やデータ等の情報を持ち出す場合は、持ち出しルールを事前に確認し遵守してください。 ◆使用しない機器の電源OFF 長期休暇中に使用しない機器は電源をOFFにしてください。 長期休暇前の対策とは? ◆社内ネットワークへの機器接続ルールの確認と遵守 長期休暇中にOS(オペレーティングシステム)や各種ソフトウェアの修正プログラムが公開されている場合があります。修正プログラムの有無を確認し、必要な修正プログラムを適用してください。 ◆定義ファイルの更新 長期休暇中に電源を切っていたパソコンは、セキュリティソフトの定義ファイル(パターンファイル)が古い状態のままになっています。電子メールの送受信やウェブサイトの閲覧等を行う前に定義ファイルを更新し最新の状態にしてください。 ◆サーバ等における各種ログの確認 サーバ等の機器に対する不審なアクセスが発生していないか、各種ログを確認してください。もし何らかの不審なログが記録されていた場合は、早急に詳細な調査等の対応を行ってください。 ◆持ち出した機器等のウイルスチェック 長期休暇中に持ち出していたパソコンや、データを保存していたUSBメモリ等の外部記憶媒体にウイルスが混入していないか、組織内で利用する前にセキュリティソフトでウイルススキャンを行ってください。 ◆不審なメールに注意 実在の企業などを騙った不審なメールに関する相談が多く寄せられています。こういったメールの添付ファイルを開いたり、本文中のURLにアクセスしたりすることで、ウイルスに感染したり、フィッシングサイトに誘導されたりしてしまう可能性があります。 長期休暇明けはメールが溜まっていることが想定されますので、特に注意してメールチェックを行ってください。不審なメールを受信していた場合、添付ファイルは開かず、本文中のURLにはアクセスせず各組織のシステム管理者に報告し指示に従ってください。 【参考】独立行政法人情報処理推進機構セキュリティセンター「長期休暇における情報セキュリティ対策」

#利用者 #情報セキュリティ対策 #管理者 #長期休暇
Business Efficiency

January 3, 2024

Microsoft 365 を導入して事業継続計画(BCP対策)を!
Microsoft 365 を導入して事業継続計画(BCP対策)を! 事業継続計画(BCP)対策 とは? 事業継続計画(BCP)とは、自然災害や事件、テロといった緊急事態が起きた際、事業資産への被害を最小限に 食い止め、いち早く事業全体を復旧させるために、平常時や緊急時における対策や方法をまとめた計画のこと を言います。 平常時から BCP の重要性を認識して対策を講じておけば、いつどんな緊急事態が起きたとしても事前の準備 に従ってスムーズに対応が可能です。そのため、現代社会における企業のリスク管理分野でBCP対策は欠かせ ないものとなっています。 Microsoft 365 だからできるBCP対策の3つのポイントとは? Microsoft 365 では、スマホからでも簡単にメール、チャットで安否の確認ができます。 大規模な震災時、例えば2011年の東日本大震災では、電話がつながらない中でもネットは通じたためメールや SNSなどのツールを駆使し、家族の安否確認が行えたというケースもありました。 Microsoft 365でも Teams などからメールやチャットで連絡を取ることができるため、緊急連絡時にも安心です。 Microsoft 365のメールやドキュメントファイルのデータは、東日本・西日本の2拠点にある稼働率保証99.9%のデータセンターで大切に保管されています。東西2拠点でのデータセンターで互いに冗長化されたデータが保存されているため、どちらかが万が一稼働しなくなった場合でも、残った一方が全てをカバーして稼働できるようになっています。 そして、マイクロソフトでは年間約1,000億円もの資金を情報セキュリティ対策に投資しているため、世界的に 見ても最高水準のセキュリティ技術と体制を可能にしています。また、情報漏洩に対する安全対策も完璧で、 例えばメール機能では、アンチスパム、アンチウイルス、DKIM/DMARCはExchange Onlineの標準機能として 搭載されています。 Microsoft 365は、PCはもちろんスマホやタブレットなど、様々なデバイスでWordやExcel、PowerPointなどの アプリケーションを利用できます。これらを活用すれば、オフィスの自分のPC以外でも個人のスマホやPCを使ってWeb通話や会議、メール、チャットなどが利用でき、スムーズにコミュニケーションを取ることができます。 日本は自然災害の最も多い国の一つで、そのような日本でビジネスをする法人企業には BCP 対策は必須であると言えます。また設備の故障もいつ起こるかわかりませんし、情報漏えいもマルウェアがどんどん巧妙になってきている昨今ではいつ発生してもおかしくありません。 そして、これらが発生した後で「事前に対策をしておくべきだった」と考えても、もう手遅れです。 そこで、ぜひ Microsoft 365 を導入してみてください。Microsoft 365 の導入が、あなたの会社の BCP 対策となり、あなたの会社をしっかり守ってくれること間違いなしです。

#BCP #テレワーク #事業継続計画対策
クラウドセキュリティー対策

January 3, 2024

Microsoft のセキュリティがめっちゃすごい!
Microsoft のセキュリティがめっちゃすごい! マイクロソフトにおけるセキュリティの考え方とは? マイクロソフトの情報セキュリティは世界でも最高水準を誇っていますが、いくら優秀な情報セキュリティシステムを構築していたとしても、マイクロソフトでは「情報セキュリティは破られるもの」として考えるため「絶対に安心」という言葉は出てきません。 そこで重要なことは、情報セキュリティ対策を二重三重に張り巡らせたシステムを構築することです。 ハッカーが1つのアルゴリズムを突破しても他のアルゴリズムがあれば企業の大切な資産を守ることができます。また、情報セキュリティシステムを構築するだけではなく、それをいかに運用するかも同様に大切です。 マイクロソフトのセキュリティ対策とは? マイクロソフトは情報セキュリティ対策に年間約1,000億円の投資をしています。これはユーザーが安心してクラウドを利用するには「安全」であることが絶対条件であると考えているためです。 また、マイクロソフトは1日あたりで8兆件ものサイバー攻撃を処理しています。処理によって収集されたデータはマイクロソフトの情報セキュリティ知見をさらに高め、AIにも活用されています。 それから、マイクロソフトが取り組んでいる「バグバウンティ制度」も注目すべき点です。これは脆弱性に関するバグ報告に対して報奨金を支払う制度であり、ユーザー企業からの報告も柔軟に吸い上げて多角的に情報セキュリティ対策に取り組んでいます。

#セキュリティ
Business Efficiency

January 3, 2024

Microsoft 365 でペーパーレス化に取り組もう!
Microsoft 365 でペーパーレス化に取り組もう! 課題 その1 資料の保存場所や共有の仕組みがない いざペーパーレス化しようと思っても、資料を保存しておく場所も、資料共有の仕組みも整備されていない。 打ち合わせでは、いつも紙に印刷した会議資料を持っていかざるをえない。 Microsoft 365を使った解決策 OneDriveやTeams を使って資料を 共有しやすい環境を整備できます。 個人用クラウドストレージの OneDrive では、デスクトップのローカルフォルダとの同期設定により、ローカルフォルダへのファイル保存や編集を行う感覚そのままでクラウド上にも資料を保存・編集できますし、他者との共有も、共有URLをコピぺするだけで可能となります。 また、Teams は、プロジェクトやチーム間でのファイルの共有や共同編集にも最適です。一度Teams 上でシェアされたファイルは、即座にそのチーム間で共有されるので共同編集も可能になります。 課題 その2 クラウドサービスのセキュリティに不安があるので紙の方が安全では? 情報セキュリティの観点から、クラウドサービスを使うのが不安だと感じている。 クラウドだとどこからでも社内のドキュメントにアクセスできるようになってしまうし、それがきっかけで社外にドキュメントを持ち出されはしないか? あるいは不正にサインインされたりするのではないか?など、対策を考えるくらいなら紙のままでも良いような気がする。 Microsoft 365を使った解決策 セキュリティを向上する豊富な機で、クラウドサービスに対する不安を一気に払拭できます 機密情報などが含まれるファイルの暗号化、閲覧・編集の制限、コピー・画面ショットの取得・メール転送の禁止などファイルの操作許可レベルの設定や、いつ・どこで・誰がそのドキュメントを利用したかを追跡することも可能です。 このようにMicrosoft 365は、さまざまなセキュリティ対策の機能をご用意していますし、SLAも99.9%保証しています。 また、サーバーも国内2箇所に設置しお互いが冗長化されているため、有事の際も安心してご利用いただけます。 課題 その3 従業員のITリテラシーやスキルの不足 情報セキュリティの観点から、クラウドサービスを使うのが不安だと感じている。 資料のダウンロード一つ取っても、やり方を直接教えなければならない社員が多いなど、ペーパーレスに取り組むには従業員のITリテラシーやスキルの不足が不安だ。 それに活用方法を教えるための勉強会で会議室に人を集めるのも大変なので、なかなかペーパーレスに踏み切れない…。 Microsoft 365を使った解決策 Teams を使ったライブ配信で、ITリテラシーやスキルの育成が可能 Teams を使ったストリーミング配信を使えば、社内勉強会や研修を簡単に行うことができます。 通常のweb会議とは異なり、録画しながら配信する仕組みとなっているので、視聴者はライブで視聴することも、後から録画を見直すこともできるのでとても便利です。

#Microsoft 365 #クラウドサービス #セキュリティ #ペーパーレス #資料共有