About

マルウェア・情報セキュリティ対策について

1. はじめに(概要)

研究室や学内ネットワーク(有線/無線LAN)、およびBYOD(個人所有端末)から本学のネットワークに接続する際は、 マルウェア(ウイルス・ランサムウェア等)感染や不正アクセスを防止するため、適切なセキュリティ対策を行ってください。

近年では、特定端末への感染にとどまらず、暗号化による身代金要求(ランサムウェア)、 アカウント情報の盗用によるクラウドサービスへの不正侵入、標的型メール攻撃による感染被害が多様化・高度化しています。
基本的な対策を徹底し、被害の未然防止に努めてください。

2. 主なセキュリティ脅威と影響

  1. ランサムウェア・悪意のあるファイル感染
    • データ(研究・業務資料等)が暗号化・破壊され、復旧不能になる。
    • 感染端末を踏み台として学内外のネットワークへ感染が拡大する。
  2. アカウント情報の盗取・不正侵入
    • フィッシングサイトや悪意のあるメールにより、関西大学ID・パスワードが漏奪される。
    • クラウドサービス(M365、Google等)や学内サーバへ不正侵入され、個人情報・研究データの漏洩や迷惑メールの大量送信に悪用される。

3. 端末導入時・利用時に実施すべき必須対策

  1. OSおよびソフトウェアの最新化
    • Windows、macOS、iOS、Android等、利用するすべてのOSで自動更新を有効にし、常に最新の状態に保ってください。
    • ブラウザ、Office製品、PDF閲覧ソフトなどの脆弱性(欠陥)を放置しないよう、こまめにアップデートを実施してください。
  2. セキュリティ対策ソフト(アンチウイルス)の導入と更新
    • 信頼できるセキュリティ対策ソフトを導入し、パターンファイル(定義ファイル)を自動更新設定にしてください。
  3. アカウント管理と多要素認証(MFA)の設定
    • パスワードの使い回しを避け、推測されにくい強固なパスワードを設定してください。
    • 利用可能なサービスでは、多要素認証(MFA)を必ず設定してください。
  4. 不審なメール・リンクへの警戒
    • 送信元アドレスや本文中のURLを注意深く確認し、不審な添付ファイル(Zip、Word、Excel等)の開封やリンクのクリックは行わないでください。

4. OS・各種サポート情報