1. はじめに(概要)
研究室や学内ネットワーク(有線/無線LAN)、およびBYOD(個人所有端末)から本学のネットワークに接続する際は、 マルウェア(ウイルス・ランサムウェア等)感染や不正アクセスを防止するため、適切なセキュリティ対策を行ってください。
近年では、特定端末への感染にとどまらず、暗号化による身代金要求(ランサムウェア)、
アカウント情報の盗用によるクラウドサービスへの不正侵入、標的型メール攻撃による感染被害が多様化・高度化しています。
基本的な対策を徹底し、被害の未然防止に努めてください。
2. 主なセキュリティ脅威と影響
- ランサムウェア・悪意のあるファイル感染
- データ(研究・業務資料等)が暗号化・破壊され、復旧不能になる。
- 感染端末を踏み台として学内外のネットワークへ感染が拡大する。
- アカウント情報の盗取・不正侵入
- フィッシングサイトや悪意のあるメールにより、関西大学ID・パスワードが漏奪される。
- クラウドサービス(M365、Google等)や学内サーバへ不正侵入され、個人情報・研究データの漏洩や迷惑メールの大量送信に悪用される。
3. 端末導入時・利用時に実施すべき必須対策
- OSおよびソフトウェアの最新化
- Windows、macOS、iOS、Android等、利用するすべてのOSで自動更新を有効にし、常に最新の状態に保ってください。
- ブラウザ、Office製品、PDF閲覧ソフトなどの脆弱性(欠陥)を放置しないよう、こまめにアップデートを実施してください。
- セキュリティ対策ソフト(アンチウイルス)の導入と更新
- 信頼できるセキュリティ対策ソフトを導入し、パターンファイル(定義ファイル)を自動更新設定にしてください。
- アカウント管理と多要素認証(MFA)の設定
- パスワードの使い回しを避け、推測されにくい強固なパスワードを設定してください。
- 利用可能なサービスでは、多要素認証(MFA)を必ず設定してください。
- 不審なメール・リンクへの警戒
- 送信元アドレスや本文中のURLを注意深く確認し、不審な添付ファイル(Zip、Word、Excel等)の開封やリンクのクリックは行わないでください。
4. OS・各種サポート情報
- Windows:Windows Update(設定 > 更新とセキュリティ/Windows Update)
- macOS / iOS:Apple ソフトウェアアップデート
- 各種セキュリティ情報:IPA(独立行政法人情報処理推進機構) 重要なセキュリティ情報