CSAJ、ランサムウェアからソフトウェア開発企業を守る10ヶ条を提起 | ScanNetSecurity
2024.07.27(土)

CSAJ、ランサムウェアからソフトウェア開発企業を守る10ヶ条を提起

一般社団法人コンピュータソフトウェア協会(CSAJ)セキュリティ委員会/Software ISACは12月8日、被害が急拡大するランサムウェアからソフトウェア開発企業を守るための注意喚起とガイドラインを発表した。今後、同協会会員への遵守の呼びかけと啓発活動を行う。

調査・レポート・白書・ガイドライン
一般社団法人コンピュータソフトウェア協会(CSAJ)セキュリティ委員会/Software ISACは12月8日、被害が急拡大するランサムウェアからソフトウェア開発企業を守るための注意喚起とガイドラインを発表した。今後、同協会会員への遵守の呼びかけと啓発活動を行う。

ソフトウェア開発企業でサイバー攻撃によるインシデントが発生すると、顧客のみならず、ソフトウェア・サプライチェーン全体に多大な影響を及ぼし、特に、被害が急拡大するランサムウェアは、開発途中のソースコードやデータベースを暗号化し、身代金要求やデータ公開を行うなど極めて悪質化、11月30日にもシステム開発を行う会社がオーダーメイド型ランサムウェアによる標的型攻撃を受け、顧客のプログラム等の資産が流出した旨を発表している

同協会では、ソフトウェア開発企業の経営者、システム管理者、開発担当者の指針となる以下の具体的な10ヶ条の対策手法を提案、チェックシートを利用して、自社の対策実施状況をコントロールすることを推奨している。

1.開発端末での電子メール閲覧の禁止
2.一般業務と開発業務の端末・ネットワークの分離と脆弱性管理
3.開発業務でのコミュニケーションにはビジネスチャットを利用
4.Officeマクロ(VBA)、PowerShellスクリプトへの電子署名とポリシーの適用
5.ソースコード、重要データのバックアップと分離
6.ローカルAdministrator のパスワードはすべてユニークに設定
7.一般業務での管理者権限の利用禁止
8.アンチウイルスソフトのクイックスキャン、完全スキャンの定期実行と脆弱性修正プログラムの適用訂正の整備
9.ユーザー教育・社内啓発
10.管理端末のネットワーク分離
《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  2. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

  3. 「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

    「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

  4. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  5. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  6. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×