福岡・九州の中小企業の情報セキュリティ対策を、登録セキスペが実務目線で支援します。
ブログ

タグ : インシデント対応

【Kindle全5巻発刊】私が執筆した『会社を止めないセキュリティ』シリーズのお知らせ

私が執筆した中小企業向けKindleシリーズ『会社を止めないセキュリティ』全5巻を発刊しました。事故の理解、経営判断、アカウント・クラウド・生成AIの管理、バックアップと初動72時間、委託先管理、証拠づくり、90日計画までを実務の言葉で解説します。

侵入型ランサムウェアで、初動時にやってはいけないこと

侵入型ランサムウェア被害では、焦って電源断、初期化、バックアップ接続、身代金交渉を行うと被害拡大や証拠消失につながるおそれがあります。中小企業向けに、初動時にやってはいけないことと、最初に確認すべき実務手順を解説します。

取引先のクラウド・メール・サーバーで事故が起きた時、自社は何を確認するか

取引先や利用中のクラウド、メール、サーバーで不正アクセスや情報漏えいの可能性が公表された時、中小企業は何を確認すべきか。対象サービス、対象期間、保存データ、パスワード変更、顧客連絡、PPC報告要否まで実務手順を整理します。

バックアップは「ある」ではなく「戻せる」まで確認する:復元テスト記録の作り方

バックアップは「取っている」だけでは不十分です。中小企業向けに、復元テストの進め方、バックアップ対象・頻度・世代管理、SaaSやクラウドの確認、ランサムウェア対策、復元テスト記録の作り方を実務に沿って解説します。 推奨カテゴリー・タグ

請求書・振込先変更メールを疑うルール:ビジネスメール詐欺を中小企業で防ぐ

請求書・振込先変更メールを悪用するビジネスメール詐欺への対策を中小企業向けに解説。振込先変更時の確認ルール、電話確認、二重承認、振込先変更確認票、経営者なりすまし、メールアカウントのMFA、送金後の初動対応まで実務に沿って整理します。

ランサムウェアで業務が止まったときの連絡網:社内・顧客・取引先・警察・IPA・PPCの切り分け

ランサムウェアで業務が止まったときの連絡網を中小企業向けに解説。社内、保守会社、顧客、取引先、警察、IPA、JPCERT/CC、個人情報保護委員会への連絡先と初動対応、証拠保全、PPC報告、復旧時の注意点を整理します。

個人情報の漏えい等が疑われたら何を確認するか:速報・確報・本人通知の実務整理

個人情報の漏えい等が疑われた場合に中小企業が確認すべき初動対応を解説。個人情報保護委員会への速報・確報、本人通知、委託先での事故、ランサムウェア、メール誤送信、時系列記録、再発防止策まで実務に沿って整理します。

PAGETOP
Copyright © ライトハウスコンサルタント All Rights Reserved.
Powered by WordPress & BizVektor Theme by Vektor,Inc. technology.