長期休暇中は会社に従業員の大半がおらず、上司やセキュリティ担当者も休んでいる。そのため、問題が発生しても対応が遅れがちだ。そもそも、攻撃に気付かないケースさえある。サイバー攻撃者にとって、長期休暇は絶好のタイミングといえる。
ある調査では、年末年始を含む3カ月間に、他の四半期と比べて2倍以上の攻撃を検知したことが分かっている。この狙われやすい長期休暇にどのような対策を施せばよいのだろうか。本資料では、長期休暇前後に実施すべき対策として、ハードウェアやソフトウェア、データ管理に関するポイントを管理者や従業員などの役職別に例示している。また、攻撃が高度化する中、いざというときは従業員が最後の砦となり、適切な振る舞いをとることの重要性についても解説している。
対策を強化するためにも、従業員が自社の安全を「自分ごと」として捉えるセキュリティ教育が不可欠となる。資料の後半では、従業員の意識を向上させる上で有効な教育の仕組みと、それを実現するソリューションを紹介しているので参考にしてほしい。