先に要点
疑いがある端末をネットワークから切り離し、別の安全な端末で認証情報を変更します。証拠となるログを消さず、社内の事故対応窓口と個人情報保護委員会の報告要件を確認します。
- 疑わしい端末を隔離
- 別端末でパスワードとMFAを確認
- ログ保存と社内報告を優先
最初に被害拡大を止める
不審なログインやメール送信を確認したら、対象端末を社内ネットワークから切り離します。端末の初期化やログ削除を先に行うと調査に必要な証拠が失われるため、情報システム担当者の手順に従います。
認証情報を安全な経路で変更
別の安全な端末からパスワードを変更し、多要素認証、転送設定、連携アプリ、復旧用メールアドレスを確認します。同じパスワードを使い回しているサービスも優先順位を付けて変更します。
漏えい報告の要否を判断
個人データの漏えい等が発生した、またはそのおそれがある場合は、個人情報保護委員会の対象条件と期限を確認します。2026年10月からはサイバー攻撃事案の共通様式も案内されています。
出典・確認先
- Google Trends|日本の急上昇検索(2026-10-05確認)
- 個人情報保護委員会|漏えい等の対応(2026-10-05確認)
- IPA|情報セキュリティ10大脅威(2026-10-05確認)
速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。