ホーム / テクノロジー

アカウント攻撃の話題

社員アカウントへのサイバー攻撃、最初の30分で行う確認順

企業アカウントへの不正アクセスが疑われた時に、端末隔離、認証情報、ログ、社内報告、個人情報漏えい報告を整理します。

読了目安 5分一次情報確認済み
先に要点

疑いがある端末をネットワークから切り離し、別の安全な端末で認証情報を変更します。証拠となるログを消さず、社内の事故対応窓口と個人情報保護委員会の報告要件を確認します。

  • 疑わしい端末を隔離
  • 別端末でパスワードとMFAを確認
  • ログ保存と社内報告を優先
アカウント攻撃 最初の30分の図解。被害拡大防止と証拠保全を両立
アカウント攻撃 最初の30分|被害拡大防止と証拠保全を両立

最初に被害拡大を止める

不審なログインやメール送信を確認したら、対象端末を社内ネットワークから切り離します。端末の初期化やログ削除を先に行うと調査に必要な証拠が失われるため、情報システム担当者の手順に従います。

認証情報を安全な経路で変更

別の安全な端末からパスワードを変更し、多要素認証、転送設定、連携アプリ、復旧用メールアドレスを確認します。同じパスワードを使い回しているサービスも優先順位を付けて変更します。

漏えい報告の要否を判断

個人データの漏えい等が発生した、またはそのおそれがある場合は、個人情報保護委員会の対象条件と期限を確認します。2026年10月からはサイバー攻撃事案の共通様式も案内されています。

出典・確認先

速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。