いま困っていることから選ぶ

現状の問題を、手元の確認に置き換える

IPAの2026年版10大脅威は、主に2025年の事案を基に選定された年次資料です。今日の被害件数や、個々の組織の危険度を表すランキングではありません。組織向けにはランサム攻撃、委託先経由の攻撃、脆弱性悪用など、個人向けには不正ログインやフィッシングなどが挙げられています。IPAの原資料と、直近の個別注意喚起を使い分けます。

以下は当サイトが整理した実務上の点検観点です。

  • 何が動いているか分からない:PCだけでなく、ルーター、NAS、公開Web、業務SaaS、委託先の担当範囲を一覧にする。
  • 更新したつもり:ダウンロードではなく、再起動後の適用版と稼働状態で確認する。
  • 認証は強いが権限が広い:管理者・退職者・外部連携を確認し、必要な人・用途へ絞る。
  • 保存はあるが戻せない:コピーの有無ではなく、必要な時点と業務へ戻れるかを試す。
  • 通知は来るが誰も見ない:連絡先と対応者を決め、確認した日時を残す。

個人で今日確認すること

  1. OS・ブラウザ・スマートフォンの更新画面を開き、未完了の更新と再起動を確認する。
  2. 主なメール・買い物・クラウドのアカウントで、身に覚えのないログインと復旧手段を確認する。
  3. 大切な写真・文書に別の保管先があり、その中の見本ファイルを開けるか確認する。
  4. 不審な通知は本文のリンクからではなく、普段の公式アプリ・保存済みブックマークから確認する。

安全な状態の端末で行う予防の点検です。すでに侵害が疑われる端末で、次々に重要アカウントへログインしないでください。

事業者が今週確認すること

社内IT担当者・保守会社と、次の5項目を分担します。以下の順番や期限は当サイトの運用例で、公式な一律の対応期限ではありません。攻撃や悪用が確認された対象は待たずに対応判断します。

  1. 資産:製品・版・所有者・管理者・保守期限・外部公開の有無を記録する。
  2. 認証と権限:重要アカウントの多要素認証、不要アカウント、委託先のアクセス終了条件を確認する。
  3. 復旧:何時間止まれるか、何時間分のデータ損失を許容できるかを業務側と決める。
  4. 監視:認証・権限変更・大量取得などのログを誰がいつ見るか決める。
  5. 連絡:メールが使えない場合の連絡方法と、保守会社・専門窓口への相談経路を確保する。

そのまま使える確認記録の見本

実際のパスワード・秘密鍵・個人情報はこのサイトへ送らず、自分の管理場所に記録してください。次は架空の一般例です。

  • 対象:事務所の共有ストレージ
  • 確認日:2026年10月9日
  • 確認内容:メーカーのサポート期限と適用版を照合
  • 状態:更新確認済み/外部公開は保守会社へ確認中/復元は未確認
  • 次の作業:別の保存先から見本文書を復元する
  • 担当・期限:社内IT担当、次の保守日に実施

「不明」は「問題なし」と同じではありません。分からない項目を保守会社に確認できれば、点検は前に進んでいます。

この特集でできること・できないこと

公式情報に基づく確認の順番や、相談に必要な材料を整理できます。一方、端末の自動検査、侵害の断定、業種固有の法的判断、復旧保証はできません。診断結果を装った安全点数は付けません。

ニュース記事は確認日時点の記録です。実施前は記事内の公式リンクで追加情報を再確認し、続報は今週のIT情報まとめとセキュリティカテゴリから探してください。