お知らせ

外部からアクセス可能な機器に対する適切なアクセス制限等の実施について(注意喚起)

更新日:2016年1月 6日

                       平成28年1月6日

利用者 各位

                        総合情報基盤センター
                        情報セキュリティ管理部門

 外部からアクセス可能な機器(複合機、プリンタ、NAS、端末、サーバ等)等
 に対する適切なアクセス制限等の点検と設定強化実施について(注意喚起)

 日頃から、情報セキュリティ対策の推進につきまして、ご協力いただき、
感謝申し上げます。
 このたび、マスコミなどでの報道があったように、非常に多くの文部科学省
関係の機関において、複合機等に保存されている情報が外部から参照可能な
状態で放置されていたことから、情報が外部に漏えいした可能性がある事例が
判明しました。

 つきましては、本学におきましても、外部からアクセス可能なグローバルIP
アドレスが付与又は間接的にアクセス可能な設定がされている機器(複合機、
プリンタ、NAS、端末、サーバ等)等について、外部からのアクセスによって不
適切なアクセスが可能な機器等が存在しないか、再度、至急の点検を行っていた
だくようお願いいたします。
 意図せず公開状態となっている機器等が発見された場合は、別途、対策に関す
る資料を参考の上、当該機器等に対する適切なアクセス制限等の対策を速やかに
実施するようお願いいたします。対策が必要な機器が該当した場合には、まず、
機器の対策を実施の上、アクセス記録などから意図しないアクセスや操作がなか
ったかも確認をお願いいたします。
対策終了後にセキュリティ部門まで状況をご連絡くださるようお願いいたします。

 さらに、学内からのみのアクセスが可能な機器においても、不適切な意図しな
いアクセスが許可されており公開状態となっていることがないかを同様に点検い
ただき、適切なアクセス制限等の対策を速やかに実施するようお願いいたします。
※対策に関する資料は、以下をご参照ください。
複合機等に対する適切なアクセス制限などの実施について(文部科学省)(学内専用サイト)

----------------------
該当機器が発見された場合の報告

宛先: 総合情報基盤センター情報セキュリティ部門
発見部署: XXXXX
発見者: XXXX
連絡先: 内線XXXX

該当機器:

該当機器の状況:

該当機器での不正アクセスなどの被害の有無および状況


-------------------------

↑ページトップへ