しごとのITコトバ しごとのお困りゴト
社員が怪しいメールのリンクを押してしまった。会社はまず何をする?セキュリティ

社員が怪しいメールのリンクを押してしまった。会社はまず何をする?

こたえ

まずその社員の端末をネットワークから外し、入力してしまった情報があるかを聞き取ります。「押しただけ」か「入力した」かで、その後の対応がまったく変わります。

どういうこと?

リンクを開いただけなら、実害が出ないことがほとんどです。危険なのは、偽のログイン画面にIDとパスワードを入力した場合と、ファイルを開いて実行した場合です。前者はアカウントの乗っ取り、後者は端末の感染につながります。社員が責められると思って黙ってしまうのが最悪の結果なので、「すぐ報告すれば大丈夫」と普段から伝えておくことが実は一番効きます。

やり方

  1. 1その端末のWi-Fiとネットワークケーブルを外す
  2. 2何をしたかを聞き取る。開いただけか、入力したか、ファイルを開いたか
  3. 3入力していた場合、そのサービスのパスワードを別の端末から変更し、二段階認証を有効にする
  4. 4同じパスワードを他のサービスでも使っていないか確認する
  5. 5同じメールが他の社員にも届いていないか、全社に周知する

注意点

あわせて知っておきたいことば

あわせて読みたい

しごとのお困りゴト一覧 しごとのITコトバ トップ