京都大学東南アジア地域研究研究所 情報処理室

セキュリティ対策

情報機器のセキュリティポリシーについて

下記の方針で運用しています。

これとは別に、京都大学が定めた情報セキュリティポリシーでは

というルールがありますのでご注意ください。

セキュリティ脅威(コンピュータ・ウィルス発見・感染等)への対応

本研究所スタッフの場合には、速やかに情報処理室に報告して下さい。セキュリティ問題については全面的にサポートします。 特に東南アジア地域では新種を含め数多くのコンピュータウィルスが蔓延しており、外部メディアへの感染報告も多数寄せられています。最低限、下記の対策をお願いします。

  1. 外部メディアによるウィルス流布の防止策 (USBメモリ/HDD等の簡易防止策)
  2. セキュリティチェックの勧め(Windows / Macintosh)(PCのセキュリティ対策)

日本国外の私物PCについては、感染防止・事後対策が難しいため所内ネットワーク利用を禁止しております。京都大学が発行するアカウントで学内無線LAN等利用出来る場合はあります。いずれにしても感染を確認した場合には即時利用を停止していただき、対策について相談します。なお感染のほとんどのケースが、ウィルス対策ソフトの定義更新がされていないことです。

ウィルス対策については、市販のセキュリティソフトウェアの購入を推奨しています。
フリーウェアについては、法人利用あるいは個人利用でも研究目的では使えないものがあるなど、利用制限があるためフォローはしません。必要に応じて情報は掲載していきます。

 

端末セキュリティシステム

ウィルス感染被害の激増を受けて、2005年4月より原則構成員が所有する端末については、端末セキュリティシステムの導入を義務化しました。2020年4月より、本研究所ネットワーク(有線LAN)については、原則本研究所と雇用関係のある構成員に限定し、同様に本研究所セキュリティ対策ソフトウェア導入の範囲も雇用関係がある構成員のみとしました。2020年度中に、雇用関係がない構成員(連携教員・研究員等)は、対象外としました。なお Windows10以降 については標準搭載されている Windows Defender が有効であれば問題ありません。それ以外の方については、京都大学の無線LANを利用する必要があります(要全学アカウント ECS-ID)。その際には、端末のセキュリティ対策および、情報セキュリティ e-Learningの受講をすることが条件となります(ECS-IDを取得すれば、受講することが可能)。

本研究所ネットワークの定義

また本研究所ネットワークに接続する場合には下記のセキュリティルールに準拠する必要があります。

 

セキュリティルール

1. セキュリティチェック

原則、本研究所ネットワークに接続する場合、OSおよび主要アプリケーションのセキュリティ脆弱性診断およびセキュリティ対策ソフトウェアについてのチェックを受けなくてはなりません。

遠隔地等直接チェックができない場合には、セキュリティチェックの勧め(Windows / Macintosh) を参考にチェックしてください。

2. セキュリティ対策ソフトウェアの導入

本研究所保有(備品登録された)のPCについては、本研究所ネットワーク接続の有無を問わず導入が必須です。また、本研究所ネットワークに接続する場合、本研究所提供の端末セキュリティソフトウェアの導入が必要です。所員で本研究所ネットワークに全く接続しない私物PCについては、個別相談しますのでご連絡ください。

3. 目視による確認PC Scanの実施(2017年10月末で廃止)

2009年度より始まり、現在では年に1年実施することになっています。
これによって下記をチェックします。

例外措置

端末セキュリティソフトウェアについて

2005年に導入して以降、WindowsおよびMacintoshをサポートしています。ソフトウェアは、本研究所情報処理室発行のCSEASアカウントを取得すれば、ソフトウェアがダウンロード可能です(詳細は、所員向け各種利用申請ページ参照)。またソフトウェアの詳細と利用推移については下記の通りです。
※2014年3月11日にシステムを刷新、2017年1月の部局統合を経て、2017年4月よりシステムを刷新。WindowsXP/Vista のサポート終了し、WindowsとMacintsohのソフトウェアを統合しました。

The Center's security software

Software NameOSVersionComment
ESET EndPoint SecurityWindows10/8.1
MacOS 10.6 or later
8.x
ESET EndPoint AntivirusmacOS 10.12 or later.6.x

 

コンピュータ・ウィルス対策に加えて、不正アクセスを防止するため、FIREWALL機能を利用し、端末の双方向通信についてきめ細かい制御をしています(telnetの利用禁止 → 25/tcpの外向けブロック等)。

Transition of the number of the utilized software in each fiscal year.

FY200520062007200820092010201120122013
TOTAL154148148200225245276255279
Mac----2839545255
Rate--6-+52+25+20+31-21+24
モバイルバージョンを終了