今日からできる!一人ひとりの情報セキュリティ習慣
公開日 2026-10-10 | セキュット編集部

この記事でわかること
- 会社の情報を守るうえで、一人ひとりの習慣が大切な理由
- 更新、公衆Wi-Fi、SNS、USBメモリ、のぞき見、離席時の注意点
- 「あやしい」と思ったときに、まず何をすればよいか
なぜ「一人ひとりの習慣」が大切なの?
会社のセキュリティ対策というと、高い機械やソフトを思い浮かべるかもしれません。でも、実際に毎日パソコンやスマホをさわるのは、社員一人ひとりです。
たとえるなら、マンションの防犯です。入り口にオートロックがあっても、住人がドアのカギをかけ忘れれば、泥棒は入れてしまいます。セキュリティも、仕組みと習慣の両方がそろって初めて効果が出ます。
IPAが中小企業向けにまとめた「情報セキュリティ6か条」でも、ソフトの更新、パスワードの強化、共有設定の見直し、バックアップなど、日々の行動にかかわる対策が並んでいます。ここでは、今日から始められる習慣を紹介します。
パソコンとスマホを守る習慣
更新(アップデート)は後回しにしない ソフトには、あとから「脆弱性(ぜいじゃくせい)」という弱点が見つかることがあります。服のほころびのようなもので、放っておくと、そこから攻撃者に入りこまれます。メーカーは弱点を直すための更新を配っています。総務省も、通知が来たら面倒がらずに毎回更新することが大切だとしています。
パスワードは長く、使い回さない IPAは、パスワードを「長く」「複雑に」「使い回さない」ようにすることを勧めています。あわせて、ログインのときにスマホでの確認なども組み合わせる多要素認証が使えるなら、使いましょう。くわしくはパスワードと多要素認証の入門記事で解説しています。
外で働くときの習慣
公衆Wi-Fiは3つのポイントを確認 カフェや駅の無料Wi-Fiは便利です。ただ、無線は電波で飛ぶので、通信をのぞき見される危険があります。総務省は、公衆Wi-Fiを使うときのポイントとして次の3つを挙げています。
- つなぐ先(アクセスポイント)が正しいか、よく確認する
- 正しいURLで、HTTPS(通信を暗号化するしくみ)になっているか確認する
- パソコンのファイル共有の設定に注意する(公共の場では共有をオフにする)
画面ののぞき見に注意 肩ごしに画面やキーボードの入力をのぞいて、パスワードなどを盗む手口があります。総務省はこれを「ショルダハッキング」として紹介しています。IPAも、カフェなどでは画面をのぞかれないよう注意し、人の多い場所ではのぞき見防止フィルタを付けることを例に挙げています。
席を離れるときは画面をロック トイレや電話で少し席を立つときも、画面をロックしましょう。IPAは、作業の途中でそのまま席を離れると、パソコンを勝手に使われるおそれがあるとして、離席時のスクリーンロック(画面にカギをかけること)を対策の例に挙げています。
情報を持ち歩く・発信するときの習慣
USBメモリは「なくすもの」と考える USBメモリは小さくて便利ですが、そのぶんなくしやすい道具です。総務省は、次のような対策を挙げています。
- 持ち歩く必要のない秘密の情報や個人情報は入れない
- ファイルは暗号化(中身を読めなくする処理)して保存する
- 持ち主の分からないUSBメモリや、個人のUSBメモリは使わない
拾ったUSBメモリを「だれのだろう」と自分のパソコンに差すのはやめましょう。悪いプログラム(ウイルス)が入っているおそれがあります。
SNSに投稿する前にひと呼吸 総務省は、会社名を出してSNSを使う人に、不用意な発言に十分注意するよう呼びかけています。発言が炎上すると、会社の信用にも影響するためです。写真の背景に、ホワイトボードやパソコン画面、書類が写りこんでいないかも確かめましょう。他人の名前や顔写真などを、本人に断りなく公開しないことも大切です。
「あやしい」と思ったらすぐ相談
「このメール、なんだか変だな」「変な画面が出た」。そう感じたら、一人で抱えこまないでください。IPAの6か条でも、社員はセキュリティの心配ごとをすぐに報告することが対策として挙げられています。
火事と同じで、早く知らせるほど被害は小さくすみます。「まちがいだったら恥ずかしい」と思う必要はありません。報告して何もなければ、それがいちばんです。報告先は、上司や社内の担当者、保守をお願いしているIT業者などです。事前に確認しておきましょう。だましの手口についてはフィッシングの入門記事も参考になります。
最後に、今日からできる習慣を表にまとめます。
| 場面 | 今日からできること |
|---|---|
| 更新の通知が来た | 後回しにせず、その日のうちに更新する |
| パスワードを決める | 長く、複雑に、使い回さない。多要素認証も使う |
| 公衆Wi-Fiを使う | つなぐ先とHTTPSを確認し、ファイル共有をオフにする |
| カフェや電車で作業する | 画面をのぞかれていないか気をつける |
| 席を離れる | 短い時間でも画面をロックする |
| USBメモリを使う | 必要な情報だけを、暗号化して入れる |
| SNSに投稿する | 発言の内容と、写真の背景を見直す |
| あやしいと感じた | 一人で判断せず、すぐ担当者に相談する |
まとめ
- セキュリティは、仕組みと一人ひとりの習慣がそろって初めて効果が出ます。
- 更新とパスワードで、パソコンやスマホそのものを守りましょう。
- 外では公衆Wi-Fi、のぞき見、離席時のロックに気をつけましょう。
- USBメモリとSNSは、情報が外に出る入り口になりやすい道具です。
- 「あやしい」と思ったら、すぐに相談することが被害を小さくするコツです。
次に読む
参考資料
- IPA「情報セキュリティ6か条(解説編)」(2026年9月) https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/jouhousecurity6kajou(kaisetsuhen)_r16.pdf
- IPA「中小企業の情報セキュリティ対策ガイドライン」(第4.0版) https://www.ipa.go.jp/security/guide/sme/about.html
- IPA「中小企業の情報セキュリティ対策ガイドライン 付録3 5分でできる!情報セキュリティ自社診断」 https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0_app_3.pdf
- IPA「テレワークを行う際のセキュリティ上の注意事項」 https://www.ipa.go.jp/security/anshin/measures/telework.html
- 総務省「無線LAN(Wi-Fi)の安全な利用(セキュリティ確保)について」 https://www.soumu.go.jp/main_sosiki/cybersecurity/wi-fi/
- 総務省「国民のためのサイバーセキュリティサイト」ソフトウェアの最新化 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/staff/01/
- 総務省「国民のためのサイバーセキュリティサイト」安全な無線LANの利用 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/staff/03/
- 総務省「国民のためのサイバーセキュリティサイト」データ持ち出し時の対策 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/staff/10/
- 総務省「国民のためのサイバーセキュリティサイト」SNSの正しい利用 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/staff/13/
- 総務省「国民のためのサイバーセキュリティサイト」PII(個人識別用情報)を不用意に公開しないようにしよう https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/end_user/general/07/
- 総務省「国民のためのサイバーセキュリティサイト」アカウント管理 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/admin/10/