「うちのPC、ウイルスに感染したかも」と言われたら|情シスの初動対応マニュアル
初動対応の5ステップ
ステップ1はネットワークから即座に切断(Wi-FiオフとLANケーブル抜き。電源は切らない)。ステップ2は状況把握(いつ・何をしたか・表示メッセージのスクショ)。ステップ3は影響範囲の確認(同じメールの受信者、共有フォルダの状況、EDRアラート)。ステップ4は対処(EDRで隔離・スキャン、またはフルスキャン・初期化)。ステップ5は再発防止(原因分析、メールフィルタリング強化、注意喚起、ドキュメント化)。
最も重要なのは「まずネットワークを切断する」こと。情シス365ではインシデント対応を含むセキュリティ運用を代行しています。