訓練参加者の方々へ                      NICT情報セキュリティ委員会事務局

Dear drill participants,                  Secretariat of the Information Security Committee, NICT

E-mail: security_member@ml.nict.go.jp TEL: 042-327-6829

(Ex.810-6829)

平素より情報セキュリティ対策にご協力を頂きまして、誠にありがとうございます。今回は、皆様に標的型メール攻撃を疑似的に体験いただくため、「標的型メール攻撃訓練」を実施しました。突然のことで驚かれた向きもあるかと思いますが、情報セキュリティに関する啓発活動の一環としてご理解いただければ幸いです。

Thank you for your cooperation for our cybersecurity activities. As a cybersecurity drill, we sent you a targeted email mimicking internal business communication. The purpose of this drill is to raise cybersecurity awareness of each staff through undergoing a series of procedures to handle targeted emails.

 


◆訓練のため、以下の実施をお願いします。(詳細はページ下部の青字のStep1〜4をご覧ください)

Please perform the following training items.(For details, see Steps 1 to 4 in blue at the bottom of this page.)

  1. 情報セキュリティ委員会事務局と室情報セキュリティ責任者に電話で報告してください。(訓練のため任意)。 Report to the Secretariat of the Information Security Committee and the Information Security Officer (Director) by phone. (Optional for training)
  2. インシデント報告の練習メールを送ってください。 Please send a practice email for incident reporting training.
  3. 後でお知らせするアンケートにお答えください。 Please answer the questionnaire that I will let you know later.
  4. 不審メールの対処方法をご確認ください。 Check how to deal with suspicious mail such as targeted attack mail.

注意 / Attention

これから訓練メールを見る方がいますので、周囲に訓練中であることを口外しないでください。

Do not tell your colleagues that we are in the training because others may receive the drill mail later.

 


下記の対応をお願いします。/ Please respond to the following instruction.

 

Step1.(訓練のため任意)インシデント報告手順に慣れるため、下記の例に従い

事務局(810-6829)と室情報セキュリティ責任者に電話で報告してください。

【Optional for training】To familiarize yourself with the incident reporting procedure, please call the Secretariat and the

Information Security Officer (Director) as below.

 

(例)報告内容

(Sample) Reporting

情報セキュリティ委員会事務局(810-6829)

所属長(室情報セキュリティ責任者)

the Secretariat (810-6829)

Your manager (the Information Security Officer (Director))

 

・メールの件名

・差出人

・受信時刻

・何をしたか

・複数名の場合はそのリスト

 

・Mail subject

・Mail sender

・Mail receipt time

・What did you do?

・A list of names, if more than one



 

Step2.(必須)インシデント報告手順に慣れるため、下記の例に従い事務局に訓練用報告メール


を出してください。

【Required】To familiarize yourself with the incident reporting procedure, please send an email to the Secretariat as below.

 

()インシデント報告メール

(Sample) Incident Reporting Mail

To    security_member@ml.nict.go.jp

Cc    所属長(室情報セキュリティ責任者)

Subject:標的型攻撃メール訓練

To    security_member@ml.nict.go.jp

Cc    Your manager (Office Information Security Officer)

SubjectTargeted email attacks drill

 

標的型攻撃メール訓練の結果を報告します。

以下の通り不審なメールのリンクをクリックしました。

メール件名      不審メールの件名

メール差出人      不審メールの差出人

メール受信時刻     メールの受信時刻

リンククリック時刻 リンクをクリックした時刻

 

    I report about the targeted email attacks drill.

    I clicked on the suspicious mail link as below.

      Mail subject         :  Subject of suspicious mail

      Mail sender         :  Sender of suspicious mail

      Mail receipt time  :  Receipt time of suspicious mail

      Link click time     :  Time the link was clicked.

 



Step3. (必須)アンケートの記入をお願いします。

後ほど情報セキュリティ委員会事務局(security_member@ml.nict.go.jp)よりご案内するアンケートの記入をもって「訓練終了」といたします。

【Required】The training is over when you fill out the questionnaire that will be notified later by the Information Security

Committee Secretariat (security_member@ml.nict.go.jp).


Step4. 標的型攻撃メール等不審メールの対処方法

標的型攻撃メール等の不審なメールを受信した際の対処方法について説明しておりますので、あわせてご確認ください。

 https://nictinfo.nict.go.jp/jouhou/sec/info/attack-mail-caution2.html


Please check how to handle suspicious e-mails such as targeted attack e-mails.

 https://nictinfo.nict.go.jp/jouhou/sec/info/attack-mail-caution2_e.html


訓練にご協力いただきありがとうございました。  Thank you for your cooperation in the training.

 

画像3