ニュースクリップ
ガイドブック『中小企業向けサイバーセキュリティ対策の極意』Web版に、セキュリティ対策に関連した網羅的なリンク集として、「セキュリティお役立ちリンク【詳細編】」が追記されました。 https://cybersecurity-tokyo.jp/security/guidebook/341/index.html
www.itmedia.co.jp 「第1部では、サイバーセキュリティ対策に関する設問に対して実践の度合いを5段階の選択式で回答すると、診断結果が『サイバーセキュリティ経営ガイドライン』が掲げる「サイバーセキュリティ経営の重要10項目」に準拠したレーダーチャー…
www.orangeitems.com
「LIVE と表示された画面になるものの、視聴することができず、会員登録を促すメッセージと無料ライブ配信サイトのリンクが貼り付けられている」 www.keishicho.metro.tokyo.jp
www.nisc.go.jp 内閣サイバーセキュリティセンター(NISC)では、従前より、一般国民向けに、「インターネットネットの安全・安心ハンドブック」を作成し、NISC Webサイトほかにて公開しております。 このたび、特に小規模な事業者や、セキュリティ担当者を…
www.meti.go.jp 「経済産業省では、サイバー空間とフィジカル空間を高度に融合させることにより実現される「Society5.0」、様々なつながりによって新たな付加価値を創出する「Connected Industries」における新たなサプライチェーン(バリュークリエイション…
改正サイバーセキュリティ基本法(2018年12月)に基づいて、 サイバーセキュリティ協議会が設置されました。 事務担当はJPCERT/CC。 タスクフォース(第一類構成員・第二類構成員)と一般構成員に分類。 第二類構成員、一般構成員は、主に国の行政機関、地方…
www.itmedia.co.jp 法改正そのものからほとんど周知されていなかった事業であり、今後、色々と混乱が予想されます。 ~~~~~以下、引用~~~~~ 蛇足ですが、もう1つ気になることがあります。この名前を悪用したさまざまな「詐欺」の登場です。フィッシ…
www.bizcompass.jp ITスキルレベルによって、推奨すべき対策の判断が難しいところです。 以下、引用 「パスワードの使い回しをなかなか止められないが、パスワード管理ソフトを使うのもハードルが高いと感じている人は、パスワードをブラウザに保存しても良…
終わる「セキュリティ至上主義」、拡がる「セキュリティ格差社会」 徳丸浩氏×三輪信雄氏×石川滋人氏 対談|ビジネス+IT 「全員シンクライアント、PC持ち出し禁止、USB禁止、業務に無関係のサイトは閲覧禁止……。こういったすべてを縛るセキュリティでは、企業…
NISTのセキュリティ対策基準「NIST SP800-181」が定めるセキュリティ対策への対応をベースに、14種類の人材像とそれぞれのスキルセットを体系化、標準化したとのことです。 www.itmedia.co.jp
サイバーセキュリティ基本法(平成 26 年法律第 104 号)に基づく「サイバーセキュリティ戦略」(今後3年程度のセキュリティ施策の方向性)として、2021年度までの新たなサイバーセキュリティ戦略が策定されました。 その戦略に基づく年次計画「サイバーセキ…
www.itmedia.co.jp ちょっと前ならば、何かを本気で学ぶためには「専門書を買い込み、熟読すべし」というのが当たり前でした。ところが最近は、その筋の専門家が集まって作成した質の高いドキュメントを、公的な機関が無料で配信する事例が増えています。 セ…
www.ipa.go.jp IPAは、AppGoat V3.0を活用し、高校や大学での講義、組織の新人教育等で効果的な集合教育を効率良く実施する上で必要な段取りや注意点をまとめた、「脆弱性体験学習ツール「AppGoat」を用いた集合教育実施の手引き」を公開しました。
「中小企業がサイバー攻撃について必ず行うべき対策や、事故が発生した場合の初期対応などをなるべく分かりやすく伝える内容のものです。都内中小企業の皆様へ無償で提供いたしますので、ぜひご活用ください。」 全ページダウンロード www.metro.tokyo.jp in…
平成29年上半期におけるサイバー空間をめぐる脅威の情勢等について|警察庁Webサイト 2017年9月7日、警察庁は、「平成29年上半期におけるサイバー空間をめぐる脅威の情勢等について」を公開しました。この文書では、サイバー攻撃やサイバー犯罪の情勢および…
【ニュース】メールタイトル「保護のため、Apple IDは自動的にロックされます」From: Apple <noreply@mail-apple.com> 本文はhtmlで、~~~~アカウントiCloud私たちは、あなたのアカウント情報の一部が誤っていることをお知らせしたいと思います。私たちは、あなたのアカウントを維</noreply@mail-apple.com>…
blog.trendmicro.co.jp 標的型メールに対処するために、「見知らぬ相手からの添付ファイルを開かないように」という意識はかなり浸透してきたところですが、htmlメールはあまり抵抗なく利用されて、メール内のhtmlページは、正規のWebページと認識してしまう…
jbpress.ismedia.jp ~~~以下、引用~~~「幸か不幸か、IoTのコンシューマー向けのイノベーションが進んでいない日本では、身近な乗っ取り被害はあまり出ていません。しかし、世界的にはネットワークカメラやルーター周りの乗っ取り事件が多く報告されて…
jp.wsj.com パスワードよりもPIN、指紋、虹彩、顔認証に移りつつあり、また、ログイン確認のためのSMS等での二段階認証が普及しつつある状況で、今さらとは思いますが、パスワードのあり方も見直される方向のようです。 ~~~以下、引用~~~・90日ごとに…
https://japan.zdnet.com/article/35104377/ 以下、引用。 「こうした訓練は攻撃メールの開封率を下げる点で一定の効果を得られる。ただし継続しなければ意味がなく、ある企業では訓練をやめた結果、4%に低下した開封率が38%に急上昇してしまった」「企業…
「ネットワークビギナーのための情報セキュリティハンドブック」活用例 https://www.nisc.go.jp/security-site/files/ex-handbook.pdf 様々な形態での再利用が可能になっています。クリエイティブ・コモンズの「表示-改変禁止(CC BY-ND)」に相当するライセ…
http://www.ipa.go.jp/security/fy28/reports/sme/ 調査報告書、概要説明資料、事例集の3つの資料が公開されています。 事例集には、68件もの事例が掲載され、事故の場合は、それぞれに ・発生した事故と影響・事故の要因・事故後の取り組み ・取り組みによ…
http://diamond.jp/articles/-/132080# セキュリティに関して十分な知識を有しない担当者が、特権アカウントを管理している場合が多いと思います。一般従業員アカウントで重要な情報にアクセスできないように、また内部で自由に動ける特権アカウントが強固に…
事業継続のためのセキュリティ対策を考えるhttp://www.bizcompass.jp/orig-ac/bu-risk-038-1s.html 中小企業におけるセキュリティ対策は、業務効率化のためにITを活用することにより顕在化するセキュリティリスクだけでなく、ITを積極的に活用しないために市…
www.ipa.go.jp http://www.ipa.go.jp/about/press/20170620.html iコンピテンシ・ディクショナリ(iCD)は、ITを利活用するビジネスに必要な人材育成や経営改善のために、ITに関する業務を「タスクディクショナリ」、タスクを実行するために必要なスキル・知…
www.itmedia.co.jp IPAの「中小企業の情報セキュリティ対策ガイドライン」の実践をベースにした2段階の取り組みを示すマークが設定され、IPAが宣言を受け付ける。宣言した企業は、段階に応じたマークをWebサイトや名刺などに掲出できるという。
「セキュリティができる会社とできない会社に分かれる理由」http://www.itmedia.co.jp/enterprise/articles/1701/13/news010.html 啓発活動を行う側で意識を共有しておいたほうがいいと思われる内容です。 経営者の意識は、ますます二極化されていくと思われ…
http://www.meti.go.jp/policy/netsecurity/downloadfiles/CSM_Guideline_v1.1.pdf サイバーセキュリティ経営ガイドラインの改訂版(Ver 1.1)が12月8日付けで、METIのWebサイトで公開されました。 特にVer1.0との差分資料は、変更履歴がわかる形で掲載され…