「偽サイトの見分け方ってあるのかな」 「もしも被害にあったらどうしよう」 インターネット上では、個人情報や機密情報などを盗み取るために、正規のウェブサイトに似せて作られた偽サイトがたくさん存在しています。誰もがインターネットの世…
情報漏えい時には、損害賠償などの責任を負う必要があります。 そこで、情報漏えい時の損害について【情報セキュリティクイズ】です。 機密情報を漏えいした場合、賠償をはじめとした損害自体は、誰が責任を負うことになるのでしょうか? ①…
あなたの会社携帯のSMSに「【緊急】システムアプリケーションバージョンアップのお願い」と社長の名前が入っているメッセージを受信しました。 SMS内容は、社内で利用しているシステムに脆弱性が発見されたとのことです。 その後の対応で正しい選…
ランサムウェアは情報漏洩やシステムダウンを引き起こす可能性があります。会社をこれらのリスクから守るためには、対策を講じなければなりません。そこで、ランサムウェア対策に関する【情報セキュリティクイズ】です。 近年ランサムウェア被害件数が…
マルウェア感染を防ぐためにはどうすれば良いですか?と社内から質問が上がりました。 次のうち効果的な方法はどれでしょうか?すべて選んでください ①OSやソフトウェアを最新にする ②ファイアウォールを無効にする ③信頼できな…
働き方の多様化に伴い、仕事の生産性向上を目的としたビジネスツールが数多く登場しています。しかし、気軽に利用できるようになった今、「シャドーIT」がもたらすセキュリティリスクへの懸念が高まっています。 そこで本記事では、シャドーITにつ…
「情報セキュリティ10大脅威2024」が公開されました。これは、独立行政法人情報処理推進機構(IPA)が2023年に発生した社会的に影響が大きかったと考えられる情報セキュリティ事案をまとめ、情報セキュリティ分野の研究者、企業の実務担当者など…
2023年9月20日に個人情報保護マネジメントシステムの要求事項である「JIS Q 15001:2017」が6年振りに「JIS Q 15001:2023」として改正されました。これらの改正を踏まえ、同年2023年12月25日に「プライバシー…
情報セキュリティマネジメントシステム(ISMS)の標準化された「JIS Q 27001」は、2014年の旧規格が発行され、2023年「JIS Q 27001:2023」が発行されました。 社会的変化によるデジタルトランスフォーメーショ…
クラウドサービスは、利便性やコスト削減などのメリットから、多くの企業で導入が進んでいます。しかし、クラウドサービスはインターネットを介してデータを保存・共有するため、情報漏洩のリスクが存在することも事実です。 情報漏洩は、企業の信頼を…
企業がビジネスをするにあたり、たくさんの意思決定や情報のやり取りをします。その中において「機密情報」は、特に管理をきちんとしなければなりません。 しかし、正確に「機密」の意味定義がされていなければ、うっかり漏らしてはいけない人に秘密を公開…
「情報セキュリティに関わる担当者に求められること」は多岐に渡りますが、その1つとして「情報セキュリティ対策・サイバー攻撃への対策」が挙げられます。 それらが新しい技術や社会問題等による変化で複雑化していることを踏まえ、本記事では、基礎…
経営者および情報管理を統括する立場の方は、情報セキュリティという言葉についてどのような印象をお持ちでしょうか。 もしかしたら、IT技術者や管理部署の話で経営とは関係ない、と認識されている方もいらっしゃるかもしれないと考え、本テーマを取…
パスワード管理は企業にとって大事なファイルやデータを保護する重要な事項です。しかし、実際には第三者にパスワードを悪用された結果、情報漏洩やサイバー攻撃によるサービスが停止する事例が日夜発生しています 。そこで本記事では、パスワード強度のリス…
保管期限が終了した契約書を念のため保管し続けているケースがあります。保管には今後の不測の事態に備えることができる反面、保管し続けることは実はリスクにもつながります。そこで本記事では、契約書を廃棄するタイミングや安全な処理方法などについて解説…
昨今、情報の取り扱いに関する世間の目は年々厳しくなっていることは周知のとおりでしょう。機密文書や機密情報を正しく取り扱っているかどうかは、企業にとって全社員が取り組むべき最優先課題といっても過言ではありません。そこで今回は、新入社員に向けて…
独立行政法人情報処理推進機構(IPA)はこのほど、「情報セキュリティ10大脅威2023」を発表しました。サイバーセキュリティ対策の第一歩は、情報収集を行い、最新のリスクを知ることです。リモートワークが普及し情報管理の重要性が叫ばれる中、企業…
昨今、サイバーセキュリティの脅威となっているマルウェアの一種が、Emotet(エモテット)です。一度Emotetに感染してしまうと、情報窃取(端末情報、ソフトウェア情報、メールの送受信等)されるだけでなく、社内の他の端末への感染やスパムメー…
2022年10月、情報セキュリティマネジメントシステムに関する国際規格のISO27001の改訂が発表され、最新版は「ISO/IEC27001:2022」となりました。発表を受け、現状把握や各種の対応に着手しはじめた企業も多いのではないでしょ…
パソコン・デジタルカメラ・ゲーム機などの使用済小型電子機器などの再資源化を促進する「小型家電リサイクル法」が施行されて約10年。同法により、市町村に専用の回収ボックスが設置され、家電量販店では回収サービスが開始するなど各所で取り組みが進めら…
2022年4月に全面施行となった「改正個人情報保護法(以下、改正法)」に合わせて、多くの企業はまずプライバシーポリシー改訂や公表事項の追加・修正といった社外対応に追われていたものと思われます。一方で、社内向けの対応はどうしても後回しになりが…
データ保存のツールとして一般的に使われているUSBメモリ。サイズが小さく持ち運びしやすいため、大容量のデータを保存し別の機器に移動させる手段として利用されるなど、一般に活用されていることは広く知られているところです。 一方で、USBメ…
昨今、個人情報保護を含むセキュリティ意識の高まりは顕著になっていることは言うまでもありません。情報漏洩が発生してしまうと、会社や取引顧客に被害が及ぶ恐れがあります。機密情報の流出により、企業の信用を失うだけではなく、損害賠償額も多額となりま…
昨今、リモートワークの拡大などにより、PCの調整や統制に頭を悩ませている企業が多いのではないでしょうか。そこで、PCをライフサイクル全体で最適化するものとして注目されているのが、「PCライフサイクル管理(PCLCM:Personal Com…
年々増加傾向にある個人情報漏洩事故。株式会社東京商工リサーチの調査(※)によると、2021年の上場企業(子会社含む)の個人情報の漏えい・紛失事故件数は137件で、過去最多を記録しました。個人情報漏洩事故の要因には、人為的ミスによるものと外部…