タグ

セキュリティに関するboko716のブックマーク (4)

  • 従業員向けセキュリティ教育のネタ

    情報セキュリティマネージメントというと、必ずやらないといけないのが従業員教育。 しかし、古めかしいe-learningツールで、nextボタンをポチポチしつつ、つまらない動画を見る教育コンテンツは、はっきり言って意味ないと思うし、苦痛でしかない。とはいえ、カスタマイズして数百人の従業員にデリバリーするほど工数も割けない。 自分の会社の場合、KnowBe4というプラットフォームを契約して、オンボードや年次の必須教育をデリバリーしているが、これらは、なるべく苦痛にならない程度のボリュームのものを選んで、宿題でやってもらう感じにしています。事前に読んでチェックしなければいけない利用規程(Acceptable Use Policy)を読ませて、読みましたチェックを押してもらう、などもKnowBe4でやっています。しかし、さすがに全部のエッセンスが入ったコンテンツを割り当ててしまうと、普通に1hとか

    従業員向けセキュリティ教育のネタ
  • 【Windows 11便利テク】 知らないと“いざ”というときに詰む「BitLocker回復キー」

    【Windows 11便利テク】 知らないと“いざ”というときに詰む「BitLocker回復キー」
  • 総務省提訴のお知らせ|Bot Express

    2020年9月10日、株式会社Bot ExpressはLINEを用いた住民票申請の是非を問うため、総務省(国)を提訴しました。 争点争点は、当社が提供するLINEで住民票申請機能における人確認実装が適法であるかどうかです。サービスは簡単に言えば下記のとおりです。 ・住民はLINEで住民票を申請する。 ・人確認書類および人の複数の顔写真を照合して人確認をおこなう。 ・LINE Payで手数料を決済する。 ・郵送で住民票が住民票記載の住所に届く。 サービスは2020年4月1日から、渋谷区で導入されています。総務省は2020年4月3日に、高市総務大臣がこのサービスについて改善を求めると言及したほか、地方自治体宛てに「このサービスは適法でない」という旨の文書を交付しています。また、その後、複数の地方自治体から総務省にこのサービスの是非を確認する問い合わせがあり、総務省は一貫してNGだと

    総務省提訴のお知らせ|Bot Express
    boko716
    boko716 2020/09/11
    省庁においては「このままでは倒産する」という発想がないため、その感覚がぬるいのではないでしょうか。倒産しないよう支えているのは税金であることは言うまでもありません。 耳がいてぇ
  • セブンペイ、抱えていた「不発弾」の代償

    セブン&アイ・ホールディングスが7月1日に開始したスマホ決済サービス「7pay(セブンペイ)」で不正アクセス被害が発生した。SNS上で「30万円を不正利用された」「19万円を不正にチャージされて使われた」などの被害が相次いで報告され、セブン&アイは7月3日にクレジットカードとデビットカードからの入金手続き停止を発表。7月4日には全ての入金手続きを止めた。セブン&アイの発表によると、7月4日の午前6時時点の試算で被害者は約900人、被害額は約5500万円に上る。 4日に会見したセブン&アイ傘下のセブン・ペイの小林強社長は「詳細な原因を調査中」と話した。だが、原因の一つとしてセブン-イレブン・ジャパンのアプリ「セブン-イレブンアプリ」が使っていた会員システム「7iD」のお粗末ともいえる仕様が考えられる。 セブンペイはこれまでもあったセブン-イレブンアプリに決済機能として組み込まれた。セブン-イ

    セブンペイ、抱えていた「不発弾」の代償
    boko716
    boko716 2019/07/05
    二段階認証ってもう一般常識に近いもんだと思ってたが…。
  • 1