タグ

securityに関するhatayasanのブックマーク (922)

  • パスワード付きzip、内閣府と内閣官房で26日から廃止へ 外部ストレージサービス活用 平井デジタル相

    平井卓也デジタル改革担当相は11月24日の会見で、メールでパスワード付きファイルを送り、パスワードを別送する方法(いわゆるPPAP)について、26日から内閣府、内閣官房で廃止すると発表した。今後、外部へのファイル送信には外部ストレージサービスを活用し、他省庁の状況についても実態調査を進める。 内閣府の担当者によると、26日までに全職員に外部へのファイル送信時の運用変更について通知する方針だという。今後は主に内閣府が利用する民間のストレージサービスでファイルを共有し、パスワードをメールで送信する。担当者は一例として「Dropbox」などの名前を挙げたが、具体的なサービス名については「セキュリティ対策のため、公表していない」としている。 また、プロジェクトごとにあらかじめパスワードを決めておくことや、例外的な運用として内閣府の外部サービスにアクセスできない事業者向けに電話や別メールでパスワード

    パスワード付きzip、内閣府と内閣官房で26日から廃止へ 外部ストレージサービス活用 平井デジタル相
  • 「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか

    平井卓也デジタル改革担当相は2020年11月17日、中央省庁の職員を対象に「パスワード付きZIPファイル」の送信ルールを廃止する方針を明らかにしました。政府の意見募集サイト「デジタル改革アイデアボックス」に投稿された意見を採用したものです。 この流れに乗り、クラウド会計ソフトを提供するfreeeは、2020年12月1日から対外的に「メールによるパスワード付きファイルの受信を廃止する」と発表しました。メールは、当然ですが受信者がいれば送信者がいます。そのため“受信しません”と表明をすることは重要でしょう。 freeeは今後、パートナー企業や取引先からのZIPファイル付きメールを添付ファイルを削除して受信するとのことです。文はそのまま維持されるため、これで困ることはないと思われます。 プライバシーマーク制度を運営する日情報経済社会推進協会(JIPDEC)は、2020年11月18日に「メール

    「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか
  • 制度関連のNEWS|メール添付のファイル送信について|プライバシーマーク制度|一般財団法人日本情報経済社会推進協会(JIPDEC)

    昨今、個人情報を含むファイル等をメールで送信する際に、ファイルをパスワード設定により暗号化して添付し、そのパスワードを別メールで送信することについて、お問合せを多くいただいております。 プライバシーマーク制度では上記の方法による個人情報を含むファイルの送信は、メールの誤送信等による個人情報の漏洩を防げないこと等から、従来から推奨しておりません。 プライバシーマーク付与事業者におかれましては、個人情報を含むファイルをメールで送受信する場合、送信先や取り扱う情報等を踏まえ、リスク分析を行ったうえで、必要かつ適切な安全管理措置を講じていただきますようお願いいたします。 この件に関するお問合せ先 プライバシーマーク推進センター 電話:03-5860-7563 公開日 2020年11月18日

  • 霞が関でパスワード付きzipファイルを廃止へ 平井デジタル相

    平井卓也デジタル改革担当相は11月17日の定例会見で、中央省庁の職員が文書などのデータをメールで送信する際に使うパスワード付きzipファイルを廃止する方針であると明らかにした。政府の意見募集サイト「デジタル改革アイデアボックス」の意見を採用した。内閣府、内閣官房から取り組みを始め、他省庁については利用実態を調査する。 zipファイルの廃止は内閣官房が16日に開催した、河野太郎行政・規制改革担当相らとの対話の場で取り上げられ、その場で採用が決まった。アイデアボックスでの支持が最も高かったという。 霞が関の職員らは文書データを添付する際、zipファイルに加工してメールで送信しており、これまではセキュリティ対策として慣例的にパスワードを別メールで送信していた。 河野氏との対話の場で平井氏は「zipファイルのパスワードの扱いを見ていると、セキュリティレベルを担保するための暗号化ではない」と指摘。河

    霞が関でパスワード付きzipファイルを廃止へ 平井デジタル相
  • テレワークのセキュリティ対策に最重要な3つの柱 | ガイドラインの内容も解説 | 働き方改革ラボ | リコー

    テレワークとは、情報通信技術を活用した場所や時間にとらわれない柔軟な働き方のこと。テレワーク導入の動きが急速に進む中で必ずチェックしたいのが、セキュリティ対策です。この記事では、安全に業務を行うために欠かせないテレワークのセキュリティ対策について、詳細に解説します。テレワーク導入やセキュリティ対策の強化を検討している方は、ぜひ参考にしてください。 テレワークにおけるセキュリティ対策の必要性 テレワークとは、「tele = 離れたところ」と「work = 働く」を組み合わせた造語で、ICT(情報通信技術)を活用した時間や場所にとらわれない柔軟な働き方を指します。働き方改革や感染症対策の観点から有用な働き方ですが、オフィスから離れた場所で仕事をするからこそ、情報漏えいやウイルス感染のリスクもあります。2020年5月には大阪府で個人情報を記録したUSBメモリの紛失が起こるなど、情報に関する事故が

    テレワークのセキュリティ対策に最重要な3つの柱 | ガイドラインの内容も解説 | 働き方改革ラボ | リコー
  • IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現

    IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現 2020 年 11 月 3 日 (火) 独立行政法人情報処理推進機構 (IPA) 産業サイバーセキュリティセンター サイバー技術研究室 登 大遊 独立行政法人 情報処理推進機構 (IPA) 産業サイバーセキュリティセンター サイバー技術研究室は、このたび、できるだけ多くの日全国の地方自治体 (市町村・県等) の方々が、LGWAN を通じて、迅速に画面転送型テレワークを利用できるようにすることを目的に、J-LIS (地方公共団体情報システム機構) と共同で、新たに「自治体テレワークシステム for LGWAN」を開発・構築いたしました。 システムは、すでに 8 万ユーザー以上の実績と極めて高い安定性 を有する NTT 東日 - IPA 「シン・テレワークシステム」をもとに、LGWAN

    IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現
  • 個人情報割り出す「特定屋」ストーカー行為に悪用も | IT・ネット | NHKニュース

    報酬を受け取ってSNSの画像などをもとに、第三者の個人情報を割り出す動きが広がっていることが分かりました。こうした人は「特定屋」と呼ばれていますが、ストーカー行為に悪用されるケースも確認されていて、専門家は犯罪につながるおそれもあると指摘しています。 「住所割り出します」「特定してくれた人には報酬あげます」これはSNS上でやり取りされている内容です。 他人から依頼を受けて第三者の個人情報を割り出す動きが広がっていて、こうした行為をする人は「特定屋」と呼ばれています。 「特定屋」は投稿された画像やメッセージをもとに、主にSNSを使ってその人の住所などの個人情報を割り出し、多くの場合は数千円から数万円の報酬を得ています。 NHKが取材した複数の「特定屋」によると、ネットでの商品売買のトラブルなどで相手を特定してほしいという依頼が多い一方で、中には「元交際相手の住所を突き止めてほしい」という依頼

    個人情報割り出す「特定屋」ストーカー行為に悪用も | IT・ネット | NHKニュース
  • いろいろおかしいマイナンバーカード|青野慶久

    新しく菅内閣が発足してデジタル化推進が叫ばれる中、その中心的政策であり、普及に向けて大量の税金が投入されているマイナンバーカード。でも、いろいろおかしくない? 「マイナンバー」と「マイナンバーカード」は別物です。マイナンバーは国民の出席番号みたいなもので、ない方が不便だと思います。でも、それを使うために、新しくプラスチックの「物理カード」を「全国民に」発行して持たせる必要がありますか? しかも、発行や更新の手続きが複雑すぎませんか? 私の知識不足・勘違いもあるかもしれませんが、おかしいと思うところを列挙してみます。これを機に議論が活性化することを期待しています。 -- ・そもそもマイナンバーカードの目的がよくわからない。身分証明のためなら運転免許証や健康保険証でよくね?行政手続きのためなら普通にID発行してネットでやればよくね? そもそも何が問題なの? ・カードに書かれたマイナンバーが漏れ

    いろいろおかしいマイナンバーカード|青野慶久
    hatayasan
    hatayasan 2020/09/21
    マイナンバーは既に住民に発行されているのに、なぜカードの発行に腐心するのかがいまいち腑に落ちないところがある。
  • なぜ業務で LINE を使ってはいけないのか|rotomx

    はじめに LINE はユーザー数が 8,400万人、日人口の約7割が利用しているという巨大なチャットツールです。メールや電話より手軽にコミュニケーションが取れることから、業務連絡にも LINE を使っている会社も多く存在します。 操作性・利便性が高い一方で、LINE を業務利用することは「シャドーIT」という状態にあたり、情報セキュリティ上のリスクを抱えています。 この  note では会社が LINE を業務利用してはいけない理由について解説します。ユーザー数の多い LINE を例として挙げていますが、これは会社で管理ができないツール全般に置き換えることが可能です。シャドーIT全般に対するリスクであり、LINE 自体の危険性を指摘するものではありません。 シャドーIT とは 会社には多くの社内ITツールがあります。例えば Microsoft 365(Word、Excel、PowerPo

    なぜ業務で LINE を使ってはいけないのか|rotomx
    hatayasan
    hatayasan 2020/09/06
    私用端末の問題について。コロナ禍でセキュリティに目をつぶったままだとそろそろ痛い目に遭いそうな気がする。
  • テレワーク、VPN暗証番号流出 国内38社に不正接続 - 日本経済新聞

    日立化成や住友林業など国内の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。事態を重く見た内閣サイバーセキュリティセンター(NISC)も調査に乗り出しており、企業は対策が急務となっている。【関連記事】在宅時代の落とし穴 国内38社がVPNで不正接続被害VPN脆弱性、修正遅れ突く 「ゼロトラスト」不可欠新型コロナウイルスの流行で、日企業の大半が社と社員の自宅をつなぐテレワーク対応を迫られている。今回流出が判明した中には、こうした在宅勤務を推進する

    テレワーク、VPN暗証番号流出 国内38社に不正接続 - 日本経済新聞
  • テレワークかどうかは、もはや関係ない? 三菱重工のインシデント報告から学べる「IT管理者あるある」な反省点

    テレワークかどうかは、もはや関係ない? 三菱重工のインシデント報告から学べる「IT管理者あるある」な反省点:半径300メートルのIT(2/2 ページ) レポートに記された「IT側にもあった落ち度」こそ、誰もが見直すべき理由 そしてもっとも注目すべきは、今回明らかになったSNS以外の要因です。その一つは、多くの人にとって覚えがありそうな“ITを管理する側の落ち度”でした。 影響範囲が当該従業員の社有PCから他機器に広がった要因として、同地区の一部のサーバのローカル特権アカウントに対し、同じパスワードが設定されていたことが考えられます。 (特権アカウントを悪用され他機器にログインされたものと考えております。)これらに対し、ローカル特権アカウントのパスワードを全て異なるものに変更する対策を実施済みです。 これは、ウイルスに感染した社用PC内から読み取られたパスワードと、サーバの特権アカウント(a

    テレワークかどうかは、もはや関係ない? 三菱重工のインシデント報告から学べる「IT管理者あるある」な反省点
  • セキュリティを丸投げしたい! と思ってしまったときに見るべき指南書

    サイバー犯罪は、日々高度化と複雑化を続けています。守る側はそれに追いつくために新技術を取り入れ、最新の攻撃にも対応できる柔軟な仕組みを構築し、どんな脅威にも即応できるセキュリティ人材を組織内で育てるべきである。……というのは、一部の大企業でしか実現できない夢物語かもしれません。そんな「一部の大企業」ではない大半の企業が頼れる先として「マネージドセキュリティサービス」(MSS)があります。 MSSとはセキュリティ対策をアウトソースし、企業内に設置した機器の監視をしてもらうものです。特にセキュリティ人材が不足しがちな中堅中小企業において、レベルの高いセキュリティ対策を実現できるのが魅力といえるでしょう。 しかし「MSSに全て任せれば、プロの集団による的確で適切な対策が手に入る」と思ってしまってはいけません。丸投げでは最適解にはたどり着けないのです。それでは、何を考えておけばいいのでしょうか。

    セキュリティを丸投げしたい! と思ってしまったときに見るべき指南書
  • サイバー被害、全員に通知 個人情報漏洩で企業に義務 - 日本経済新聞

    政府の個人情報保護委員会はサイバー攻撃で個人情報が漏洩した企業に対し、被害が発生した全員への通知を義務付ける。違反には最高で1億円の罰金を科し、悪質な場合は社名も公表する。2022年春にも実施する。対応を誤れば訴訟リスクも高まり、企業は厳密な対応が必要になる。東京商工リサーチによると12~19年に上場企業とその子会社で個人情報漏洩・紛失を公表した企業は372社で、事故数は685件あった。漏洩・

    サイバー被害、全員に通知 個人情報漏洩で企業に義務 - 日本経済新聞
  • リモートデスクトップにご用心 PC乗っ取られるかも:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    リモートデスクトップにご用心 PC乗っ取られるかも:朝日新聞デジタル
  • スクリーンに映し出された流出データ 県職員はうめいた:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    スクリーンに映し出された流出データ 県職員はうめいた:朝日新聞デジタル
    hatayasan
    hatayasan 2020/06/25
    “システムを整えても、実際に運用するのは人だ。/人は弱いものだ。油断や隙があれば、出来心が呼び起こされないとも限らない。”
  • 天才プログラマーが2週間で構築 テレワークシステムが好評

    新型コロナウイルスの流行を機に、NTT東日が開発し無償提供しているテレワークシステムが好評だ。自宅のパソコンから安全に職場のネットワークに入れるシステムで、利用者はすでに3万2千人を超えたが、驚くべきはこのシステムがわずか2週間で開発された点だ。携わったのは同社が4月にヘッドハンティングした登大遊(のぼりだいゆう)さん(35)。業界では名の知れた天才プログラマーだ。 「短期間で作ったシステムだが、大きな事故はない。今後のシステム開発にとって大きな価値になる」 そう語る登さんは、小学生でプログラミングを始め、高校時代にはプログラミングに関する著書を出版。筑波大在学中に開発した独自のVPN(仮想プライベートネットワーク)システムで平成19年に経済産業相表彰も受けた。今も同社に籍を置きつつ、筑波大准教授や自ら起業したソフトウエア会社の代表も務める。 国のサイバーセキュリティー研究の中核を担う独

    天才プログラマーが2週間で構築 テレワークシステムが好評
    hatayasan
    hatayasan 2020/06/14
    “日本の大企業の開発現場は部署間の縦割や、セキュリティ対策を重視する傾向があり、新技術の導入は遅れがち/NTT東にとっても柔軟で迅速な開発は課題。登さんを迎え入れるのに合わせて「特殊局」という部署を新設”
  • 「ISMSは業務効率の邪魔」従業員の苦情殺到…本当の原因は?(幻冬舎ゴールドオンライン) - Yahoo!ニュース

  • 【最新】危険「2021 年間ビジターアンケート」は詐欺! 実際最後までやってみた!

    以前からGoogleで検索していると、突然「2021 年間ビジターアンケート」というフィッシング詐欺サイトが表示されることがあると聞いていたが、筆者のところにも今回めでたく(?)表示されたので、さっそくアンケートに答えてみることにした。 まず、今回のフィッシング詐欺サイトは「2021 年間ビジターアンケート(新宿区)ブラウザー意見アンケート」というもので、最初に「親愛なChromeユーザー様、あなたは1月14、2021のラッキービジターです」と表示され、どうやら「iPhone 11 Pro」がもらえるらしい。そこで、ウキウキしながら画面を進めていくとChromeに関するどうでもいいアンケート4問に答えるようになっていた。すべて答え終わると「次の商品が選べます」と表示され「iPhone 11 Pro」がなんと100円で購入できるという! タダでもらえるんじゃないのか……とガッカリしつつ先に進

    【最新】危険「2021 年間ビジターアンケート」は詐欺! 実際最後までやってみた!
  • 総務省|報道資料|「自治体情報セキュリティ対策の見直しについて」の公表

    令和元年12月より、「地方公共団体における情報セキュリティポリシーに関するガイドラインの改定等に係る検討会」(座長:佐々木 良一 東京電機大学総合研究所特命教授)を開催して参りました。 この度、同検討会において、自治体情報セキュリティ対策の見直しに係るとりまとめを行いましたので、公表します。 (1)とりまとめの位置付け 検討会において、自治体情報セキュリティ対策の見直しに係る具体的施策をとりまとめたもの 総務省に対して、次期自治体情報セキュリティクラウドの在り方についての自治体への助言や、「地方公共団体における情報セキュリティポリシーに関するガイドライン」の改定などを提言 (2)具体的施策 自治体の効率性・利便性の向上とセキュリティ確保の両立を図る観点から以下を実施 1.「三層の対策」の見直し マイナンバー利用事務系の分離の見直し 住民情報の流出を徹底して防止する観点から他の領域との分離は

    総務省|報道資料|「自治体情報セキュリティ対策の見直しについて」の公表
  • 感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル
    hatayasan
    hatayasan 2020/05/05
    緊急時だから作成者に承認の権限を与えてしまっていた話だとすると、他人事ではなさそう。