タグ

情報漏えいに関するN_Tのブックマーク (8)

  • サイバーセキュリティ経営ガイドラインに基づいた簡易リスクアセスメント | NEC

    サイバー攻撃の被害に遭うと、社会的信頼が失墜し、業績に悪影響がおよび、 事業継続が困難になるなど、組織に極めて深刻なダメージを与えます。こうした状況から組織を守るために、経済産業省と独立行政法人 情報処理推進機構(IPA)が、大企業および中小企業を対象とする「サイバーセキュリティ経営ガイドライン」を策定しました。 このガイドラインには、経営者が認識すべきサイバーセキュリティの原則や、経営者のリーダーシップにより取り組むべき項目が記載されており、このガイドラインに基づいて経営者は自組織のリスクを正しく判断し、会社を運営することが求められています。

  • 情報提供|一般財団法人日本サイバー犯罪対策センター

    一般財団法人日サイバー犯罪対策センター(JC3 Japan Cybercrime Control Center)は、マルウェアやフィッシング詐欺、インターネットサービスの悪用といったサイバー犯罪の実態を解明し、背後に存在する犯罪者らの追跡、特定を図るとともにその脅威を軽減、無効化を目指し、インターネット空間の健全化、利用者の安全を守るための対策を産学官連携にて推進する団体です。

    情報提供|一般財団法人日本サイバー犯罪対策センター
  • 1箱からの個人・法人向け書類処分サービス|セキュリティーパック21 | 株式会社ワラケン

    書類回収処理サービス「セキュリティーパック21」に少量プランの「ミニ」登場! 郵便ポストからでも投函可能な廃棄書類回収サービスです。 セキュリティーパック21とは? 集荷運送にゆうパックセキュリティ便を使用した機密書類処分サービスです。 シュレッダー処理よりも情報漏洩リスクが限りなく低い「直接溶解処理」 ファイル・バインダー付の書類も分別不要で無開封のまま箱ごと安全確実に溶解します。 官公庁や金融機関が認めた機密書類の処理方法と同じセキュリティレベルで処理するので安心です。 書類の処分を安心安全第一で考えるなら… ワラケンのセキュリティーパック21 セキュリティーパック21による収益の一部は、特定非営利活動法人アジア植林友好協会 『生命の森づくりプロフェクト』を通じ、CO2削減に貢献しています。

    N_T
    N_T 2016/11/13
    "廃棄書類を無開封のまま、箱ごと溶解処理"
  • サイバー攻撃で情報漏えいが発生した際に負う法的責任とは - BUSINESS LAWYERS

    情報セキュリティに対する投資を検討していますが、その際に「万が一情報漏えいが発生した際の最悪シナリオとして自社がどのような損害を被るのか」を考える必要があります。会社が負う可能性がある責任とは何でしょうか。 (1)会社としては、漏えいした情報の「人」から、損害賠償請求を受ける可能性があります。最近は「被害者の会」を作って訴訟を提起する動きがありますから、注意が必要です。1人1人に対する賠償金額は高くありませんが、訴訟追行のコストが問題となります。 (2)さらに、取締役などの役員等は、株主代表訴訟のリスクがあります。この場合の賠償額は数百億円規模になる可能性があります。 (3)また、ITベンダのように、個人データの取扱いの委託を受けてサービスを提供している会社がその個人データを漏えいしてしまうと、巨額の債務不履行責任を問われる可能性があります。 漏えいした情報の「人」からの責任追及 慰謝

    サイバー攻撃で情報漏えいが発生した際に負う法的責任とは - BUSINESS LAWYERS
  • JTBへの不正アクセスについてまとめてみた - piyolog

    2016年6月14日、JTBは同社のサーバーが不正アクセスを受け、顧客情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 今回の不正アクセスによる影響はJTB他、同社の提携サービスを展開している他社にも波及している。 JTBグループ 2016年6月14日 不正アクセスによる個人情報流出の可能性について 2016年6月14日 Re: Occurrence of Unauthorized Access (魚拓) 2016年6月16日 個人情報流出の可能性があるお客様へのご連絡について 2016年6月17日 「なりすましメール」「フィッシングメール」や「なりすましサイト」にご注意ください JTB提携先 NTTドコモ 2016年6月14日,16日 提携先のJTB社のグループ会社サーバーへの不正アクセスに伴う「dトラベル」の個人情報流出の可能性について (魚拓) (

    JTBへの不正アクセスについてまとめてみた - piyolog
  • 大手旅行会社を攻撃した“遠隔操作マルウェア”が危険な理由

    セキュリティベンダーのファイア・アイは6月17日、大手旅行会社のにつながったといわれる遠隔操作型のマルウェア「PlugX(別名Kaba)」についての説明会を開催した。 PlugXは遠隔操作用のマルウェアで、従来の標的型攻撃で多用されたとされる「PoisonIvy」に代わり、2012年ごろから国内のAPT攻撃(高度な標的型サイバー攻撃)で使われているという。ターゲットは米国、韓国、香港、台湾、日などで、政府や通信業界、メディア、ハイテク産業が標的になっている。感染すると、攻撃者によって遠隔から任意の操作を実行されてしまう恐れがあるため、感染したPCを踏み台に、別のマルウェアやツールを送りこみ、企業の機密情報や顧客情報が盗まれてしまう。 同社 シニア・スタッフ・リサーチ・アナリストの城信輔氏によれば、国内では2015年以降、日年金機構に対する攻撃でも使われた「Sunblade」による攻撃

    大手旅行会社を攻撃した“遠隔操作マルウェア”が危険な理由
  • 「貴組織にマルウエアに感染したホストがあるようです」とメールを受け取ったら?

    「貴組織にマルウエアに感染したホストがあるようです」とメールを受け取ったら?:セキュリティ事故対応の鉄則 日ネットワークセキュリティ協会(JNSA)が2015年6月25日に行った「緊急時事ワークショップ〜他人事ではない、サイバー攻撃を受けた組織の選択肢」と題するパネルディスカッションでは、水際でマルウエア感染を防ぐことだけに専念するのではなく、事後の対応にも目を配る必要があるという前提で、必要な取り組みが議論された。 「JPCERT/CCです。貴組織の管理しているネットワーク内のホストがマルウエアに感染し、不審な通信が行われているようです」——もしこんなメールを受け取ったとき、あなたの組織や会社ではどう対応するか、ルールや体制を決めているだろうか? 2015年6月、日年金機構が標的型攻撃を受け、「Emdivi」と呼ばれるマルウエアに感染して大量の個人情報が流出したことが発覚した。後述す

    「貴組織にマルウエアに感染したホストがあるようです」とメールを受け取ったら?
  • マイナンバーと情報漏洩--特定個人情報を扱うために必要な体制とは

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 情報漏えい事件の数々とマイナンバ― 前回までマイナンバーを情報セキュリティの観点から解説しました。この短期間で、日年金機構の事件を皮切りに、日国内の組織をターゲットとした標的型攻撃と思われるさまざまな事件が連日報道されました。EMDIVI、CloudyOmega攻撃、BlueTermiteといったキーワードが飛び交っています。 こうした状況を受け、参議院の内閣委員会では、政府の原因究明や国民の不安解消を優先させるため、6月9日の理事懇談会にてマイナンバー法と個人情報保護法の改正案についての審議を、当面見送ることについて合意しました。この件だけが原因ではないにしても、今通常国会は9月27日までの95日間という、現行憲法下では最長期間の

    マイナンバーと情報漏洩--特定個人情報を扱うために必要な体制とは
    N_T
    N_T 2015/07/07
    "マイナンバーが金融機関を含め様々な方面に普及しても、地方自治体や役所、金融機関などが「マイナンバーに紐付けられたあらゆる属性情報を全て含んだ個人情報」を共有し、データベースに所持する、とわけではない"
  • 1