タグ

securityとnewsに関するbhikkhuのブックマーク (142)

  • NTTデータ、元社員が業務受託銀行からカード情報を盗み3100万円引き出す | スラド

    あるAnonymous Coward曰く、"諸事情につきAC曰く、 NTTデータは情報システムの運用業務を請け負っていた仙台銀行のシステムにおいて運用責任者が取引記録を盗み、この情報を元に作られた偽造カードにより17人分計3100万円の現金が不正に引き出されていたと発表した。 今回の事件では不正運用をチェックする立場にある運用の責任者が自ら情報を盗んで悪用したと言うところに特徴がある。 システム運用においても管理者、責任者が悪さを出来ない仕組が求められている。 これに対する再発防止策についてNTTデータの報道発表によれば… 【再発防止策】 1.運用管理体制の強化と相互牽制の実施 2.承認行為の厳格化 3.運用責任者に対するプロジェクト間の相互監査 これでどこまで内部犯の悪意が防げるのか、悩みどころである。 管理者の悪意に対する効果的な対抗策とはどんなものがあるのだろうか? スラッシュドット

  • 海上自衛隊の「秘」情報が Winnyネットワークに流出。 | スラド

    KAMUI曰く、"今朝から一般のニュースでも流れているが、「秘」扱いのものも含まれる海上自衛隊の文書などが Winny ネットワークに流出した事を INTERNET Watch の記事が伝えている。 これは護衛艦「あさゆき」の電信室に所属する通信員の私物 PCから Antiny ウイルスにより流出したもので、あさゆきに乗艦している隊員 40人のリスト(顔写真付き)や非常時の連絡網などの個人情報の他、約130隻の自衛艦の船舶電話番号や衛星電話番号、戦闘訓練の計画表、船舶に対する監視活動記録など、流出した情報は多岐に亘る。 なお防衛庁によると、「極秘」扱いの暗号関係の書類の一覧表なども流出したが「極秘」文書そのものは流出していないとしており、またこの件によりコールサインや乱数表などの変更を行った事を明らかにしている。"