タグ

Securityと年金に関するchess-newsのブックマーク (4)

  • 日本年金機構個人情報流出問題は安倍政権のせい?〜いやいや腐ったミカンは箱を変えてもだめって単純な話 - 木走日記

    ここ数日、当ブログのアクセス数が急に多くなりなんだろうと解析してみれば、8年前のエントリーにアクセスが集中していたのであります。 (8年前のエントリー) ■[社会]不明年金問題:問われるシステム開発主幹会社NTTデータの責任 http://d.hatena.ne.jp/kibashiri/20070615 これは当時、大きな問題となっていた、いわゆる社保庁の「消えた年金問題」を、IT技術者として関わりのあった立場から論説した一連のエントリーのうちのまとめ的な最終回のエントリーなのであります。 このシリーズ連載は当時かなりの話題をいただき、TVや雑誌メディアなどでも引用いただいたり取り上げられたものであります、件に関心がありお時間ある読者はお暇なときにご一読あれ。 (不明年金問題シリーズ) ■[社会]不明年金問題は社会保険庁による「人災」〜5000万件というとほうもない数の「名寄せ」の失敗

    日本年金機構個人情報流出問題は安倍政権のせい?〜いやいや腐ったミカンは箱を変えてもだめって単純な話 - 木走日記
  • 年金機構の情報流出を見てちょっと思ったこと [ほほほのほ]

    いつもならFaceBookに先に書いているんだけど、今日はこっちに。あとでFBにも貼る。 いつものごとく時間がないので、雑感を駄文で。 年金機構が所謂職員の失敗で、年金情報を流出するという事件が発生した。 詳しいまとめは、いつものごとく、高速に素晴らしいまとめをしてくれる日年金機構の情報漏えいについてまとめてみたを参照。Kangoさん、いつも当に素晴らしい。 さて。この事件とか事件について色々喋っている人とか、大臣と呼ばれる人とかを見ていて感じた雑感を。 非常に大量に情報を流出してしまった事件としては、ベネッセ事件があった。詳しくはベネッセの情報漏えいをまとめてみた。を参照。 この事件において、ベネッセは様々な方面から散々ぶん殴られた。マスコミもJIPDECも利用者も、好きなようにベネッセをサンドバッグにした。まぁ、自分も殴った側にいるのだから偉そうなことは言えない。この件について、株

  • 年金情報漏えい報道から、いくつかの考察―その時、どうすればよかったのか?

    どう対応すればよかったのか? まず、報道発表が遅い、という批判が多いが、感染が5月8日であるとすると、3週間程度での発表となり、標的型攻撃の報道発表の中では「早い」部類になる。 一方、1台目の感染が確認されたのちに「注意喚起」を行ったものの、複数台が感染した、と報道されていることは残念なポイントである。その後の調査で今回の被害が判明することになる。 報道では、感染後の対処がどのようなものであったか、どのようなセキュリティシステムが機能していたのか、についてはほとんど触れられていないので、ここでは、来行うべきであった対応について考察してみたい。 標的型攻撃によってマルウェアに感染したことは、多くの場合「添付ファイルが正常に表示できない」「身に覚えのない内容」であることでユーザ自身が気づくことができる。このことは、セキュリティ教育でも取り入れるべきである。しかしながら、しっかりと作りこまれた

    年金情報漏えい報道から、いくつかの考察―その時、どうすればよかったのか?
  • 日本年金機構の情報漏えいについてまとめてみた - piyolog

    2015年6月1日、職員PCがマルウェアに感染したことにより、情報漏えいが発生したことを日年金機構が発表しました。ここでは関連情報をまとめます。 公式発表 日年金機構 2015年6月1日 (PDF) 日年金機構の個人情報流出について 2015年6月3日 (PDF) 個人情報流出のお詫び - 日年金機構 理事長 水島藤一郎 (平成27年6月2日) 2015年6月3日 (PDF) 個人情報流出の報道発表を悪用した不審な電話等にご注意ください! 2015年6月3日 (PDF) 日年金機構の個人情報が流出したお客様へのお詫びについて 2015年6月6日 (PDF) 日年金機構ホームページの一時停止について 2015年6月8日 (PDF) 日年金機構ホームページの暫定対応について 2015年6月22日 (PDF) 日年金機構の個人情報が流出したお客様へのお詫びについて 2015年6月

    日本年金機構の情報漏えいについてまとめてみた - piyolog
  • 1