タグ

securityに関するcoperのブックマーク (3)

  • zipファイルをお送り頂いた場合の手数料について | 株式会社サムライズム

    ・背景 サムライズムでは創業より一貫して生産性を向上するソリューションを提供しております。またお客様の生産性を向上させるだけでなく、サムライズム自身も生産性を向上してお客様の迅速にお応え出来るよう、最適化された販売管理システムを内製しており、ご依頼より最短で1分ほどで見積の作成や商品の納品を行える体制を整えております。 業務の生産性を向上する上で課題となっているのが注文書などの帳票をzipファイルに圧縮するという日の習慣です。添付ファイルのzip圧縮は「文字コードやディレクトリ構成の関係で展開に失敗する」、「別送のパスワードが送られてこない・遅延する」、「パスワードがかかっておりウイルススキャンが行えない」など悪影響が多い一方でセキュア化にさほど貢献しません。 また「パスワードは日の日付です」「パスワードは弊社/貴社の電話番号下4桁です(そして電話番号は署名欄に記載されている)」などと

    zipファイルをお送り頂いた場合の手数料について | 株式会社サムライズム
    coper
    coper 2020/04/01
    「添付ファイルのパスワード付きzip化は機密情報の流出防止を目的とした手段が形骸化しているもの」:そうだ!そうだ!
  • 情報処理安全確保支援士に科せられる懲役刑・罰金刑の罰則まとめ

    情報処理技術者試験の各区分に合格してきた記録を記載しています。理系の情報系院卒ですが新卒時からずっと非IT業界で単なる趣味で試験受けてます。 (ロゴマークはhttp://www.meti.go.jp/press/2016/10/20161021002/20161021002.htmlより引用) 2016年10月21日(金)に情報処理安全確保支援士制度が開始されました。 具体的な登録手続きは2016年10月24日(月)から開始されています。登録手続を経ることによって情報処理安全確保支援士を名乗ることができます。 私はこの制度を論評する上で、改正された「情報処理の促進に関する法律」の全条文を読んでいます。経済産業省やIPAが掲載している概要説明のPDFだけでは全く不十分だからです。 特に情報処理安全確保支援士に登録しようとしている方に強く忠告しておきたいことは、情報処理安全確保支援士は罰則が規

    情報処理安全確保支援士に科せられる懲役刑・罰金刑の罰則まとめ
    coper
    coper 2016/11/06
    CISSPなどの海外のcertificationに対する優位性は「刑事罰リスクを背負って仕事する人」ということくらいかも。
  • 機密にGmail使うなって言ってんだろ - やまもといちろうBLOG(ブログ)

    このスノーデン問題で少しは分かったかと思ってたのに、なんでいまだに重要機密のやり取りにgmail使ってんだよ…。 ネット情強「無料のグーグルサービスを賢く利用する(キリッ」 ⇒ 中央官庁の内部情報が外部にダダ漏れ http://alfalfalfa.com/archives/6658276.html 便利なのは分かるけど、内容が筒抜けに決まってんだろ、アメリカ法人のサービスなんだから。 あと、平気でSkype使って連絡取ってきたり、適切な暗号化処置もせずにdropbox使ったり、facebookメッセージでチャットして添付ファイル送んの、ほんとやめてくれよな。 今回バレたのgoogle groupみたいだけど、基的にgoogleに限らずその手のサービスは全部情報漏れると思って使わないと駄目だと思うよ。分かってると思うんだけどなあ… 何だろうな。

    機密にGmail使うなって言ってんだろ - やまもといちろうBLOG(ブログ)
    coper
    coper 2013/07/10
    秘密の連絡にgmailがダメっていうのはそうだけれど、他のメールサービスでも平文でやってはダメ。
  • 1