csal8040のブックマーク (7,665)

  • 個人情報漏えいで市長の条例違反指摘 渋川市第三者委 群馬 | 毎日新聞

    csal8040
    csal8040 2024/09/29
    “第三者委員会は、高木市長の行為について「正当な理由があったとはいえない」として、市個人情報保護条例に違反して情報を漏えいしたとする調査結果をまとめた”
  • 自治体システム標準化に激震、富士通が約300自治体に期限内の移行断念を通知

    全国約1700の地方自治体で稼働する基幹業務システムの標準化を巡り、富士通富士通Japanがシステム移行を担う約300自治体の作業完了が2025年度末の期限に間に合わないことが日経クロステックの取材で明らかになった。 自治体向けシステム大手の富士通が期限内の移行を事実上断念したことで、移行期限に間に合わない「移行困難システム」に該当する自治体は2024年3月公表の171団体・702システムから急増する見通しだ。2025年度末の期限そのものの見直しを求める声も強まるとみられ、期限内の自治体システム標準化は窮地に立たされている。 富士通富士通Japanは約300団体に対し、標準準拠システムへの移行完了時期が期限よりも遅れると通知した。これを受けてデジタル庁と総務省は該当する自治体向けの事務連絡で、富士通との協議を踏まえて期限内の移行が困難だと判明した場合は申し出るよう求めた。

    自治体システム標準化に激震、富士通が約300自治体に期限内の移行断念を通知
    csal8040
    csal8040 2024/09/27
    全国約1700の地方自治体で稼働する基幹業務システムの標準化を巡り、富士通と富士通Japanがシステム移行を担う約300自治体の作業完了が2025年度末の期限に間に合わないことが日経クロステックの取材で明らかになった。
  • 標的型攻撃とは?種類や被害事例、対策などについて解説 | Codebook|Security News

    標的型攻撃とは、多数の企業や組織を手当たり次第に攻撃するのではなく、特定の組織に照準を合わせて狙い撃ちにするサイバー攻撃のことを言います。IPAの情報セキュリティ10大脅威にも毎年選出されているこの脅威について、記事では種類や手口、標的型攻撃メールの特徴、実際のインシデント事例、対策などについて紹介します。ビジネスメール詐欺やランサムウェア攻撃など、混同されがちな攻撃手口との違いについても解説するので、標的型攻撃がどんなものなのかイメージが掴みづらいという方にとっても参考になれば幸いです。 標的型攻撃とは?概要を簡単に 情報セキュリティ10大脅威 2024で第4位 標的型攻撃の種類と手口 メールの添付ファイルや文記載のリンクからマルウェアに感染させる改ざんされたWebサイトからマルウェアに感染させる不正アクセスにより組織内部へ侵入する 標的型攻撃メールの特徴と例 話題や内容の特徴、例

    csal8040
    csal8040 2024/09/27
    “IPAの情報セキュリティ10大脅威にも毎年選出されているこの脅威について、本記事では種類や手口、標的型攻撃メールの特徴、実際のインシデント事例、対策などについて紹介します”
  • 【セキュリティレポート】2024年上半期の国内セキュリティインシデントを集計 ランサムウェア被害が増加 マルウェア感染の9割以上を占める

    セキュリティレポート】2024年上半期の国内セキュリティインシデントを集計 ランサムウェア被害が増加 マルウェア感染の9割以上を占める 情報セキュリティメーカーのデジタルアーツ株式会社(社:東京都千代田区、代表取締役社長:道具 登志夫、以下 デジタルアーツ、証券コード2326)は、2024年上半期の国内セキュリティインシデントを集計したセキュリティレポートを公開したことを発表します。 2024年上半期の国内組織における情報漏えいなどのセキュリティインシデントを独自に集計 2024年上半期(1~6月)国内組織における情報漏えい等にかかるセキュリティインシデントを、対象組織による公開報告書およびマスメディアによる報道資料をもとに独自に集計※1しました。 [画像1]https://digitalpr.jp/simg/1854/95644/700_563_2024092517481366f3c

    【セキュリティレポート】2024年上半期の国内セキュリティインシデントを集計 ランサムウェア被害が増加 マルウェア感染の9割以上を占める
    csal8040
    csal8040 2024/09/27
    “情報セキュリティメーカーのデジタルアーツ株式会社(本社:東京都千代田区、代表取締役社長:道具 登志夫、以下 デジタルアーツ、証券コード2326)は、2024年上半期の国内セキュリティインシデントを集計したセキュ
  • 日立建機が切り戻しなしで100システム移行、DB性能維持を優先しクラウドリフト

    「段階的に進めてきたOCI(Oracle Cloud Infrastructure)への番移行が8月の夏季休暇でようやく完了した」。日立建機の佐野真弘DX推進部次世代アーキテクチャ構築プロジェクト主任は安堵(あんど)の表情を見せる。日立建機は2024年8月、オンプレミスで稼働していた基幹システムなど100近くに上るシステムのクラウド移行を終えた。 日立建機は油圧ショベルやホイールローダーなど建設機械の開発や製造、販売などを手掛ける。日立建機日など86社(2024年3月末時点)の連結グループ会社を抱える。世界で累計40万台以上の建設機械が稼働している。 同社は2011年から日立製作所のデータセンターを利用し、国内の社内システムの大半をオンプレミス環境に集約していた。今回移行対象となったグループ会社6社を合わせて約100台のデータベース(DB)サーバーと約500台のアプリケーション(AP

    日立建機が切り戻しなしで100システム移行、DB性能維持を優先しクラウドリフト
    csal8040
    csal8040 2024/09/26
    同社は後述する「Oracle Cloud VMware Solution(OCVS)」に移行しており、料金は移行前のオンプレミス時と同程度だという
  • 侵入型ランサムウェア攻撃発生時に残るWindowsイベントログの調査 - JPCERT/CC Eyes

    侵入型ランサムウェア攻撃の被害発生時の初動対応で難しいのは、侵入経路の特定です。昨今のセキュリティインシデントの傾向からVPN機器の脆弱性が悪用される可能性が高いことはご存じのとおりかと思いますが、被害発生時に想定される侵入経路は複数あることが多いため、調査に時間を費やしてしまうことが多々あります。そのため、被害端末に残っている暗号化されたファイルの拡張子や脅迫文が書かれたランサムノート等をもとに攻撃グループを推定し、その攻撃グループが過去に使用していた侵入経路を把握した上で、侵入経路の調査にあたることが、スムーズな初動対応を進める上で重要です。ただ、これまでのJPCERT/CCの経験では暗号化されたファイルの拡張子やランサムノートだけでは攻撃グループを特定できなかったことも複数あります。 今回は、そのような攻撃グループ特定のサポートとしてWindowsイベントログの情報が使用できる可能性

    侵入型ランサムウェア攻撃発生時に残るWindowsイベントログの調査 - JPCERT/CC Eyes
    csal8040
    csal8040 2024/09/26
    侵入型ランサムウェア攻撃の被害発生時の初動対応で難しいのは、侵入経路の特定です。昨今のセキュリティインシデントの傾向からVPN機器の脆弱性が悪用される可能性が高いことはご存じのとおりかと思いますが、被害
  • 【独自・中部&東海版】全210自治体システム標準化「遅延度」ワーストランキング!老舗温泉地も山岳リゾート地も遅延中

    DX180社図鑑 株高&高給はどこ? DX(デジタルトランスフォーメーション)が進まなければ、2025年以降に大きな経済損失が発生する、と経済産業省が予言した「2025年の崖」まであと1年。企業・国・自治体でDXを取り巻くさまざまな動きが起きている中、関連企業の業績や株価はどうなるのか。基幹系システムトラブルから自治体・業界ごとのDX事情、生成AIまで、酸いも甘いもあるDXの森羅万象を見通しながら、次の成長企業を探そう。 バックナンバー一覧 国は2025年度末までに、自治体の20の業務をつかさどるITシステムの標準化を進めている。ダイヤモンド編集部の情報公開請求でそれらが大きく遅延している内幕が明らかになった。どの自治体がどのくらい遅れているのかエリア別のランキングをお届けする。特集『DX180社図鑑』(全31回)の#26は、配信済みの愛知県を除く中部・東海編だ。有名な温泉地や日アルプス

    【独自・中部&東海版】全210自治体システム標準化「遅延度」ワーストランキング!老舗温泉地も山岳リゾート地も遅延中
    csal8040
    csal8040 2024/09/25
    “全国の自治体が直面する「システム標準化プロジェクト」。ダイヤモンド編集部の情報公開請求により、その遅延ぶりが明らかになった。今回は中部・東海地方編をお届けしよう”
  • 経産省の本気が見える「SBOM導入の手引きver2.0」、ソフト調達・取引の指針に

    米国大統領令や日米豪印4カ国の枠組み「Quad(クアッド)」による共同原則、欧州サイバーレジリエンス法など、世界各国でSBOM(Software Bill of Materials、エスボム)対応の制度化が進む。日SBOMを国際標準戦略の一環と位置付け、普及を促進している。経済産業省は、2024年8月29日、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」を更新し、ver2.0を公開した。産業界におけるSBOMのさらなる活用をめざした具体的な手法などを追加している。 SBOMとは、ソフトウエアの構成要素とそれらの関係性を把握する、ソフトウエア管理の手法のこと。経産省の手引きは、付録を含めると約160ページに上る。特にver2.0で加わった内容は専門的であり、SBOM初心者には難しく感じられるかもしれない。 しかし、ここまで具

    経産省の本気が見える「SBOM導入の手引きver2.0」、ソフト調達・取引の指針に
    csal8040
    csal8040 2024/09/24
    9/25ここまで
  • 藤沢市、電子契約サービス「GMOサイン」で行政DXを加速

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 神奈川県藤沢市は、行政サービスの向上と効率化を図るため、10月からGMOグローバルサイン・ホールディングスの電子契約サービス「GMOサイン」を導入する。 神奈川県では、既に県庁を含む14の自治体でGMOサインが利用されている。藤沢市が導入することで、県内の自治体間の連携が強化され、複数の自治体と契約を結ぶ地域の事業者は、自治体ごとに異なる手続きを行う手間が省け、事務作業の効率化が期待される。 これまで藤沢市では契約業務を紙で行っていたが、印刷や製、郵送にかかる手間やコスト、手続きの煩雑さが問題となっていた。 今回の導入により、これまでかかっていた時間やコストを削減し、業務の効率化を図る。また、インターネット環境とメールアドレスがあれば

    藤沢市、電子契約サービス「GMOサイン」で行政DXを加速
    csal8040
    csal8040 2024/09/24
    “神奈川県では、既に県庁を含む14の自治体でGMOサインが利用されている。藤沢市が導入することで、県内の自治体間の連携が強化され、複数の自治体と契約を結ぶ地域の事業者は、自治体ごとに異なる手続きを行う手間が
  • 委託事業者による個人情報の流出について

    県が研修事業を委託した事業者において、内部での情報共有のため電子メールを送信した際、送信先を誤り、添付ファイルに掲載されていた個人情報が流出したことが判明しました。 1 概要 (1)発生の状況 令和6年9月11日(水曜日)14時49分に、県が「地域密着型サービス開設者・管理者・計画作成担当者研修事業」を委託している公益社団法人日認知症グループホーム協会(会長 河﨑 茂子。以下「委託先」という)が実施した「認知症対応型サービス事業開設者研修」の関係資料を、委託先の職員間で電子メールにより共有する際、送信先を誤り、後任者とは異なる相手方(1箇所)に送信しました。 このため、送信した相手方である第3者が研修関係資料を閲覧することができる状態となり、この資料に含まれていた個人情報(受講者の氏名、性別、生年月日)が流出しました。 (2)判明した経緯 メールの誤送信に気付いた委託先が、令和6年9月1

    委託事業者による個人情報の流出について
    csal8040
    csal8040 2024/09/24
    “県が研修事業を委託した事業者において、内部での情報共有のため電子メールを送信した際、送信先を誤り、添付ファイルに掲載されていた個人情報が流出したことが判明しました。”
  • 世界中で「約399万人」のITセキュリティ人材が不足。「本当に必要な人材」「人材育成に大切なこと」とは?【専門家が解説】 | ゴールドオンライン

    昨今サイバー攻撃によって生じるセキュリティを脅かす事件・事故は増加傾向にあり、ITセキュリティ対策の現場は世界的に深刻な人手不足に陥っています。セキュリティに関係する業務・システムが複雑に増大するなか「当に必要な人材」「人材育成に必要なアプローチ」とは?サイバーセキュリティの第一人者である淵上 真一氏が解説します。 世界中で叫ばれるセキュリティ人材の不足 よく「セキュリティ人材が足りない」と耳にしますが、実際に人材はどの程度不足しているのでしょうか。ISC2という団体のレポートによると、世界では約399万人、APACでは約267万人が不足しています[図表1]。

    世界中で「約399万人」のITセキュリティ人材が不足。「本当に必要な人材」「人材育成に大切なこと」とは?【専門家が解説】 | ゴールドオンライン
    csal8040
    csal8040 2024/09/24
    “国内で発表されたレポートをいくつか確認してみると、日本の人材不足は約18万人~19万人と、より深刻な数字が導き出されていました[図表2]。セキュリティ人材の不足は明らかです。”
  • ランサムウェアに対抗する2つの効果的な手法 ~マイクロセグメンテーションとNDR~ | MNB(マクニカネットワークスブログ)

    3行でわかる記事のサマリ ランサムウェア攻撃がより巧妙化。対策として、マイクロセグメンテーションとNDRが注目されている。 昨今のランサムウェア攻撃の特徴は、①脆弱性を突いた攻撃②ラテラルムーブメントの高速化③EDRを回避する攻撃④バックアップ攻撃の4点。 対抗策として、マイクロセグメンテーションによるラテラルムーブメントの抑止、NDRによるエージェントレスな内部脅威の検知が有効。 昨今、ランサムウェアによる被害は深刻化し、企業のセキュリティにとって最大の脅威となっています。記事では、国内ランサムウェア被害の現状を踏まえ、効果的なセキュリティ対策として、NDRとマイクロセグメンテーションをご紹介します。企業のセキュリティ担当者の皆様が、適切なランサムウェア対策を講じ、企業の情報資産を守る一助となれば幸いです。 目次 深刻化するランサムウェアの被害 昨今のランサムウェア攻撃の4つの特徴

    ランサムウェアに対抗する2つの効果的な手法 ~マイクロセグメンテーションとNDR~ | MNB(マクニカネットワークスブログ)
    csal8040
    csal8040 2024/09/24
    “昨今、ランサムウェアによる被害は深刻化し、企業のセキュリティにとって最大の脅威となっています。本記事では、国内ランサムウェア被害の現状を踏まえ、効果的なセキュリティ対策として、NDRとマイクロセグメンテ
  • オラクルがついにAWSと協業、OCIとの「価格差」なくOracle DBを稼働可能に

    「当社のクラウドサービスと共通の顧客が多く、いつ両社のサービスの連係は実現するのかと聞かれることもあった」。2024年9月9~12日(米国時間)に米ラスベガスで開催された年次イベント「Oracle CloudWorld」の基調講演に登壇したラリー・エリソン会長兼CTO(最高技術責任者)は、米Amazon Web Services(アマゾン・ウェブ・サービス、AWS)との協業理由についてこう強調した。 Oracleはエリソン氏が登壇する前日の2024年9月9日、AWSとの協業を発表。Oracleデータベース(DB)をAWSの環境で利用できる「Oracle Database@AWS」のプレビュー版を2024年12月までに提供すると明らかにした。2025年中に格的なサービス提供を始める。Oracle Database@AWSでは、「Oracle Autonomous Database」や「Or

    オラクルがついにAWSと協業、OCIとの「価格差」なくOracle DBを稼働可能に
    csal8040
    csal8040 2024/09/21
    Oracleはエリソン氏が登壇する前日の2024年9月9日、AWSとの協業を発表。Oracleデータベース(DB)をAWSの環境で利用できる「Oracle Database@AWS」のプレビュー版を2024年12月までに提供すると明らかにした
  • Windows Server Update Services (WSUS) deprecation

    Editor's note 9.25.2024: This post has been updated to define deprecation and provide clarity on how this impacts WSUS. As part of our vision for simplified Windows management from the cloud, Microsoft has announced deprecation of Windows Server Update Services (WSUS). Specifically, this means that we are no longer investing in new capabilities, nor are we accepting new feature requests for WSUS.

    Windows Server Update Services (WSUS) deprecation
    csal8040
    csal8040 2024/09/21
    “Microsoft has announced deprecation of Windows Server Update Services (WSUS). Specifically, this means that we are no longer investing in new capabilities, nor are we accepting new feature requests for WSUS”
  • 自治体での生成AI活用の実態とは?──札幌市/志摩市/宮崎市の担当者が“手応え”を明かす

    鹿児島県肝付町:住民との接点を増やす実証実験を実施 セッションには、ファシリテーターを務めた鹿児島県肝付町 デジタル推進課 課長補佐の中窪悟氏、パネリストとして北海道札幌市 デジタル戦略推進局 情報システム部 システム調整課 内部システム担当係の高棹大輔氏、三重県志摩市 政策推進部スマート改革・資産経営課 デジタル推進係長の小野正太郎氏、宮崎県宮崎市 総合政策部 デジタル支援課 課長補佐の松浦裕氏の4人が登壇。それぞれの自治体での生成AI活用を明らかにした。 * * * まず、ファシリテーターの鹿児島県肝付町の中窪氏から、地域全体のデジタルシフトの取り組みが紹介された。肝付町では令和4年度から、Google Workspaceをはじめ、Google Cloudの各種サービス、Chromebookを全庁に導入したという。 「アプリケーションとユーザー側を分離し、ゼロトラストセキュリティ環境

    自治体での生成AI活用の実態とは?──札幌市/志摩市/宮崎市の担当者が“手応え”を明かす
    csal8040
    csal8040 2024/09/20
    “8月1日~2日に開催された、「Google Cloud Next Tokyo ’24」では、自治体担当者が登壇し「実際どうなの? Google Cloud活用自治体によるパネルディスカッション」が行われた”
  • 横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 横浜銀行は、行内のイントラネットで最も重要なシステムと位置付ける「Active Directory」をサイバー攻撃などの脅威から保護するため、認証基盤保護製品の「Tenable Identity Exposure(旧称:Tenable ad)」を導入した。製品開発元のTenable Network Security Japanが発表した。 同行は、2023年度の課題の1つに、Active Directoryのサイバー攻撃耐性の向上を設定した。昨今のサイバー攻撃では、攻撃組織が標的のシステムへ侵入する上で、まず認証情報を窃取しようとする攻撃を行うケースが増えているため、同行はActive Directoryの保護を最優先課題とした。定期的

    横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入
    csal8040
    csal8040 2024/09/20
    “横浜銀行は、行内のイントラネットで最も重要なシステムと位置付ける「Active Directory」をサイバー攻撃などの脅威から保護するため、認証基盤保護製品の「Tenable Identity Exposure(旧称:Tenable ad)」を導入した”
  • ランサムウェア被害企業、5割は欠陥修正遅れ 防御に隙 - 日本経済新聞

    2024年1〜6月にランサムウエア(身代金要求型ウイルス)の被害があった企業・団体のうち5割はシステム上の弱点が未修正だったことが警察庁のまとめで分かった。防御の隙を突かれる形で、被害件数は高水準で推移している。サイバー攻撃手段を提供するサービスがまん延しており、基礎対策を講じる重要性が増している。警察庁が19日、24年上半期のサイバー空間を巡る脅威情勢を公表した。ランサムウエア被害は114件

    ランサムウェア被害企業、5割は欠陥修正遅れ 防御に隙 - 日本経済新聞
    csal8040
    csal8040 2024/09/19
    2024年1〜6月にランサムウエア(身代金要求型ウイルス)の被害があった企業・団体のうち5割はシステムの欠陥修正に遅れがあったことが19日、警察庁のまとめで分かった
  • 新たに公開されたCIS Controls v8.1の改訂ポイントと活用法を紹介 | LAC WATCH

    米国CIS(Center for Internet Security)が発行しているCIS Controlsは、あらゆる規模の組織が活用できる、サイバーセキュリティ対策の具体的なフレームワークです。これまでバージョン8.0までがリリースされており、ラックはその日語訳を公開していました。 そのマイナーバージョンアップとなるCIS Controls バージョン8.1※が、2024年6月25日にリリースされました。ラックはバージョン8.0に続き、バージョン8.1の日語翻訳も行っています。CIS Controlsのバージョン8.1(日語版)は、CISのWebサイトにて近日公開される予定です。 ※ CIS Critical Security Controls Version 8.1 この記事では、CIS Controlsのバージョン8.0から8.1への改定ポイントについて紹介します。 CIS

    新たに公開されたCIS Controls v8.1の改訂ポイントと活用法を紹介 | LAC WATCH
    csal8040
    csal8040 2024/09/19
    “米国CIS(Center for Internet Security)が発行しているCIS Controlsは、あらゆる規模の組織が活用できる、サイバーセキュリティ対策の具体的なフレームワークです。これまでバージョン8.0までがリリースされており、ラックはそ
  • 福岡県と複数自治体のホームページ 夕方から閲覧できない状態|NHK 福岡のニュース

    csal8040
    csal8040 2024/09/19
    閲覧できないのは、▼久留米市、筑後市、行橋市など13の市と▼篠栗町、新宮町、芦屋町など11の町に上っているということです
  • https://www.pref.aichi.jp/uploaded/attachment/530498.pdf

    csal8040
    csal8040 2024/09/18
    9/18ここまで