タグ

2015年6月5日のブックマーク (5件)

  • 日本年金機構の情報漏えい、本当に必要な再発防止策とは?

    年金機構の情報漏えい、当に必要な再発防止策とは?:「事故前提」で早期発見、早期対処の仕組み作りと文化を 日年金機構が標的型攻撃を受け、年金加入者の氏名や基礎年金番号といった個人情報、約125万件が漏えいしたことが明らかになった。たとえ攻撃を受けても、それを早期に検知し、大規模な情報流出に至らないよう被害を最小限にい止める取り組みが必要だとセキュリティ専門家は指摘する。 2015年5月、日年金機構が標的型攻撃を受け、年金加入者の氏名や基礎年金番号といった個人情報、約125万件が漏えいした。この問題を受けて政府は「再発防止」に全力を尽くすとしているが、当に必要なのは、メールを開いてウイルスに感染しないようにする再発防止策ではなく、たとえ攻撃を受けても、早期に検知し、大規模な情報流出に至らないよう被害を最小限にい止める取り組みだ――セキュリティ専門家はこのように指摘している。 直

    日本年金機構の情報漏えい、本当に必要な再発防止策とは?
    iwasiman
    iwasiman 2015/06/05
    難しい話ですが納得の内容です。人を責めるより、攻撃がありえる前提で被害を軽減できる仕組みが必要なんですね。
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    iwasiman
    iwasiman 2015/06/05
    やはり内部ルールやシステム自体はちゃんとしてた模様。持ち出しが可能な造り、ユーザのセキュリティ意識の低さあたりが影響か。人的ミスは必ず起こるのだなあと思いました。
  • ウイルス入り「標的型攻撃メール」どう見分ける? 「高度な“だまし”のテクニック」、IPAが対策指南

    年金機構から年金情報125万件が流出した問題は、機構の職員が標的型攻撃メールの添付ファイルを開いたことでウイルスに感染したことが原因とみられており、「怪しいメールは開かないのが常識」などと批判する声もある。 ただ標的型攻撃メールは、送信元や内容を巧妙に偽装していることが多い。報道によると年金機構に届いたメールは、タイトルが「『厚生年金基金制度の見直しについて(試案)』に関する意見」となっているなど、年金業務に関連する内容を偽装していたという。 怪しいメールをどう見分け、被害を防ぐか――情報処理推進機構(IPA)は、標的型攻撃メールには「高度なだましのテクニック」が使われているとし、見分ける際の着眼点を解説するリポートを、今年1月に公開している。 内容、差出人、添付ファイル……怪しいメールの「着眼点」は リポートでは、IPAが情報提供を受けた実例などから、標的型攻撃メールを見分ける際の着

    ウイルス入り「標的型攻撃メール」どう見分ける? 「高度な“だまし”のテクニック」、IPAが対策指南
    iwasiman
    iwasiman 2015/06/05
    こちらもアヤしいメールの例。確かに超忙しいときに見たら騙されそうな文面です。
  • 年金機構、職員の電子メールを禁止 外部向け「当面の間」

    流出を受け、6日と7日は「休日年金相談」を全国の年金事務所で行う。 各紙の報道によると、データは東京都、和歌山県、沖縄県の3拠点から流出していたことが分かったという。 関連記事 年金機構のウイルス感染、公表前に2chに書き込みか 「感染しました」「月曜日には公表するのかな?」 「ウィルス感染しました」「月曜日には公表するのかな」――年金機構の個人情報流出について、公表前に2chに書き込みがあったことが分かった。 ウイルス入り「標的型攻撃メール」どう見分ける? 「高度な“だまし”のテクニック」、IPAが対策指南 年金流出問題は、機構の職員が不審なメールを開いたことが原因とされている。標的型攻撃メールには「高度なだましのテクニック」が使われているとし、見分ける際の着眼点をIPAが指南している。 甘利大臣「マイナンバー導入予定は変更なし」 セキュリティ懸念否定 甘利社会保障・税一体改革担当相は、

    年金機構、職員の電子メールを禁止 外部向け「当面の間」
    iwasiman
    iwasiman 2015/06/05
    いかにもお役所っぽい対応ですね。基幹システムから機密データをDLできる端末は最初からメール送受信環境の端末とは切り離す...とかか。
  • 「歴史を作ることはあなたにもできるし、あなたでなくてはならない」 Appleティム・クックCEOの卒業スピーチ

    歴史を作ることはあなたにもできるし、あなたでなくてはならない」 Appleティム・クックCEOの卒業スピーチ ジョージ・ワシントン大学 卒業式 2015 スティーブ・ジョブズ AppleCEOのTim Cook(ティム・クック)氏がジョージ・ワシントン大学で行った卒業スピーチです。Steve Jobs(スティーブ・ジョブズ)氏との出会いが仕事に対する価値観を一新させた過去を振り返りつつ、卒業生に対しては「揺らぐことのない北極星を見つけるべき」と、人生において強い意志を持つことの大切さを説く。スピーチの最後では「歴史を作ることはあなたにもできるし、あなたであるべきだし、あなたでなくてはならない」と卒業生を激励しました。 Appleのティム・クックCEOが卒業生に贈った言葉 ティム・クック氏:アレックス、受賞者の皆さん、学部長、そして特に2015年卒業生! おめでとう! 卒業生の皆さん、家

    「歴史を作ることはあなたにもできるし、あなたでなくてはならない」 Appleティム・クックCEOの卒業スピーチ
    iwasiman
    iwasiman 2015/06/05
    揺らぐことのない己の北極星を見つけよ。うーんこれも良いスピーチです。