タグ

2023年11月8日のブックマーク (2件)

  • 情報流出でNTT社長が謝罪 USBメモリーは全面使用禁止に | 毎日新聞

    NTTの島田明社長は7日の記者会見で、傘下のNTT西日の子会社から約900万件の顧客情報が不正流出した問題について「ご迷惑をおかけしたお客さまには誠に申し訳ない」と謝罪した。顧客情報は元派遣社員がUSBメモリーに記録して持ち出したとみられ、グループ全体でUSBメモリーを業務に一切使わないなどの再発防止策も明らかにした。 島田氏は「記録媒体を持ち込まないなどの社内ルールは設けていたが…

    情報流出でNTT社長が謝罪 USBメモリーは全面使用禁止に | 毎日新聞
    ls-ltr
    ls-ltr 2023/11/08
    セキュリティの原則は、可能性を維持しつつ機密性完全性を維持するものであり、禁止にすることはセキュリティ対策とは言えない気がします。ゼロトラスベースで、統制(RBAC、SIEM)の仕組みを検討して欲しい。
  • Gmailのメール認証規制強化への対応って終わってますか? - エムスリーテックブログ

    こんにちは。エムスリー・QLife(エムスリーのグループ会社)・エムスリーヘルスデザイン(エムスリーのグループ会社)でエンジニアとして各種作業に関わっている山です! 以前もメール送信の話を書かせていただいたことがありますが、今回もまたメールネタとなります。今回のお題はメールセキュリティです。 大量メール送信のための予備知識 - エムスリーテックブログ すでにご覧になった方もいるかと思いますが、次のようなニュースが流れています。 www.proofpoint.com この「GoogleYahooの新Eメール認証要件」ってつまりどういうことよ? というところを具体的にどのように進めているかについて書かせていただきたいと思います。 2023/12/18追記 : Googleからメール送信にTLSを使うことが追加要件として示されました。 TL;DR とりあえず何から始める? 何はともあれ実際に

    Gmailのメール認証規制強化への対応って終わってますか? - エムスリーテックブログ
    ls-ltr
    ls-ltr 2023/11/08
    DKIMとSPFとDMARC対応はわかるんだけど、ガイドラインの"配信登録されたメールの場合は、ワンクリックでの登録解除を有効にし、メッセージ本文に登録解除用のリンクをわかりやすく表示します。"は対応不要?