タグ

2015年9月18日のブックマーク (2件)

  • 第27回 解凍パスワードは続けてメールします

    企業のメッセージインフラとして、今日も当たり前のように利用されている「電子メール」。 当たり前すぎて、もう何も疑問に感じていない方は多いのですが、実はここにも日特有のガラパゴスがいくつか存在します。中でも最も“ここが変だよ”と言われているのが「ファイル添付」です。 みなさんの会社には、メールでファイルを送る際にどのようなルールがありますでしょうか? また、相手にどのように届いているかご存じでしょうか? ファイルは暗号化して、パスワードは別メールで 2015年現在、多くの日企業では、メールでファイルを送る際に、セキュリティの観点から次のようなルールが設けられています。 ファイルはそのまま添付せず、zipなどで圧縮し、パスワードをかけてから 解凍パスワードは同じメールに記載せず、別メールで送信 これらの目的は誤送信対策ですね。確かに、間違えて送ってしまってもパスワードがなければ(パスワード

    第27回 解凍パスワードは続けてメールします
    mapawata
    mapawata 2015/09/18
    暗号化添付ファイルを送るのが変である理由。続きすっげぇ気になる
  • マイナンバーと振る舞い検知システムを組み合わせると……

    様々なデータをつなげて分析してみると、いろいろなことが分かる。もしマイナンバーと様々な情報がつながるようになれば、どんなことが分かるのだろうか。 以前の記事で少しだけお伝えしたセキュリティ対策の中に、金融機関向けの「振る舞い検知システム」がある。これは多層防御などの対策とともに活用することで、究極の内部犯罪防止システムを構築できるものだ。 例えば、ある日にA支店のB行員が部の人事部に呼び出されたとしよう。そこには直属の上司、CIO(情報担当役員)、人事部長、コンプライアンス統括部長、顧問弁護士、支店長などが同席している。そこで、人事部長がこう話を切り出す。 「君は今後1カ月以内に横領をする可能性が86.7%以上あると判断された。『自分はしている』とか『していない』とかいうレベルではない。統計学的な推論上明らかだ。だが今、話せば君にとっては極めていい結果になると思う。」 「なぜなら君は、ま

    マイナンバーと振る舞い検知システムを組み合わせると……
    mapawata
    mapawata 2015/09/18
    絶対これ言い出す奴いるわー