タグ

ブックマーク / www.ipa.go.jp (4)

  • 漏れたら大変!個人情報:IPA 独立行政法人 情報処理推進機構

    日々の忙しさに紛れて、対策がおろそかになっていませんか? 何気なく作業している中で取り扱われている個人情報が、外部に漏えいして犯罪者の手に入ると大変です。その前に、予防・対策が十分かチェックしましょう! 顧客の名前や住所、電話番号などの個人情報が漏れると、顧客はもちろん、漏らした人や企業にとっても大きな損失になります。 漏えいした個人情報の中に、銀行口座やクレジットカード番号などの決済情報が含まれていたために、勝手に自分になりすまされて、知らない間に高価な買い物をされてしまう等の金銭的な被害に遭う危険性があります。 クレジットカード番号や電話番号等の個人情報を闇市場で売買される例もあります。闇市場に流れた個人情報はどこで悪用されるか分かりません。 企業から個人情報が漏えいした場合には(社員個人から漏えいした場合も同じです)、企業の信用失墜、損害賠償等、大きな損失に繋がります。

    ndiy103
    ndiy103 2008/12/17
    個人情報漏えいを防ぐためのチェックポイントを経営者、一般ユーザー、ECサイト経営者、システム管理者の対象別にまとめたチェック表。
  • ITセキュリティ評価・認証に関するe-Learning教材:IPA 独立行政法人 情報処理推進機構

    教材は2012年4月をもってサポートを終了しました。 報告書等を除き教材のダウンロードも中止しました。 IPA セキュリティセンターでは、ITセキュリティ評価・認証の普及・啓発を目的に、情報セキュリティシステムにおける役割やその仕組みの基を習得するための入門的なe-Learning用コンテンツを開発しました。 今回開発したe-Learning用コンテンツに関しては、「開発者(管理者)」、「開発者(実担当者)」、「調達仕様作成者(管理者)」、「調達仕様作成者(実担当者)」、および「大学教員」の5つのタイプの学習対象者を想定し、学習モジュールを組み合わせて対象者毎の教材を作成しました。 学習対象者毎の習得目標は、「開発者」、「調達仕様作成者」、「大学教員」のそれぞれに対し、次のように設定しています。 開発者 セキュリティ設計・開発に必要な知識が習得できること。 調達仕様のセキュリティ要件

    ndiy103
    ndiy103 2008/08/01
    IPAが開発した、情報セキュリティシステムにおける役割や仕組みの基本を習得するための入門的なe-Learning用コンテンツ。
  • 情報処理推進機構:セキュリティセンター:情報セキュリティ対策実践情報

    サイトにおけるシステム管理者/ネットワーク管理者およびシステムインテグレータのエンジニアを対象に、対策や資料をまとめています。

    ndiy103
    ndiy103 2008/04/23
    情報技術を利用する読者に合わせて、セキュリティ対策に関する情報をとりまとめている。情報セキュリティ対策、セキュリティポリシー
  • 不正アクセス行為の禁止等に関する法律

    不正アクセス行為の禁止等に関する法律 (目的) 第一条 この法律は、不正アクセス行為を禁止するとともに、これについての罰則及びその再発防止のための都道府県公安委員会による援助措置等を定めることにより、電気通信回線を通じて行われる電子計算機に係る犯罪の防止及びアクセス制御機能により実現される電気通信に関する秩序の維持を図り、もって高度情報通信社会の健全な発展に寄与することを目的とする。 (定義) 第二条 この法律において「アクセス管理者」とは、電気通信回線に接続している電子計算機(以下「特定電子計算機」という。)の利用(当該電気通信回線を通じて行うものに限る。以下「特定利用」という。)につき当該特定電子計算機の動作を管理する者をいう。 2 この法律において「識別符号」とは、特定電子計算機の特定利用をすることについて当該特定利用に係るアクセス管理者の許諾を得た者(以下「利用権者」という。)

    ndiy103
    ndiy103 2008/04/23
    不正アクセス行為の禁止等に関する法律。情報漏洩
  • 1