事例13:クラウドサービスに預けていた重要データが消えた ベンチャー系中小企業のC社は、インターネットのサービスをすぐに使えて、コストも削減できるというメリットから、クラウドサービスの1つであるレンタルサーバのサービスを利用することにしました。このサービスのおかげで、C社の業務は効率よく順調に進んでいました。 そんなある日、C社からレンタルサーバに接続できないという症状が発生しました。サービス事業者に連絡してみると、障害が発生し利用できないとのことでした。さらに、しばらくすると、レンタルサーバ内にあった、C社の業務で利用している重要データが消えてしまっており、その復旧もできないという連絡が来たのです。 その重要データは、このレンタルサーバにしか保存しておらず、C社側でバックアップも取得していませんでした。サービス規約をよく読んでみると、データのバックアップや復旧は、最終的には利用者の責任で
一般化するクラウドサービス こうしたクラウドサービスには、アプリケーションプログラムを含むソフトウェアのサービスについて丸々クラウドベンダの用意したものを使うSaaSや、アプリケーションは自前だが、ハードウェアやネットワークに加え、基盤ソフトウェアと付帯サービスを利用するPaaS、ハードウェアやネットワークだけを利用するIaaSなど、さまざまな形態があります。このうち、自分達のデータをクラウドベンダに預けて運用してもらうIaaSやPaaSを利用するにあたり、ちょっと注意が必要な判決がありました。 もっともこの裁判は、まだクラウドサービスが十分に認知されていない平成21年当時のもので、問題となったサービスも単なるサーバホスティング事業者と称されています。しかし、その内容を読んでみると、現在のPaaSやIaaSにおいても全く同じ危険があると思われましたので、あえて取り上げさせていただきます。
情報処理安全確保支援士などの試験でまず出てくるのが、「情報セキュリティの3要素」という言葉です。 セキュリティが守られている状態というものがどういう状態を指すのか、情報セキュリティの3要素はその定義となるものです。 情報を見せたくない人には見せない、これが機密性です。 アクセスコントロールとも呼ばれるもので、例えばサーバー内のファイルパーミッションは許可された対象ユーザーや編集・閲覧・削除などその利用範囲を決定づけています。 これが正しく正常に動作している状態が、機密性が保たれている状態といえます。 またPCやサーバーの場合、ユーザーは必ずしも人間とは限りません。 例えばWebサーバーであればApacheユーザーもあります。 つまり、情報やデータの利用者は人間だけでなくコンピュータ、システムを含みます。 さて、この機密性はサーバー内や各自のPCなどのローカルマシン等、いわゆるデジタルデータ
‐1 ‐ 2-3:クラウドの特性とセキュリティ 1 2 3 4 5 [コース1]データ収集 [コース2]データ蓄積 [コース3]データ分析 [コース4]データ利活用 総務省 ICTスキル総合習得教材 [コース2]データ蓄積 難 易 技 知 http://www.soumu.go.jp/ict_skill/pdf/ict_skill_2_3.pdf ‐2 ‐ 本講座の学習内容[2-3:クラウドの特性とセキュリティ] 通信利用動向調査(企業調査)を用いて、国内企業におけるクラウドの利用状況を示します。 国内企業が「クラウドを利用している理由」「クラウドを利用しない理由」を紹介します。 情報セキュリティの重要性および情報セキュリティにおける3つの要素を説明します。 クラウドサービスに関する情報セキュリティとして「責任共有モデル」を示し、サービスモデル別のクラウド 事業者と利用者の
JAIPA Cloud Conference 2023 (略称: クラコン 2023)は、クラウドサービスプロバイダ(IaaS/PaaS/SaaS) 、システムインテグレータ、クラウドユーザーが幅広く参加し、クラウド業界の"未来"を発見するイベントです。 クラウド関連企業の経営者・事業企画推進・技術者から、クラウドを利用するユーザー企業まで多くの方々にご参加いただいております。 本イベントでは、AI等の新しい技術の登場によりビジネス変化が加速し、より素早く大きな変化に対応する力が求められる今、以下の3つのテーマに基づき、テクノロジーが社会へ与えるインパクトを、中長期的な目線でお届けします。 AIやWeb3等の新しい技術がもたらす社会/ビジネス変化グローバルにおけるインターネット運営体制の今ランサムウェア等の脅威へのサイバーセキュリティ対策また、今年で11回目を迎えるクラウドカンファレンスは
ASP・SaaS・クラウド/情報の公開・二次利用関連ガイドライン・指針の概要 ASP・SaaS・クラウド関連ガイドライン・指針の概要 2014年12月現在 ASP・SaaS・クラウドサービスの普及・利用促進をねらいとして、ASP・SaaS・クラウド事業者と利用者向けに策定したガイドライン、 及び、ASP・SaaS・クラウドサービスに係る情報開示指針等の一覧です。 はASPIC作成協力(16ガイドライン等) 分 野 対象 N O 名称 省庁等 公表年月 概要
もしも運用しているサーバにDDoS攻撃をされて、大量のトラフィックを理由にホスティング業者から、そのサーバの利用停止を唐突に宣告されたらどうしますか? なにか対策を考えていますか? by woodleywonderworks. CC BY 2.0 「ファイアウォールでそういった攻撃を防いでいるから大丈夫」「まさか契約上そんな一方的なことができるはずない」と思うかもしれません。私もそのような認識でした。しかし、実際にDDoS攻撃を受けてみると業者の対応は次のようでした。 ホスティング業者は味方をしてくれない ホスティング業者は技術的に的はずれな対策を講じる ホスティング業者は利用規約を拡大解釈し、サービス停止を迫ってくる この3点を信じられない方のために、「付録:DDoS攻撃を受けた時のGMOクラウドPublicと私のやりとり」をこの記事の最後に書いたので、現実のホスティング業者の対応が実際
クラウド・セキュリティー概要 渋谷テクニカル・ナイトセッション 2010年1月 日本アイ・ビー・エム システムズ・エンジニアリング株式会社 システムズ・マネージメント 百瀬 孝三 CISSP (kmomose@jp.ibm.com) (C) Copyright IBM Japan, Ltd. 2010 All rights reserved. Page 2 概要 仮想化 オフサイト オンディマ ンド 資源共有 従量課金 Web ベース クラウドの特性から生じる新たなセキュリティー・リスクと対策を、 4つのTopicに整理してお話しします。 クラウド サービス Topic4 クラウド運用管理 Topic2 仮想化セキュリティー Topic3 マルチテナンシー Topic1 セキュリティー・リスク 標準化・ガイドライン (C) Copyright IBM Japan, Ltd. 2010 Al
総務省は、平成23年10月から「スマートフォン・クラウドセキュリティ研究会」(座長:山口 英 奈良先端科学技術大学院大学教授)を開催しています。今般、本研究会において取りまとめられた最終報告(案)について、平成24年4月28日(土)から同年5月28日(月)までの間、意見を募集します。 総務省では、平成23年10月から、スマートフォンやスマートフォンを通じたクラウドサービスの利用に当たっての情報セキュリティ上の課題を抽出するとともに、安全・安心なスマートフォンの利用環境の構築のために講ずべき対策について検討すること等を目的として、「スマートフォン・クラウドセキュリティ研究会」を開催しております。 同年12月には、スマートフォンの情報セキュリティレベルの向上のために携帯電話事業者及び端末製造事業者において導入を検討されるべき当面の対策や、利用者に最低限守っていただきたい事項を記載した「スマート
【Windows Live Essential 2011 システム要件】 ・Windows Live Essentials 2011 は、Windows Vista Service Pack 2 以上でご利用頂けます。 詳しいシステム要件はこちら ・Messenger 2011 (Beta 含む) では Windows Live Call by ドットフォンをご利用いただけませんのでご注意ください。 Windows Live のさまざまなサービスを利用するには、Windows Live ID が必要です。まずはじめに、Windows Live ID を取得するための手順をチェックしておきましょう。 新規登録ページにアクセスする Windows Live ID を登録する Windows Live ID を新たに取得するには、上記の「ID を新規登録」ボタンをクリックしてください。 ※ 画
疲れやすい、呼吸の浅さを改善。ストレッチポールは毎日使いたいほど気持ちがいい!【今日のライフハックツール】
米Amazon.comは7月6日、クラウド型音楽サービス「Cloud Drive」で、ユーザーが音楽ファイルを保存できる容量を無制限にした。年間20ドルから利用できる。 自分の音楽ライブラリをオンラインストレージ「Cloud Drive」に保存し、Webブラウザ経由で再生したり、スマートフォンで再生可能なサービス。 通常のストレージとしても利用可能だが、限定期間内に有料プランに契約したユーザーに対し、音楽ファイル(MP3/AAC)を好きなだけアップロードして保存しておけるようにした。Amazon MP3で購入した音楽ファイルも保存しておける。有料プランは年間20ドル(音楽ファイル以外は20Gバイト)から年間1000ドル(同1Tバイト)。 新たにiPadのSafariからの再生にも対応した。 関連記事 Amazon、クラウド上で音楽を保存・再生できる「Cloud Drive」立ち上げ ユーザ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く