securityとbusinessに関するtoy2doneのブックマーク (9)

  • 『詐欺に遭った』

    たぶん、ほとんどの人には関係ないだろうけど、もしかしたらあなたの会社も、ということで書いておきます。 今朝ほどイーモバイルから5通のはがきがやってきました。回線契約しましたというお知らせです。 全く心当たりはなく、間違えて送ってきたんだろうと(1回線は契約しているので)、カスタマーサポートに問い合わせをしました。 ところが、契約している、書類もそろっているとのこと。 しばらくやりとりして、どういう経緯で契約になっているか尋ねたところ、「小売店さんで100円パソコンを5台購入されていませんか?」と。 (やられたな・・) 「詐欺ですね。どうすればいいですか?。」 「えーっと、うちの方では書類がそろっているので・・」 「や、それはわかってます。じゃ、解約してください」 「登記簿謄と名刺を頂いているようです。ナカヤマカツジさんという方ですが。」 「そんな社員はいません。じゃ、解約できないんですか

  • スパムメールの収益性が明らかに

    文:Adam O'Donnell(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2008-11-12 23:41 カリフォルニア大学サンディエゴ校の研究者が、Stormボットネットによって生成されているスパムメールの投下資収益率を明らかにした。1通のメッセージに対する応答率は驚くほど低いにも関わらず、この率はスパム業者が収益を上げるには十分なものだった。 2008年のACM Conference on Computer and Communication Securityで、Stefan Savage氏、Vern Paxson氏とそのチームは、スパムメールの換算率、すなわち製品販売における広告効果を計測した結果を示す論文を発表した。同チームは、データの収集にあたり、かなり攻撃的な手法を用いている。同チームはこのために、Stormボットネットの一部を乗っ取り、彼らがコン

    スパムメールの収益性が明らかに
  • 社員が壊れる【3】憂鬱なオフィス~あなたは監視されている:NBonline(日経ビジネス オンライン)

    隣の部署に入るにも、上司の承認が要るオフィス。際限なく増える社内手続き──。仕事の手順から書類やパソコンの保管まで、ルールの増殖はとどまるところを知らない。コンプライアンス(法令順守)や情報保護の名の下、オフィスは不自由さを増し、憂な場所になる。やる気を失う社員、そして新たなコスト負担を強いられる会社。誰のため、何のためのルールなのか。理念なき管理強化が社員と会社を蝕む。 (西頭 恒明、細田 孝宏、篠原 匡) ゲートの前にたどり着いた社員は、中身の見える透明な袋に、財布や手帳、弁当、たばこといった手荷物すべてを放り込む。そして、袋をX線探知機のベルトコンベヤーに載せ、自らは金属探知機をくぐる。無事チェックが済めば荷物を受け取ってオフィスに向かう。もし警告音が鳴れば、ポケットから出し忘れたものを警備員に渡し、再度金属探知機を通る。空港の保安検査と見紛うばかりの光景が毎朝繰り広げられる。 私

    社員が壊れる【3】憂鬱なオフィス~あなたは監視されている:NBonline(日経ビジネス オンライン)
  • 切込隊長BLOG(ブログ): 仕事中に、はてブとかやるなよ

    ”藤元健太郎の「フロントライン・ビズ」”というのに興味深い記事が。 第18回 あなたの会社は仕事中にはてブを使えますか?──IT鎖国する大企業 http://wiredvision.jp/blog/fujimoto/200802/200802191000.html この記事の場合、コンプライアンスとの兼ね合いで企業が就業時間中の社員のネット閲覧にどのような制限をかけるかという軸足で論じているんだが、これって「就業時間に社員がネットを自由に見ることが生産性を上げる」という前提なのかな。 「今企業の競争力で重要なのは創発力であり、新しいアイデアを生み出すために必要な知識の多くは社内にあるのではなく、社外である」という建前はいいとしても、実際には仕事上の創意工夫がネットで転がってる職種なんて少数派じゃないの? 経理が仕事の進め方を知りたくてネットを見るとかって使い方かね? 社員が企画書書くときに

    切込隊長BLOG(ブログ): 仕事中に、はてブとかやるなよ
  • あなたの会社は仕事中にはてぶを使えますか?──IT鎖国する大企業 | WIRED VISION

    第18回 あなたの会社は仕事中にはてブを使えますか?──IT鎖国する大企業 2008年2月19日 経済・ビジネスITワークスタイル コメント: トラックバック (4) (これまでの藤元健太郎の「フロントライン・ビズ」はこちら) ■縮こまる大企業 大企業の8割が2ちゃんねるにアクセス制限をしているという調査結果が発表された(→IT media)。mixiも5割以上が制限をしているらしい。確かにこれまでも仕事中に遊ばないようにという理由でネットサーフィンすることを禁止する企業などは多かったが、最近では情報漏洩やコンプライアンスなどの理由で大企業は次々と情報統制に対して強く社内を管理するようになりつつある。 はてブやスラッシュドットなど業務上有用と思われるサイトでさえ2-3割の企業は禁止していると調査結果に出ている。企業が利用するパソコンも勝手にソフトをインストールすることは禁止なところが多く、

  • 本物そっくりの「疑似個人情報」を販売するサイト

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

  • 自社のセキュリティ対策は大丈夫? Webサイトでぜひチェックを

    情報処理推進機構(IPA)は、Webサイトで公開している「情報セキュリティ対策ベンチマーク」を大幅に改訂し、ISMS認証の新基準に対応し、ユーザーからの要望も取り入れたバージョン3.0を公開した。 情報セキュリティ対策ベンチマークは、組織における情報セキュリティ対策への取り組み状況(25項目)と企業プロフィール(15項目)を選択肢から回答することで、自社のセキュリティ対策が他社と比較してどのレベルに位置しているかを自動的に確認できる自己診断システム。25項目は、ISMS認証基準(JIS Q 27001:2006)付属書Aの管理策をベースに作成されており、ISMS適合性評価制度よりも簡便に自己評価することが可能。 バージョン3.0では、ISMS認証基準が新基準になったことへの対応と、質問の一覧をあらかじめダウンロードできるといった、ユーザーからの要望に基づいた機能追加が行われた。また、公的機

    自社のセキュリティ対策は大丈夫? Webサイトでぜひチェックを
  • koress.jp: OpenIDの襲来に備えよ!

    追記: OpenID対応サービスまとめを作りました。 たぶん、2008年のインターネット(Webサービス)業界はOpenIDによるWebサービスのID体系の統一の荒波に揉まれることになると思う。日のサービスプロバイダは、OpenIDの襲来に備えるべき。 海の向こうではすでにDigg, Wikipedia, Yahoo, Microsoftなどが導入や支持を発表しているほか、多くの小さなネットサービスはOpenIDに頼ったアーリーアダプタの取り込みに積極的になってる。日国内ではどうかと言えば、niftyのaboutmeなどを除いて大手のWebサービスは未だ様子を見ている状態。リサーチレベルでは重要性が把握されつつある一方、経営レベルでは「なにそれ」的な状態が多そう。いかん、いかんよ。 2008年、YahooAmazonGoogleかわからないけれど、ほぼ間違いなくどこかの日の大手の

  • 「金を払わなければ・・・」:セキュリティバグを人質にとる新ビジネスモデル:スペシャルレポート - CNET Japan

    文:Dawn Kawamoto(CNET News.com) 翻訳校正:株式会社アークコミュニケーションズ、瀧野恒子、國分真人2007年08月23日 16時00分 ソフトウェアのバグはどのように公開されるべきか。最近設立されたあるセキュリティ調査会社のビジネスモデルをめぐって、さまざまな議論が交わされている。 2007年4月にJared DeMott氏が設立したVulnerability Discovery and Analysis Labs(VDA)は、製品中に発見されたセキュリティバグを開発元のソフトウェアベンダーに通知する。この点は他のセキュリティ研究者と変わらない。 次にVDAは、発見したバグや同社のコンサルティングサービスに対する支払いをベンダーに要求する。さもなければ、バグを第三者に売るか、あるいはセキュリティ上の脆弱性について詳細を公表するとベンダーを脅迫する。これはすべて、

    「金を払わなければ・・・」:セキュリティバグを人質にとる新ビジネスモデル:スペシャルレポート - CNET Japan
  • 1