<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ウイルス感染 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9%e6%84%9f%e6%9f%93/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>長期休暇中の情報セキュリティ</title>
		<link>https://www.trilogyforce.com/blog/information-security-during-long-vacation/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-during-long-vacation/#respond</comments>
		<pubDate>Wed, 08 Aug 2018 10:16:30 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[お盆]]></category>
		<category><![CDATA[お盆休み]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスチェック]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[メモリ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[定義ファイル]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[長期休暇]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6365</guid>
		<description><![CDATA[以前にもご紹介した記憶がありますが、お盆休みのような長期休暇の時期は情報セキュリティ担当者の不在などにより対応が取りづらくなったりします。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 間もな&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前にもご紹介した記憶がありますが、お盆休みのような長期休暇の時期は情報セキュリティ担当者の不在などにより対応が取りづらくなったりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage.jpg" alt="ウイルス被害" width="450" height="300" class="size-full wp-image-6368"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">間もなく多くの企業がお盆休みに入ります。</p>
<p class="pdt20">そこで、今日は長期休暇中の情報セキュリティ対策に関してお話しします。</p>
<h2 class="contTitle">長期間中の情報セキュリティ対策</h2>
<p>まず、長期休暇に入る前には緊急時の体制や対応手順などの再確認を行っておくと良いです。</p>
<p class="pdt20">また、長期的に使用しないもので、電源をOFFにしても問題のない機器類は電源をOFFにしておくのも良いです。</p>
<p class="pdt20">次に、長期休暇明けの対応ですが、休み明けの最初の行動は以下が望ましいです。</p>
<p class="pdt20">１．Windows OSや利用ソフトのセキュリティ更新などがリリースされている場合がありますので、それらを確認の上、修正プログラムの適用を行う。</p>
<p>２．セキュリティソフトの定義ファイル更新を最新に更新する（自動の場合はWindows起動後に更新される場合も多いです）。</p>
<p>３．情報セキュリティ担当者は不正なアクセスがなかったかのログ確認を行う。</p>
<p class="pdt20">このようなことは最低限行いたいところです。</p>
<p class="pdt20">その他、PCやUSBメモリなどを社外に持ち出す場合、社外でのウイルス感染や情報漏えいなどに十分注意し、返却時においてもウイルスチェックなどを行い、問題が起きていないかを十分に確認した上で社内ネットワークに接続を行うことが望ましいです。</p>
<p class="pdt20">最後に、長期休暇明けのメールにも十分気をつけてください。</p>
<p class="pdt20">長期休暇中はメールが溜まっていることが多く、誤って問題のあるメールの添付ファイルを開いてしまったり、本文中のリンクURLをクリックしてしまったりすることなどを狙ってウイルスメールなどが送られていることもありますので、こちらも十分な注意が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-during-long-vacation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティ軽視なIT業務委託</title>
		<link>https://www.trilogyforce.com/blog/outsourcing-it-security-neglect/</link>
		<comments>https://www.trilogyforce.com/blog/outsourcing-it-security-neglect/#respond</comments>
		<pubDate>Tue, 27 Mar 2018 16:37:39 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[サプライチェーン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[マネジメント]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[リスクマネジメント]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[保険]]></category>
		<category><![CDATA[委託元]]></category>
		<category><![CDATA[委託先]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報通信]]></category>
		<category><![CDATA[業務委託]]></category>
		<category><![CDATA[責任範囲]]></category>
		<category><![CDATA[金融]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5695</guid>
		<description><![CDATA[昨日、IPA（独立行政法人情報処理推進機構）が、『ITサプライチェーンの業務委託におけるセキュリティインシデント及びマネジメントに関する調査』の報告書を公表しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、IPA（独立行政法人情報処理推進機構）が、『ITサプライチェーンの業務委託におけるセキュリティインシデント及びマネジメントに関する調査』の報告書を公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/task.jpg" alt="課題" width="450" height="450" class="size-full wp-image-5701"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/task.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/task-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/task-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/task.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">IPA（独立行政法人情報処理推進機構）は、近年のウイルス感染や不正アクセスなどによる大量の個人情報漏えいなどを受け、『ITサプライチェーンの業務委託におけるセキュリティインシデント及びマネジメントに関する調査』を実施しました。</p>
<p class="pdt20">それによると、情報セキュリティについて何をどのように依頼すればよいのかわからない委託元企業が多いことなどが明らかになりました。</p>
<h2 class="contTitle">セキュリティを重視しないIT業務委託</h2>
<p class="pdb10">まず、調査結果のポイントとして以下の2つが挙げられています。</p>
<blockquote><p>１．情報通信業以外の委託元は過半数が、実施すべき情報セキュリティ対策を仕様書等で委託先に明示していない。特に、製造業では71.1%、卸売・小売業で74.2%が明記しておらず、顕著。</p>
<p>
２．委託契約における情報セキュリティ上の責任範囲（責任分界点）がわからないと回答する割合が、委託元、委託先とも最多。 </p></blockquote>
<p class="pdt20 pdb10">そして、締めくくりでは以下のようにまとめられています。</p>
<blockquote><p>(1)委託元の情報セキュリティに関する取組みの強化<br />
■　調査を通じて、委託先では情報セキュリティの取組みがある程度浸透している一方で、委託元では取組みが進んでいるのは情報通信業や金融業、保険業等の特定の業種に限定されている傾向がみられた。<br />
■　ITサプライチェーンリスクマネジメントは、委託元と委託先、再委託等のITサプライチェーンの関係者が各々業務を実施する上で適切な情報セキュリティを確保することでより効果的に実現される。本来あるべき姿として、委託元が情報セキュリティの確保を主導できるよう取組みの強化を図っていくことが必要と考えられる。<br />
<br />
(2)情報セキュリティの取組みに関する共通的な指標の必要性<br />
■　調査を通じて、委託先は委託元から要求される情報セキュリティ対策の実施状況に関して、詳細なチェックリストや実地調査等に個別に対応している。また、委託元はそれらの結果の確認や評価に大きな労力を費やしている現状が<br />
見えた。<br />
■　こうした委託元、委託先の対応を効率化するため、委託先における対策の実施と委託元による対策の確認の両面で利用できる、 ITサプライチェーンの情報セキュリティ対策に関する共通的な指標の確立が有効と考えられる。<br />
■　委託先で最低限実施すべき情報セキュリティ対策が共通的に認識されることで、委託元では委託先の情報セキュリティ対策について確認すべき項目や評価方法が明確になるとともに、委託先でも共通的な指標に沿った対策の実施<br />
状況を提示することで、委託元ごとに個別の情報提示を行う手間が効率化されることが期待される。<br />
<br />
(3)委託元と委託先の責任範囲明確化の必要性<br />
■　調査を通じて、委託元と委託先の情報セキュリティ上の責任範囲が不明という点が課題として認識されている。<br />
■　委託元・委託先がリスクを正しく把握した上で必要な情報セキュリティ対策が実施されることを前提に、両者の責任範囲と負担について合意し、損害等の負担についても契約上で明記することが望ましい。</p></blockquote>
<p class="pdt40">経済産業省が公開した『サイバーセキュリティ経営ガイドラインVer2.0』において、経営者が認識すべき3原則の1つに『自社はもちろんのこと、ビジネスパートナーや委託先も含めたサプライチェーンに対するセキュリティ対策が必要』がありますが、まだまだ継続的な課題と言えそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/outsourcing-it-security-neglect/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>佐川急便を装ったメールで感染</title>
		<link>https://www.trilogyforce.com/blog/infected-with-mail-pretending-to-be-sagawa-express/</link>
		<comments>https://www.trilogyforce.com/blog/infected-with-mail-pretending-to-be-sagawa-express/#respond</comments>
		<pubDate>Thu, 09 Nov 2017 11:21:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[アドレス]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5157</guid>
		<description><![CDATA[ここ数日、宅配業者『佐川急便』を装った迷惑メールが出回っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 日々さまざまな迷惑メールが拡散されていますが、今回は『佐川急便』を装った迷惑メ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ数日、宅配業者『佐川急便』を装った迷惑メールが出回っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa.jpg" alt="佐川急便を装った迷惑メール" width="450" height="450" class="size-full wp-image-5161"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/sagawa.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日々さまざまな迷惑メールが拡散されていますが、今回は『佐川急便』を装った迷惑メールが事業者宛に送られているようです。</p>
<h2 class="contTitle">佐川急便を装ったメールで感染の恐れ</h2>
<p>今回のものは事業者宛に送信されているようで、迷惑メールに記載されているアドレス（URL）にアクセスするとウイルス感染する可能性があるとされています。</p>
<p class="pdt20">件名は『[佐川急便]請求内容確定のご案内』とされており、電子請求書発行サポートに登録したユーザーを対象に配信したとされるものです。</p>
<p class="pdt20">本文中には『請求書番号』、『WEBトータルサポート（電子請求書発行サポート）へのログインはこちら』などに誘導用のリンクが施されており、それらのアドレス（URL）からアクセスしてしまうことでウイルス感染してしまう可能性がありそうです。</p>
<p class="pdt40">ちなみに、この迷惑メールは実際に私の会社にも届きましたが、佐川急便にメール登録しているかどうかは無関係のようです。</p>
<p class="pdt20">また、ドメインから考えると事業者宛に送られていることも理解ができますが、メールアカウントから考えると事業者宛ということが当てはまらない可能性もあります。</p>
<p class="pdt20">送信元はブルガリアからのようですが、こういった迷惑メールは海外から複数のサーバーを経由して送られてくることと、今回は経路偽装はありませんでしたが、それが偽装されていることも普通にあります。</p>
<p class="pdt20">ただ、SPFを見るとfailであることから佐川急便のドメインを偽装していることは明らかです。</p>
<p class="pdt40">これらの迷惑メールは日々さまざまな形で拡散されており、残念ながら根絶することは不可能です。</p>
<p class="pdt20">セキュリティソフトによる検知と、メールに対する注意を常日頃から心掛けることが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/infected-with-mail-pretending-to-be-sagawa-express/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>迷惑メールは終わることがない</title>
		<link>https://www.trilogyforce.com/blog/never-ending-spam/</link>
		<comments>https://www.trilogyforce.com/blog/never-ending-spam/#respond</comments>
		<pubDate>Fri, 26 Aug 2016 11:32:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[ブラックリスト]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[名刺交換]]></category>
		<category><![CDATA[無作為]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2979</guid>
		<description><![CDATA[毎日のように届く迷惑メール（スパム）、対策はしているものの次から次へと新しい迷惑メールが届いてしまう。 この迷惑メール（スパム）はいつになったら来なくなるのでしょうか？ 皆さん、こんにちは。 業務改善を行う業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>毎日のように届く迷惑メール（スパム）、対策はしているものの次から次へと新しい迷惑メールが届いてしまう。</p>
<p>この迷惑メール（スパム）はいつになったら来なくなるのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail.jpg" alt="スパムメール" width="450" height="450" class="size-full wp-image-2983"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/08/spam-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>日々迷惑メールが来ることで非常に嫌な思いをされておられる方は多いかと思いますが、そんな迷惑メールは何故届くのでしょうか？</p>
<h2 class="contTitle">迷惑メールが届く理由</h2>
<p>迷惑メールが届くのには多くの理由があります。</p>
<p>１．そのメールアドレスをインターネット上のどこかで登録し、それが盗み取られている</p>
<p>２．送り主が無作為に送っている</p>
<p>３．ホームページ上に掲載されている名前から連想されている</p>
<p>４．名刺交換をした相手のPCがウイルス感染などによりメールアドレスが漏れてしまった</p>
<p>５．etc&#8230;</p>
<h2 class="contTitle">迷惑メールの対策方法</h2>
<p>この迷惑メールに対する対策としては以下のような方法があります。</p>
<p>１．セキュリティソフトで迷惑メールをブラックリスト化する</p>
<p>２．レンタルサーバ側のメール設定にてフィルタリングをかける</p>
<p>３．メールソフトにてフィルタリングをかける</p>
<p>４．メールアカウントを変更する</p>
<p>５．etc&#8230;</p>
<p class="pdt20">しかし、これらの対策を行っても完全に迷惑メールがなくなるわけではありませんし、仕事で使っているメールアカウントを変更することはあまり現実的ではありません。</p>
<p>また、あまりにもフィルタリングをかけ過ぎると必要なメールも迷惑メール扱いになってしまうこともあります。</p>
<h2 class="contTitle">迷惑メールは終わらない</h2>
<p>実際のところ、迷惑メールは完全にはなくなることはないでしょう。</p>
<p>携帯電話やスマートフォンのように、メールアドレスを複雑なものにしていれば確率的にはかなり減少するでしょうが、仕事で使うメールアカウントはそこまでわかりにくいものにはしづらいものがあります。</p>
<p>（大半が名前を使ったメールアカウントにしていることが多いはずです。）</p>
<p>それよりも重要なことは、</p>
<p>１．基本的な対策は行っておく</p>
<p>２．受信トレイに怪しいメールが届いても添付ファイルを開いたりリンクをクリックしたりしない</p>
<p>といったことを意識しておくことが重要です。</p>
<p class="pdt20">私のところにも日々数十通は迷惑メールが届いたりしますが、それらは基本的に迷惑メールフォルダやウイルスメールフォルダに展開されることになっています。</p>
<p>そして、その中に必要なメールがないことだけを確認し、基本的には全て削除して終わりにしています。</p>
<p>もちろんサーバ側にもフィルタリングなどの対策は行っていますが、前述の通り、それらだけでは完全には防ぎきれないのが現状です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/never-ending-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報漏洩の8割は内部要因です</title>
		<link>https://www.trilogyforce.com/blog/80percent-of-the-information-leak-is-an-internal-factor/</link>
		<comments>https://www.trilogyforce.com/blog/80percent-of-the-information-leak-is-an-internal-factor/#respond</comments>
		<pubDate>Wed, 27 Jan 2016 11:37:48 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[イベントログ]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[情報漏洩]]></category>
		<category><![CDATA[情報管理]]></category>
		<category><![CDATA[盗難]]></category>
		<category><![CDATA[紛失]]></category>
		<category><![CDATA[紛失事故]]></category>
		<category><![CDATA[誤廃棄]]></category>
		<category><![CDATA[誤送信]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=1747</guid>
		<description><![CDATA[昨今、外部からの攻撃を要因とする情報漏えいのニュースが後を絶ちませんが、実際のところそれは情報漏えいの約2割にしか過ぎず、残りの約8割は内部要因によるものなのです。 皆さん、こんにちは。 業務コンサルタントの高橋です。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、外部からの攻撃を要因とする情報漏えいのニュースが後を絶ちませんが、実際のところそれは情報漏えいの約2割にしか過ぎず、残りの約8割は内部要因によるものなのです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/01/risk-chart.jpg" alt="リスクチャート" width="450" height="302" class="size-full wp-image-1749"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/01/risk-chart.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/01/risk-chart-300x201.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/01/risk-chart.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="302"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>あるリサーチ会社が調査した、情報漏えいや紛失事故などの調査結果によると、それらの原因は、従業員や外注業者による内部的な要因が約8割を占めていることがわかりました。</p>
<p>では、具体的にはどのような内容なのでしょうか？</p>
<h2 class="contTitle">情報漏えい・紛失事故の内訳</h2>
<p>一番多いのは紛失や誤廃棄で、全体の46%にも上ります。</p>
<p>次いで誤送信が21%、盗難が10%です。</p>
<p>これらは全て人による内部的な要因がもたらした結果で、それ以外のウイルス感染や不正アクセスといった外部要因は18%程度、残りの5%は不明という調査結果が出ています。</p>
<h2 class="contTitle">調査結果から言えること</h2>
<p>当然ながら外部攻撃に対するセキュリティは必要ですが、それ以前に、内部要因でインシデントが起きないよう、社内においても徹底した管理が必要になってくるということです。</p>
<h2 class="contTitle">情報漏えい・紛失事故の内部対策</p>
<h2>
<p>情報管理に対する運用マニュアルなどを作成し、それを内部で徹底管理することが第一にあります。</p>
<p>例えば、個人情報などが記録された媒体を社外に持ち出すことを禁止したり、重要情報へのアクセス権限の制限をするなどです。</p>
<p>他にも、誰が・いつ・どこから・何にアクセスしたのか？などのイベントログを残し、それらを監視したりすることも必要です。</p>
<p>ただし、小規模事業者においてはハードルの高いことでもありますので、まずは重要情報などを社外に持ち出さないなど、やれるところから順次着手していかれると良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/80percent-of-the-information-leak-is-an-internal-factor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
