<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>サービス &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%b5%e3%83%bc%e3%83%93%e3%82%b9/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>2019年の投稿記事を総括する</title>
		<link>https://www.trilogyforce.com/blog/summarize-posts-in-2019/</link>
		<pubDate>Fri, 27 Dec 2019 17:30:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[まとめ]]></category>
		<category><![CDATA[1.1.1.1]]></category>
		<category><![CDATA[1.1.1.1 with WARP]]></category>
		<category><![CDATA[365]]></category>
		<category><![CDATA[7pay]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Pay]]></category>
		<category><![CDATA[Sign in with Apple]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Thunderbird 64bit]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Warp]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Y2K]]></category>
		<category><![CDATA[use after free]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ボリュームライセンス]]></category>
		<category><![CDATA[モバイル決済]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[令和]]></category>
		<category><![CDATA[平成]]></category>
		<category><![CDATA[改元]]></category>
		<category><![CDATA[改元対応]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[秘匿]]></category>
		<category><![CDATA[総括]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[西暦]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8478</guid>
		<description><![CDATA[早いもので2019年ももうすぐ終わりが近づいておりますが、この2019年に投稿させていただいた記事を振り返り、総括してみたいと思います。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 いよいよ今年も&#8230;]]></description>
				<content:encoded><![CDATA[<p>早いもので2019年ももうすぐ終わりが近づいておりますが、この2019年に投稿させていただいた記事を振り返り、総括してみたいと思います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg" alt="2019年の投稿を総括します" width="450" height="450" class="size-full wp-image-8485" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ今年も残りわずかとなり、このブログへの投稿も年内は最後となります。</p>
<p class="pdt20">そこで、今日は2019年を振り返ってみたいと思います。</p>
<h2 class="contTitle">2019年の投稿記事を振り返る</h2>
<p>今年は何と言っても『改元』でしょう。</p>
<p class="pdt20">2019年5月1日から『令和』がスタートし、Windowsのみならず、各システムの『改元対応』が間に合うのか懸念されたところもあったことでしょう。</p>
<p class="pdt20">日本である以上、『元号』にこだわりたい気持ちもわからなくはないですが、やはり今後は西暦で管理する方が負担が少なくて良いと思います。</p>
<p class="pdt10"><a class="sb-line" href="/blog/possibility-of-causing-y2k-problems-in-the-original/">改元で”Y2K”問題発生の可能性</a></p>
<p class="pdt20">次に、『〇〇Pay』という『モバイル決済サービス』が乱立する中、リリース早々に問題が起き、撤退することにまでなってしまった『7Pay』の乗っ取り不正利用問題が印象深いです。</p>
<p class="pdt10"><a class="sb-line" href="/blog/get-on-as-early-as-7pay-and-abuse/">7payで早くも乗っ取り不正利用</a></p>
<p class="pdt20">その他、『Thunderbird 64bit版』が正式に公開されたことや、iOS 13のリリースとともに登場した『Sign in with Apple』、VPNサービス『1.1.1.1 with WARP』の登場などもインパクトのあるものでした。</p>
<p class="pdt10"><a class="sb-line" href="/blog/the-long-awaited-64-in-thunderbird-68-1/">Thunderbird68.1で待望の64</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/sign-in-with-apple-confidential/">Sign in with Appleは秘匿する</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/1-1-1-1-with-warp-begins/">1.1.1.1 with WARP はじまる</a></p>
<p class="pdt20">さらには、何度かお伝えしてきた『Windows 7』のサポート終了に関して、当初はボリュームライセンス向けの延長だけであったものが中小企業向けに配慮をする措置が取られることも現状を大きく表しているような気がします。</p>
<p class="pdt10"><a class="sb-line" href="/blog/windows-7-extension-for-small-businesses/">Windows 7延長 中小企業にも</a></p>
<p class="pdt20">直近では、『Microsoft 365』において大規模な障害が発生したことや、Apple製品の『use-after-free』の脆弱性、『EC-CUBE』における『クレジットカード流出』もありました。</p>
<p class="pdt10"><a class="sb-line" href="/blog/microsoft-365-major-outage/">Microsoft 365 大規模障害発生</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/apple-products-unavailable-vulnerabilities/">Apple製品 対策不可能な脆弱性</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/credit-card-leaked-in-ec-cube2/">EC-CUBE2系でクレカ流出被害</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<p class="pdt20">他にも是非再読いただきたい記事はたくさんありますが、全体の中からピックアップして振り返ってみました。</p>
<p class="pdt50">最後に、今年もこのブログにお付き合いいただきましてありがとうございました。</p>
<p class="pdt20">たまに事業者向けなのか？という記事もなくはないですが、そこは従業員の方へ事業者からアナウンスしていただきたいという意味もあって投稿しております。</p>
<p class="pdt20">来年も事業者に役立つ記事の投稿を心がけて参りますので、どうぞよろしくお願い申し上げます。</p>
<p class="pdt20">年明けは2019年1月6日（月）から投稿を予定しております。</p>
<p class="pdt20">どうぞ良いお年をお迎えくださいませ。</p>
]]></content:encoded>
			</item>
		<item>
		<title>未払金と未払費用の使い分け方</title>
		<link>https://www.trilogyforce.com/blog/how-to-use-accounts-payable-and-accrued-expenses/</link>
		<comments>https://www.trilogyforce.com/blog/how-to-use-accounts-payable-and-accrued-expenses/#respond</comments>
		<pubDate>Thu, 01 Aug 2019 14:51:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[会計に関する情報]]></category>
		<category><![CDATA[ガソリン代]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[リース料]]></category>
		<category><![CDATA[企業会計原則]]></category>
		<category><![CDATA[備品]]></category>
		<category><![CDATA[契約]]></category>
		<category><![CDATA[委託制作費]]></category>
		<category><![CDATA[役務提供]]></category>
		<category><![CDATA[役務提供契約]]></category>
		<category><![CDATA[損益計算書]]></category>
		<category><![CDATA[支払利息]]></category>
		<category><![CDATA[未払費用]]></category>
		<category><![CDATA[未払金]]></category>
		<category><![CDATA[決算]]></category>
		<category><![CDATA[消耗品]]></category>
		<category><![CDATA[社会保険料]]></category>
		<category><![CDATA[税理士]]></category>
		<category><![CDATA[給料]]></category>
		<category><![CDATA[継続的な費用発生]]></category>
		<category><![CDATA[負債の部]]></category>
		<category><![CDATA[貸借対照表]]></category>
		<category><![CDATA[通信費]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7876</guid>
		<description><![CDATA[『未払金』と『未払費用』、『未だ支払っていない』という意味ではどちらも同じであるものの、今一つ違いがわからなかったりしませんか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、冒頭で書い&#8230;]]></description>
				<content:encoded><![CDATA[<p>『未払金』と『未払費用』、『未だ支払っていない』という意味ではどちらも同じであるものの、今一つ違いがわからなかったりしませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/lost.jpg" alt="迷い" width="450" height="450" class="size-full wp-image-7883"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/lost.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/lost-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/lost-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/lost.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭で書いた『未払金』と『未払費用』、ちゃんと違いはわかりますか？</p>
<p class="pdt20">これ、以下のように使い分けます。</p>
<h2 class="contTitle">未払金と未払費用の使い分けは？</h2>
<p>『未払金』と『未払費用』、考え方としては『継続的な費用発生』に関しては『未払費用』という感じになります。</p>
<p class="pdt20">例えば、『給料』や『社会保険料』、『利息』、『通信費』、『リース料』などは『未払費用』となり、『備品購入』や『委託制作費』などは『未払金』という使い分け方をします。</p>
<p class="pdt20 pdb20">また、『企業会計原則』上は以下のようになっています。</p>
<blockquote><p>未払費用は、一定の契約に従い、継続して役務の提供を受ける場合、すでに提供された役務に対していまだその対価の支払が終らないものをいう。<br />
従って、このような役務に対する対価は、時間の経過に伴いすでに当期の費用として発生しているものであるから、これを当期の損益計算に計上するとともに貸借対照表の負債の部に計上しなければならない。<br />
また、未払費用は、かかる役務提供契約以外の契約等による未払金とは区別しなければならない。</p></blockquote>
<p class="pdt20">しかし、中小・零細企業、小規模事業者の場合には気にしなくても良いレベルの話しです。</p>
<p class="pdt20">つまり、仮に間違った使い方をしていたとしても問題はありません。</p>
<p class="pdt20">実はこれ、税理士に記帳してもらっていても細かくやられていないこともあります。</p>
<p>（あまりメリットがないから。）</p>
<p class="pdt20">例えば、『クレジットカード』での支払いにおいてインターネット回線費用や携帯電話代などの『未払費用』とガソリン代や消耗品購入などの『未払金』を請求ごとには分けて計上せず、決算時にだけ『未払金』と『未払費用』を分けるといった感じでやられていたりもします。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/how-to-use-accounts-payable-and-accrued-expenses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>キャッシュレス･消費者還元事業</title>
		<link>https://www.trilogyforce.com/blog/cashless-consumer-return-business/</link>
		<comments>https://www.trilogyforce.com/blog/cashless-consumer-return-business/#respond</comments>
		<pubDate>Mon, 29 Jul 2019 11:03:41 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[B to B]]></category>
		<category><![CDATA[キャッシュレス]]></category>
		<category><![CDATA[キャッシュレス対応]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ポイント還元]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[利便性向上]]></category>
		<category><![CDATA[加盟店]]></category>
		<category><![CDATA[商品]]></category>
		<category><![CDATA[審査]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[手数料]]></category>
		<category><![CDATA[決済事業者]]></category>
		<category><![CDATA[決済端末]]></category>
		<category><![CDATA[消費税率]]></category>
		<category><![CDATA[消費者]]></category>
		<category><![CDATA[消費者還元事業]]></category>
		<category><![CDATA[生産性向上]]></category>
		<category><![CDATA[経済産業省]]></category>
		<category><![CDATA[補助]]></category>
		<category><![CDATA[需要平準化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7856</guid>
		<description><![CDATA[＜キャッシュレス・消費者還元事業＞ キャッシュレス・消費者還元事業は、2019年10月1日の消費税率引上げに伴い、需要平準化対策として、キャッシュレス対応による生産性向上や消費者の利便性向上の観点も含め、消費税率引上げ後&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p><b>＜キャッシュレス・消費者還元事業＞</b></p>
<p>キャッシュレス・消費者還元事業は、2019年10月1日の消費税率引上げに伴い、需要平準化対策として、キャッシュレス対応による生産性向上や消費者の利便性向上の観点も含め、消費税率引上げ後の9カ月間に限り、中小・小規模事業者によるキャッシュレス手段を使ったポイント還元を支援する事業です。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/cashless.jpg" alt="キャッシュレス・消費者還元事業" width="450" height="450" class="size-full wp-image-7862"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cashless.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cashless-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cashless-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/cashless.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、2019年10月1日から消費税率が引上げになる予定ですが、それへの対策として『キャッシュレス・消費者還元事業』というものがあることをご存知でしょうか？</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">キャッシュレス・消費者還元事業とは</h2>
<p>まず、『キャッシュレス・消費者還元事業』に関しては冒頭の引用の通りで、これは『消費者』、キャッシュレス決済を導入している『中小・小規模事業者（加盟店）』、『決済事業者』、それぞれにメリットがあります。</p>
<p class="pdt20">消費者：キャッシュレス・消費者還元事業に登録している『加盟店（中小・小規模事業者）』から購入した商品やサービスの5%分（一部2%）のポイント還元等が行われます。</p>
<p class="pdt20">加盟店（中小・小規模事業者）：加盟店手数料の1/3が補助され、端末の無償提供が受けられます。</p>
<p class="pdt20">決済事業者：決済端末調達額の2/3が補助され、事業実施に追加的に必要な費用が10/10補助されます。</p>
<p class="pdt20">つまり、9ヶ月間の限定ではありますが全体的にメリットがあるということです。</p>
<p class="pdt20">これ、現時点での加盟店（中小・小規模事業者）の登録が非常に少なく、経済産業省も声を大にしてアピールしているようです。</p>
<p class="pdt20">また、加盟店（中小・小規模事業者）の本事業への申し込みを可能な限り『<span class="fontR"><b>7月中</b></span>』に行うようにアナウンスしています。</p>
<p class="fontR">※　8月以降も加盟店登録を受け付けているものの、10月1日からの制度参加に間に合わない可能性がある。</p>
<p class="pdt50">中小・小規模事業者（加盟店）の皆さん、登録には審査がありますので早めに登録されることをお勧めします。</p>
<p class="pdt20">本事業への登録は消費者へのアピールにもなります。</p>
<p class="pdt50">追伸：クレジットカードが個人用かビジネス用かの判断が困難であることを理由に、『B to B』であっても本事業への登録などは可能となっています。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cashless-consumer-return-business/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ホワイトハッカーのパスワード</title>
		<link>https://www.trilogyforce.com/blog/white-hacker-password/</link>
		<comments>https://www.trilogyforce.com/blog/white-hacker-password/#respond</comments>
		<pubDate>Thu, 25 Jul 2019 10:11:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[10分]]></category>
		<category><![CDATA[123456]]></category>
		<category><![CDATA[12桁]]></category>
		<category><![CDATA[23桁]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホワイトハッカー]]></category>
		<category><![CDATA[ローマ字]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[政府職員]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[英語]]></category>
		<category><![CDATA[記号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7841</guid>
		<description><![CDATA[相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨今のサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="450" class="size-full wp-image-7844"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今のサイバー情勢においてパスワードに『123456』を使っているのであれば情報漏えいしてもやむを得ないと思いますが、逆に、情報漏えいしにくいパスワードを設定している人達はどのようなパスワードを設定しているのでしょうか？</p>
<h2 class="contTitle">米国ホワイトハッカーのパスワード</h2>
<p>パスワードは12桁程度の文字数では10分程度で解読されてしまうと言われていますが、米国のホワイトハッカー達はその2倍程度のパスワードを設定しているとされています。</p>
<p class="pdt20">そして、この覚えられないくらい長さのパスワードは米国の政府職員においても行われていると言います。</p>
<p class="pdt20">彼らは『パスワード』を『パスワード』ではなく『パスフレーズ』としてパスワード設定を行っているとされており、『フレーズ化』されたものであればある程度長くても自分の決めたルールであれば普通に思い出せるということです。</p>
<p class="pdt20">これ、米国のホワイトハッカーの間では23桁以上の文字数であれば良いと言われているようで、『パスワード』を『フレーズ化』した『パスフレーズ』にして運用しているようです。</p>
<p class="pdt20">もちろん、いくつもそういった『パスフレーズ』を作っているわけではなく、利用するサービスごとに一定のルールを付与して運用しているようです。</p>
<p class="pdt20">この方法は日本語をローマ字にした場合にはさらに強固になり得ます。</p>
<p class="pdt20">英語で『TheFirstDogIsJohn』というパスワードを日本語でローマ字にした場合、『1BanmenoInuhaJohnDesu』といった感じになります。</p>
<p class="pdt20">『いち』という部分に数字を使ったり随所に大文字を混ぜているのも有効な方法で、『わ』ではなく『は』をローマ字にしているのもポイントです。</p>
<p class="pdt20">これに利用サービスの一部の文字と記号を混ぜてあげればかなり強固なものになります。</p>
<p class="pdt20">『Yaho@1BanmenoInuhaJohnDesu』や『Raku@1BanmenoInuhaJohnDesu』といった感じでのようにです。</p>
<p class="pdt50">とは言え、日本においてここまで行われるようになるのは遠い先の話しになるのかもしれません。</p>
<p class="pdt20">それだけセキュリティ意識の低さを感じています。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/white-hacker-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LINE@ LINE公式アカウントへ</title>
		<link>https://www.trilogyforce.com/blog/line-at-to-line-official-account/</link>
		<comments>https://www.trilogyforce.com/blog/line-at-to-line-official-account/#respond</comments>
		<pubDate>Fri, 12 Jul 2019 13:02:54 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[LINE公式アカウント]]></category>
		<category><![CDATA[LINE＠MANAGER]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[スタンダードプラン]]></category>
		<category><![CDATA[タイムライン]]></category>
		<category><![CDATA[フリープラン]]></category>
		<category><![CDATA[ホーム投稿]]></category>
		<category><![CDATA[メッセージ]]></category>
		<category><![CDATA[ライトプラン]]></category>
		<category><![CDATA[リッチメッセージ]]></category>
		<category><![CDATA[従量課金]]></category>
		<category><![CDATA[月額固定]]></category>
		<category><![CDATA[無料]]></category>
		<category><![CDATA[移行]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7793</guid>
		<description><![CDATA[先日、『LINE＠』の管理画面である『LINE＠MANAGER』を開くと『LINE公式アカウント』へのサービス移行手続きに関するアナウンスがありました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『LINE＠』の管理画面である『LINE＠MANAGER』を開くと『LINE公式アカウント』へのサービス移行手続きに関するアナウンスがありました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/line-biz.jpg" alt="LINE@はLINE公式アカウントへ" width="450" height="450" class="size-full wp-image-7800"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/line-biz.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/line-biz-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/line-biz-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/line-biz.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は3連休前の週末ということもあり、少し軽めの話題をお伝えします。</p>
<h2 class="contTitle">LINE＠はLINE公式アカウントへ移行</h2>
<p>さて、冒頭に書いた『LINE公式アカウント』へのサービス移行手続きに関してですが、今後、『LINE＠』は『LINE公式アカウント』へ移行されるというものです。</p>
<p class="pdt20">もちろん、今直ぐにでも移行は可能で、2019年8月19日までに移行を行わなかった『LINE＠』のアカウントに対しては順次『LINE公式アカウント』へ強制移行がされます。</p>
<p>（強制移行においては『LINE公式アカウント』のフリープランに移行されます。）</p>
<p class="pdt20">では、『LINE公式アカウント』は従来の『LINE＠』と何が違うのでしょうか？</p>
<h2 class="contTitle">新しくなったLINE公式アカウント</h2>
<p>従来の『LINE公式アカウント』は開設するだけで月額料金が発生し、『LINE＠』は無料で開設機能に制限がありました。</p>
<p class="pdt20">しかし、新しくなった『LINE公式アカウント』は無料でアカウントが開設でき、『LINE＠』では使えなかった『リッチメッセージ』などの機能が無料で使えるようになったのです。</p>
<p>（新しくなった『LINE公式アカウント』に有料プランも存在します。）</p>
<p class="pdt20">つまり、新しくなった『LINE公式アカウント』では『LINE＠』を超えることが無料で可能になるため『LINE公式アカウント』に統一されるということです。</p>
<p class="pdt20">無料の『フリープラン』の場合『ホームへのメッセージ投稿』は無料で1,000通まで可能になりますが、それを超える『ホームへの投稿メッセージ』は配信できず『タイムライン』のみになります。</p>
<p class="pdt20">有料プランの場合、ライトプランは月額5,000円で15,000通まで、スタンダードプランは月額15,000円で45,000通まで料金の範囲で『ホームへのメッセージ投稿』が配信可能で、それを超えた分は送った分だけチャージされる『従量課金制』になります。</p>
<p>（ライトプラン：1通5円、スタンダードプラン：1通最大3円）</p>
<p class="pdt50">現在『LINE＠』を使われている事業者の方は直ぐにでも『LINE公式アカウント』へ移行されることがお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/line-at-to-line-official-account/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>H30年度補正予算IT導入補助金</title>
		<link>https://www.trilogyforce.com/blog/heisei-30-compensation-budget-it-introduction-subsidy/</link>
		<comments>https://www.trilogyforce.com/blog/heisei-30-compensation-budget-it-introduction-subsidy/#respond</comments>
		<pubDate>Mon, 18 Feb 2019 14:57:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[ITツール]]></category>
		<category><![CDATA[IT導入支援事業者]]></category>
		<category><![CDATA[IT導入補助金]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[サービス等生産性向上IT導入支援事業]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[下限額]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[生産性向上]]></category>
		<category><![CDATA[経済産業省]]></category>
		<category><![CDATA[補助上限額]]></category>
		<category><![CDATA[補助事業者]]></category>
		<category><![CDATA[補助率]]></category>
		<category><![CDATA[補助金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7089</guid>
		<description><![CDATA[足腰の強い経済を構築するため、中小企業・小規模事者等における生産性向上に資するITツール（ソフトウェア、サービス等）を導入するための事業費等の経費の一部を補助することにより、中小企業・小規模事業者等の生産性向上を実現する&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>足腰の強い経済を構築するため、中小企業・小規模事者等における生産性向上に資するITツール（ソフトウェア、サービス等）を導入するための事業費等の経費の一部を補助することにより、中小企業・小規模事業者等の生産性向上を実現することを目的とした事業（以下「サービス等生産性向上IT導入支援事業」という。）を実施する事務局の公募を行う。</p>
<p class="alnR">平成31年1月25日付　経済産業省ホームページより</p>
</blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/it-subsidy.jpg" alt="IT導入補助金" width="450" height="450" class="size-full wp-image-7094"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/it-subsidy.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/it-subsidy-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/it-subsidy-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/it-subsidy.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">現在、経済産業省では、平成29年度補正予算『サービス等生産性向上IT導入支援事業（IT導入補助金）』の事務局公募を行っています。</p>
<p class="pdt20">そして、事務局が決定した後、昨年から始まった『サービス等生産性向上IT導入支援事業（IT導入補助金）』に関連する公募が順次スタートしていく予定です。</p>
<p class="pdt20">では、今回の概要を見ていきましょう。</p>
<h2 class="contTitle">平成30年度IT導入補助金の概要</h2>
<p>前回、補助上限額が前々回の100万円に比べて50万円と減少したのですが、今回は補助上限額が『<span class="fontR">450万円</span>』まで大幅にアップされました。</p>
<p>（今回の下限額は40万円）</p>
<p class="pdt20">しかし、補助率は前々回の2/3以内に対して前回は1/2以内と減少し、今回も前年同様1/2以内のままです。</p>
<p class="pdt20">単純に上限額で計算すると、前回は投資額100万円に対して自己負担、補助金ともに50万円でしたが、今回は投資額900万円に対して自己負担、補助金ともに450万円ということになります。</p>
<p class="pdt20">しかし今回、『ものづくり・商業・サービス経営力向上⽀援事業』、『小規模事業者持続的発展支援事業（小規模事業者支援パッケージ事業）』、『サービス等生産性向上IT導入支援事業』の3つが『中小企業生産性革命推進事業』としてまとめられ、昨年度の3つの事業の予算は合計1,620億円であったのに対し今回の予算総額は1,100億円と500億円も減額になっていることから、『IT導入補助金』は狭き門となる可能性が高いかもしれません。</p>
<p class="pdt50">前回、前々回ともに、私どももIT導入支援事業者として補助事業者をご支援させていただきました。</p>
<p class="pdt20">今回もご縁があれば同じ方向性で考えております。</p>
<p class="pdt20">ただし、現時点においては事務局の公募段階で、IT導入支援事業者の公募は未だ行われていなく、そのIT導入支援事業者は毎年度ごとに採択された事業者でなければご支援できないため、またその時になりましたらアナウンスさせていただく予定でおります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/heisei-30-compensation-budget-it-introduction-subsidy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サイバー攻撃に関する注意喚起</title>
		<link>https://www.trilogyforce.com/blog/attention-to-cyber-attack/</link>
		<comments>https://www.trilogyforce.com/blog/attention-to-cyber-attack/#respond</comments>
		<pubDate>Wed, 26 Dec 2018 10:16:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ATP10]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[USBメモリ]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ルール]]></category>
		<category><![CDATA[修正プログラム]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[外務報道官談話]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[注意喚起]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6882</guid>
		<description><![CDATA[2018年12月21日、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）からサイバー攻&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年12月21日、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）からサイバー攻撃に関する注意喚起が発出されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg" alt="情報セキュリティ（サイバーセキュリティ）普及啓発ロゴマーク" width="450" height="450" class="size-full wp-image-6886"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先週末、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）よりサイバー攻撃に関する注意喚起が発出されています。</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">NISCによるサイバー攻撃の注意喚起</h2>
<p class="pdb20">以下、外務報道官談話です。</p>
<blockquote><p>中国を拠点とするAPT10といわれるグループによるサイバー攻撃について（外務報道官談話）<br />
</p>
<p>１．サイバー空間の安全は、我が国を含む国際社会の平和と繁栄を確保する上で極めて重要です。</p>
<p>２．こうした中、12月20日から21日（現地時間）にかけて、英国及び米国等は、中国を拠点とするAPT10といわれるサイバー攻撃グループに関して声明文を発表しました。我が国としても、サイバー空間の安全を脅かすAPT10の攻撃を強い懸念をもって注視してきており、サイバー空間におけるルールに基づく国際秩序を堅持するとの今般のこれらの国の決意を強く支持します。</p>
<p>３．我が国においても，APT10といわれるグループからの民間企業、学術機関等を対象とした長期にわたる広範な攻撃を確認しており、かかる攻撃を断固非難します。</p>
<p>４．中国を含むG20メンバー国は、サイバー空間を通じた知的財産の窃取等の禁止に合意しており、国際社会の一員として責任ある対応が求められています。</p>
<p>５．今後とも、政府として国内のサイバーセキュリティ対策の徹底に関する注意喚起を実施する予定です。</p>
<p>６．我が国としては、今後も、国際社会と緊密に連携して、自由、公正かつ安全なサイバー空間の創出・発展のための取組を進めていきます。</p></blockquote>
<p class="pdt20">また、IPA（独立行政法人情報処理推進機構）では『日常における情報セキュリティ対策』を紹介しています。</p>
<p class="pdt20">＜組織のシステム管理者向け＞</p>
<p class="pdt10">１．情報持ち出しルールの徹底</p>
<p>２．社内ネットワークへの機器接続ルールの徹底</p>
<p>３．修正プログラムの適用</p>
<p>４．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>５．定期的なバックアップの実施</p>
<p>６．パスワードの適切な設定と管理</p>
<p>７．不要なサービスやアカウントの停止または削除</p>
<p class="pdt20">＜組織の利用者向け＞</p>
<p class="pdt10">１．修正プログラムの適用</p>
<p>２．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>３．パスワードの適切な設定と管理</p>
<p>４．不審なメールに注意</p>
<p>５．USBメモリ等の取り扱いの注意</p>
<p>６．社内ネットワークへの機器接続ルールの遵守</p>
<p>７．ソフトウェアをインストールする際の注意</p>
<p>８．パソコン等の画面ロック機能の設定</p>
<p class="pdt20">＜家庭の利用者向け＞</p>
<p class="pdt10">１．修正プログラムの適用</p>
<p>２．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>３．定期的なバックアップの実施</p>
<p>４．パスワードの適切な設定と管理</p>
<p>５．メールやショートメッセージ（SMS）、SNSでの不審なファイルやURLに注意</p>
<p>６．偽のセキュリティ警告に注意</p>
<p>７．スマートデバイスのアプリ導入時の注意</p>
<p>８．スマートフォン等の画面ロック機能の設定</p>
<p class="pdt20">まずは不審なメールや添付ファイルを開かず、WindowsなどのOSやプログラムのパッチ（修正プログラム）やアップデートを可及的速やかに設定する等の適切なサイバーセキュリティ対策の一層の強化を行うよう注意喚起が発出されています。</p>
<p class="pdt50">参考１：<a class="sb-line" href="https://www.nisc.go.jp/active/kokusai/pdf/press-1221.pdf" target="_blank" rel="noopener noreferrer">APT10といわれるグループによるサイバー攻撃について（注意喚起）</a></p>
<p class="pdt10">参考２：<a class="sb-line" href="https://www.ipa.go.jp/security/measures/everyday.html" target="_blank" rel="noopener noreferrer">日常における情報セキュリティ対策</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-to-cyber-attack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2要素認証は安全だが危険性も</title>
		<link>https://www.trilogyforce.com/blog/2-factor-authentication-is-safe-but-danger/</link>
		<comments>https://www.trilogyforce.com/blog/2-factor-authentication-is-safe-but-danger/#respond</comments>
		<pubDate>Tue, 06 Nov 2018 12:01:39 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[2要素認証]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[Two Step Verification]]></category>
		<category><![CDATA[Two-Factor Authentication]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ショートメール]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[バックアップコード]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[ワンタイムパスワード]]></category>
		<category><![CDATA[復元]]></category>
		<category><![CDATA[機種変更]]></category>
		<category><![CDATA[認証コード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6678</guid>
		<description><![CDATA[先日、ある方が大失態をおかしてしまいました。 それにより、非常に多くの労力を強いられることになってしまったそうです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 ある方はSNSをはじめとする&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、ある方が大失態をおかしてしまいました。</p>
<p class="pdt20">それにより、非常に多くの労力を強いられることになってしまったそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/auth.jpg" alt="2要素認証 Two Factor Authentication" width="450" height="450" class="size-full wp-image-6681"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/auth.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/auth-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/auth-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/auth.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ある方はSNSをはじめとするウェブサービスにおいて『2要素認証（Two Factor Authentication）』を使っていました。</p>
<p class="pdt20">そして、ある時スマートフォンの機種を変更した際に悲劇が起きてしまったそうです。</p>
<h2 class="contTitle">2要素認証は安全だがリスクもある</h2>
<p>2要素認証（Two Factor Authentication）というのは、ウェブサービスにログインする際、ID・パスワードなどで認証させた後、さらにスマートフォンなどでワンタイムパスワードを使って認証させるといった、2つの要素で認証をすることですが、これは安全ではあるものの若干リスクを伴うとも言えます。</p>
<p class="pdt20">何がリスクか？</p>
<p class="pdt20">2要素目の認証部分はスマートフォンなどにQRコードを読み込ませて登録したり、アプリケーションを入れ、そのアプリケーションで認証させたりします。</p>
<p class="pdt20">そして、もしスマートフォンを機種変更したり、トラブルで初期化してバックアップから復元するようなことが起きた場合においてはそれは元に戻りません。</p>
<p class="pdt20">簡単に言えば、スマートフォンの機種変更やバックアップからの復元の際には『2要素認証を解除』しておく必要があるということです。</p>
<p class="pdt20">もし解除していなかった場合、『バックアップコード』などにてウェブサービスにログインすることは可能ですが、これも保管していなかったとしたら最悪なことが起きる場合があります。</p>
<p class="pdt20">ウェブサービスに完全にログイン不可能になります。</p>
<p class="pdt20">とは言え、救済方法が全くないわけではありません。</p>
<p class="pdt20">登録されている携帯電話番号宛にSMS（ショートメール）で認証コードを送って救済してくれるものもあります。</p>
<p class="pdt20">しかし、SMS（ショートメール）に認証コードを送って救済してくれるウェブサービスばかりではありません。</p>
<p class="pdt20">サポートセンターに連絡をし、そのウェブサービスに登録されている情報を細かく提示した上で完全に情報を一致させるなどしなければ解除してもらえないものも多くあります。</p>
<p class="pdt20">このように、最終的な解決までには非常に労力を要することにもなります。</p>
<p class="pdt20">もっと最悪な場合はアカウントが使えなくなる場合もあり得るでしょう。</p>
<p class="pdt50">2要素認証（Two Factor Authentication）を使われている方、くれぐれもお気を付けください。</p>
<p class="pdt50">注：2要素認証（Two Factor Authentication）と2段階認証（Two Step Verification）は厳密には異なるものですが、前述のような事例の場合にはどちらにおいても一時解除した方が良いと言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/2-factor-authentication-is-safe-but-danger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>アカウントの情報漏えいを確認</title>
		<link>https://www.trilogyforce.com/blog/confirm-account-leakage/</link>
		<comments>https://www.trilogyforce.com/blog/confirm-account-leakage/#respond</comments>
		<pubDate>Wed, 24 Oct 2018 11:45:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Monitor]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Monitor]]></category>
		<category><![CDATA[have i been pwned]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[オンライン]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[データ侵害]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[ユーザーID]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[不正侵入]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[連鎖]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6624</guid>
		<description><![CDATA[インターネット上のオンラインサービスに登録をする際FacebookやGoogleのアカウントで認証を行う方もおられるでしょうが、情報漏えいの連鎖を避けるためなどにメールアドレスで登録を行う方も多いかと思います。 しかし、&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット上のオンラインサービスに登録をする際FacebookやGoogleのアカウントで認証を行う方もおられるでしょうが、情報漏えいの連鎖を避けるためなどにメールアドレスで登録を行う方も多いかと思います。</p>
<p class="pdt20">しかし、それは連鎖を避けただけで、単独では情報漏えいは起きています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1.jpg" alt="データ侵害をチェック" width="450" height="450" class="size-full wp-image-6629"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">オンラインサービスから情報漏えいが起きた場合、そこに登録されているメールアドレスやユーザーID、パスワードなどの情報が流出することになります。</p>
<p class="pdt20">しかし、それは知らない間に起きていることも多く、パスワードの使い回しなどを行っている場合は他のサービスでもリスクを抱えることにもなります。</p>
<p class="pdt20">そのため、自身の情報がどこで漏えいしているかは把握しておく必要があるとも言えます。</p>
<h2 class="contTitle">アカウントの情報漏えいを確認する</h2>
<p>あるサイトにおいて、不正侵入などによるアカウントの侵害があったサービスがあるかどうかを調べることができます。</p>
<p class="pdt20">『<a class="sb-line" href="https://haveibeenpwned.com/" target="_blank" rel="noopener noreferrer">have i been pwned</a>』というサイトです。</p>
<p class="pdt20">このサイトでは、メールアドレスを入力するだけで、どこのサービスで、いつ、何が原因で、どのデータが侵害されたが確認できるようになっています。</p>
<p class="pdt20 pdb10">例えば、以下のように表示されます。</p>
<blockquote><p>Dropbox: In mid-2012, Dropbox suffered a data breach which exposed the stored credentials of tens of millions of their customers. In August 2016, they forced password resets for customers they believed may be at risk. A large volume of data totalling over 68 million records was subsequently traded online and included email addresses and salted hashes of passwords (half of them SHA1, half of them bcrypt).<br />
（Dropbox：2012年中頃、Dropboxは数千万の顧客の保存された資格情報を公開するデータ違反を被った。 2016年8月には、危険にさらされていると思われる顧客のパスワードリセットを強制しました。合計6800万件を超える大量のデータがオンラインで取引され、電子メールアドレスとパスワードの塩漬けハッシュ（SHA1の半分、bcryptの半分）が含まれていました。）<br />
<br />
Compromised data: Email addresses, Passwords<br />
（侵害されたデータ：電子メールアドレス、パスワード）</p></blockquote>
<p class="pdt20">このようなものが見つかった場合、そのサービスに登録されている情報の見直し（場合によっては退会）、他のサービスでも使いまわしているパスワードがあれば他のサービスに登録されている情報の変更など、相応に措置を施しておく必要があります。</p>
<p class="pdt50">また、ここ最近では『<a class="sb-line" href="https://haveibeenpwned.com/" target="_blank" rel="noopener noreferrer">have i been pwned</a>』が提供しているデータを使い、Mozillaが公開しているチェックサイトも登場しています。</p>
<p class="pdt20">『<a class="sb-line" href="https://monitor.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Monitor</a>』というサイトです。</p>
<p class="pdt50">どちらでも構いませんので、一度チェックしてみると良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/confirm-account-leakage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>佐川急便を騙る偽SMSが急増中</title>
		<link>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/</link>
		<comments>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/#respond</comments>
		<pubDate>Thu, 09 Aug 2018 10:08:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ア人ストール]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ショートメッセージサービス]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[不審アプリ]]></category>
		<category><![CDATA[不正アプリ]]></category>
		<category><![CDATA[不正操作]]></category>
		<category><![CDATA[不正請求]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽SMS]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[宅配業者]]></category>
		<category><![CDATA[機内モード]]></category>
		<category><![CDATA[誘導]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6370</guid>
		<description><![CDATA[ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。 それを受け、IPA（独立行政法人情報&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。</p>
<p class="pdt20">それを受け、IPA（独立行政法人情報処理推進機構）では被害に遭わないための対策を公開しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg" alt="偽SMS急増中につき注意！" width="450" height="300" class="size-full wp-image-6373"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書いた件は7月中旬から急増しており、相談件数も多くなっているようです。</p>
<p class="pdt20">今日はその件に関してお伝えします。</p>
<h2 class="contTitle">佐川急便を騙る偽SMSに注意</h2>
<p>まず、どのような流れで不審なアプリがインストールされてしまうのか？</p>
<p class="pdt20">ステップ１：偽の不在通知のSMSが送られてくる</p>
<p>ステップ２：偽のSMSに記載のURLにて偽サイトに誘導させる</p>
<p>ステップ３：偽サイト内のどこかをタップするだけで不審アプリがインストールされてしまう</p>
<p class="pdt20">概ねこのような流れで被害にあってしまいます。</p>
<p class="pdt20">ただし、不審なアプリがインストールされてしまうのはAndroid端末においてで、iPhoneやiPadなどのiOSデバイスにおいては不審なアプリがインストールされることはありません。</p>
<p class="pdt20">そこで対策です。</p>
<p class="pdt20">１．不審なSMSのURLをタップしない</p>
<p>２．セキュリティ設定において、『提供元不明のアプリ』を『オフ（許可しない）』にしておく</p>
<p class="pdt20">この2つが重要です。</p>
<p class="pdt50 pdb20">この不審なアプリがインストールされてしまった際の影響は結構大きく、以下のようにスマートフォンを不正に操作されるなどの可能性があります。</p>
<p>端末のステータスとIDの読み取り<br />
電話番号発信<br />
発信先の変更<br />
テキストメッセージ（MMS）の受信<br />
テキストメッセージ（MMS）の送信<br />
テキストメッセージ（SMSまたはMMS）の読み取り<br />
テキストメッセージ（SMSまたはMMS）の編集<br />
SMSメッセージの送信<br />
録音<br />
連絡先の読み取り<br />
SDカードのコンテンツの読み取り<br />
SDカードのコンテンツの変更または削除<br />
画面ロックの無効化<br />
この端末上のアカウントの検索<br />
ネットワークへのフルアクセス<br />
ネットワーク接続の表示<br />
ネットワーク接続の変更<br />
Wi-Fiからの接続と切断<br />
Wi-Fi接続の表示<br />
起動時の実行<br />
実行中のアプリの取得<br />
他のアプリの終了<br />
他のアプリの上に重ねて表示<br />
端末のスリープを無効にする<br />
音声設定の変更<br />
ステータスバーの拡大/縮小</p>
<p class="pdt20">被害にあってしまった場合の対処としては、</p>
<p class="pdt20">１．スマートフォンを機内モードにする</p>
<p>２．不審アプリをアンインストール（削除）する</p>
<p>３．スマートフォンを初期化する</p>
<p>４．スマートフォン内で利用しているサービスのアカウント、パスワードの変更をする</p>
<p>５．契約している携帯キャリアに不正な請求がないか確認をする</p>
<p class="pdt20">このようなことが必要です。</p>
<p class="pdt50">Androidユーザーの方、くれぐれもご注意を！</p>
<p class="pdt20">＜参考＞『<a class="sb-line" href="https://www.ipa.go.jp/security/anshin/mgdayori20180808.html" target="_blank" rel="noopener noreferrer">IPA 安心相談窓口だより</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
