<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ハッカー &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%8f%e3%83%83%e3%82%ab%e3%83%bc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>顧客情報が不正に流出した企業</title>
		<link>https://www.trilogyforce.com/blog/companies-where-customer-information-has-been-illegally-leaked/</link>
		<pubDate>Thu, 07 Nov 2019 15:32:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[テクニカルサポート]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[口座番号]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[金融機関]]></category>
		<category><![CDATA[顧客情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8279</guid>
		<description><![CDATA[今年（2019年）の5月に投稿した『ウイルス対策企業が被害に遭う』という記事にて、ある『ウイルス対策企業』がロシアのハッカー集団にデータを盗み取られた事件をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年（2019年）の5月に投稿した『<a class="sb-line" href="/blog/an-anti-virus-company-suffers/">ウイルス対策企業が被害に遭う</a>』という記事にて、ある『ウイルス対策企業』がロシアのハッカー集団にデータを盗み取られた事件をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg" alt="セキュリティ対策" width="450" height="450" class="size-full wp-image-8282" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたハッキング事件の中に含まれているとされるウイルス（セキュリティ）対策企業において、今回は内部的な不正流出事件が発覚しました。</p>
<p class="pdt20">今日はその情報をお伝えします。</p>
<h2 class="contTitle">顧客情報が不正流出した企業とは</h2>
<p>昨日からメディアでも報道されているようですが、今回、顧客情報が不正流出した企業はウイルス（セキュリティ）対策で知られる『トレンドマイクロ社』です。</p>
<p class="pdt20">同社の発表では、テクニカルサポートに所属していた元従業員が海外市場で個人向け製品を利用している一部の顧客情報を持ち出し、第三者に提供したとされています。</p>
<p>（第三者は入手した情報を悪用してサポート詐欺犯罪を行っていたという情報も。。。）</p>
<p class="pdt20">日本市場においては問題なく、クレジットカード情報や金融機関の口座番号などは含まれていないとされていますが、『セキュリティ対策』でビジネスを行っている大手企業としてはあまりにもお粗末な話です。</p>
<p class="pdt20">何か、このような企業のセキュリティ製品を使用していて大丈夫なのだろうか？という不安さえ覚える人もいるでしょう。</p>
<p class="pdt20">しかし、これは他人事ではありません。</p>
<p class="pdt20">自社において同じような事案が発生してしまう可能性はどの企業にもあります。</p>
<p class="pdt20">このようなことが起きないよう社内全体に周知徹底を図ることは当然ですが、問題が起きた場合にはそれぞれがどのような立場に追い込まれてしまうのかなどの説明をわかりやすく行い、社員にそれらを理解してもらうことが重要でしょう。</p>
<p class="pdt50">ちなみに、個人的にはトレンドマイクロ社の製品をお勧めはしません。</p>
]]></content:encoded>
			</item>
		<item>
		<title>研究者向け特別仕様のiPhone</title>
		<link>https://www.trilogyforce.com/blog/special-iphone-for-researchers/</link>
		<comments>https://www.trilogyforce.com/blog/special-iphone-for-researchers/#respond</comments>
		<pubDate>Fri, 09 Aug 2019 12:01:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Black Hat 2019]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS Security Research Device Program]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[カーネルコード]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[デバッグ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[バグ報奨金]]></category>
		<category><![CDATA[ラスベガス]]></category>
		<category><![CDATA[特別仕様]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7909</guid>
		<description><![CDATA[ラスベガスで開催された『Black Hat 2019』においてApple（アップル）のセキュリティ担当者が『特別に開発されたiPhone』の話しをしたようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>ラスベガスで開催された『Black Hat 2019』においてApple（アップル）のセキュリティ担当者が『特別に開発されたiPhone』の話しをしたようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/iphone.jpg" alt="特別仕様のiPhone" width="450" height="450" class="size-full wp-image-7912"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/iphone.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/iphone-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/iphone-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/iphone.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">Apple（アップル）がまた面白いことに着手しそうです。</p>
<p class="pdt20">以前もあったような考え方かと思いますが、ハッカーの力を借りていこうとしています。</p>
<h2 class="contTitle">セキュリティ研究者向けの特別仕様なiPhone</h2>
<p>今回Appleが行おうとしていることは、iOSとiPhoneに潜んでいるセキュリティの脆弱性を見つけてもらおうとするもので、</p>
<p class="pdt20">『iOS Security Research Device Program』</p>
<p class="pdt20">と呼ばれるものです。</p>
<p class="pdt20">これにはショップでは購入できない特別仕様のiPhoneが提供されるとのことで、それには高度なデバッグ機能が搭載されていると説明されています。</p>
<p class="pdt20">この特別仕様のiPhoneの入手申請は誰でも可能とされていますが、提供されるiPhoneの台数に限りがあるようで、実質的には誰でもというわけにはならなさそうです。</p>
<p class="pdt50">このような話し、確か以前にもあったような気がします。</p>
<p class="pdt20">その時はハッカーをAppleの社員として迎え入れたという話しだったような記憶があります。</p>
<p class="pdt20">なかなか賢いやり方ですね。</p>
<p class="pdt50">ちなみに、バグ報奨金プログラムの変更も発表されているようで、カーネルコードの実行につながる恐れがあり、被害者によるクリックも不要な、持続的な脆弱性に対して最大100万ドルを支払うとされています。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/special-iphone-for-researchers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ホワイトハッカーのパスワード</title>
		<link>https://www.trilogyforce.com/blog/white-hacker-password/</link>
		<comments>https://www.trilogyforce.com/blog/white-hacker-password/#respond</comments>
		<pubDate>Thu, 25 Jul 2019 10:11:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[10分]]></category>
		<category><![CDATA[123456]]></category>
		<category><![CDATA[12桁]]></category>
		<category><![CDATA[23桁]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホワイトハッカー]]></category>
		<category><![CDATA[ローマ字]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[政府職員]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[英語]]></category>
		<category><![CDATA[記号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7841</guid>
		<description><![CDATA[相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨今のサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="450" class="size-full wp-image-7844"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今のサイバー情勢においてパスワードに『123456』を使っているのであれば情報漏えいしてもやむを得ないと思いますが、逆に、情報漏えいしにくいパスワードを設定している人達はどのようなパスワードを設定しているのでしょうか？</p>
<h2 class="contTitle">米国ホワイトハッカーのパスワード</h2>
<p>パスワードは12桁程度の文字数では10分程度で解読されてしまうと言われていますが、米国のホワイトハッカー達はその2倍程度のパスワードを設定しているとされています。</p>
<p class="pdt20">そして、この覚えられないくらい長さのパスワードは米国の政府職員においても行われていると言います。</p>
<p class="pdt20">彼らは『パスワード』を『パスワード』ではなく『パスフレーズ』としてパスワード設定を行っているとされており、『フレーズ化』されたものであればある程度長くても自分の決めたルールであれば普通に思い出せるということです。</p>
<p class="pdt20">これ、米国のホワイトハッカーの間では23桁以上の文字数であれば良いと言われているようで、『パスワード』を『フレーズ化』した『パスフレーズ』にして運用しているようです。</p>
<p class="pdt20">もちろん、いくつもそういった『パスフレーズ』を作っているわけではなく、利用するサービスごとに一定のルールを付与して運用しているようです。</p>
<p class="pdt20">この方法は日本語をローマ字にした場合にはさらに強固になり得ます。</p>
<p class="pdt20">英語で『TheFirstDogIsJohn』というパスワードを日本語でローマ字にした場合、『1BanmenoInuhaJohnDesu』といった感じになります。</p>
<p class="pdt20">『いち』という部分に数字を使ったり随所に大文字を混ぜているのも有効な方法で、『わ』ではなく『は』をローマ字にしているのもポイントです。</p>
<p class="pdt20">これに利用サービスの一部の文字と記号を混ぜてあげればかなり強固なものになります。</p>
<p class="pdt20">『Yaho@1BanmenoInuhaJohnDesu』や『Raku@1BanmenoInuhaJohnDesu』といった感じでのようにです。</p>
<p class="pdt50">とは言え、日本においてここまで行われるようになるのは遠い先の話しになるのかもしれません。</p>
<p class="pdt20">それだけセキュリティ意識の低さを感じています。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/white-hacker-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ウイルス対策企業が被害に遭う</title>
		<link>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/</link>
		<comments>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/#respond</comments>
		<pubDate>Tue, 14 May 2019 10:11:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[ウイルス対策ソフト]]></category>
		<category><![CDATA[ウイルス対策企業]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[セキュリティプラグイン]]></category>
		<category><![CDATA[セキュリティ企業]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[分析データ]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[機械学習]]></category>
		<category><![CDATA[準備]]></category>
		<category><![CDATA[開発資料]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7446</guid>
		<description><![CDATA[数日前、アメリカのウイルス対策企業3社から合計30TBものデータがロシア最大級のハッカー集団から盗み取られた事件が報じられました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 非常に大きな事&#8230;]]></description>
				<content:encoded><![CDATA[<p>数日前、アメリカのウイルス対策企業3社から合計30TBものデータがロシア最大級のハッカー集団から盗み取られた事件が報じられました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg" alt="ハッキングデータと手法" width="450" height="450" class="size-full wp-image-7451"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">非常に大きな事件が起きています。</p>
<p class="pdt20">ユーザーのコンピュータを保護するソフトウェアを提供しているウイルス対策（セキュリティ）企業がハッキングの被害に遭ったという事件です。</p>
<h2 class="contTitle">ウイルス対策企業がハッキングの被害に</h2>
<p class="pdb20">さて、これを報じたアメリカのセキュリティ企業は以下のようにブログに掲載しています。</p>
<blockquote><p>In March 2019, Fxmsp stated they could provide exclusive information stolen from three top anti-virus companies located in the United States. They confirmed that they have exclusive source code related to the companies&#8217; software development. They are offering to sell it, and network access, for over $300,000 USD.<br />
（2019年3月、Fxmspは、米国にある3つのトップアンチウイルス企業から盗まれた独占的な情報を提供できると述べました。彼らは、彼らが会社のソフトウェア開発に関連する独占的なソースコードを持っていることを確認しました。彼らはそのデータとハッキング方法を30万ドル以上で売っている。）</p></blockquote>
<p class="pdt20">盗み出されたとされるものは開発資料、機械学習に基づく分析データ、ウイルス対策ソフトとセキュリティプラグインのソースコードなどとされており、そのデータは合計で30TB分もあるとされています。</p>
<p class="pdt20">どこのウイルス対策企業がハッキング被害にあったのかは公表されていませんが、一部の情報では3社の内の1社は『トレンドマイクロ社』であることは間違いないという情報もあります。</p>
<p class="pdt50">今後もこのような事件は増えていくと思われますが、事業者としてはやれることをやっておくという準備（対策）が被害の軽減につながります。</p>
<p class="pdt20">それは決して無駄なことにはならないです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティの危険な認識</title>
		<link>https://www.trilogyforce.com/blog/dangerous-recognition-of-information-security/</link>
		<comments>https://www.trilogyforce.com/blog/dangerous-recognition-of-information-security/#respond</comments>
		<pubDate>Fri, 10 Jun 2016 12:51:47 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[情報セキュリティ対策]]></category>
		<category><![CDATA[攻撃対象]]></category>
		<category><![CDATA[確率]]></category>
		<category><![CDATA[経営者]]></category>
		<category><![CDATA[踏み台]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2627</guid>
		<description><![CDATA[中小企業の経営者に対して、『情報セキュリティ対策はちゃんとされていますか？』と質問した際に返ってくる危険な言葉には二通りあります。 1つは、『うちの様な小さな会社は攻撃するメリットがないから何も起きないよ。』という返事で&#8230;]]></description>
				<content:encoded><![CDATA[<p>中小企業の経営者に対して、『情報セキュリティ対策はちゃんとされていますか？』と質問した際に返ってくる危険な言葉には二通りあります。</p>
<p>1つは、『うちの様な小さな会社は攻撃するメリットがないから何も起きないよ。』という返事で、もう1つは、『うちの会社は情報セキュリティ対策はバッチリだよ。』という返事です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security.jpg" alt="情報セキュリティ" width="450" height="450" class="size-full wp-image-2630"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>冒頭にお書きした経営者の返答はあなたならどのように思われますか？</p>
<p>この認識、どちらも非常に危険な認識です。</p>
<h2 class="contTitle">中小企業は踏み台にされる</h2>
<p>まず、前者の認識に対する危険性ですが、知名度がさほどない中小企業はハッカーの攻撃対象とはならないという認識を捨てる必要性があります。</p>
<p>どのような企業規模であれ攻撃対象になり得るという認識を持ってください。</p>
<p>ハッカーは中小企業に何もしないわけではありません。</p>
<p>最終的なターゲットにたどり着く前の踏み台として中小企業を狙います。</p>
<p>ハッカーの目的がその中小企業そのものではなくても、その中小企業にはハッカーがターゲットにしている取引先情報が豊富に存在していることにあります。</p>
<h2 class="contTitle">情報セキュリティの落とし穴</h2>
<p>次に後者に対してですが、ご存知の通り、情報セキュリティ対策に結構なコストをかけて投資している全国的に知名度のある組織であっても問題は起きています。</p>
<p>また、情報セキュリティ対策にも『バッチリ』といったパーフェクトなものなど存在しません。</p>
<p>あくまでもリスクを軽減するという確率論的な問題です。</p>
<p>こういった認識の持ち主に限って思わぬところに対策漏れがあり、そこから大きな事故につながってしまうこともあります。</p>
<p class="pdt20">まずは経営者が正しい認識を持ち、情報セキュリティに対して経営者主導で対策を行うようにするということを考えてみて下さい。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dangerous-recognition-of-information-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>リスク分析と情報セキュリティ</title>
		<link>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/</link>
		<comments>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/#respond</comments>
		<pubDate>Mon, 11 Apr 2016 12:25:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[リスク分析]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[国防総省]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[行政機関]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2290</guid>
		<description><![CDATA[サイバー犯罪が後を絶たず、ますます進化していってしまっている昨今、あなたの会社はどのようなセキュリティ対策を行っていますか？ この時代において何も施していないというのは論外ですが、セキュリティは一概に何をするのが正しいと&#8230;]]></description>
				<content:encoded><![CDATA[<p>サイバー犯罪が後を絶たず、ますます進化していってしまっている昨今、あなたの会社はどのようなセキュリティ対策を行っていますか？</p>
<p>この時代において何も施していないというのは論外ですが、セキュリティは一概に何をするのが正しいという答えはありません。</p>
<p>それぞれの企業にあったセキュリティ対策があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg" alt="アラームシステム" width="450" height="450" class="size-full wp-image-2292"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>よく、『うちのような零細企業は狙われるはずがないから大丈夫ですよ！』と仰られる社長もおられますが、その考え方は間違っています。</p>
<p>ターゲットとなっているのは大企業や行政機関だけではありません。</p>
<h2 class="contTitle">ハッカーも中小・零細企業を狙う</h2>
<p>メディアで報道される被害は行政機関や大手企業ばかりですが、実際のところは中小・零細企業が狙われるケースもあります。</p>
<p>ハッカーにはタイプがあり、自身を誇示するために大規模な組織を狙うケースとそうではないタイプが存在します。</p>
<p>後者の場合、いきなり大規模な組織を狙うには労力や時間などがかかるため、そこに関連する企業の一番ハードルの低いところから狙っていくケースがあります。</p>
<p>つまり、最終的には何らかの形で大規模組織にたどりつくようなケースにおいては小規模な零細企業もターゲットになるということです。</p>
<p>例えば、零細企業A社は中小企業B社と取引があり、中小企業B社は大企業C社と取引があるようなケースです。</p>
<p>これ、大半の零細企業が当てはまると言っても良いでしょう。</p>
<p>もちろん、途中に他の企業が存在しているケースもありますし、クライアントが個人を対象としているところであっても、仕入においてつながっていることもありますから。</p>
<p>上記のケースの場合、零細企業は踏み台として真っ先に攻撃を受ける可能性を秘めています。</p>
<h2 class="contTitle">情報資産などのリスク分析をする</h2>
<p>セキュリティ対策は、○○をすれば絶対安全であるというものは存在しません。</p>
<p>過去にもあったように、DoD アメリカ国防総省もハッカーによる攻撃を受けます。</p>
<p>では、どういったセキュリティ対策をすれば良いのか？</p>
<p>これらに関しては、自社内における業務運用などを洗い出し、それに対して想定されるリスクにはどのようなものがあるのか？を洗い出すことと、自社内にてどれくらいの情報資産を抱え、それが被害にあった場合にどれくらいの対応コストがかかるのか？を洗い出します。</p>
<p>そして、洗い出しを行った結果から、行うべきセキュリティ対策にかかるコストと、被害にあった時の対応コストとを比較します。</p>
<p>その結果として、被害にあった時のコストがセキュリティ対策にかかるコストを上回るのであればそのセキュリティ対策は必須であると認識していただいた方が良いでしょう。</p>
<p>セキュリティ対策に関して小規模事業者が確保できる予算は多くはないですが、どうしても予算を確保できない部分においては運用形態などを見直すことも含めて検討しなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
