<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>保管 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e4%bf%9d%e7%ae%a1/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>日経新聞に見る情報管理の甘さ</title>
		<link>https://www.trilogyforce.com/blog/sweetness-of-information-management-seen-in-the-nikkei-newspaper/</link>
		<comments>https://www.trilogyforce.com/blog/sweetness-of-information-management-seen-in-the-nikkei-newspaper/#respond</comments>
		<pubDate>Thu, 05 Jul 2018 10:18:19 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[データ取得]]></category>
		<category><![CDATA[ハードウェア]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[不正競争防止法違反]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[刑事告発]]></category>
		<category><![CDATA[営業秘密]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[日本経済新聞社]]></category>
		<category><![CDATA[日経]]></category>
		<category><![CDATA[日経ヴェリタス]]></category>
		<category><![CDATA[日経新聞]]></category>
		<category><![CDATA[日経電子版]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[警視庁]]></category>
		<category><![CDATA[賃金データ]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6231</guid>
		<description><![CDATA[日経新聞（日本経済新聞社）から全社員約3000人分の賃金データなどが外部に漏えいした問題で、同社は元社員を不正競争防止法違反容疑で警視庁に刑事告訴しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、&#8230;]]></description>
				<content:encoded><![CDATA[<p>日経新聞（日本経済新聞社）から全社員約3000人分の賃金データなどが外部に漏えいした問題で、同社は元社員を不正競争防止法違反容疑で警視庁に刑事告訴しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/leak.jpg" alt="情報漏えい" width="450" height="318" class="size-full wp-image-6232"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/leak.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/leak-300x212.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/leak.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="318"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書きました問題、元社員は懲戒解雇になったようですが、それ以前の問題があるような気がしませんか？</p>
<h2 class="contTitle">日経新聞における情報管理の甘さ</h2>
<p>この報道を見ている限りでは、元社員は他の社員の業務用パソコンを分解し、ハードディスクを抜き取った上、営業秘密に相当する全社員約3000人分の賃金などのデータを私物のパソコンに転送したとされています。</p>
<p class="pdt20">また、この賃金などのデータは月刊紙を発行する団体に郵送されたとのこと。</p>
<p class="pdt20">ここで問題なのは、何故それほど簡単にデータを取得できるような保管方法を取っていたのかです。</p>
<p class="pdt20">日本経済新聞社と言えば、日本において知らない人はいないくらいの知名度の高い大企業で、間違っても中小・零細企業ではありません。</p>
<p class="pdt20">また、IT系の情報を掲載している媒体も出しており、セキュリティ問題に関しても把握はしていたはずです。</p>
<p class="pdt20">常識的に考えれば、これほどの大企業が一社員のパソコンのハードディスクに賃金などのデータを保管するでしょうか？</p>
<p class="pdt20">クラウドを採用していなかったのであれば、厳重にセキュリティのかかったサーバルーム内のサーバにデータを保管し、ハードウェアにもロックをかけ、データそのものも簡単にはデータ取得できない仕組みになっていなければいけません。</p>
<p class="pdt20">正直、零細企業や小規模事業者のレベルに思えます。</p>
<p class="pdt20">情報を外部漏えいさせた元社員は当然悪いですが、会社としても情報管理に非常に甘さがあり、起こるべくして起きた事件と言えるのではないでしょうか。</p>
<p class="pdt50">この他にも、日経電子版の読者約34万人の氏名、年齢、メールアドレスなどの個人情報、日経ヴェリタスの読者情報約3万6000人分などのデータが持ち出されたことも社内調査で判明したようです。</p>
<p class="pdt50">事業者の皆さん、情報セキュリティ対策は外部からのサイバー攻撃だけではありません。</p>
<p class="pdt20">内部の人的な要因による問題も発生しますので、その部分も含めた対策が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/sweetness-of-information-management-seen-in-the-nikkei-newspaper/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法がスタート</title>
		<link>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/</link>
		<comments>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/#respond</comments>
		<pubDate>Tue, 30 May 2017 11:57:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[個人事業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[店頭]]></category>
		<category><![CDATA[掲示]]></category>
		<category><![CDATA[提供]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[施錠]]></category>
		<category><![CDATA[本人の同意]]></category>
		<category><![CDATA[災害]]></category>
		<category><![CDATA[社員教育]]></category>
		<category><![CDATA[警察]]></category>
		<category><![CDATA[開示]]></category>
		<category><![CDATA[電子ファイル]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4297</guid>
		<description><![CDATA[今年の3月の記事、『改正個人情報保護法施行日迫る』で書いた通り、本日より『改正個人情報保護法』が施行されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、いよいよ改正個人情報保護法&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年の3月の記事、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』で書いた通り、本日より『改正個人情報保護法』が施行されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg" alt="個人情報保護" width="450" height="370" class="size-full wp-image-4302"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect-300x247.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="370"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、いよいよ改正個人情報保護法が施行されたわけですが、近しいところに聞いた限りでは全くもってその認識はありませんでした。</p>
<p>そのようなこともあり、今日は改正個人情報保護法のおさらいです。</p>
<h2 class="contTitle">改正個人情報保護法の基本をチェック</h2>
<p>まず、今まで適用除外とされていた小規模事業者（保有する個人情報が5000人以下の企業）に対しても個人情報保護法の対象になります。</p>
<p>個人事業主も例外ではなく、『個人情報を取得して、事業の用に供する者』すべてが対象になります。</p>
<p>そして、以下のことが必要になってきます。</p>
<p>１．個人情報を取得する際、利用目的を定め、本人に告知する</p>
<p>予め利用目的を特定し、本人に伝えるか、ホームページや店頭での掲示などにて公表する必要がある</p>
<p>２．取得した個人情報は定めた目的以外には使用しない</p>
<p>取得した個人情報は特定した利用目的の範囲内で利用する</p>
<p>取得済みの個人情報を特定の目的以外で利用したい場合、予め本人の同意が必要</p>
<p>３．取得した個人情報は安全に管理する</p>
<p>電子ファイルのパスワード保護、セキュリティソフトの活用、紙媒体は施錠可能なところに保管など</p>
<p>４．個人情報を第三者に提供する際、本人の同意を得る</p>
<p>個人情報を第三者に提供する場合は、原則、本人の同意が必要</p>
<p>法令に基づく『警察からの照会』などの場合、災害時などの人命に関わる場合で本人から同意を得るのが困難な場合、商品配送時の配送業者への業務委託などは同意が不要</p>
<p>５．本人からの『個人情報の開示請求』に応じる</p>
<p>保有している個人情報に関して、本人からの開示、訂正等の請求に応じる必要がある</p>
<p class="pdt20">これらのことを基本に、個人情報を保護しなければいけません。</p>
<p>当然、個人情報保護に対する社員教育も必要になります。</p>
<p class="pdt20">参考として、以下の記事もご覧ください。</p>
<p class="pdt15">『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』</p>
<p class="pdt15">『<a class="sb-line" href="/blog/personal-information-protection-law-again/">個人情報保護法を再度確認する</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>クラウドストレージ利用の注意</title>
		<link>https://www.trilogyforce.com/blog/cloud-storage-usage-notice/</link>
		<comments>https://www.trilogyforce.com/blog/cloud-storage-usage-notice/#respond</comments>
		<pubDate>Thu, 23 Mar 2017 11:47:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[アップロード]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[コンテンツ]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ストレージ]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[メディア]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[使用権]]></category>
		<category><![CDATA[保存]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[利用規約]]></category>
		<category><![CDATA[改善]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[機密情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3940</guid>
		<description><![CDATA[昨今、データなどの保存先にクラウドストレージサービスを利用する事業者もありますが、果たしてそれは本当に安全な保存先と言えるのでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 インター&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、データなどの保存先にクラウドストレージサービスを利用する事業者もありますが、果たしてそれは本当に安全な保存先と言えるのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/cloud-strage.jpg" alt="クラウドストレージ" width="450" height="450" class="size-full wp-image-3949"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/cloud-strage.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/cloud-strage-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/cloud-strage-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/cloud-strage.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>インターネット環境があれば、いつでもどこでも保存したファイルにアクセスできるクラウドストレージサービスですが、利用規約次第で注意をしなければいけないものもあります。</p>
<p>さて、それはどのようなことでしょうか？</p>
<h2 class="contTitle">コンテンツに対する使用権などの付与</h2>
<p class="pdb5">まず、下記の利用規約を読んでみて下さい。</p>
<blockquote><p>本サービスにユーザーがコンテンツをアップロード、提供、保存、送信、または受信すると、ユーザーは Google（および Google と協働する第三者）に対して、そのコンテンツについて、使用、ホスト、保存、複製、変更、派生物の作成（たとえば、Google が行う翻訳、変換、または、ユーザーのコンテンツが本サービスにおいてよりよく機能するような変更により生じる派生物などの作成）、（公衆）送信、出版、公演、上映、（公開）表示、および配布を行うための全世界的なライセンスを付与することになります。<br />
このライセンスでユーザーが付与する権利は、本サービスの運営、プロモーション、改善、および、新しいサービスの開発に目的が限定されます。</p>
<p>このライセンスは、ユーザーが本サービス（たとえば、ユーザーが Google マップに追加したビジネス リスティング）の利用を停止した場合でも、有効に存続するものとします。</p>
<p class="pdt10 alnR">Google社 利用規約より</p>
</blockquote>
<blockquote><p>お客様は、マイクロソフトに対し、本サービスをお客様および他のユーザーに提供するため、お客様および本サービスを保護するため、ならびにマイクロソフトの製品およびサービスを改善するために必要な範囲で、お客様のコンテンツを使用する (たとえば、本サービス上のお客様のコンテンツを複製する、保持する、送信する、再フォーマットする、表示する、コミュニケーション ツールを介して頒布するなど) ための世界全域における知的財産のライセンスを無償で許諾するものとします。</p>
<p class="pdt10 alnR">Microsoft社 サービス規約より</p>
</blockquote>
<p class="pdt10">これらの規約は、クラウドストレージサービスを運用している企業側に対して、アップロードしたコンテンツの使用権などを付与してしまうことを意味します。</p>
<p>重要な機密情報であったりするユーザーデータに関して、こういった権利を付与してしまう可能性を秘めた内容があれば避けた方が無難であるとも言えます。</p>
<p>ただし、すべてのクラウドストレージサービスが必ずこの限りではなく、これらの規約がないものも当然ありますので、まずは利用規約をしっかりと熟読し、そこにデータを保管することに問題がないかどうかを確認することが重要です。</p>
<h2 class="contTitle">クラウドストレージの同期に注意</h2>
<p>もう1つ注意した方が良いものがあります。</p>
<p>多くのクラウドストレージサービスにおいてデータの同期が自動的に行われる機能（ツール）がありますが、万が一コンピュータがランサムウェアの攻撃を受けたしまった場合にはコンピュータはそれによって暗号化されてしまうため、クラウドストレージと自動で同期されてしまった場合においては無意味な保存先となってしまいます。</p>
<p>つまり、万が一の消失などに備えて保管しているデータは復旧に使えないものとなってしまうということです。</p>
<p class="pdt20">こういったリスクを少しでも軽減するには、複数のバックアップ先を用意しておくことが望ましいでしょう。</p>
<p>メディア、ローカル、クラウドストレージなど、有事の際の復旧手段をいくつか選択可能な状態にしておくことです。</p>
<p class="pdt20">また、これ以前の話しとして、セキュリティ対策を怠っていては話しになりませんのでご注意を。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cloud-storage-usage-notice/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パスワードに対する心構えとは</title>
		<link>https://www.trilogyforce.com/blog/preparedness-for-the-password/</link>
		<comments>https://www.trilogyforce.com/blog/preparedness-for-the-password/#respond</comments>
		<pubDate>Wed, 19 Aug 2015 12:44:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[使い回し]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[自動生成]]></category>
		<category><![CDATA[英数字混在]]></category>

		<guid isPermaLink="false">http://www.trilogyforce.com/blog/?p=369</guid>
		<description><![CDATA[パスワードの設定を簡単なもので済ませていませんか？しかも、複数のものに同じ パスワードを使い回ししているのではないでしょうか？ 皆さん、こんにちは。 業務コンサルタントの高橋です。 パスワード設定で失敗しているケースは山&#8230;]]></description>
				<content:encoded><![CDATA[<p>パスワードの設定を簡単なもので済ませていませんか？しかも、複数のものに同じ</p>
<p>パスワードを使い回ししているのではないでしょうか？</p>
<p><img fetchpriority="high" decoding="async" class="size-medium wp-image-374" src="//www.trilogyforce.com/blog/wp-content/uploads/2015/08/login-285x300.jpg" alt="メンバーログインとパスワード" width="285" height="300" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2015/08/login-285x300.jpg 285w, https://static.trilogyforce.com/blog/wp-content/uploads/2015/08/login.jpg 428w" sizes="(max-width: 285px) 100vw, 285px" /></p>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>パスワード設定で失敗しているケースは山ほどあります。ここ最近においても、</p>
<p>パスワードが類推しやすいものであったがために非常に痛い目にあっている</p>
<p>ケースがあります。</p>
<p>最悪は他人をも巻き込み、多大な迷惑をかけてしまうことすらあります。</p>
<p>では、どういったパスワード設定をすると良いのか？</p>
<p>使うシステムなどの制限にもよりますが、アルファベット・数字・記号が全て</p>
<p>使えるものであれば全て使うのが良いです。</p>
<p>アルファベットは大文字と小文字の両方を混在させ、似ている英数字や</p>
<p>同じ文字を複数回使わないようにする。</p>
<p>トータルの文字数としては、１２文字以上とするのが良いです。</p>
<p>記号が使えないシステムなどであれば、この条件から記号を外した考え方</p>
<p>でパスワードを設定するのが良いでしょう。</p>
<p>今はインターネットなどで探せばパスワードを生成するツールがあります。</p>
<p>それで条件を設定して自動生成してもらうと考えなくても済みます。</p>
<p>また、パスワードを保管する場合、ネットワークがつながっていない場所へ、</p>
<p>パスワード付の圧縮ファイルとして保管するとか、暗号化ソフトを使用し、</p>
<p>暗号化した状態で保管するなどすると良いでしょう。</p>
<p>かなり面倒な作業になってはしまいますが、大切なものを守るためには</p>
<p>それくらいするのが丁度良いと思ってください。</p>
<p>毎日使うのでそこまでは出来ない！と思われた方、自分以外は知らない</p>
<p>ものでパスワード設定していますか？</p>
<p>自分でもヒントがないと忘れてしまいそうなくらい他者が知らない情報を</p>
<p>日々の作業用パスワードにしているとするならばまだ良いかもしれません。</p>
<p>しかし、それも定期的に変更することを前提にしておくべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/preparedness-for-the-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
