<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>国防総省 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%9b%bd%e9%98%b2%e7%b7%8f%e7%9c%81/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Windows7搭載機が被害の大半</title>
		<link>https://www.trilogyforce.com/blog/most-of-the-damage-caused-by-windows7-equipped-machines/</link>
		<comments>https://www.trilogyforce.com/blog/most-of-the-damage-caused-by-windows7-equipped-machines/#respond</comments>
		<pubDate>Fri, 07 Jul 2017 10:42:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Petya]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[Windows7]]></category>
		<category><![CDATA[アップグレード]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティパッチ]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[中小・零細企業]]></category>
		<category><![CDATA[国防総省]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[米国防総省]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4580</guid>
		<description><![CDATA[2017年5月に『WannaCry』、同年6月には『Petya』、これらのサイバー攻撃はいずれも、Windowsの既知の脆弱性を突いた攻撃でした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年5月に『WannaCry』、同年6月には『Petya』、これらのサイバー攻撃はいずれも、Windowsの既知の脆弱性を突いた攻撃でした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/07/infection-route.jpg" alt="WannaCryとPetyaの感染経路" width="450" height="253" class="size-full wp-image-4588"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/infection-route.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/infection-route-300x169.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/07/infection-route.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="253"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>5月に書いた記事、『<a class="sb-line" href="/blog/ransomware-is-a-rage-worldwide/">ランサムウェアが世界的に猛威</a>』、そして6月に書いた記事、『<a class="sb-line" href="/blog/new-ransomware-attack-frequent/">新たなランサムウェア攻撃多発</a>』の通り、ここ最近で2つの大規模なサイバー攻撃があったのはご承知の通りですが、これらの被害の大半は、このWindows OSが大半であったことがわかっています。</p>
<h2 class="contTitle">Windows7搭載機が被害の大半だった</h2>
<p>現在サポートされているWindowsOSにおいては最新のセキュリティパッチが適用されていれば感染を防げた可能性は高いわけですが、それでも『WannaCry』や『Petya』による被害を拡大させたのは、それを放置していたことに他なりません。</p>
<p class="pdt20">しかし、大きな被害があったことは事実で、その被害の大半はWindows7を搭載したPCであったこともわかっています。</p>
<p class="pdt20">これを受けての話しではないかもしれませんが、今、グローバル企業においてはWindows10への移行を加速させるような動きが出ているようです。</p>
<h2 class="contTitle">セキュリティ最優先という考え方</h2>
<p class="pdb5">Microsoftは、『WannaCry』が猛威をふるった直後にこのようなことを言っています。</p>
<blockquote><p>現時点では WannaCrypt で使用されている悪用コードは Windows 10 には無効であることを確認している。</p></blockquote>
<p class="pdt10">そして、このブログにおいてもご紹介した通り、米国防総省は2016年の初めに、1年以内に管轄の400万台のデバイスをWindows10にアップグレードする計画を明らかにしていました。</p>
<p class="pdt20">そして今、大企業の大半がWindows10への移行完了や直近におけるアップグレードの開始を計画しているようです。</p>
<p class="pdt20">これらが意味するものは、セキュリティ最優先という考え方です。</p>
<p class="pdt20">これは中小・零細企業、小規模事業者においても意識して欲しいところで、今のうちからWindows10への移行計画を立てていただき、ある程度前倒しでWindows10への移行を完了していただきたいところでもあります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/most-of-the-damage-caused-by-windows7-equipped-machines/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>リスク分析と情報セキュリティ</title>
		<link>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/</link>
		<comments>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/#respond</comments>
		<pubDate>Mon, 11 Apr 2016 12:25:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[リスク分析]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[国防総省]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[行政機関]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2290</guid>
		<description><![CDATA[サイバー犯罪が後を絶たず、ますます進化していってしまっている昨今、あなたの会社はどのようなセキュリティ対策を行っていますか？ この時代において何も施していないというのは論外ですが、セキュリティは一概に何をするのが正しいと&#8230;]]></description>
				<content:encoded><![CDATA[<p>サイバー犯罪が後を絶たず、ますます進化していってしまっている昨今、あなたの会社はどのようなセキュリティ対策を行っていますか？</p>
<p>この時代において何も施していないというのは論外ですが、セキュリティは一概に何をするのが正しいという答えはありません。</p>
<p>それぞれの企業にあったセキュリティ対策があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg" alt="アラームシステム" width="450" height="450" class="size-full wp-image-2292"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/alarm-system.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>よく、『うちのような零細企業は狙われるはずがないから大丈夫ですよ！』と仰られる社長もおられますが、その考え方は間違っています。</p>
<p>ターゲットとなっているのは大企業や行政機関だけではありません。</p>
<h2 class="contTitle">ハッカーも中小・零細企業を狙う</h2>
<p>メディアで報道される被害は行政機関や大手企業ばかりですが、実際のところは中小・零細企業が狙われるケースもあります。</p>
<p>ハッカーにはタイプがあり、自身を誇示するために大規模な組織を狙うケースとそうではないタイプが存在します。</p>
<p>後者の場合、いきなり大規模な組織を狙うには労力や時間などがかかるため、そこに関連する企業の一番ハードルの低いところから狙っていくケースがあります。</p>
<p>つまり、最終的には何らかの形で大規模組織にたどりつくようなケースにおいては小規模な零細企業もターゲットになるということです。</p>
<p>例えば、零細企業A社は中小企業B社と取引があり、中小企業B社は大企業C社と取引があるようなケースです。</p>
<p>これ、大半の零細企業が当てはまると言っても良いでしょう。</p>
<p>もちろん、途中に他の企業が存在しているケースもありますし、クライアントが個人を対象としているところであっても、仕入においてつながっていることもありますから。</p>
<p>上記のケースの場合、零細企業は踏み台として真っ先に攻撃を受ける可能性を秘めています。</p>
<h2 class="contTitle">情報資産などのリスク分析をする</h2>
<p>セキュリティ対策は、○○をすれば絶対安全であるというものは存在しません。</p>
<p>過去にもあったように、DoD アメリカ国防総省もハッカーによる攻撃を受けます。</p>
<p>では、どういったセキュリティ対策をすれば良いのか？</p>
<p>これらに関しては、自社内における業務運用などを洗い出し、それに対して想定されるリスクにはどのようなものがあるのか？を洗い出すことと、自社内にてどれくらいの情報資産を抱え、それが被害にあった場合にどれくらいの対応コストがかかるのか？を洗い出します。</p>
<p>そして、洗い出しを行った結果から、行うべきセキュリティ対策にかかるコストと、被害にあった時の対応コストとを比較します。</p>
<p>その結果として、被害にあった時のコストがセキュリティ対策にかかるコストを上回るのであればそのセキュリティ対策は必須であると認識していただいた方が良いでしょう。</p>
<p>セキュリティ対策に関して小規模事業者が確保できる予算は多くはないですが、どうしても予算を確保できない部分においては運用形態などを見直すことも含めて検討しなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/risk-analysis-and-information-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
