<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>情報セキュリティ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%83%85%e5%a0%b1%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>情報セキュリティ10大脅威公表</title>
		<link>https://www.trilogyforce.com/blog/announcement-of-10-major-threats-to-information-security/</link>
		<pubDate>Fri, 31 Jan 2020 10:51:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アンダーグラウンドサービス]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[ウェブサービス]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス妨害攻撃]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[メール詐欺]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ワンクリック]]></category>
		<category><![CDATA[人材不足]]></category>
		<category><![CDATA[内部不正]]></category>
		<category><![CDATA[情報モラル]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[標的型攻撃]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8601</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2019年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2020』として決定し、公表しました。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2019年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2020』として決定し、公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security.jpg" alt="情報セキュリティ" width="450" height="450" class="size-full wp-image-8607" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨年は『<a class="sb-line" href="/blog/information-security-10-major-threat-release/">情報セキュリティ10大脅威公開</a>』、一昨年は『<a class="sb-line" href="/blog/information-security-10-major-threat-decision/">情報セキュリティ10大脅威決定</a>』という記事にて取り上げましたが、一昨日、IPA（独立行政法人情報処理推進機構）が『情報セキュリティ10大脅威2020』を公表しましたのでご紹介します。</p>
<p class="pdt20">これは、2019年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案から、IPAが脅威候補を選出し、情報セキュリティ分野の研究者、企業の実務担当者など約140名のメンバーからなる『10大脅威選考会』が脅威候補に対して審議・投票を行い、決定しています。</p>
<h2 class="contTitle">情報セキュリティ10大脅威2020</h2>
<h4 class="fontB pdt20 pdb10">＜組織の10大脅威＞</h4>
<p>1位：標的型攻撃による被害（昨年順位：1位）</p>
<p>2位：内部不正による情報漏えい（昨年順位：5位）</p>
<p>3位：ビジネスメール詐欺による金銭被害（昨年順位：2位）</p>
<p>4位：サプライチェーンの弱点を悪用した攻撃（昨年順位：4位）</p>
<p>5位：ランサムウェアによる被害（昨年順位：3位）</p>
<p>6位：予期せぬIT基盤の障害に伴う業務停止（昨年順位：16位）</p>
<p>7位：不注意による情報漏えい（規則は遵守）（昨年順位：10位）</p>
<p>8位：インターネット上のサービスからの個人情報の窃取（昨年順位：7位）</p>
<p>9位：IoT機器の不正利用（昨年順位：8位）</p>
<p>10位：サービス妨害攻撃によるサービスの停止（昨年順位：2位）</p>
<h4 class="fontB pdt20 pdb10">＜個人の10大脅威＞</h4>
<p>1位：スマホ決済の不正利用（<span class="fontR">初</span>）</p>
<p>2位：フィッシングによる個人情報の詐取（昨年順位：2位）</p>
<p>3位：クレジットカード情報の不正利用（昨年順位：1位）</p>
<p>4位：インターネットバンキングの不正利用（昨年順位：7位）</p>
<p>5位：メールやSMS等を使った脅迫・詐欺の手口による金銭要求（昨年順位：4位）</p>
<p>6位：不正アプリによるスマートフォン利用者への被害（昨年順位：3位）</p>
<p>7位：ネット上の誹謗・中傷・デマ（昨年順位：5位）</p>
<p>8位：インターネット上のサービスへの不正ログイン（昨年順位：8位）</p>
<p>9位：偽警告によるインターネット詐欺（昨年順位：6位）</p>
<p>10位：インターネット上のサービスからの個人情報の窃取（昨年順位：12位）</p>
<p class="pdt20">以上のような内容で公表されています。</p>
<p class="pdt20">組織においては廃棄予定のHDD（ハードディスクドライブ）が社員に不正に持ち出され、ネットオークションなどで転売されたことなど、『内部不正による情報漏えい』の順位が上昇しています。</p>
<p class="pdt20">また、個人においては『キャッシュレス決済』における『セキュリティ対策の不備』などにより『スマホ決済の不正利用』が初登場で1位という結果となりました。</p>
<p class="pdt50">こららの詳細な解説は、2月下旬にIPA 独立行政法人情報処理推進機構のウェブサイトにて公開予定となっています。</p>
<p class="pdt20">参考資料：『<a class="sb-line" href="https://www.ipa.go.jp/files/000080080.pdf" target="_blank" rel="noopener noreferrer">IPA プレスリリース『情報セキュリティ10大脅威 2020』を決定（PDFファイル：242KB）</a><span class="fontR">*</span>』</p>
<p class="pdt10">（<span class="fontR">*</span>）資料配布元：<a class="sb-line" href="https://www.ipa.go.jp/" target="_blank" rel="noopener noreferrer">IPA 独立行政法人情報処理推進機構</a></p>
]]></content:encoded>
			</item>
		<item>
		<title>祝！1,000記事に到達しました</title>
		<link>https://www.trilogyforce.com/blog/celebration-1000-articles-reached/</link>
		<pubDate>Thu, 19 Sep 2019 10:08:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[その他]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[ブログ]]></category>
		<category><![CDATA[ラフ]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[会計]]></category>
		<category><![CDATA[個人]]></category>
		<category><![CDATA[制度]]></category>
		<category><![CDATA[困難]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[業務改善]]></category>
		<category><![CDATA[法律]]></category>
		<category><![CDATA[生産性向上]]></category>
		<category><![CDATA[継続]]></category>
		<category><![CDATA[記事]]></category>
		<category><![CDATA[読者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8058</guid>
		<description><![CDATA[2015年6月26日にこのブログへの記事投稿をスタートし、2017年8月2日の『500 記事』到達まで2年と1ヶ月強。 そして、そこからさらに2年と1ヶ月強が過ぎ、とうとう昨日の投稿で『1,000 記事』に到達です。 皆&#8230;]]></description>
				<content:encoded><![CDATA[<p>2015年6月26日にこのブログへの記事投稿をスタートし、2017年8月2日の『500 記事』到達まで2年と1ヶ月強。</p>
<p class="pdt20">そして、そこからさらに2年と1ヶ月強が過ぎ、とうとう<a class="sb-line" href="/blog/functions-that-use-a-large-amount-of-cpu-sequel/">昨日の投稿</a>で『1,000 記事』に到達です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/09/celebration-1000.jpg" alt="祝！1,000記事達成！" width="450" height="450" class="size-full wp-image-8065" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/celebration-1000.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/celebration-1000-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/celebration-1000-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/09/celebration-1000.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、とうとう『1,000 記事』までたどり着きました！</p>
<p class="pdt20">途中、幾度ものお休みのご連絡を含めてではありますが、4年と3ヶ月弱でとうとう『1,000 記事』到達です。</p>
<p class="pdt20 pdb20">『500 記事』に到達した際、</p>
<blockquote><p>この先いつまで継続できるかはわかりませんが、毎日が困難であれば週1・2回だけでも可能な限り情報をお届けできればと思っておりますので．．．</p></blockquote>
<p class="pdt20">と書きました。</p>
<p class="pdt20">しかし、内心は『何とか1,000 記事までは．．．』という気持ちもあったのも記憶しています。</p>
<p class="pdt20">お陰様で、日々読んでくださる読者の数も当時より増えました。</p>
<p class="pdt20">ありがとうございます。</p>
<p class="pdt50">本職が『IT』・『WEB』・『情報セキュリティ』ということもあり、『会計』・『制度』・『法律』に関する記事は減ってはおりますが、気づいた都度、事業者向けに役立ちそうなものをお届けできればとは思っております。</p>
<p>（今後はもっとラフで個人的な記事にチェンジしたい気持ちもありますが．．．）</p>
<p class="pdt50">そして、この先いつまで投稿できるかはわかりませんが、毎日が困難であれば週1・2回だけでも可能な限り情報をお届けできればと思っておりますので、引き続きよろしくお願いいたします。</p>
]]></content:encoded>
			</item>
		<item>
		<title>情報セキュリティの基本は同じ</title>
		<link>https://www.trilogyforce.com/blog/the-basics-of-information-security-are-the-same/</link>
		<comments>https://www.trilogyforce.com/blog/the-basics-of-information-security-are-the-same/#respond</comments>
		<pubDate>Thu, 30 May 2019 09:43:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[EXPO]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[IoT機器]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[だます]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[フィーチャーフォン]]></category>
		<category><![CDATA[光回線]]></category>
		<category><![CDATA[内部漏えい]]></category>
		<category><![CDATA[手口]]></category>
		<category><![CDATA[攻撃手法]]></category>
		<category><![CDATA[東京ビッグサイト]]></category>
		<category><![CDATA[独立行政法人情報処理推進機構]]></category>
		<category><![CDATA[管理]]></category>
		<category><![CDATA[脅威]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7541</guid>
		<description><![CDATA[今月の8日～10日、東京ビッグサイトで『第16回 情報セキュリティ EXPO』が開催され、IPA（独立行政法人情報処理推進機構）のブースでは14年分の『情報セキュリティ10大脅威』を振り返った脅威の傾向がプレゼンテーショ&#8230;]]></description>
				<content:encoded><![CDATA[<p>今月の8日～10日、東京ビッグサイトで『第16回 情報セキュリティ EXPO』が開催され、IPA（独立行政法人情報処理推進機構）のブースでは14年分の『情報セキュリティ10大脅威』を振り返った脅威の傾向がプレゼンテーションされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/security.jpg" alt="情報セキュリティの基本は同じ" width="450" height="450" class="size-full wp-image-7544"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">iPhoneがアメリカで発売されたのが2007年、約12年前ですから14年前となるとスマートフォンやタブレットはなく、フィーチャーフォンの時代でした。</p>
<p class="pdt20">しかし、家庭向けの光回線も既に世に出ており、日本のインターネット人口は70%を超えるまで普及していました。</p>
<p class="pdt20">ということは、14年前には既にインターネット上の脅威にさらされていたということになります。</p>
<h2 class="contTitle">情報セキュリティの基本は今も昔も同じ</h2>
<p class="pdb20">東京ビッグサイトでプレゼンテーションを行ったIPA（独立行政法人情報処理推進機構）の研究員はこのように語ったそうです。</p>
<blockquote><p>14年分を振り返ってみると、『脆弱性を狙う』『フィッシングメールで人をだます』『内部漏えい』という主な手口は同じ。</p></blockquote>
<p class="pdt20 pdb20">その後、スマートフォンやタブレット、IoT機器の登場などにより環境は拡大し、脅威にさらされるものが増えた＝標的が増えたということはありますが、IPAの研究員はこのようにも述べています。</p>
<blockquote><p>多数の脅威があるが、『攻撃の糸口』は似通っている。それを防ぐための基本的な対策の重要性も変わらない。</p></blockquote>
<p class="pdt20 pdb20">そして、以下の5つの対策を挙げています。</p>
<blockquote class="pdt20"><p>・ソフトウェアの更新</p>
<p>・セキュリティソフトの利用</p>
<p>・パスワードの管理、認証の強化</p>
<p>・設定の見直し</p>
<p>・脅威、手口を知る</p></blockquote>
<p class="pdt20">この5つです。</p>
<p class="pdt20">つまり、技術の進化とともに攻撃手法はどんどん巧妙になってきてはいるものの、それへの対策の基本は同じということです。</p>
<p class="pdt20">今も昔も情報セキュリティの基本は同じなのです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-basics-of-information-security-are-the-same/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティ対策大幅改訂</title>
		<link>https://www.trilogyforce.com/blog/information-security-measures-greatly-revised/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-measures-greatly-revised/#respond</comments>
		<pubDate>Wed, 20 Mar 2019 10:33:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[クラウドサービス]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[中小企業の情報セキュリティ対策ガイドライン]]></category>
		<category><![CDATA[個人事業主]]></category>
		<category><![CDATA[実践]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[経営者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7245</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は3月19日、『中小企業の情報セキュリティ対策ガイドライン』を大幅改訂した『第3版』を公開しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日、&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は3月19日、『中小企業の情報セキュリティ対策ガイドライン』を大幅改訂した『第3版』を公開しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines.jpg" alt="中小企業の情報セキュリティ対策ガイドライン第3版" width="450" height="450" class="size-full wp-image-7250"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、2年数ヵ月ぶりに大幅改訂された『中小企業の情報セキュリティ対策ガイドライン（第3版）』がIPA（独立行政法人情報処理推進機構）から公開されましたので、それをお伝えします。</p>
<h2 class="contTitle">中小企業の情報セキュリティ対策ガイドライン第3版</h2>
<h4 class="fontB pdt10 pdb10">＜概要＞</h4>
<blockquote><p>「中小企業の情報セキュリティ対策ガイドライン」（以下「本ガイドライン」）は、情報セキュリティ対策に取り組む際の、(1)経営者が認識し実施すべき指針、（2）社内において対策を実践する際の手順や手法をまとめたものです。経営者編と実践編から構成されており、個人事業主、小規模事業者をも含む中小企業（以下「中小企業等」）の利用を想定しています。<br />
　第3版は第2版（2016年11月公開）から2年4か月ぶりの大幅改訂で、「サイバーセキュリティ経営ガイドライン」の改訂や、中小企業等を対象としたクラウドサービスの充実化などの環境変化を受けたものです。改訂のポイントは、専門用語の使用を可能な限り避け、ITに詳しくない中小企業等の経営者にとって理解しやすい表現としたことです。<br />
　例えば実践編において、対策に取り組めていない中小企業等が組織的な対策の実施体制を段階的に進めていけるよう構成の見直しを行ったことです。また、クラウドサービスを安全に利用するための留意事項やチェック項目を記し、付録として新たに「中小企業のためのクラウドサービス安全利用の手引き」を追加しました。<br />
　中小企業等ではITの利活用が進む一方で、サイバー攻撃手法の巧妙化、悪質化などにより事業に悪影響を及ぼすリスクはますます高まってきています。 また、サプライチェーンを構成する中小企業においては発注元企業への標的型攻撃の足掛かりとされる懸念も指摘されており、早急な対策実施が必須であると言えます。<br />
　本ガイドラインおよび「SECURITY ACTION」制度の活用によって、ITを利活用している中小企業が情報セキュリティ対策に取り組み、経済社会全体のサイバーリスク低減につながることを期待しています。</p></blockquote>
<p class="pdt20">このように、昨今の『サイバー攻撃の巧妙化』や『中小企業などにおけるIT環境の変化』などを受け、『経営者が認識し実施すべき指針』、『社内において対策を実施する際の手順や手法』などがわかりやすくまとめられています。</p>
<p class="pdt20">改めて確認し直す良い機会でもありますので、是非読んでみて下さい。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.ipa.go.jp/files/000072151.pdf" target="_blank" rel="noopener noreferrer">中小企業の情報セキュリティ対策ガイドライン第3版（全62ページ、7.00MB）</a> /PDF』</p>
<p class="pdt10">・付録1：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072148.pdf" target="_blank" rel="noopener noreferrer">情報セキュリティ5か条（全2ページ、726KB）</a> /PDF』</p>
<p>・付録2：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072146.docx" target="_blank" rel="noopener noreferrer">情報セキュリティ基本方針（サンプル）（全1ページ、34KB）</a> /Word』</p>
<p>・付録3：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072149.pdf" target="_blank" rel="noopener noreferrer">5分でできる！情報セキュリティ自社診断（全8ページ、3.9MB）</a> /PDF』</p>
<p>・付録4：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072154.pptx" target="_blank" rel="noopener noreferrer">情報セキュリティハンドブック（ひな型）（全10ページ、212KB）</a> /PowerPoint』</p>
<p>・付録5：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072152.docx" target="_blank" rel="noopener noreferrer">情報セキュリティ関連規程（サンプル）（全50ページ、171KB）</a> /Word』</p>
<p>・付録6：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072150.pdf" target="_blank" rel="noopener noreferrer">クラウドサービス安全利用の手引き（全8ページ、2.8MB）</a> /PDF』</p>
<p>・付録7：『<a class="sb-line" href="https://www.ipa.go.jp/files/00007214.xlsx" target="_blank" rel="noopener noreferrer">リスク分析シート（全5シート、92KB）</a> /Excel』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-measures-greatly-revised/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティ10大脅威公開</title>
		<link>https://www.trilogyforce.com/blog/information-security-10-major-threat-release/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-10-major-threat-release/#respond</comments>
		<pubDate>Fri, 01 Mar 2019 10:56:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アンダーグラウンドサービス]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[ウェブサービス]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス妨害攻撃]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[メール詐欺]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ワンクリック]]></category>
		<category><![CDATA[人材不足]]></category>
		<category><![CDATA[内部不正]]></category>
		<category><![CDATA[情報モラル]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[標的型攻撃]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7161</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2018年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2019』として決定し、公表しました。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2018年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2019』として決定し、公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/threat.jpg" alt="情報セキュリティ10大脅威2019" width="450" height="450" class="size-full wp-image-7162"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/threat.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/threat-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/threat-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/threat.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨年も『<a class="sb-line" href="/blog/information-security-10-major-threat-decision/">情報セキュリティ10大脅威決定</a>』という記事にて取り上げましたが、昨日、IPA（独立行政法人情報処理推進機構）が『情報セキュリティ10大脅威2019』を公表しましたのでご紹介します。</p>
<p class="pdt20">これは、2018年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案から、IPAが脅威候補を選出し、情報セキュリティ分野の研究者、企業の実務担当者など約120名のメンバーからなる『10大脅威選考会』が脅威候補に対して審議・投票を行い、決定しています。</p>
<h2 class="contTitle">情報セキュリティ10大脅威2019</h2>
<h4 class="fontB pdt20 pdb10">＜組織の10大脅威＞</h4>
<p>1位：標的型攻撃による被害（昨年順位：1位）</p>
<p>2位：ビジネスメール詐欺による被害（昨年順位：3位）</p>
<p>3位：ランサムウェアによる被害（昨年順位：2位）</p>
<p>4位：サプライチェーンの弱点を悪用した攻撃の高まり（<span class="fontR">初</span>）</p>
<p>5位：内部不正による情報漏えい（昨年順位：8位）</p>
<p>6位：サービス妨害攻撃によるサービスの停止（昨年順位：9位）</p>
<p>7位：インターネットサービスからの個人情報の窃取（昨年順位：6位）</p>
<p>8位：IoT機器の脆弱性の顕在化（昨年順位：7位）</p>
<p>9位：脆弱性対策情報の公開に伴う悪用増加（昨年順位：4位）</p>
<p>10位：不注意による情報漏えい（昨年順位：12位）</p>
<h4 class="fontB pdt20 pdb10">＜個人の10大脅威＞</h4>
<p>1位：クレジットカード情報の不正利用（昨年順位：1位<span class="fontR">*1</span>）</p>
<p>1位：フィッシングによる個人情報等の詐取（昨年順位：1位）</p>
<p>3位：不正アプリによるスマートフォン利用者への被害（昨年順位：4位）</p>
<p>4位：メール等を使った脅迫・詐欺の手口による金銭要求（<span class="fontR">初</span>）</p>
<p>5位：ネット上の誹謗・中傷・デマ（昨年順位：3位）</p>
<p>6位：偽警告によるインターネット詐欺（昨年順位：10位）</p>
<p>7位：インターネットバンキングの不正利用（昨年順位：1位）</p>
<p>8位：インターネットサービスへの不正ログイン（昨年順位：5位）</p>
<p>9位：ランサムウェアによる被害（昨年順位：2位）</p>
<p>10位：IoT 機器の不適切な管理（昨年順位：9位）</p>
<p class="pdt10">（<span class="fontR">*1</span>）クレジットカード被害の増加とフィッシング手口の多様化に鑑み、2018年個人1位の『インターネットバンキングやクレジットカード情報等の不正利用』を本年から、①インターネットバンキングの不正利用、②クレジットカード情報の不正利用、③仮想通貨交換所を狙った攻撃、④仮想通貨採掘に加担させる手口、⑤フィッシングによる個人情報等の詐取、に分割。</p>
<p class="pdt20">以上のような内容で公表されています。</p>
<p class="pdt20">また、今後の脅威に対する懸念として、AI（人工知能）を用いた新たなサイバー攻撃に対しても触れられています。</p>
<p class="pdt20">参考資料：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072668.pdf" target="_blank" rel="noopener noreferrer">情報セキュリティ10大脅威 2019（PDFファイル：3.98MB）</a><span class="fontR">*2</span>』</p>
<p class="pdt10">（<span class="fontR">*2</span>）資料配布元：<a class="sb-line" href="https://www.ipa.go.jp/" target="_blank" rel="noopener noreferrer">IPA 独立行政法人情報処理推進機構</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-10-major-threat-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ファイル転送サービスを考える</title>
		<link>https://www.trilogyforce.com/blog/think-about-file-transfer-service/</link>
		<comments>https://www.trilogyforce.com/blog/think-about-file-transfer-service/#respond</comments>
		<pubDate>Fri, 01 Feb 2019 11:46:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ファイル転送サービス]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[大阪ガス]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[平文]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[漏えい]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7024</guid>
		<description><![CDATA[先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。 一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。</p>
<p class="pdt20">一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg" alt="ファイル転送サービス" width="450" height="450" class="size-full wp-image-7029"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外からの不正アクセスによって個人情報が流出した『宅ふぁいる便』、私も過去に利用経験がありますが今は利用していません。</p>
<p class="pdt20">この情報漏えい、今の時代としては考えられない状態で管理されていたことには驚きです。</p>
<h2 class="contTitle">ファイル転送サービスは暗号化されたものを</h2>
<p>『宅ふぁいる便』における大きな問題として、パスワードをはじめとした個人情報は一切『暗号化』されておらず、保管されているファイルも『暗号化』はされていなかったことにあります。</p>
<p class="pdt20">個人情報保護や情報セキュリティの徹底がさけばれる昨今においては考え難い管理です。</p>
<p class="pdt20">『ファイル転送サービス』を利用することそのものは決して悪いことであるとは思いません。</p>
<p class="pdt20">個人的にはメールに添付するよりも良いと思っています。</p>
<p class="pdt20">もし今後も『ファイル転送サービス』を利用したい場合、『暗号化されている』ことは当然ですが、『会員登録不要』のサービスがお勧めです。</p>
<p class="pdt20">例えば、以前ご紹介したMozillaの『<a class="sb-line" href="https://send.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Send</a>』のことです。</p>
<p class="pdt20">もしくは『Google Drive（グーグルドライブ）』などを使っての受け渡しを行うことでも良いでしょう。</p>
<p>（『Dropbox（ドロップボックス）』は個人的にはお勧めしません。過去に情報漏えいがあったことで迷惑メール被害が結構ありました。）</p>
<p class="pdt20">ただし、自身のGoogleアカウントは必ず2段階認証を設定すべきです。</p>
<p class="pdt50">最後に、『宅ふぁいる便』を過去に利用したことがある方も含め、他のサービスなどにおいて『パスワード』の変更を行うべきです。</p>
<p class="pdt20">すでに流出してしまっている以上、『宅ふぁいる便』の復旧後にただ退会するだけでは意味はありません。</p>
<p class="pdt50">参考：＜宅ふぁいる便から漏えいした情報＞</p>
<p class="pdt10">・氏名（ふりがな）</p>
<p>・ログイン用メールアドレス</p>
<p>・ログインパスワード</p>
<p>・生年月日</p>
<p>・性別</p>
<p>・ 職業、業種、職種</p>
<p>・居住地の都道府県名</p>
<p>・居住地の郵便番号</p>
<p>・勤務先の都道府県名</p>
<p>・勤務先の郵便番号</p>
<p>・配偶者</p>
<p>・子供</p>
<p class="pdt10">※　すでに退会していても漏えい対象になっている可能性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/think-about-file-transfer-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サイバー攻撃に関する注意喚起</title>
		<link>https://www.trilogyforce.com/blog/attention-to-cyber-attack/</link>
		<comments>https://www.trilogyforce.com/blog/attention-to-cyber-attack/#respond</comments>
		<pubDate>Wed, 26 Dec 2018 10:16:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ATP10]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[USBメモリ]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ルール]]></category>
		<category><![CDATA[修正プログラム]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[外務報道官談話]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[注意喚起]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6882</guid>
		<description><![CDATA[2018年12月21日、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）からサイバー攻&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年12月21日、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）からサイバー攻撃に関する注意喚起が発出されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg" alt="情報セキュリティ（サイバーセキュリティ）普及啓発ロゴマーク" width="450" height="450" class="size-full wp-image-6886"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先週末、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）よりサイバー攻撃に関する注意喚起が発出されています。</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">NISCによるサイバー攻撃の注意喚起</h2>
<p class="pdb20">以下、外務報道官談話です。</p>
<blockquote><p>中国を拠点とするAPT10といわれるグループによるサイバー攻撃について（外務報道官談話）<br />
</p>
<p>１．サイバー空間の安全は、我が国を含む国際社会の平和と繁栄を確保する上で極めて重要です。</p>
<p>２．こうした中、12月20日から21日（現地時間）にかけて、英国及び米国等は、中国を拠点とするAPT10といわれるサイバー攻撃グループに関して声明文を発表しました。我が国としても、サイバー空間の安全を脅かすAPT10の攻撃を強い懸念をもって注視してきており、サイバー空間におけるルールに基づく国際秩序を堅持するとの今般のこれらの国の決意を強く支持します。</p>
<p>３．我が国においても，APT10といわれるグループからの民間企業、学術機関等を対象とした長期にわたる広範な攻撃を確認しており、かかる攻撃を断固非難します。</p>
<p>４．中国を含むG20メンバー国は、サイバー空間を通じた知的財産の窃取等の禁止に合意しており、国際社会の一員として責任ある対応が求められています。</p>
<p>５．今後とも、政府として国内のサイバーセキュリティ対策の徹底に関する注意喚起を実施する予定です。</p>
<p>６．我が国としては、今後も、国際社会と緊密に連携して、自由、公正かつ安全なサイバー空間の創出・発展のための取組を進めていきます。</p></blockquote>
<p class="pdt20">また、IPA（独立行政法人情報処理推進機構）では『日常における情報セキュリティ対策』を紹介しています。</p>
<p class="pdt20">＜組織のシステム管理者向け＞</p>
<p class="pdt10">１．情報持ち出しルールの徹底</p>
<p>２．社内ネットワークへの機器接続ルールの徹底</p>
<p>３．修正プログラムの適用</p>
<p>４．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>５．定期的なバックアップの実施</p>
<p>６．パスワードの適切な設定と管理</p>
<p>７．不要なサービスやアカウントの停止または削除</p>
<p class="pdt20">＜組織の利用者向け＞</p>
<p class="pdt10">１．修正プログラムの適用</p>
<p>２．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>３．パスワードの適切な設定と管理</p>
<p>４．不審なメールに注意</p>
<p>５．USBメモリ等の取り扱いの注意</p>
<p>６．社内ネットワークへの機器接続ルールの遵守</p>
<p>７．ソフトウェアをインストールする際の注意</p>
<p>８．パソコン等の画面ロック機能の設定</p>
<p class="pdt20">＜家庭の利用者向け＞</p>
<p class="pdt10">１．修正プログラムの適用</p>
<p>２．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>３．定期的なバックアップの実施</p>
<p>４．パスワードの適切な設定と管理</p>
<p>５．メールやショートメッセージ（SMS）、SNSでの不審なファイルやURLに注意</p>
<p>６．偽のセキュリティ警告に注意</p>
<p>７．スマートデバイスのアプリ導入時の注意</p>
<p>８．スマートフォン等の画面ロック機能の設定</p>
<p class="pdt20">まずは不審なメールや添付ファイルを開かず、WindowsなどのOSやプログラムのパッチ（修正プログラム）やアップデートを可及的速やかに設定する等の適切なサイバーセキュリティ対策の一層の強化を行うよう注意喚起が発出されています。</p>
<p class="pdt50">参考１：<a class="sb-line" href="https://www.nisc.go.jp/active/kokusai/pdf/press-1221.pdf" target="_blank" rel="noopener noreferrer">APT10といわれるグループによるサイバー攻撃について（注意喚起）</a></p>
<p class="pdt10">参考２：<a class="sb-line" href="https://www.ipa.go.jp/security/measures/everyday.html" target="_blank" rel="noopener noreferrer">日常における情報セキュリティ対策</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-to-cyber-attack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>長期休暇中の情報セキュリティ</title>
		<link>https://www.trilogyforce.com/blog/information-security-during-long-vacation/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-during-long-vacation/#respond</comments>
		<pubDate>Wed, 08 Aug 2018 10:16:30 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[お盆]]></category>
		<category><![CDATA[お盆休み]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスチェック]]></category>
		<category><![CDATA[ウイルス感染]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[メモリ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[定義ファイル]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[長期休暇]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6365</guid>
		<description><![CDATA[以前にもご紹介した記憶がありますが、お盆休みのような長期休暇の時期は情報セキュリティ担当者の不在などにより対応が取りづらくなったりします。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 間もな&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前にもご紹介した記憶がありますが、お盆休みのような長期休暇の時期は情報セキュリティ担当者の不在などにより対応が取りづらくなったりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage.jpg" alt="ウイルス被害" width="450" height="300" class="size-full wp-image-6368"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/virus-damage.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">間もなく多くの企業がお盆休みに入ります。</p>
<p class="pdt20">そこで、今日は長期休暇中の情報セキュリティ対策に関してお話しします。</p>
<h2 class="contTitle">長期間中の情報セキュリティ対策</h2>
<p>まず、長期休暇に入る前には緊急時の体制や対応手順などの再確認を行っておくと良いです。</p>
<p class="pdt20">また、長期的に使用しないもので、電源をOFFにしても問題のない機器類は電源をOFFにしておくのも良いです。</p>
<p class="pdt20">次に、長期休暇明けの対応ですが、休み明けの最初の行動は以下が望ましいです。</p>
<p class="pdt20">１．Windows OSや利用ソフトのセキュリティ更新などがリリースされている場合がありますので、それらを確認の上、修正プログラムの適用を行う。</p>
<p>２．セキュリティソフトの定義ファイル更新を最新に更新する（自動の場合はWindows起動後に更新される場合も多いです）。</p>
<p>３．情報セキュリティ担当者は不正なアクセスがなかったかのログ確認を行う。</p>
<p class="pdt20">このようなことは最低限行いたいところです。</p>
<p class="pdt20">その他、PCやUSBメモリなどを社外に持ち出す場合、社外でのウイルス感染や情報漏えいなどに十分注意し、返却時においてもウイルスチェックなどを行い、問題が起きていないかを十分に確認した上で社内ネットワークに接続を行うことが望ましいです。</p>
<p class="pdt20">最後に、長期休暇明けのメールにも十分気をつけてください。</p>
<p class="pdt20">長期休暇中はメールが溜まっていることが多く、誤って問題のあるメールの添付ファイルを開いてしまったり、本文中のリンクURLをクリックしてしまったりすることなどを狙ってウイルスメールなどが送られていることもありますので、こちらも十分な注意が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-during-long-vacation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティ白書２０１８</title>
		<link>https://www.trilogyforce.com/blog/information-security-white-paper-2018/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-white-paper-2018/#respond</comments>
		<pubDate>Wed, 18 Jul 2018 10:37:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[Webサーバ]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報漏えい]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報セキュリティ白書]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[白書]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自己増殖]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[金銭被害]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6270</guid>
		<description><![CDATA[2018年7月17日、IPA（独立行政法人情報処理推進機構）は『情報セキュリティ白書2018』を発行しました。 これは、2008年より毎年発行されている、情報セキュリティ全般に関する状況をまとめた書籍です。 皆さん、こん&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年7月17日、IPA（独立行政法人情報処理推進機構）は『情報セキュリティ白書2018』を発行しました。</p>
<p class="pdt20">これは、2008年より毎年発行されている、情報セキュリティ全般に関する状況をまとめた書籍です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper.jpg" alt="情報セキュリティ白書２０１８" width="450" height="450" class="size-full wp-image-6272"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">IPA（独立行政法人情報処理推進機構）はこの時期、前年の4月から当年の3月までの間の情報セキュリティに関するまとめ本を出しています。</p>
<p class="pdt20">今日はその概要に少し触れてみます。</p>
<h2 class="contTitle">情報セキュリティ白書２０１８概要</h2>
<p>情報セキュリティ白書2018概要を見る限りでは、以下の被害項目があげられています。</p>
<p class="pdt20">１．詐欺による金銭被害の増加</p>
<p>２．ランサムウェア被害件数が過去最多に</p>
<p>３．広く普及しているソフトウェアの脆弱性の問題</p>
<p class="pdt20">１は、偽の画面を表示させてユーザーの不安に付け込んだり、偽の電子メールを企業などの従業員に送りつけて金銭を騙し取る『金銭被害』の増加です。</p>
<p class="Pdt20">後者の偽メールによるものは『ビジネスメール詐欺』と呼ばれ、今後も攻撃は続くことが予想されるため、注意が必要です。</p>
<p class="pdt20">２は、自己増殖機能をもったウイルスのことで、感染したパソコンに留まることなく、ネットワークを経由して他のデバイスへも影響を及ぼします。</p>
<p class="pdt20">引き続き注意は必要であるものの、現在は減少傾向にあると思われます。</p>
<p class="pdt20">３は今に始まったことではありませんが、Windowsに存在している脆弱性を狙った攻撃や、多くのWebサーバで使われているアプリケーションフレームワークなどの脆弱性を狙った攻撃が多く報告されており、個人情報漏えいなどにも繋がってもいるため、今後もアップデートなどの速やかな適用を行っていかなければなりません。</p>
<p class="pdt50">その他、政府を中心にサイバーセキュリティに対する取り組みはいくつか行われてはいますが、中小・零細企業、小規模事業者においてはそれらに追いついていない感じを受けます。</p>
<p class="pdt20">余裕のない現状とはギャップが生じることもありますが、もう少し情報セキュリティというものに目を向けるべきであるとも感じます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-white-paper-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT導入補助金の誤った説明内容</title>
		<link>https://www.trilogyforce.com/blog/incorrect-explanation-of-it-introduction-subsidy/</link>
		<comments>https://www.trilogyforce.com/blog/incorrect-explanation-of-it-introduction-subsidy/#respond</comments>
		<pubDate>Tue, 15 May 2018 15:17:18 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[IT導入補助金]]></category>
		<category><![CDATA[Q&A]]></category>
		<category><![CDATA[SECURITY ACTION]]></category>
		<category><![CDATA[おもてなし規格認証]]></category>
		<category><![CDATA[アナウンス]]></category>
		<category><![CDATA[ホームページ制作]]></category>
		<category><![CDATA[一つ星]]></category>
		<category><![CDATA[事務局]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[拡充]]></category>
		<category><![CDATA[改修]]></category>
		<category><![CDATA[経済産業省]]></category>
		<category><![CDATA[自己宣言]]></category>
		<category><![CDATA[補助金]]></category>
		<category><![CDATA[説明会]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5994</guid>
		<description><![CDATA[先日、友人がIT導入補助金の件で連絡をしてきました。 『IT導入補助金は今回からホームページ制作が申請不可になったのか？』と。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、冒頭で書いた&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、友人がIT導入補助金の件で連絡をしてきました。</p>
<p class="pdt20">『IT導入補助金は今回からホームページ制作が申請不可になったのか？』と。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/it-hojo.jpg" alt="IT導入補助金" width="450" height="450" class="size-full wp-image-5999"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/it-hojo.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/it-hojo-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/it-hojo-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/it-hojo.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭で書いたことは実際にある説明会でアナウンスされ、疑問に思った友人が私に連絡をしてきたというものです。</p>
<p class="pdt20">では、いったい何が正解なのでしょうか？</p>
<h2 class="contTitle">IT導入補助金の誤った説明内容とは</h2>
<p>友人が聞いた情報では、『今年度のIT導入補助金においてホームページ制作が補助対象から外れた』という内容でした。</p>
<p class="pdt20">まず、これに関しては間違いです。</p>
<p class="pdt20">その場に居合わせたわけではないので推察になりますが、『ホームページ制作の改修や拡充が補助対象としては認められない』ことを間違って認識してしまった可能性はあります。</p>
<p class="pdt20">それであれば確かに、既存サイトの『改修や拡充』は認められていません。</p>
<p class="pdt20">正直なところ、現時点において事務局などにあがっている質問でホームページ制作に関連する質問は多く、経済産業省を含めてQ&#038;Aやその他の方向性を検討・作成などをしている最中で、まもなく第一弾としてまとまるかと思われます。</p>
<p class="pdt40 pdb10">その他、今回の補助金申請においては『おもてなし規格認証』に加え、『SECURITY ACTION』も申請時の必須要件に含まれています。</p>
<blockquote><p>「SECURITY ACTION」は中小企業自らが、情報セキュリティ対策に取組むことを自己宣言する制度です。</p></blockquote>
<p class="pdt20 pdb10">最低限一つ星だけでも『自己宣言』する必要があります。</p>
<blockquote><p>「一つ星」<br />
「情報セキュリティ５か条」に取組むことを宣言<br />
<br />
１．OSやソフトウェアは常に最新の状態にしよう！<br />
２．ウイルス対策ソフトを導入しよう！<br />
３．パスワードを強化しよう！<br />
４．共有設定を見直そう！<br />
５．脅威や攻撃の手口を知ろう！</p></blockquote>
<p class="pdt20">参考URL：<a class="sb-line" href="https://www.ipa.go.jp/security/security-action/it-hojo.html" target="_blank" rel="noopener noreferrer">SECURITY ACTION セキュリティ対策自己宣言（IT導入補助金の申請要件になりました）</a></p>
<p class="pdt20">一つ星資料URL：<a class="sb-line" href="https://www.ipa.go.jp/files/000055516.pdf" target="_blank" rel="noopener noreferrer">SECURITY ACTION 情報セキュリティ５か条</a></p>
<p class="pdt40">＜Update：2018/05/15 17:30＞経済産業省より最終回答が出ましたので補足します。</p>
<p class="pdt20">１．A事業のサイトabc.comのリニューアルは<span class="fontR">補助金対象（全面新規構築し直しに限る）</span></p>
<p>２．A事業のサイトabc.comに加えてA事業用のサイトabc-2.comを構築する場合は<span class="fontR">補助金対象外</span></p>
<p>３．A事業のサイトabc.comに加えてB事業用のサイトxyz.comを構築する場合は<span class="fontR">補助金対象</span></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/incorrect-explanation-of-it-introduction-subsidy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
