<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>流出 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%b5%81%e5%87%ba/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>VPNの認証情報などが流出した</title>
		<link>https://www.trilogyforce.com/blog/vpn-authentication-information-leaked/</link>
		<pubDate>Thu, 27 Aug 2020 10:40:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[COVID-19]]></category>
		<category><![CDATA[COVID19]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テレワーク]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メーカー]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[修正]]></category>
		<category><![CDATA[修正パッチ]]></category>
		<category><![CDATA[在宅勤務]]></category>
		<category><![CDATA[報道]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[新型コロナウイルス感染症]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[社外]]></category>
		<category><![CDATA[組織]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=9004</guid>
		<description><![CDATA[昨日でしたでしょうか。VPNの認証情報が流出しているニュースが報道されたのは。 あなたの企業は大丈夫でしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、冒頭のVPNの認証情報が流&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日でしたでしょうか。VPNの認証情報が流出しているニュースが報道されたのは。</p>
<p class="pdt20">あなたの企業は大丈夫でしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg" alt="ネットワーク" width="450" height="450" class="size-full wp-image-9007" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭のVPNの認証情報が流出した件、このようなことが起きていてはVPN接続をしている意味がなくなってしまいます。</p>
<p class="pdt20">しかし、この問題はごく単純なものでもあるようです。</p>
<h2 class="contTitle">VPNの認証情報などが流出した理由</h2>
<p>『COVID-19（新型コロナウイルス感染症）』の影響で、社外から組織内部へのアクセスにはVPNが使われています。</p>
<p class="pdt20">しかし、今回は結構な大手企業の情報も流出していると報道されています。</p>
<p class="pdt20">この原因は、脆弱性を修正したパッチを当てていなかったことと報道されています。</p>
<p class="pdt20">メーカーやセキュリティ機関では繰り返し注意喚起を行ってきたようですが、残念ながら修正パッチを当てていなかった企業が狙われてしまったということです。</p>
<p class="pdt20">このように、セキュリティ上の脆弱性は常に最新の修正パッチを適用しておく必要性がありますが、今回のようなことが大手企業でも起こるということは人的リソースに余裕がないのでしょうか？</p>
<p class="pdt20">いずれにしても今後も在宅勤務などのテレワークは続きます。</p>
<p class="pdt20">今一度見直しをされることが必要となりそうです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>2019年の投稿記事を総括する</title>
		<link>https://www.trilogyforce.com/blog/summarize-posts-in-2019/</link>
		<pubDate>Fri, 27 Dec 2019 17:30:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[まとめ]]></category>
		<category><![CDATA[1.1.1.1]]></category>
		<category><![CDATA[1.1.1.1 with WARP]]></category>
		<category><![CDATA[365]]></category>
		<category><![CDATA[7pay]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Pay]]></category>
		<category><![CDATA[Sign in with Apple]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Thunderbird 64bit]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Warp]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Y2K]]></category>
		<category><![CDATA[use after free]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ボリュームライセンス]]></category>
		<category><![CDATA[モバイル決済]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[令和]]></category>
		<category><![CDATA[平成]]></category>
		<category><![CDATA[改元]]></category>
		<category><![CDATA[改元対応]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[秘匿]]></category>
		<category><![CDATA[総括]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[西暦]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8478</guid>
		<description><![CDATA[早いもので2019年ももうすぐ終わりが近づいておりますが、この2019年に投稿させていただいた記事を振り返り、総括してみたいと思います。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 いよいよ今年も&#8230;]]></description>
				<content:encoded><![CDATA[<p>早いもので2019年ももうすぐ終わりが近づいておりますが、この2019年に投稿させていただいた記事を振り返り、総括してみたいと思います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg" alt="2019年の投稿を総括します" width="450" height="450" class="size-full wp-image-8485" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ今年も残りわずかとなり、このブログへの投稿も年内は最後となります。</p>
<p class="pdt20">そこで、今日は2019年を振り返ってみたいと思います。</p>
<h2 class="contTitle">2019年の投稿記事を振り返る</h2>
<p>今年は何と言っても『改元』でしょう。</p>
<p class="pdt20">2019年5月1日から『令和』がスタートし、Windowsのみならず、各システムの『改元対応』が間に合うのか懸念されたところもあったことでしょう。</p>
<p class="pdt20">日本である以上、『元号』にこだわりたい気持ちもわからなくはないですが、やはり今後は西暦で管理する方が負担が少なくて良いと思います。</p>
<p class="pdt10"><a class="sb-line" href="/blog/possibility-of-causing-y2k-problems-in-the-original/">改元で”Y2K”問題発生の可能性</a></p>
<p class="pdt20">次に、『〇〇Pay』という『モバイル決済サービス』が乱立する中、リリース早々に問題が起き、撤退することにまでなってしまった『7Pay』の乗っ取り不正利用問題が印象深いです。</p>
<p class="pdt10"><a class="sb-line" href="/blog/get-on-as-early-as-7pay-and-abuse/">7payで早くも乗っ取り不正利用</a></p>
<p class="pdt20">その他、『Thunderbird 64bit版』が正式に公開されたことや、iOS 13のリリースとともに登場した『Sign in with Apple』、VPNサービス『1.1.1.1 with WARP』の登場などもインパクトのあるものでした。</p>
<p class="pdt10"><a class="sb-line" href="/blog/the-long-awaited-64-in-thunderbird-68-1/">Thunderbird68.1で待望の64</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/sign-in-with-apple-confidential/">Sign in with Appleは秘匿する</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/1-1-1-1-with-warp-begins/">1.1.1.1 with WARP はじまる</a></p>
<p class="pdt20">さらには、何度かお伝えしてきた『Windows 7』のサポート終了に関して、当初はボリュームライセンス向けの延長だけであったものが中小企業向けに配慮をする措置が取られることも現状を大きく表しているような気がします。</p>
<p class="pdt10"><a class="sb-line" href="/blog/windows-7-extension-for-small-businesses/">Windows 7延長 中小企業にも</a></p>
<p class="pdt20">直近では、『Microsoft 365』において大規模な障害が発生したことや、Apple製品の『use-after-free』の脆弱性、『EC-CUBE』における『クレジットカード流出』もありました。</p>
<p class="pdt10"><a class="sb-line" href="/blog/microsoft-365-major-outage/">Microsoft 365 大規模障害発生</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/apple-products-unavailable-vulnerabilities/">Apple製品 対策不可能な脆弱性</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/credit-card-leaked-in-ec-cube2/">EC-CUBE2系でクレカ流出被害</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<p class="pdt20">他にも是非再読いただきたい記事はたくさんありますが、全体の中からピックアップして振り返ってみました。</p>
<p class="pdt50">最後に、今年もこのブログにお付き合いいただきましてありがとうございました。</p>
<p class="pdt20">たまに事業者向けなのか？という記事もなくはないですが、そこは従業員の方へ事業者からアナウンスしていただきたいという意味もあって投稿しております。</p>
<p class="pdt20">来年も事業者に役立つ記事の投稿を心がけて参りますので、どうぞよろしくお願い申し上げます。</p>
<p class="pdt20">年明けは2019年1月6日（月）から投稿を予定しております。</p>
<p class="pdt20">どうぞ良いお年をお迎えくださいませ。</p>
]]></content:encoded>
			</item>
		<item>
		<title>ファイル転送サービスを考える</title>
		<link>https://www.trilogyforce.com/blog/think-about-file-transfer-service/</link>
		<comments>https://www.trilogyforce.com/blog/think-about-file-transfer-service/#respond</comments>
		<pubDate>Fri, 01 Feb 2019 11:46:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ファイル転送サービス]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[大阪ガス]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[平文]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[漏えい]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7024</guid>
		<description><![CDATA[先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。 一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。</p>
<p class="pdt20">一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg" alt="ファイル転送サービス" width="450" height="450" class="size-full wp-image-7029"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外からの不正アクセスによって個人情報が流出した『宅ふぁいる便』、私も過去に利用経験がありますが今は利用していません。</p>
<p class="pdt20">この情報漏えい、今の時代としては考えられない状態で管理されていたことには驚きです。</p>
<h2 class="contTitle">ファイル転送サービスは暗号化されたものを</h2>
<p>『宅ふぁいる便』における大きな問題として、パスワードをはじめとした個人情報は一切『暗号化』されておらず、保管されているファイルも『暗号化』はされていなかったことにあります。</p>
<p class="pdt20">個人情報保護や情報セキュリティの徹底がさけばれる昨今においては考え難い管理です。</p>
<p class="pdt20">『ファイル転送サービス』を利用することそのものは決して悪いことであるとは思いません。</p>
<p class="pdt20">個人的にはメールに添付するよりも良いと思っています。</p>
<p class="pdt20">もし今後も『ファイル転送サービス』を利用したい場合、『暗号化されている』ことは当然ですが、『会員登録不要』のサービスがお勧めです。</p>
<p class="pdt20">例えば、以前ご紹介したMozillaの『<a class="sb-line" href="https://send.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Send</a>』のことです。</p>
<p class="pdt20">もしくは『Google Drive（グーグルドライブ）』などを使っての受け渡しを行うことでも良いでしょう。</p>
<p>（『Dropbox（ドロップボックス）』は個人的にはお勧めしません。過去に情報漏えいがあったことで迷惑メール被害が結構ありました。）</p>
<p class="pdt20">ただし、自身のGoogleアカウントは必ず2段階認証を設定すべきです。</p>
<p class="pdt50">最後に、『宅ふぁいる便』を過去に利用したことがある方も含め、他のサービスなどにおいて『パスワード』の変更を行うべきです。</p>
<p class="pdt20">すでに流出してしまっている以上、『宅ふぁいる便』の復旧後にただ退会するだけでは意味はありません。</p>
<p class="pdt50">参考：＜宅ふぁいる便から漏えいした情報＞</p>
<p class="pdt10">・氏名（ふりがな）</p>
<p>・ログイン用メールアドレス</p>
<p>・ログインパスワード</p>
<p>・生年月日</p>
<p>・性別</p>
<p>・ 職業、業種、職種</p>
<p>・居住地の都道府県名</p>
<p>・居住地の郵便番号</p>
<p>・勤務先の都道府県名</p>
<p>・勤務先の郵便番号</p>
<p>・配偶者</p>
<p>・子供</p>
<p class="pdt10">※　すでに退会していても漏えい対象になっている可能性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/think-about-file-transfer-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotspot Shield VPNに脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/#respond</comments>
		<pubDate>Thu, 08 Feb 2018 12:06:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DNSリバインディング]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[VPNソフト]]></category>
		<category><![CDATA[Virtual Private Network]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[XSSI]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[クロスサイトスクリプトインクルージョン]]></category>
		<category><![CDATA[データ通信]]></category>
		<category><![CDATA[バーチャル プライベート ネットワーク]]></category>
		<category><![CDATA[パケット]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5462</guid>
		<description><![CDATA[1月9日に投稿した『Hotspot Shield VPNは要注意』という記事で、私は『Hotspot Shield』という『VPNソフト』の使用を止めたことをお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>1月9日に投稿した『<a class="sb-line" href="/blog/beware-of-hotspot-shield-vpn/">Hotspot Shield VPNは要注意</a>』という記事で、私は『Hotspot Shield』という『VPNソフト』の使用を止めたことをお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg" alt="脆弱性に注意" width="450" height="380" class="size-full wp-image-5465"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attention-300x253.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="380"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">1ヶ月程前、iPhoneにインストールしてあった『Hotspot Shield』という『VPNソフト』が、モバイルデータ通信において未使用にも関わらず、異常なパケットデータ通信が行われていました。</p>
<p class="pdt20">それに関しては『<a class="sb-line" href="/blog/beware-of-hotspot-shield-vpn/">Hotspot Shield VPNは要注意</a>』の記事で確認していただきたいですが、その『Hotspot Shield』にユーザー情報が流出する恐れがあるという脆弱性が報告されています。</p>
<h2 class="contTitle">Hotspot Shieldにおける脆弱性とは</h2>
<p>VPNソフトとしては未だ人気のある『Hotspot Shield』ですが、VPNクライアントとしては意味がなくなってしまうような脆弱性が報告されています。</p>
<p class="pdt20">クロスサイトスクリプトインクルージョン（XSSI）やDNSリバインディングと呼ばれる攻撃を仕掛けられてしまうと、ユーザーの国やWi-Fiネットワークの名称などの情報が攻撃者に流出してしまい、最悪の場合はユーザーが使用している本来のIPアドレスまで流出してしまうという脆弱性が報告されています。</p>
<p class="pdt20">VPN（Virtual Private Network / バーチャル プライベート ネットワーク）は本来、仮想的にプライベートな通信を可能にするものだけに、外部からは閉ざされた安全なものでなければVPNではありません。</p>
<p class="pdt20">つまり、前述のような情報が流出することは本来あってはならないわけです。</p>
<p class="pdt20">この脆弱性に対する修正のアップデートは近日中に公開されるようですが、1月の記事で触れた通り、『Hotspot Shield』は問題が取りざたされていること、私が実際に体験したことを踏まえるとお勧めできるVPNソフトではありませんので、使われている方は早めに他のものへ切り替えることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>高島屋に見る情報管理の重要性</title>
		<link>https://www.trilogyforce.com/blog/the-importance-of-information-management-to-see-to-takashimaya/</link>
		<comments>https://www.trilogyforce.com/blog/the-importance-of-information-management-to-see-to-takashimaya/#respond</comments>
		<pubDate>Fri, 29 Jul 2016 13:18:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[HDD]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[リサイクルショップ]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[外商]]></category>
		<category><![CDATA[日本橋]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[顧客]]></category>
		<category><![CDATA[顧客データ]]></category>
		<category><![CDATA[高島屋]]></category>
		<category><![CDATA[高島屋日本橋店]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2850</guid>
		<description><![CDATA[昨日の夕方、高島屋の顧客の個人情報が外部に流出していたことが判明したニュースが流れました。 さて、この情報流出の問題点はどこにあったのでしょうか？ 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 昨日&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日の夕方、高島屋の顧客の個人情報が外部に流出していたことが判明したニュースが流れました。</p>
<p>さて、この情報流出の問題点はどこにあったのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/07/disclosure.jpg" alt="情報漏えい" width="450" height="318" class="size-full wp-image-2852"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/disclosure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/disclosure-300x212.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/07/disclosure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="318"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨日の夕方にインターネット上のニュースを閲覧していた時のことです。</p>
<p>『高島屋の顧客データ流出』というヘッドラインを目にしました。</p>
<p>またも大手企業における情報流出が起きたわけですが、今回の高島屋の顧客データ流出はどうして起きたのでしょうか？</p>
<h2 class="contTitle">高島屋の顧客データ流出の原因</h2>
<p>当時高島屋に勤務していた社員が、個人のパソコンに外商の顧客データを保存しており、そのデータを消去しないままパソコンをリサイクルショップに売却したことにより、そのパソコンの購入者にデータが渡ったというもの。</p>
<p>流出したデータ：1999年から2004年までの高島屋日本橋店の顧客421人分の名前、電話番号、クレジットカード情報など。</p>
<h2 class="contTitle">高島屋の顧客データ流出の問題点</h2>
<p>1999年から2004年までとなると、今ほどは個人情報に対して厳しくなかった時代かとも思いますが、その時代とは言え、個人のパソコンに顧客データを入れていたことは非常に問題です。</p>
<p>当時においても、会社のパソコンやUSBメモリなどに対して厳格な持ち出し管理をしていた企業も相応にありました。</p>
<p>そこから考えると、高島屋は甘かったということになります。</p>
<h2 class="contTitle">専用ソフトでのHDD消去</h2>
<p>企業だけではなく個人においても、パソコンを売却したり廃棄したりする場合においては厳格なハードディスク消去が必要です。</p>
<p>業務で使われるWindowsパソコンのハードディスク内データは、削除してゴミ箱から消し去っても残っています。</p>
<p>また、ハードディスクを初期化したとしても同じで、表面的には消えていますが実際には残っています。</p>
<p>このような場合、専用のソフトを使って中身を消去（実際には書き換え）しなければいけません。</p>
<p class="pdt20">高島屋のケースにおいては個人情報の管理に問題があったわけですが、いずれにしてもどの事業者も細心の注意を払わなければいけない部分です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-importance-of-information-management-to-see-to-takashimaya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>監視カメラで情報が漏れていた</title>
		<link>https://www.trilogyforce.com/blog/information-had-been-leaked-in-the-surveillance-camera/</link>
		<comments>https://www.trilogyforce.com/blog/information-had-been-leaked-in-the-surveillance-camera/#respond</comments>
		<pubDate>Mon, 01 Feb 2016 12:38:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[インターネットアクセス]]></category>
		<category><![CDATA[ストリーミング配信]]></category>
		<category><![CDATA[デフォルト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[初期値]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[監視カメラ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=1785</guid>
		<description><![CDATA[先日、世界各地の監視カメラ映像がストリーミング配信されていたことが話題になりましたが、その中には日本の監視カメラ映像も6,000台以上のものが公開されてしまっていたことが明らかになっています。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、世界各地の監視カメラ映像がストリーミング配信されていたことが話題になりましたが、その中には日本の監視カメラ映像も6,000台以上のものが公開されてしまっていたことが明らかになっています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/02/surveillance-camera.jpg" alt="監視カメラ" width="450" height="450" class="size-full wp-image-1787"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/surveillance-camera.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/surveillance-camera-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/surveillance-camera-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/02/surveillance-camera.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>1月21日あたりであったでしょうか。</p>
<p>世界各地の監視カメラ映像がストリーミング配信されていることが、インターネット上やテレビでのニュース報道でも取り上げられていました。</p>
<p>この中には、路上にある監視カメラ映像だけではなく、店舗内などの屋内に配置されている監視カメラ映像も相当含まれていたのです。</p>
<p>では、何故そんなにも簡単に監視カメラ映像が流出していたのでしょうか？</p>
<h2 class="contTitle">監視カメラ映像が流出した理由</h2>
<p>今回流出した監視カメラ映像では、インターネット経由でのアクセス機能を利用し、IDとパスワードがデフォルト（初期値）のままになっていたものがターゲットになっていました。</p>
<h2 class="contTitle">ターゲットになった監視カメラの問題点</h2>
<p>既にお気づきの通り、最大の問題点はIDとパスワードがデフォルト（初期値）になっていたことです。</p>
<p>こういった監視カメラの設置は大半の事業者が設置業者に依頼して行われることが多いですが、その設置業者自体にこれほどまでセキュリティに対する認識がないとは非常に驚きです。</p>
<p>また、路上などの監視カメラであればやむを得ない話しですが、屋内や店舗の駐車場あたりに設置されている監視カメラの場合、インターネットアクセスを許可するべきではないというのが私の認識です。</p>
<p>当然ながら、インターネットアクセスを許可している以上、外部からアプローチされてしまう危険にさらされているのは言うまでもありませんし、メンテナンスを大義名分とるすならば、他のアクセス方法は考えられるわけですから、それは言い訳にはならないでしょう。</p>
<p>そして、これの最大の問題点は個人情報が流出していたことです。</p>
<p>ある歯科医院の映像がテレビ報道に出ていましたが、実際にストリーミング配信されていた映像は患者本人の顔が完全に出てしまっていました。</p>
<h2 class="contTitle">結論</h2>
<p>監視カメラなどを設置する場合、設置業者任せにせずにご自身の目で確認をされることです。できなければ設置業者にチェックシートを出させることくらいは可能かと思います。これだけ多くの監視カメラ映像が流出していた以上、設置業者任せにしていると非常に危険ですので、事業者側も相応な意識を持つことが非常に重要です。</p>
<p class="fontR pdt20">注：IDやパスワードがデフォルト（初期値）のままになっている以上、公開されているもとして扱われますので不正アクセスとして扱われません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-had-been-leaked-in-the-surveillance-camera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
