<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>漏えい &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%bc%8f%e3%81%88%e3%81%84/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Password Checkupでの診断</title>
		<link>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/</link>
		<comments>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/#respond</comments>
		<pubDate>Tue, 19 Feb 2019 10:12:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[GooGoogleアカウント]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[Password Checkup]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[スタンフォード大学]]></category>
		<category><![CDATA[データ侵害]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ログイン情報]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[拡張機能]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[開発]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7096</guid>
		<description><![CDATA[Googleは2月5日（米現地時間）、ブラウザソフト『Google Chrome』向けの拡張機能『Password Checkup』を公開しました。 さて、この『Password Checkup』とは？ 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>Googleは2月5日（米現地時間）、ブラウザソフト『Google Chrome』向けの拡張機能『Password Checkup』を公開しました。</p>
<p class="pdt20">さて、この『Password Checkup』とは？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg" alt="Password Checkup" width="450" height="450" class="size-full wp-image-7098"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本国内においてもウェブブラウザのシェアが半数を超える『Google Chrome』ですが、今回、スタンフォード大学の協力を得て『Password Checkup』というものを開発しました。</p>
<p class="pdt20">では、『Password Checkup』とは？</p>
<h2 class="contTitle">Password Checkupで漏えいチェック</h2>
<p>さて、『Google Chrome』の拡張機能として登場した『Password Checkup』とは、名前の通りパスワードをチェックしてくれるものです。</p>
<p class="pdt20">Chromeブラウザでアクセスしているサイトへのログイン情報が第三者に漏えいしていないかをチェックしてくれ、入力したIDとパスワードが流出データと一致していれば警告を発するようになっています。</p>
<p class="pdt50">元々、Googleアカウントに限ってはパスワードの漏えいや悪用を検知するとパスワードが自動的にリセットされる仕組みになっており、その仕組みの効果もあってリスクは通常の1/10程度にまで抑えられているとされています。</p>
<p class="pdt20">今回リリースされた『Password Checkup』はこのGoogleアカウントの保護機能の仕組みを応用し、他のサイトにおけるログイン情報の漏えいなどを検知できるようにしたものです。</p>
<p class="pdt50">ログイン情報が流出したアカウントは40億以上もあるとされており、そういったアカウントの流出は自身ではなかなか気づかないものです。</p>
<p class="pdt20">そのため、今回リリースされた『Password Checkup』などを使うことで警告が発せられた時点で即座にパスワード変更などの対応を取ることができることから、不正利用などによるデータ侵害を未然に防ぐことが期待できそうです。</p>
<p class="pdt50">参考：『<a class="sb-line" href="https://security.googleblog.com/2019/02/protect-your-accounts-from-data.html" target="_blank" rel="noopener noreferrer">Google Security Blog &#8220;Protect your accounts from data breaches with Password Checkup&#8221;</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ファイル転送サービスを考える</title>
		<link>https://www.trilogyforce.com/blog/think-about-file-transfer-service/</link>
		<comments>https://www.trilogyforce.com/blog/think-about-file-transfer-service/#respond</comments>
		<pubDate>Fri, 01 Feb 2019 11:46:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ファイル転送サービス]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[大阪ガス]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[平文]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[漏えい]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7024</guid>
		<description><![CDATA[先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。 一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。</p>
<p class="pdt20">一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg" alt="ファイル転送サービス" width="450" height="450" class="size-full wp-image-7029"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外からの不正アクセスによって個人情報が流出した『宅ふぁいる便』、私も過去に利用経験がありますが今は利用していません。</p>
<p class="pdt20">この情報漏えい、今の時代としては考えられない状態で管理されていたことには驚きです。</p>
<h2 class="contTitle">ファイル転送サービスは暗号化されたものを</h2>
<p>『宅ふぁいる便』における大きな問題として、パスワードをはじめとした個人情報は一切『暗号化』されておらず、保管されているファイルも『暗号化』はされていなかったことにあります。</p>
<p class="pdt20">個人情報保護や情報セキュリティの徹底がさけばれる昨今においては考え難い管理です。</p>
<p class="pdt20">『ファイル転送サービス』を利用することそのものは決して悪いことであるとは思いません。</p>
<p class="pdt20">個人的にはメールに添付するよりも良いと思っています。</p>
<p class="pdt20">もし今後も『ファイル転送サービス』を利用したい場合、『暗号化されている』ことは当然ですが、『会員登録不要』のサービスがお勧めです。</p>
<p class="pdt20">例えば、以前ご紹介したMozillaの『<a class="sb-line" href="https://send.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Send</a>』のことです。</p>
<p class="pdt20">もしくは『Google Drive（グーグルドライブ）』などを使っての受け渡しを行うことでも良いでしょう。</p>
<p>（『Dropbox（ドロップボックス）』は個人的にはお勧めしません。過去に情報漏えいがあったことで迷惑メール被害が結構ありました。）</p>
<p class="pdt20">ただし、自身のGoogleアカウントは必ず2段階認証を設定すべきです。</p>
<p class="pdt50">最後に、『宅ふぁいる便』を過去に利用したことがある方も含め、他のサービスなどにおいて『パスワード』の変更を行うべきです。</p>
<p class="pdt20">すでに流出してしまっている以上、『宅ふぁいる便』の復旧後にただ退会するだけでは意味はありません。</p>
<p class="pdt50">参考：＜宅ふぁいる便から漏えいした情報＞</p>
<p class="pdt10">・氏名（ふりがな）</p>
<p>・ログイン用メールアドレス</p>
<p>・ログインパスワード</p>
<p>・生年月日</p>
<p>・性別</p>
<p>・ 職業、業種、職種</p>
<p>・居住地の都道府県名</p>
<p>・居住地の郵便番号</p>
<p>・勤務先の都道府県名</p>
<p>・勤務先の郵便番号</p>
<p>・配偶者</p>
<p>・子供</p>
<p class="pdt10">※　すでに退会していても漏えい対象になっている可能性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/think-about-file-transfer-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>日経新聞に見る情報管理の甘さ</title>
		<link>https://www.trilogyforce.com/blog/sweetness-of-information-management-seen-in-the-nikkei-newspaper/</link>
		<comments>https://www.trilogyforce.com/blog/sweetness-of-information-management-seen-in-the-nikkei-newspaper/#respond</comments>
		<pubDate>Thu, 05 Jul 2018 10:18:19 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[データ取得]]></category>
		<category><![CDATA[ハードウェア]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[不正競争防止法違反]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[刑事告発]]></category>
		<category><![CDATA[営業秘密]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[日本経済新聞社]]></category>
		<category><![CDATA[日経]]></category>
		<category><![CDATA[日経ヴェリタス]]></category>
		<category><![CDATA[日経新聞]]></category>
		<category><![CDATA[日経電子版]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[警視庁]]></category>
		<category><![CDATA[賃金データ]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6231</guid>
		<description><![CDATA[日経新聞（日本経済新聞社）から全社員約3000人分の賃金データなどが外部に漏えいした問題で、同社は元社員を不正競争防止法違反容疑で警視庁に刑事告訴しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、&#8230;]]></description>
				<content:encoded><![CDATA[<p>日経新聞（日本経済新聞社）から全社員約3000人分の賃金データなどが外部に漏えいした問題で、同社は元社員を不正競争防止法違反容疑で警視庁に刑事告訴しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/leak.jpg" alt="情報漏えい" width="450" height="318" class="size-full wp-image-6232"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/leak.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/leak-300x212.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/leak.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="318"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書きました問題、元社員は懲戒解雇になったようですが、それ以前の問題があるような気がしませんか？</p>
<h2 class="contTitle">日経新聞における情報管理の甘さ</h2>
<p>この報道を見ている限りでは、元社員は他の社員の業務用パソコンを分解し、ハードディスクを抜き取った上、営業秘密に相当する全社員約3000人分の賃金などのデータを私物のパソコンに転送したとされています。</p>
<p class="pdt20">また、この賃金などのデータは月刊紙を発行する団体に郵送されたとのこと。</p>
<p class="pdt20">ここで問題なのは、何故それほど簡単にデータを取得できるような保管方法を取っていたのかです。</p>
<p class="pdt20">日本経済新聞社と言えば、日本において知らない人はいないくらいの知名度の高い大企業で、間違っても中小・零細企業ではありません。</p>
<p class="pdt20">また、IT系の情報を掲載している媒体も出しており、セキュリティ問題に関しても把握はしていたはずです。</p>
<p class="pdt20">常識的に考えれば、これほどの大企業が一社員のパソコンのハードディスクに賃金などのデータを保管するでしょうか？</p>
<p class="pdt20">クラウドを採用していなかったのであれば、厳重にセキュリティのかかったサーバルーム内のサーバにデータを保管し、ハードウェアにもロックをかけ、データそのものも簡単にはデータ取得できない仕組みになっていなければいけません。</p>
<p class="pdt20">正直、零細企業や小規模事業者のレベルに思えます。</p>
<p class="pdt20">情報を外部漏えいさせた元社員は当然悪いですが、会社としても情報管理に非常に甘さがあり、起こるべくして起きた事件と言えるのではないでしょうか。</p>
<p class="pdt50">この他にも、日経電子版の読者約34万人の氏名、年齢、メールアドレスなどの個人情報、日経ヴェリタスの読者情報約3万6000人分などのデータが持ち出されたことも社内調査で判明したようです。</p>
<p class="pdt50">事業者の皆さん、情報セキュリティ対策は外部からのサイバー攻撃だけではありません。</p>
<p class="pdt20">内部の人的な要因による問題も発生しますので、その部分も含めた対策が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/sweetness-of-information-management-seen-in-the-nikkei-newspaper/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>小規模事業者も無関心ではダメ</title>
		<link>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/</link>
		<comments>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/#respond</comments>
		<pubDate>Tue, 10 Oct 2017 11:01:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ペナルティ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[モラル]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[先生]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引先]]></category>
		<category><![CDATA[国家資格]]></category>
		<category><![CDATA[士業]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[改善命令]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細企業]]></category>
		<category><![CDATA[顧客]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5017</guid>
		<description><![CDATA[小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 中小企業クラスの場合、取引先などとの兼ね合いの問&#8230;]]></description>
				<content:encoded><![CDATA[<p>小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg" alt="情報セキュリティ" width="450" height="359" class="size-full wp-image-5021"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security-300x239.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="359"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>中小企業クラスの場合、取引先などとの兼ね合いの問題もあり、ある程度は情報セキュリティや個人情報保護といったことに無関心ではいられないようですが、零細企業、小規模事業者ともなると、情報セキュリティや個人情報保護といったことには非常に無関心であると感じます。</p>
<p class="pdt20">では、いったい何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">どうせ何もない！という考え方</h2>
<p>随分前の話しにはなりますが、士業の先生から驚くべき言葉を聞いたことがあります。</p>
<p class="pdt20">『小さなところなんてどうせ何もない。万が一それがあったとしても、大したお度が目はない。』</p>
<p class="pdt20">国家資格を所持した士業の先生ですら、こういった感じの方もおられます。</p>
<p class="pdt20">しかし、小さいから何も起きないわけではありません。</p>
<p class="pdt20">確かに、ターゲットとされやすいのは知名度のある大企業とは言えますが、問題が起きるのはターゲットとされた時ばかりではありません。</p>
<p class="pdt20">インターネット上に潜んでいるもの、メール経由で問題が起きるもの、踏み台とされるものなど、問題が起きてしまうケースは他にもたくさんあります。</p>
<p class="pdt20">そして、問題が起きてしまった場合、例えば個人情報が漏えいするようなことがあった場合にはどうなるのか？</p>
<p class="pdt20">個人情報取扱事業者としてペナルティを課せられることになります。</p>
<p class="pdt20">これは、5月に改正された個人情報保護法により、小規模事業者であっても適用されることになっています。</p>
<p class="pdt20">ただし、おそらく最初は改善命令という形に留まり、それにも違反した場合においては刑事罰ということになるでしょう。</p>
<p><font class="fontR">※だからと言って、業務改善命令を受けた時に対処すれば良いということではありません。</font></p>
<p class="pdt20">しかし損害はこれだけではすみません。</p>
<p class="pdt20">顧客や取引先などからの信用を失うことになります。</p>
<p class="pdt40">このようなことにならないためにも、正しく認識し、最低限必要なことはモラルとして行うことが必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Office2007のサポートの終了</title>
		<link>https://www.trilogyforce.com/blog/end-of-office-2007-support/</link>
		<comments>https://www.trilogyforce.com/blog/end-of-office-2007-support/#respond</comments>
		<pubDate>Fri, 06 Oct 2017 13:08:05 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Office2007]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[ライセンス]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[延長サポート]]></category>
		<category><![CDATA[機密情報]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5013</guid>
		<description><![CDATA[2017年10月10日（日本時間）、Microsoft（マイクロソフト）が提供しているオフィスソフト『Office2007』の延長サポートが終了します。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年10月10日（日本時間）、Microsoft（マイクロソフト）が提供しているオフィスソフト『Office2007』の延長サポートが終了します。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support.jpg" alt="ご注意！Office2007サポートが終了します！" width="450" height="450" class="size-full wp-image-5015"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>2017年4月11日（日本時間）に『Windows Vista』の延長サポートが終了し、今度は『Office2007』の延長サポートが終了します。</p>
<p class="pdt20">では、これによってどのような影響があるのでしょうか？</p>
<h2 class="contTitle">Office2007 延長サポート終了の影響</h2>
<p>Office2007は、先月末の時点で日本国内ユーザーの8.6%、約12人に1人の割合で使われています。</p>
<p class="pdt20">つまり、延長サポート終了間際においてもアップグレードなどの対処をしていない方々がそれだけいるということです。</p>
<p class="pdt20">これは、Windowsと同じように新たな脆弱性が発見されたとしても更新プログラムが提供されず、このまま使用を続けることはセキュリティ的なリスクを負い、脆弱性を突かれてPCの乗っ取りや機密情報の漏えいなどの被害を受ける可能性を意味します。</p>
<h2 class="contTitle">速やかな移行のススメ</h2>
<p>このような脆弱性を抱えたOSやアプリケーションを使い続けることは、自社のみならず他社（他者）をも被害に巻き込む可能性を秘めています。</p>
<p class="pdt20">中小・零細企業、小規模事業者にとってはソフトウェアライセンスの更新問題は負担が大きい場合もありますが、事が起きてからではそれに対処する方が大きくもなります。</p>
<p class="pdt20">そういった事態を避けるためにも、正式にサポートが継続されているものへの速やかな移行をお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/end-of-office-2007-support/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットショップのアップデート</title>
		<link>https://www.trilogyforce.com/blog/net-shop-update/</link>
		<comments>https://www.trilogyforce.com/blog/net-shop-update/#respond</comments>
		<pubDate>Mon, 18 Apr 2016 13:49:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CS-Cart]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Zen Cart]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[インターネットショッピング]]></category>
		<category><![CDATA[オンラインショップ]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[保守メンテナンス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2325</guid>
		<description><![CDATA[EC-CUBEやMagento、Zen Cart、CS-Cartなどで制作されたインターネットショッピングサイト、制作時のバージョンからアップデートしないままになっていませんか？ 皆さん、こんにちは。 業務改善を行う業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>EC-CUBEやMagento、Zen Cart、CS-Cartなどで制作されたインターネットショッピングサイト、制作時のバージョンからアップデートしないままになっていませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart.jpg" alt="オンラインショップのカート" width="450" height="450" class="size-full wp-image-2328"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>日本で最も使われているオープンソースのオンラインショップ構築プログラムとしてEC-CUBEというものがありますが、こういったオープンソースのオンラインショップ構築プログラムにもマイナーアップデートが存在します。</p>
<p>それは不具合修正だけではありません。</p>
<h2 class="contTitle">脆弱性対応のアップデート</h2>
<p>このようなオンラインショップ構築プログラムにおいても、いくつかの脆弱性を修正したマイナーアップデートがあります。</p>
<p>それは、個人情報漏えいに対するものであったり、悪意のあるスクリプトを入れられてしまったりするものなどさまざまです。</p>
<p>これらの対策がなされていない場合、インターネットショッピングサイトにてお買い物をしていただいたお客様の情報が漏えいしてしまったりするので、その脆弱性を修正したプログラムを使用していないと非常に危険です。</p>
<h2 class="contTitle">カスタマイズへの対応</h2>
<p>これらのオンラインショップ構築プログラムを使ったインターネットショッピングサイトは、多くのケースでカスタマイズが施されています。</p>
<p>その場合、制作会社に依頼して修正プログラムにアップデートしてもらうしかないのですが、制作会社がドキュメントを残していないとなると結構厳しいものがあります。</p>
<p>要は、カスタマイズされているものに対してはそのままアップデートはできないので、カスタマイズされている部分をアップデートできるように修正してもらわなければいけないからです。</p>
<p>この作業はケースにもよりますが、非常に手間がかかりますので、コスト的にもそれなりの費用負担が発生します。</p>
<h2 class="contTitle">運営者としての責務</h2>
<p>万が一個人情報が漏えいしてしまった場合、まず運営者としての責任が発生します。</p>
<p>保守メンテナンスを制作会社に委託していたとしても、運営会社としては監督責任としての問題があります。</p>
<p>何かあるごとに業者の責任にするのではなく、常に自社の問題として認識する必要があり、自社においても定期的に脆弱性情報の確認などを行い、自ら業者側に対してアップデートの見積依頼をするくらいでないといけません。</p>
<p class="pdt20">このように、インターネットショッピングサイトを運営する上では、必ずセキュリティアップデートの対応をするものと認識してサイト運営を行ってください。</p>
<p class="pdt20 fontR">個人情報は適切に管理されなければなりません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/net-shop-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
