<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>独立行政法人 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e7%8b%ac%e7%ab%8b%e8%a1%8c%e6%94%bf%e6%b3%95%e4%ba%ba/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>情報セキュリティ10大脅威公表</title>
		<link>https://www.trilogyforce.com/blog/announcement-of-10-major-threats-to-information-security/</link>
		<pubDate>Fri, 31 Jan 2020 10:51:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アンダーグラウンドサービス]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[ウェブサービス]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス妨害攻撃]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[メール詐欺]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ワンクリック]]></category>
		<category><![CDATA[人材不足]]></category>
		<category><![CDATA[内部不正]]></category>
		<category><![CDATA[情報モラル]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[標的型攻撃]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8601</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2019年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2020』として決定し、公表しました。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2019年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2020』として決定し、公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security.jpg" alt="情報セキュリティ" width="450" height="450" class="size-full wp-image-8607" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/01/infomation-security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨年は『<a class="sb-line" href="/blog/information-security-10-major-threat-release/">情報セキュリティ10大脅威公開</a>』、一昨年は『<a class="sb-line" href="/blog/information-security-10-major-threat-decision/">情報セキュリティ10大脅威決定</a>』という記事にて取り上げましたが、一昨日、IPA（独立行政法人情報処理推進機構）が『情報セキュリティ10大脅威2020』を公表しましたのでご紹介します。</p>
<p class="pdt20">これは、2019年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案から、IPAが脅威候補を選出し、情報セキュリティ分野の研究者、企業の実務担当者など約140名のメンバーからなる『10大脅威選考会』が脅威候補に対して審議・投票を行い、決定しています。</p>
<h2 class="contTitle">情報セキュリティ10大脅威2020</h2>
<h4 class="fontB pdt20 pdb10">＜組織の10大脅威＞</h4>
<p>1位：標的型攻撃による被害（昨年順位：1位）</p>
<p>2位：内部不正による情報漏えい（昨年順位：5位）</p>
<p>3位：ビジネスメール詐欺による金銭被害（昨年順位：2位）</p>
<p>4位：サプライチェーンの弱点を悪用した攻撃（昨年順位：4位）</p>
<p>5位：ランサムウェアによる被害（昨年順位：3位）</p>
<p>6位：予期せぬIT基盤の障害に伴う業務停止（昨年順位：16位）</p>
<p>7位：不注意による情報漏えい（規則は遵守）（昨年順位：10位）</p>
<p>8位：インターネット上のサービスからの個人情報の窃取（昨年順位：7位）</p>
<p>9位：IoT機器の不正利用（昨年順位：8位）</p>
<p>10位：サービス妨害攻撃によるサービスの停止（昨年順位：2位）</p>
<h4 class="fontB pdt20 pdb10">＜個人の10大脅威＞</h4>
<p>1位：スマホ決済の不正利用（<span class="fontR">初</span>）</p>
<p>2位：フィッシングによる個人情報の詐取（昨年順位：2位）</p>
<p>3位：クレジットカード情報の不正利用（昨年順位：1位）</p>
<p>4位：インターネットバンキングの不正利用（昨年順位：7位）</p>
<p>5位：メールやSMS等を使った脅迫・詐欺の手口による金銭要求（昨年順位：4位）</p>
<p>6位：不正アプリによるスマートフォン利用者への被害（昨年順位：3位）</p>
<p>7位：ネット上の誹謗・中傷・デマ（昨年順位：5位）</p>
<p>8位：インターネット上のサービスへの不正ログイン（昨年順位：8位）</p>
<p>9位：偽警告によるインターネット詐欺（昨年順位：6位）</p>
<p>10位：インターネット上のサービスからの個人情報の窃取（昨年順位：12位）</p>
<p class="pdt20">以上のような内容で公表されています。</p>
<p class="pdt20">組織においては廃棄予定のHDD（ハードディスクドライブ）が社員に不正に持ち出され、ネットオークションなどで転売されたことなど、『内部不正による情報漏えい』の順位が上昇しています。</p>
<p class="pdt20">また、個人においては『キャッシュレス決済』における『セキュリティ対策の不備』などにより『スマホ決済の不正利用』が初登場で1位という結果となりました。</p>
<p class="pdt50">こららの詳細な解説は、2月下旬にIPA 独立行政法人情報処理推進機構のウェブサイトにて公開予定となっています。</p>
<p class="pdt20">参考資料：『<a class="sb-line" href="https://www.ipa.go.jp/files/000080080.pdf" target="_blank" rel="noopener noreferrer">IPA プレスリリース『情報セキュリティ10大脅威 2020』を決定（PDFファイル：242KB）</a><span class="fontR">*</span>』</p>
<p class="pdt10">（<span class="fontR">*</span>）資料配布元：<a class="sb-line" href="https://www.ipa.go.jp/" target="_blank" rel="noopener noreferrer">IPA 独立行政法人情報処理推進機構</a></p>
]]></content:encoded>
			</item>
		<item>
		<title>情報セキュリティ対策大幅改訂</title>
		<link>https://www.trilogyforce.com/blog/information-security-measures-greatly-revised/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-measures-greatly-revised/#respond</comments>
		<pubDate>Wed, 20 Mar 2019 10:33:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[クラウドサービス]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[中小企業の情報セキュリティ対策ガイドライン]]></category>
		<category><![CDATA[個人事業主]]></category>
		<category><![CDATA[実践]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[経営者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7245</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は3月19日、『中小企業の情報セキュリティ対策ガイドライン』を大幅改訂した『第3版』を公開しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日、&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は3月19日、『中小企業の情報セキュリティ対策ガイドライン』を大幅改訂した『第3版』を公開しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines.jpg" alt="中小企業の情報セキュリティ対策ガイドライン第3版" width="450" height="450" class="size-full wp-image-7250"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/guidelines.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、2年数ヵ月ぶりに大幅改訂された『中小企業の情報セキュリティ対策ガイドライン（第3版）』がIPA（独立行政法人情報処理推進機構）から公開されましたので、それをお伝えします。</p>
<h2 class="contTitle">中小企業の情報セキュリティ対策ガイドライン第3版</h2>
<h4 class="fontB pdt10 pdb10">＜概要＞</h4>
<blockquote><p>「中小企業の情報セキュリティ対策ガイドライン」（以下「本ガイドライン」）は、情報セキュリティ対策に取り組む際の、(1)経営者が認識し実施すべき指針、（2）社内において対策を実践する際の手順や手法をまとめたものです。経営者編と実践編から構成されており、個人事業主、小規模事業者をも含む中小企業（以下「中小企業等」）の利用を想定しています。<br />
　第3版は第2版（2016年11月公開）から2年4か月ぶりの大幅改訂で、「サイバーセキュリティ経営ガイドライン」の改訂や、中小企業等を対象としたクラウドサービスの充実化などの環境変化を受けたものです。改訂のポイントは、専門用語の使用を可能な限り避け、ITに詳しくない中小企業等の経営者にとって理解しやすい表現としたことです。<br />
　例えば実践編において、対策に取り組めていない中小企業等が組織的な対策の実施体制を段階的に進めていけるよう構成の見直しを行ったことです。また、クラウドサービスを安全に利用するための留意事項やチェック項目を記し、付録として新たに「中小企業のためのクラウドサービス安全利用の手引き」を追加しました。<br />
　中小企業等ではITの利活用が進む一方で、サイバー攻撃手法の巧妙化、悪質化などにより事業に悪影響を及ぼすリスクはますます高まってきています。 また、サプライチェーンを構成する中小企業においては発注元企業への標的型攻撃の足掛かりとされる懸念も指摘されており、早急な対策実施が必須であると言えます。<br />
　本ガイドラインおよび「SECURITY ACTION」制度の活用によって、ITを利活用している中小企業が情報セキュリティ対策に取り組み、経済社会全体のサイバーリスク低減につながることを期待しています。</p></blockquote>
<p class="pdt20">このように、昨今の『サイバー攻撃の巧妙化』や『中小企業などにおけるIT環境の変化』などを受け、『経営者が認識し実施すべき指針』、『社内において対策を実施する際の手順や手法』などがわかりやすくまとめられています。</p>
<p class="pdt20">改めて確認し直す良い機会でもありますので、是非読んでみて下さい。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.ipa.go.jp/files/000072151.pdf" target="_blank" rel="noopener noreferrer">中小企業の情報セキュリティ対策ガイドライン第3版（全62ページ、7.00MB）</a> /PDF』</p>
<p class="pdt10">・付録1：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072148.pdf" target="_blank" rel="noopener noreferrer">情報セキュリティ5か条（全2ページ、726KB）</a> /PDF』</p>
<p>・付録2：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072146.docx" target="_blank" rel="noopener noreferrer">情報セキュリティ基本方針（サンプル）（全1ページ、34KB）</a> /Word』</p>
<p>・付録3：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072149.pdf" target="_blank" rel="noopener noreferrer">5分でできる！情報セキュリティ自社診断（全8ページ、3.9MB）</a> /PDF』</p>
<p>・付録4：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072154.pptx" target="_blank" rel="noopener noreferrer">情報セキュリティハンドブック（ひな型）（全10ページ、212KB）</a> /PowerPoint』</p>
<p>・付録5：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072152.docx" target="_blank" rel="noopener noreferrer">情報セキュリティ関連規程（サンプル）（全50ページ、171KB）</a> /Word』</p>
<p>・付録6：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072150.pdf" target="_blank" rel="noopener noreferrer">クラウドサービス安全利用の手引き（全8ページ、2.8MB）</a> /PDF』</p>
<p>・付録7：『<a class="sb-line" href="https://www.ipa.go.jp/files/00007214.xlsx" target="_blank" rel="noopener noreferrer">リスク分析シート（全5シート、92KB）</a> /Excel』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-measures-greatly-revised/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティ10大脅威公開</title>
		<link>https://www.trilogyforce.com/blog/information-security-10-major-threat-release/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-10-major-threat-release/#respond</comments>
		<pubDate>Fri, 01 Mar 2019 10:56:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アンダーグラウンドサービス]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[ウェブサービス]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス妨害攻撃]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[メール詐欺]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ワンクリック]]></category>
		<category><![CDATA[人材不足]]></category>
		<category><![CDATA[内部不正]]></category>
		<category><![CDATA[情報モラル]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[標的型攻撃]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7161</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2018年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2019』として決定し、公表しました。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2018年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2019』として決定し、公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/threat.jpg" alt="情報セキュリティ10大脅威2019" width="450" height="450" class="size-full wp-image-7162"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/threat.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/threat-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/threat-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/threat.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨年も『<a class="sb-line" href="/blog/information-security-10-major-threat-decision/">情報セキュリティ10大脅威決定</a>』という記事にて取り上げましたが、昨日、IPA（独立行政法人情報処理推進機構）が『情報セキュリティ10大脅威2019』を公表しましたのでご紹介します。</p>
<p class="pdt20">これは、2018年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案から、IPAが脅威候補を選出し、情報セキュリティ分野の研究者、企業の実務担当者など約120名のメンバーからなる『10大脅威選考会』が脅威候補に対して審議・投票を行い、決定しています。</p>
<h2 class="contTitle">情報セキュリティ10大脅威2019</h2>
<h4 class="fontB pdt20 pdb10">＜組織の10大脅威＞</h4>
<p>1位：標的型攻撃による被害（昨年順位：1位）</p>
<p>2位：ビジネスメール詐欺による被害（昨年順位：3位）</p>
<p>3位：ランサムウェアによる被害（昨年順位：2位）</p>
<p>4位：サプライチェーンの弱点を悪用した攻撃の高まり（<span class="fontR">初</span>）</p>
<p>5位：内部不正による情報漏えい（昨年順位：8位）</p>
<p>6位：サービス妨害攻撃によるサービスの停止（昨年順位：9位）</p>
<p>7位：インターネットサービスからの個人情報の窃取（昨年順位：6位）</p>
<p>8位：IoT機器の脆弱性の顕在化（昨年順位：7位）</p>
<p>9位：脆弱性対策情報の公開に伴う悪用増加（昨年順位：4位）</p>
<p>10位：不注意による情報漏えい（昨年順位：12位）</p>
<h4 class="fontB pdt20 pdb10">＜個人の10大脅威＞</h4>
<p>1位：クレジットカード情報の不正利用（昨年順位：1位<span class="fontR">*1</span>）</p>
<p>1位：フィッシングによる個人情報等の詐取（昨年順位：1位）</p>
<p>3位：不正アプリによるスマートフォン利用者への被害（昨年順位：4位）</p>
<p>4位：メール等を使った脅迫・詐欺の手口による金銭要求（<span class="fontR">初</span>）</p>
<p>5位：ネット上の誹謗・中傷・デマ（昨年順位：3位）</p>
<p>6位：偽警告によるインターネット詐欺（昨年順位：10位）</p>
<p>7位：インターネットバンキングの不正利用（昨年順位：1位）</p>
<p>8位：インターネットサービスへの不正ログイン（昨年順位：5位）</p>
<p>9位：ランサムウェアによる被害（昨年順位：2位）</p>
<p>10位：IoT 機器の不適切な管理（昨年順位：9位）</p>
<p class="pdt10">（<span class="fontR">*1</span>）クレジットカード被害の増加とフィッシング手口の多様化に鑑み、2018年個人1位の『インターネットバンキングやクレジットカード情報等の不正利用』を本年から、①インターネットバンキングの不正利用、②クレジットカード情報の不正利用、③仮想通貨交換所を狙った攻撃、④仮想通貨採掘に加担させる手口、⑤フィッシングによる個人情報等の詐取、に分割。</p>
<p class="pdt20">以上のような内容で公表されています。</p>
<p class="pdt20">また、今後の脅威に対する懸念として、AI（人工知能）を用いた新たなサイバー攻撃に対しても触れられています。</p>
<p class="pdt20">参考資料：『<a class="sb-line" href="https://www.ipa.go.jp/files/000072668.pdf" target="_blank" rel="noopener noreferrer">情報セキュリティ10大脅威 2019（PDFファイル：3.98MB）</a><span class="fontR">*2</span>』</p>
<p class="pdt10">（<span class="fontR">*2</span>）資料配布元：<a class="sb-line" href="https://www.ipa.go.jp/" target="_blank" rel="noopener noreferrer">IPA 独立行政法人情報処理推進機構</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-10-major-threat-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティ10大脅威決定</title>
		<link>https://www.trilogyforce.com/blog/information-security-10-major-threat-decision/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-10-major-threat-decision/#respond</comments>
		<pubDate>Fri, 02 Feb 2018 11:04:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アンダーグラウンドサービス]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[ウェブサービス]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス妨害攻撃]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[メール詐欺]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ワンクリック]]></category>
		<category><![CDATA[人材不足]]></category>
		<category><![CDATA[内部不正]]></category>
		<category><![CDATA[情報モラル]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[標的型攻撃]]></category>
		<category><![CDATA[独立行政法人]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5437</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2017年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2018』として決定し、公表しました。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は、情報セキュリティにおける脅威のうち、2017年に社会的影響が大きかったトピックなどのトップ10を『情報セキュリティ10大脅威2018』として決定し、公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/Information-security.jpg" alt="情報セキュリティ" width="450" height="318" class="size-full wp-image-5443"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/Information-security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/Information-security-300x212.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/Information-security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="318"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先月末、IPA（独立行政法人情報処理推進機構）が『情報セキュリティ10大脅威2018』を公表しましたのでご紹介します。</p>
<p class="pdt20">これは、2017年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案から、IPAが脅威候補を選出し、情報セキュリティ分野の研究者、企業の実務担当者など約100名のメンバーからなる『10大脅威選考会』が脅威候補に対して審議・投票を行い、決定しています。</p>
<h2 class="contTitle">情報セキュリティ10大脅威2018</h2>
<h4 class="fontB pdt20 pdb10">＜組織の10大脅威＞</h4>
<p>1位：標的型攻撃による情報流出（昨年順位：1位）</p>
<p>2位：ランサムウェアによる被害（昨年順位：2位）</p>
<p>3位：ビジネスメール詐欺（初）（昨年順位：ランク外）</p>
<p>4位：脆弱性対策情報の公開に伴い公知となる脆弱性の悪用増加（昨年順位：ランク外）</p>
<p>5位：セキュリティ人材の不足（初）（昨年順位：ランク外）</p>
<p>6位：ウェブサービスからの個人情報の窃取（昨年順位：3位）</p>
<p>7位：IoT機器の脆弱性の顕在化（昨年順位：8位）</p>
<p>8位：内部不正による情報漏えい（昨年順位：5位）</p>
<p>9位：サービス妨害攻撃によるサービスの停止（昨年順位：4位）</p>
<p>10位：犯罪のビジネス化（アンダーグラウンドサービス）（昨年順位：9位）</p>
<h4 class="fontB pdt20 pdb10">＜個人の10大脅威＞</h4>
<p>1位：インターネットバンキングやクレジットカード情報の不正利用（昨年順位：1位）</p>
<p>2位：ランサムウェアによる被害（昨年順位：2位）</p>
<p>3位：ネット上の誹謗・中傷（昨年順位：7位）</p>
<p>4位：スマートフォンやスマートフォンアプリを狙った攻撃の可能性（昨年順位：3位）</p>
<p>5位：ウェブサービスへの不正ログイン（昨年順位：4位）</p>
<p>6位：ウェブサービスからの個人情報の窃取（昨年順位：6位）</p>
<p>7位：情報モラル欠如に伴う犯罪の低年齢化（昨年順位：8位）</p>
<p>8位：ワンクリック請求等の不当請求（昨年順位：5位）</p>
<p>9位：IoT機器の不適切な管理（昨年順位：10位）</p>
<p>10位：偽警告（初）（昨年順位：ランク外）</p>
<p class="pdt20">以上のような内容で公表されています。</p>
<p class="pdt20">これらの多くは、『組織』、『個人』、ともに新たな出現による脅威ではなく、引き続きこれらの脅威への対策を行っておくことが重要とされています。</p>
<p class="pdt20">また、組織においては『セキュリティ人材の不足』は大きな課題であるとも言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-10-major-threat-decision/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
