<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>総務省 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e7%b7%8f%e5%8b%99%e7%9c%81/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>フィッシングメールの注意喚起</title>
		<link>https://www.trilogyforce.com/blog/phishing-email-alert/</link>
		<comments>https://www.trilogyforce.com/blog/phishing-email-alert/#respond</comments>
		<pubDate>Tue, 09 Jul 2019 11:02:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[MUFGカード]]></category>
		<category><![CDATA[MyEtherWallet]]></category>
		<category><![CDATA[MyJCB]]></category>
		<category><![CDATA[NTTグループカード]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[VJAグループ]]></category>
		<category><![CDATA[Vpass]]></category>
		<category><![CDATA[アカウント情報]]></category>
		<category><![CDATA[エポスカード]]></category>
		<category><![CDATA[クレジットカード番号]]></category>
		<category><![CDATA[ショートメッセージ]]></category>
		<category><![CDATA[セブン銀行]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メルカリ]]></category>
		<category><![CDATA[三井住友銀行]]></category>
		<category><![CDATA[国民のための情報セキュリティサイト]]></category>
		<category><![CDATA[楽天]]></category>
		<category><![CDATA[総務省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7774</guid>
		<description><![CDATA[フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、クレジットカード番号、アカウント情報（ユーザID、パスワードなど）といった重要な個人情報を&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p> フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、クレジットカード番号、アカウント情報（ユーザID、パスワードなど）といった重要な個人情報を盗み出す行為のことを言います。なお、フィッシングはphishingという綴りで、魚釣り（fishing）と洗練（sophisticated）から作られた造語であると言われています。<br />
</p>
<p class="alnR">（総務省 / 国民のための情報セキュリティサイトより）</p>
</blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg" alt="フィッシング詐欺" width="450" height="450" class="size-full wp-image-7778"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">近年非常に多く拡散されている『フィッシングメール』、その多くは『大手企業（サービス）』をかたって拡散し続けられており、今年に入っても多数の『フィッシングメール』が拡散されていますので今日はそれをお伝えします。</p>
<h2 class="contTitle">フィッシングメール（2019年上期）</h2>
<p>今年に入って確認されている『フィッシングメール』には以下のものがあります。</p>
<p class="pdt20">＜1月＞</p>
<p>・三井住友銀行をかたるフィッシングメール</p>
<p>・Amazonをかたるフィッシングメール</p>
<p class="pdt20">＜2月＞</p>
<p>・Amazonをかたるフィッシングメール</p>
<p>・三井住友銀行をかたるフィッシングメール</p>
<p class="pdt20">＜3月＞</p>
<p>・PayPalをかたるフィッシングメール</p>
<p>・ゆうちょ銀行をかたるフィッシングメール</p>
<p>・VJAグループ（Vpass）をかたるフィッシングメール</p>
<p>・Amazonをかたるフィッシングメール</p>
<p class="pdt20">＜4月＞</p>
<p>・メルカリをかたるフィッシングメール</p>
<p class="pdt20">＜5月＞</p>
<p>・MyEtherWalletをかたるフィッシングメール</p>
<p>・NTTグループカードをかたるフィッシングメール</p>
<p class="pdt20">＜6月＞</p>
<p>・MyJCBをかたるフィッシングメール</p>
<p>・MUFGカードをかたるフィッシングメール</p>
<p>・ゆうちょ銀行をかたるフィッシングメール</p>
<p>・楽天をかたるフィッシングメール</p>
<p>・セブン銀行をかたるフィッシングメール</p>
<p>・ドコモをかたるフィッシングメール</p>
<p class="pdt20">今年の前半だけでもこれだけの『フィッシングメール』が拡散されており、企業名やサービス名などが同じでも内容が変わっていたりします。</p>
<p class="pdt20">ちなみに、この7月も既に拡散されているものがあります。</p>
<p class="pdt20">『エポスカード』をかたる『SMS（ショートメッセージ）』です。</p>
<p class="pdt20">SMSに記載のURLには『http://epos-●●●●.com/、http://www.epos-●●●●.com/』にて誘導しているようですので、その他のものと併せてご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/phishing-email-alert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>テレワークのセキュリティ対策</title>
		<link>https://www.trilogyforce.com/blog/telework-security-measures/</link>
		<comments>https://www.trilogyforce.com/blog/telework-security-measures/#respond</comments>
		<pubDate>Thu, 27 Jun 2019 10:43:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[業務改善と生産性向上]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[USBメモリ]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[のぞき見対策]]></category>
		<category><![CDATA[クラウドサービス]]></category>
		<category><![CDATA[サテライトオフィス勤務]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[テレワーカー]]></category>
		<category><![CDATA[テレワーク]]></category>
		<category><![CDATA[テレワーク勤務]]></category>
		<category><![CDATA[モバイルワーク]]></category>
		<category><![CDATA[厚生労働省]]></category>
		<category><![CDATA[在宅勤務]]></category>
		<category><![CDATA[家庭内ネットワーク]]></category>
		<category><![CDATA[情報通信技術]]></category>
		<category><![CDATA[盗難]]></category>
		<category><![CDATA[端末]]></category>
		<category><![CDATA[紛失]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7702</guid>
		<description><![CDATA[『テレワーク』とは、情報通信技術を活用し、場所や時間にとらわれない柔軟な働き方のことですが、最近ではこのような『テレワーク勤務』を導入する企業も増えており、厚生労働省や総務省も推進しています。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>『テレワーク』とは、情報通信技術を活用し、場所や時間にとらわれない柔軟な働き方のことですが、最近ではこのような『テレワーク勤務』を導入する企業も増えており、厚生労働省や総務省も推進しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/telework.jpg" alt="テレワーク" width="450" height="450" class="size-full wp-image-7705"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/telework.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/telework-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/telework-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/telework.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、自宅を就業場所とする『在宅勤務』、移動中や顧客先、カフェなどを就業場所とする『モバイルワーク』、所属するオフィス以外の他のオフィスなどを就業場所とする『サテライトオフィス勤務』、これらはすべて『テレワーク』となりますが、この『テレワーク勤務』において気をつけなければいけないことがあります。</p>
<h2 class="contTitle">テレワーク時のセキュリティ対策</h2>
<p>あるセキュリティベンダーが『テレワーク』の際の『セキュリティ対策』に関して以下のようにまとめていました。</p>
<p class="pdt20">１．セキュリティ機能付きのUSBメモリや適切なクラウドサービスの利用</p>
<p>２．許可された私物端末へのセキュリティソフトの利用と最新状態の保持</p>
<p>３．OSやソフトウェアを適切に更新する（脆弱性の修正を適用する）</p>
<p>４．端末の盗難、紛失対策</p>
<p>５．第三者による画面ののぞき見対策</p>
<p>６．社内システムに安全にアクセスするためのVPNソフトの利用</p>
<p>７．安全なネットワークの選択と公衆Wi-Fi利用時のVPN利用</p>
<p>８．家庭内ネットワークの適切な保護</p>
<p class="pdt20">このような『テレワーク』時セキュリティポリシーは社内で必ず策定し、テレワーカーにはすべて遵守させる必要があります。</p>
<p class="pdt20">『テレワーク勤務』の導入は良いことではありますが、その影響で問題が起きてしまっては意味がありません。</p>
<p class="pdt20">例えば、『在宅勤務』のスタッフに対しては『家庭内ネットワークの保護』には『何を使って』、『どのように』保護しているかを申告させることなどは行った方が良いでしょう。</p>
<p>（リストにチェックを入れさせるだけでは少々甘い気がします。）</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/telework-security-measures/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>総務省とNICTが行うNOTICE</title>
		<link>https://www.trilogyforce.com/blog/notice-done-by-mic-and-nict/</link>
		<comments>https://www.trilogyforce.com/blog/notice-done-by-mic-and-nict/#respond</comments>
		<pubDate>Fri, 22 Feb 2019 13:23:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[NICT]]></category>
		<category><![CDATA[NOTICE]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インターネットプロバイダ]]></category>
		<category><![CDATA[オリンピック]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パラリンピック]]></category>
		<category><![CDATA[国立研究開発法人情報通信研究機構]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[調査]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7120</guid>
		<description><![CDATA[近年、IoT機器※を悪用したサイバー攻撃が増加していることから、利用者自身が適切なセキュリティ対策を講じることが必要です。 総務省及び国立研究開発法人情報通信研究機構（NICT）は、インターネットプロバイダと連携し、サイ&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>近年、IoT機器※を悪用したサイバー攻撃が増加していることから、利用者自身が適切なセキュリティ対策を講じることが必要です。<br />
総務省及び国立研究開発法人情報通信研究機構（NICT）は、インターネットプロバイダと連携し、サイバー攻撃に悪用されるおそれのあるIoT機器の調査及び当該機器の利用者への注意喚起を行う取組「NOTICE（National Operation Towards IoT Clean Environment）」を平成31年2月20日（水）から実施します。<br />
※　Internet of Thingsの略。インターネットに接続が可能な機器。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/iot.jpg" alt="IoT機器をチェック" width="450" height="450" class="size-full wp-image-7125"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/iot.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/iot-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/iot-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/iot.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">皆さん、一昨日の2月20日（水）からインターネット上のIoT機器に対する調査が行われていることをご存知ですか？</p>
<p class="pdt20">今日はその件についてお伝えします。</p>
<h2 class="contTitle">総務省とNICTが行うNOTICEとは</h2>
<p>冒頭に書いた通り、総務省とNICT（国立研究開発法人情報通信研究機構）がIoT機器の調査と注意喚起を行います。</p>
<p class="pdt20">この経緯として、昨今のあらゆるものがインターネット等のネットワークに接続されている時代においてサイバーセキュリティは非常に重要な課題です。</p>
<p class="pdt20">そして、諸外国においてはIoT機器を悪用した大規模なサイバー攻撃（DDoS攻撃）で深刻な被害が発生しています。</p>
<p class="pdt20">また、インターネット等のネットワークに接続されているIoT機器は用意に推察されるIDやパスワードが使われていることが多いのも事実で、これでは簡単に侵入を許し、諸外国のような深刻な被害を受けてしまう可能性が高いとも言えます。</p>
<p class="pdt20">さらには、2020年の東京オリンピック・パラリンピックなどを控えていることもあり、これらのセキュリティ性の弱いIoT機器を洗い出し、注意喚起を行っていくことは不可欠と言えます。</p>
<p class="pdt50">この実施に反対の意見もあるようですが、1つのIoT機器が被害に遭えばそこから連鎖し、自身のところの被害だけでは済まず第三者をも巻き込んでしまう可能性もありますので、全体で協力をしていくしかありません。</p>
<p class="pdt50">これに関する簡単な資料が総務省から出ていますので、下記をクリックして確認してみてください。</p>
<p class="pdt20"><a class="sb-line" href="http://www.soumu.go.jp/main_content/000597680.pdf" target="_blank" rel="noopener noreferrer">IoT機器調査及び利用者への注意喚起の取組「NOTICE」について（別紙1）</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/notice-done-by-mic-and-nict/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3大携帯キャリア代理店の悲鳴</title>
		<link>https://www.trilogyforce.com/blog/3-great-mobile-carrier-agencies-scream/</link>
		<comments>https://www.trilogyforce.com/blog/3-great-mobile-carrier-agencies-scream/#respond</comments>
		<pubDate>Mon, 15 Oct 2018 11:42:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ビジネス情報一般]]></category>
		<category><![CDATA[MVNO]]></category>
		<category><![CDATA[キャッシュバック]]></category>
		<category><![CDATA[クーポン]]></category>
		<category><![CDATA[フランチャイズ]]></category>
		<category><![CDATA[メリット]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[仮想移動体通信事業者]]></category>
		<category><![CDATA[収益]]></category>
		<category><![CDATA[商材]]></category>
		<category><![CDATA[提案]]></category>
		<category><![CDATA[携帯キャリア]]></category>
		<category><![CDATA[携帯ショップ]]></category>
		<category><![CDATA[携帯代理店]]></category>
		<category><![CDATA[是正勧告]]></category>
		<category><![CDATA[機種変更]]></category>
		<category><![CDATA[法人]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[販売奨励金]]></category>
		<category><![CDATA[通信費]]></category>
		<category><![CDATA[還元]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6588</guid>
		<description><![CDATA[2年くらい前からでしょうか、総務省が3大携帯キャリアに対して『キャッシュバック合戦』に対する是正勧告などが行うようになったのは。 これを行ったことで3大携帯キャリアとフランチャイズ契約を結ぶ携帯ショップ（代理店）は悲鳴を&#8230;]]></description>
				<content:encoded><![CDATA[<p>2年くらい前からでしょうか、総務省が3大携帯キャリアに対して『キャッシュバック合戦』に対する是正勧告などが行うようになったのは。</p>
<p class="pdt20">これを行ったことで3大携帯キャリアとフランチャイズ契約を結ぶ携帯ショップ（代理店）は悲鳴をあげるような事態となっています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/scream.jpg" alt="携帯ショップの悲鳴" width="450" height="450" class="size-full wp-image-6591"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/scream.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/scream-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/scream-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/scream.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">事業者にとっても通信費の一部である携帯電話料金の増減は一定の意味を持ちます。</p>
<p class="pdt20">そして、それは現在マイナスの方向へ向かっているように感じませんか？</p>
<h2 class="contTitle">3大携帯キャリアの代理店が嘆く理由</h2>
<p>街中に存在する携帯ショップ、これは3大携帯キャリアとフランチャイズ契約を結んだ代理店が行っていることはご存知かと思いますが、今、この携帯ショップ（代理店）は非常に苦戦しています。</p>
<p class="pdt20">理由は簡単で、2年くらい前から行われるようになった総務省の締め付けの影響によるものです。</p>
<p class="pdt20">携帯ショップの収益源は携帯キャリアからの販売奨励金が大きな柱でしたが、現在はそれが非常に厳しいものとなっています。</p>
<p class="pdt20">そして、携帯キャリアがショップ（代理店）への販売奨励金を少額にしたのも背景には『キャッシュバック合戦』に対する総務省の是正勧告を受けての措置です。</p>
<p class="pdt20">さて、この状態は誰が喜ぶのでしょうか？</p>
<p class="pdt20">強いて言えばMVNO（仮想移動体通信事業者）くらいでしょう。</p>
<p class="pdt20">元々は機種変更を行わない長期利用者などへの還元がされないことが不公平であるということから始まったものですが、これは違う形で還元する施策を打ち出せたはずです。</p>
<p class="pdt20">例えば、ユーザーに対して10,000円分のクーポンを配布し、機種変更、もしくは通信料金に充当ということにすれば公平な形となります。</p>
<p class="pdt20">それ以外は携帯ショップ（代理店）も生き延びていかないといけませんので、自社の利益に繋がるユーザーに対してプラスαな行為を行うことは普通の話しでしょう。</p>
<p class="pdt20">これはユーザー、携帯ショップ（代理店）、ともに得になる話しです。</p>
<p class="pdt20">昨今は通信料金が日本は4割程度高いという話しも出ていますが、これは正しいかもしれません。</p>
<p class="pdt20">現に3大携帯キャリアは儲け過ぎているという指摘の通り、かなり収益をあげています。</p>
<p class="pdt20">これに関しては特別携帯ショップ（代理店）が嘆く話しでもないですから行うべきでしょう。</p>
<p class="pdt50">さて、あなたはこの問題をどのように思うでしょうか？</p>
<p class="pdt50">ちなみに、現在は法人向けプランもメリットの打ち出せるものがあまりない状況ですので、携帯代理店の法人担当者は他の商材を提案することでメリットを打ち出しているような状況でもあります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/3-great-mobile-carrier-agencies-scream/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>類似ドメインによるなりすまし</title>
		<link>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/</link>
		<comments>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/#respond</comments>
		<pubDate>Wed, 04 Jul 2018 10:42:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Pass]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ドメイン認証]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[模倣ドメイン]]></category>
		<category><![CDATA[社内教育]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[軽減]]></category>
		<category><![CDATA[電子署名]]></category>
		<category><![CDATA[類似ドメイン]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6223</guid>
		<description><![CDATA[2018年2月に総務省が公表した調査結果では、『SPF』の日本国内における普及率は全体の約50%程度あるものの、『DMARC』においては全体の0.5%強程度しかなく、課題に一つとして挙げられています。 皆さん、こんにちは&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年2月に総務省が公表した調査結果では、『SPF』の日本国内における普及率は全体の約50%程度あるものの、『DMARC』においては全体の0.5%強程度しかなく、課題に一つとして挙げられています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg" alt="本物のドメインと偽物のドメイン" width="450" height="450" class="size-full wp-image-6228"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝、トレンドマイクロ社のあるコラムを読んでいたところ、『ビジネスメール詐欺』に関連したものが紹介されていましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">類似ドメインを使ったなりすまし詐欺</h2>
<p>事業者の場合、メールを送信する際に『なりすまし』対策の一つとして『SPF（送信元メールサーバのIPアドレス確認）』、『DKIM（電子署名確認）』、『DMARC（SPFとDKIMの認証を利用した認証と処理宣言）』といったドメイン認証を用いていることが多いですが、それを逆手に取ったような事象が起きています。</p>
<p class="pdt20">それは、『類似ドメイン』を使った『なりすまし』詐欺です。</p>
<p class="pdt20">例えば、example.comというドメインがあったとします。</p>
<p class="pdt20">この『example.com』になりすましたい場合、偽物のドメインとして『exarnple.com』というドメインを使い、事業者へ『請求書』などのメールを送りつけます。</p>
<p class="pdt20">この例によるポイントは、exampleの『m（エム）』を『rn（アール・エヌ）』に変えて模倣されている、『模倣ドメイン』であることです。</p>
<p class="pdt20">確かに、パッと見た限りでは『rn（アール・エヌ）』が『m（エム）』に見えてしまいます。</p>
<p class="pdt20">そして、この模倣ドメインと『SPF』、『DKIM』、『DMARC』といったドメイン認証を組み合わせることで余計に本物であるかのように見えてしまいます。</p>
<p class="pdt20">理由は簡単です。</p>
<p class="pdt20">模倣ドメインは攻撃者側が所有しているドメインですから、『SPF』、『DKIM』、『DMARC』、いずれも正常に認証をPassさせることができるからです。</p>
<p class="pdt20">『m（エム）』と『rn（アール・エヌ）』以外にも、『0（ゼロ）』と『O（オー）』、『o（オー）』と『a（エイ）』、『S（エス）』と『5（ゴ）』などがだましの模倣ドメインに使われていたりします。</p>
<p class="pdt50">このような『なりすまし』に対しては、徹底した社内教育に加え、それらを検知するセキュリティの導入などにてリスクを軽減する必要があるとされています。</p>
<p class="pdt50">参考：『<a class="sb-line" href="https://www.trendmicro.com/ja_jp/about/trendpark/BusinessEmailCompromise-DMARK-201806-01-01.html?mkt_tok=eyJpIjoiWldFd05HUmtOamN6TnpFeiIsInQiOiJJQkJwSHorQkZuUytMUkxvN1JnR3BqU3hONjVmaUdJTVA3UkRtYTJrNklZRXRETWorMGdhSWZJMHhZYW02WUhkekwyUWp0TWpXYnhscUk4Z0g3U2lqVUJkaGVHSTE3ekJnYURjUEx6WHBLWG50UWIwRENsRjVVem01MklcLzFOc3EifQ%3D%3D" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺：DMARCなどドメイン認証のすり抜けを狙った手口</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>郵便局での面白い身分確認方法</title>
		<link>https://www.trilogyforce.com/blog/fun-way-to-check-your-identity-at-post-office/</link>
		<comments>https://www.trilogyforce.com/blog/fun-way-to-check-your-identity-at-post-office/#respond</comments>
		<pubDate>Wed, 16 May 2018 11:36:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[ゆうちょ銀行]]></category>
		<category><![CDATA[キャッシュカード]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ルール]]></category>
		<category><![CDATA[代表者]]></category>
		<category><![CDATA[保険証]]></category>
		<category><![CDATA[偽造]]></category>
		<category><![CDATA[名刺]]></category>
		<category><![CDATA[委任状]]></category>
		<category><![CDATA[子会社]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[届出印]]></category>
		<category><![CDATA[役所]]></category>
		<category><![CDATA[日本郵便]]></category>
		<category><![CDATA[日本郵政]]></category>
		<category><![CDATA[社員証]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[謄本]]></category>
		<category><![CDATA[身分確認]]></category>
		<category><![CDATA[通帳]]></category>
		<category><![CDATA[運転免許証]]></category>
		<category><![CDATA[郵便局]]></category>
		<category><![CDATA[郵政民営化]]></category>
		<category><![CDATA[金融機関]]></category>
		<category><![CDATA[銀行]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6007</guid>
		<description><![CDATA[郵便局（日本郵便株式会社）と言えば、元々は国営であったものが郵政民営化により総務省所管の特殊会社、日本郵政株式会社となり、日本郵便株式会社はその100%子会社となっています。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>郵便局（日本郵便株式会社）と言えば、元々は国営であったものが郵政民営化により総務省所管の特殊会社、日本郵政株式会社となり、日本郵便株式会社はその100%子会社となっています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/post-office.jpg" alt="郵便局" width="450" height="338" class="size-full wp-image-6009"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/post-office.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/post-office-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/post-office.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に何故そのようなことを書いたのか？</p>
<p class="pdt20">少々面白いというか、疑問に思うようなことがあったのでお話しします。</p>
<h2 class="contTitle">郵便局における面白い身分確認</h2>
<p>郵便局と言っても、ゆうちょ銀行に関連する手続きが書面でしか行えないものがあり、外出のついでに窓口に立ち寄った時の話しですが、少々意味のないことと感じる身分確認でのやりとりがありました。</p>
<p class="pdt20">私：『〇〇の手続きを行いたいのですが、申請用紙をいただけますか？』</p>
<p class="pdt20">局員：『では、この用紙にご記入、お届け印の押印の上、お出しください。』</p>
<p class="pdt20">私：『記入と押印が終わりましたのでお願いします。』</p>
<p class="pdt20">局員：『今日は社員証など、代表者様と確認できるものを何かお持ちですか？』</p>
<p class="pdt20">さて、このやりとりに何か疑問を感じたりしませんか？</p>
<p class="pdt20">通常、銀行などの金融機関において社員証の提示などを求められたことはなく、通帳、届出印、個人の身分が証明できるもの（運転免許証など）、この3点くらいです。</p>
<p class="pdt20">文句が言いたいのではなく、通常、零細企業・小規模事業者などにおいて社員証などはあまり作成していないことであったり、代表者であることを証明できるものとなると、謄本を同時に提出したりすることくらいではないでしょうか。</p>
<p>（社員証は一応あるのですが、あまり意味がないので持ち歩いたりしていません。）</p>
<p class="pdt20">彼らが行いたかったのは、単純に社内で規定されているルールを遵守したかっただけのことだとは思いますが、これ、セキュリティ上、あまり意味のあることではありません。</p>
<p class="pdt20">社員証に記載の番号を控えたかったようなのですが、社員証そのものが偽造されたものであった場合には何の役にも立ちませんし、そもそも社員証程度のものは誰でも簡単に作ることができます。</p>
<p class="pdt20">それであれば、キャッシュカード＋パスワードを使うか、それでも社員による問題を懸念するのであれば、代表者本人ではない場合に備え、委任状をプラス要件にするなどした方がまだ良いのではないでしょうか。</p>
<p class="pdt40">結果的には問題なく手続きは完了したのですが、元が役所系だからなのか、何とも面白いルールがあるものです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fun-way-to-check-your-identity-at-post-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パスワードの定期的変更不要論</title>
		<link>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/</link>
		<comments>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/#respond</comments>
		<pubDate>Wed, 28 Mar 2018 10:44:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ジェネレータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[定期的な変更]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[米政府機関]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[英字]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[電子認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5705</guid>
		<description><![CDATA[さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。 しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。</p>
<p class="pdt20">しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg" alt="パスワード" width="450" height="300" class="size-full wp-image-5711"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">総務省の『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.html" target="_blank" rel="noopener noreferrer">国民のための情報セキュリティサイト</a>』にある、『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html" target="_blank" rel="noopener noreferrer">IDとパスワード　設定と管理の在り方</a>』を紹介するページでは、『パスワードを複数のサービスで使い回さない（定期的な変更は不要）』という文言が出てきます。</p>
<p class="pdt20">これは以前の考え方から変化していますが、何故そのように変化したのでしょうか？</p>
<h2 class="contTitle">パスワードの定期的な変更は不要</h2>
<p>一部のインターネット記事を見ると、これはNISC（内閣サイバーセキュリティセンター）の見解を受けて変更されたようです。</p>
<p class="pdt20">しかし、NISCも他での見解を受けて方針を変更したのではないでしょうか？</p>
<p class="pdt20">約1年程前、米政府機関である『NIST（National Institute of Standards and Technology/アメリカ国立標準技術研究所』が発行する『電子認証に関するガイドライン』の新版からルールを変更するとされていました。</p>
<p>（参考：<a class="sb-line" href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noopener noreferrer">電子的認証に関するガイドライン by NIST</a>）</p>
<p class="pdt20">これは、ユーザーに新しいパスワードへの変更を求めてもいい加減に作る傾向にあり、特別な理由がない限りはパスワード変更を求めるべきではないという考え方が専門家の間でも増えてきたこともあります。</p>
<p class="pdt20">また、NISTでは定期的なパスワード変更を止める代わりとして、最低64文字でスペースも入れられる『パスフレーズ』を推奨するとしています。</p>
<p class="pdt20">では、パスワード設定はどのように行うか？</p>
<p class="pdt20">パスワード生成を自動で行ってくれるツールを使うと良いです。</p>
<p class="pdt20">このようなものを使えば、個人に関連する情報が一切含まれず、英字の大文字・小文字、数字、記号、文字数、強度などを選択しながらパスワード生成を行うことができますので、非常に解読されにくいものであると言えます。</p>
<p>（参考：<a class="sb-line" href="https://identitysafe.norton.com/ja/password-generator" target="_blank" rel="noopener noreferrer">パスワードジェネレータ/Norton by Symantec</a>）</p>
<p class="pdt20">そして、これを適切に管理さえしていれば、推測されやすいパスワードの定期的な変更よりも適切なものであると言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
