<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>金融庁 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e9%87%91%e8%9e%8d%e5%ba%81/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>IPA BEC注意喚起をプレス発表</title>
		<link>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/</link>
		<comments>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/#respond</comments>
		<pubDate>Mon, 03 Sep 2018 11:46:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[CEO]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[カーボンコピー]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[チェック体制]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[プレス発表]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[偽口座]]></category>
		<category><![CDATA[名前]]></category>
		<category><![CDATA[国際送金]]></category>
		<category><![CDATA[多要素認証]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[弁護士]]></category>
		<category><![CDATA[情報共有]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[決済処理]]></category>
		<category><![CDATA[相談]]></category>
		<category><![CDATA[経理部門]]></category>
		<category><![CDATA[詐称]]></category>
		<category><![CDATA[送金]]></category>
		<category><![CDATA[連絡]]></category>
		<category><![CDATA[金融庁]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6433</guid>
		<description><![CDATA[2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg" alt="ビジネスメール詐欺（BEC）に注意！" width="450" height="450" class="size-full wp-image-6439"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日IPA（独立行政法人情報処理推進機構）が行った『偽口座への送金を促す「日本語」のビジネスメール詐欺（BEC）事例』に関するプレス発表は、今後、企業規模や業態を問わず国内のあらゆる企業・組織が標的になる可能性があるとしているものです。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">IPAがプレス発表したBECの注意喚起</h2>
<blockquote><p>IPA（独立行政法人情報処理推進機構、理事長：富田 達夫）は、標的型攻撃メールの情報共有の枠組み、J-CSIP（サイバー情報共有イニシアティブ）の参加企業から、2018年7月に日本語によるビジネスメール詐欺（以後、BEC）の情報提供を受けました。国内の企業・組織は、その規模、業態を問わず、標的として捉えられている可能性があると考えられます。<br />
そこで、改めて“ビジネスメール詐欺”について注意喚起を行うと共に、新たな事例と手口を詳細に解説するレポートを公開しました。<br />
※　BEC（Business E-mail Compromise）</p></blockquote>
<p class="pdt20">今回発表されている事例では、メールの差出人に当該企業の実際のCEOの名前とメールアドレスが用いられ、詐称されてたことと、本文中に『金融庁の取り決めにより』や『弁護士にもカーボンコピーで送信』などの表現を用い、依頼に従わせるための巧妙な内容であったとされています。</p>
<p class="pdt20">情報提供者がこのメールに返信したところ、『国際送金の必要がある』と記載されており、内容はすべて日本語によるものであったようです。</p>
<p class="pdt20 pdb10">この情報提供を受けIPAは、</p>
<blockquote><p>BECは手口が悪質・巧妙なだけでなく、金銭被害が多額になる特徴があります。一方、システムやセキュリティソフトによる機械的防御、偽メールの排除が難しく、被害抑止が困難です。よって被害の防止には、決済処理を行う経理部門等がこの手口を認識することが重要です。また、決済のチェック体制の再確認と整備、および以下の対策の徹底が求められます。</p></blockquote>
<p class="pdt20">としています。</p>
<p class="pdt20 pdb10">このようなものへの対策として、以下の記載があります。</p>
<blockquote><p>＜対策＞<br />
１．普段と異なるメールに注意<br />
・不審なメールは社内で相談・連絡し、情報共有する</p>
<p>２．電信送金に関する社内規程の整備（チェック体制の整備）<br />
・急な振込先や決済手段の変更等が発生した場合、取引先へメール以外の方法で確認する</p>
<p>３．ウイルス・不正アクセス対策<br />
・セキュリティソフトを導入し、最新の状態にする<br />
・メールアカウントに推測されにくい複雑なパスワードを設定し、他のサービスとの使い回しをしない<br />
・メールシステムでの多要素認証、アクセス制限の導入を検討する</p></blockquote>
<p class="pdt20">詳細に関しては、以下のレポート3章に記載の『ビジネスメール詐欺への対策』で確認できます。</p>
<p class="pdt20"><a class="sb-line" href="https://www.ipa.go.jp/files/000068781.pdf" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺「BEC」に関する事例と注意喚起（続報）</a></p>
<p class="pdt50">皆さん、情報共有しながら注意しましょう！</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティの甘さが招く不幸</title>
		<link>https://www.trilogyforce.com/blog/unhappiness-caused-by-the-sweetness-of-security/</link>
		<comments>https://www.trilogyforce.com/blog/unhappiness-caused-by-the-sweetness-of-security/#respond</comments>
		<pubDate>Mon, 29 Jan 2018 11:15:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[NEM]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[コインチェック]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネム]]></category>
		<category><![CDATA[マルチシグ]]></category>
		<category><![CDATA[メディア]]></category>
		<category><![CDATA[不正流出]]></category>
		<category><![CDATA[仮想通貨]]></category>
		<category><![CDATA[安全性]]></category>
		<category><![CDATA[業務改善命令]]></category>
		<category><![CDATA[秘密鍵]]></category>
		<category><![CDATA[金融庁]]></category>
		<category><![CDATA[顧客]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5414</guid>
		<description><![CDATA[1月26日（金）未明、仮想通貨取引所『コインチェック』から580億円相当の仮想通貨『NEM（ネム）』が不正流出しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先週末からあらゆるメディ&#8230;]]></description>
				<content:encoded><![CDATA[<p>1月26日（金）未明、仮想通貨取引所『コインチェック』から580億円相当の仮想通貨『NEM（ネム）』が不正流出しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/01/hacking.jpg" alt="ハッキング （不正アクセス）" width="450" height="338" class="size-full wp-image-5416"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/hacking.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/hacking-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/01/hacking.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先週末からあらゆるメディアで報じられている仮想通貨の不正流出事件はご存知かと思いますが、この仮想通貨取引所である『コインチェック』、安全対策などに不備があったことで金融庁から業務改善命令がでるようです。</p>
<p class="pdt20">では、いったい何が問題だったのでしょうか？</p>
<h2 class="contTitle">セキュリティの甘さが招いた事件</h2>
<p>この事件、起こるべくして起きた事件であると言えるでしょう。</p>
<p class="pdt20">この仮想通貨取引所である『コインチェック』は、国際団体が推奨する『マルチシグ』という技術を採用しておらず、かつ、顧客の口座をインターネットに常時つなげたまま管理していたようで、『マルチシグ』の導入と、顧客の口座をインターネットに接続していないコンピュータで管理していたのであれば事件は防げたと思われます。</p>
<p>※　『マルチシグ』とは、複数に分割された秘密鍵で、アクセスの際には一定数以上の鍵を合わせる必要があり、複数の署名が必要であることからセキュリティ性が高いとされています。</p>
<p class="pdt20">同社の代表は、『他に優先すべきことがあった』、『技術的に難しく、対応できる人材が不足していた』などと釈明しているようですが、仮想通貨業界からは、『通常では考えられない』と批判の声が上がっています。</p>
<p class="pdt20">これ、関係者でなくても誰にでもわかる、『あり得ない』と思える話しです。</p>
<p class="pdt40">さて、今日の投稿で申し上げたかったことはこの企業の批判ではありません。</p>
<p class="pdt20">セキュリティを甘くみると非常に痛い目にあってしまうということを改めて認識していただきたかったことが趣旨です。</p>
<p class="pdt20">事業規模によってやれること、やれないことがあるでしょうが、このネット社会、常にセキュリティに対する意識を持ち続け、最低限の安全性は確保することができなければ問題が発生する確率は高まります。</p>
<p class="pdt20">この事件を機会に、改めて社内のセキュリティをチェックし直してみるのも良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/unhappiness-caused-by-the-sweetness-of-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
