技 術 コース 専 門 編 について 対 象 企 業 等 のウェブサイト 公 開 やシステム 運 用 にお ける 安 全 性 向 上 について 理 解 を 深 めたい 方 ポイント 主 に 企 業 ウェブに 関 連 したセキュリティ 事 故 の ケーススタディによる 脅 威 と 対 策 の 技 術

Size: px
Start display at page:

Download "技 術 コース 専 門 編 について 対 象 企 業 等 のウェブサイト 公 開 やシステム 運 用 にお ける 安 全 性 向 上 について 理 解 を 深 めたい 方 ポイント 主 に 企 業 ウェブに 関 連 したセキュリティ 事 故 の ケーススタディによる 脅 威 と 対 策 の 技 術"

Transcription

1 技 術 コース 専 門 編 本 テキストのpdfファイルは よりダウンロードできます

2 技 術 コース 専 門 編 について 対 象 企 業 等 のウェブサイト 公 開 やシステム 運 用 にお ける 安 全 性 向 上 について 理 解 を 深 めたい 方 ポイント 主 に 企 業 ウェブに 関 連 したセキュリティ 事 故 の ケーススタディによる 脅 威 と 対 策 の 技 術 的 解 説 2

3 技 術 コース 専 門 編 の 内 容 ケーススタディ+ 解 説 1. DNS 経 由 の 不 正 アクセス 2. ウェブアプリケーションの 脆 弱 性 3.インシデントレスポンス 3

4 ケーススタディ1 DNS 経 由 の 不 正 アクセス 会 社 のドメイン 名 が 乗 っ 取 られる? ~ 迷 惑 をかけないドメイン 名 管 理 について 学 ぶ~

5 ケーススタディ1 DNS 経 由 の 不 正 アクセス 1.1 DNSとは? 1.2 事 例 : 会 社 のドメイン 情 報 が 乗 っ 取 られる 1.3 何 が 起 きていたのか 1.4 対 策 の 前 に 1.5 危 険 なDNS 設 定 とは 1.6 LAME delegation の 対 策 1.7 DNSキャッシュポイズニング 5

6 1.1 DNSとは? DNS(Domain Name System) ホスト 名 ( 例 : アクセスに 必 要 なIPアドレ ス( 例 : )を 検 索 する 世 界 的 な 分 散 データベース 自 分 で 取 得 したドメイン 名 を 使 いたい 場 合 正 式 なDNS サーバをドメイン 名 レジストリ(JPドメインはJPRS)に 登 録 し た 上 で 正 式 なDNSサーバを 通 じて 公 開 する 必 要 がある URLにおけるドメイン 名 の 例 Windows でのクライアント 設 定 例 変 換 ホスト 名 ドメイン 名 FQDN (Fully Qualified Domain Name) 通 信 先

7 1.2 事 例 : 会 社 のドメイン 情 報 が 乗 っ 取 られる ソフトウェア 開 発 会 社 M 社 員 数 約 500 名 公 式 の 自 社 ウェブサイト 以 外 にも 顧 客 サイトや 開 発 用 のテストサイトなどを 運 用 ISMSやPマークの 全 社 取 得 を 目 指 し 情 報 の 取 扱 や 安 定 稼 働 セキュリティには 注 意 している ネットワーク 管 理 グループを 設 け 日 々の 運 用 でパッチ の 検 査 と 適 用 を 実 施 データセンターに 基 幹 サーバを 設 置 ネットワークは 侵 入 防 止 システム(IPS)で24 時 間 監 視 7

8 社 内 ネットワーク 環 境 インターネット 社 内 ユーザ FW&IPS v FW&IPS サーバ エリア 専 用 線 M 社 社 内 ネットワーク WEB DB DNS MAIL インターネットデータセンター(IDC) 8

9 ウェブサイトを 見 た 顧 客 からクレーム ある 日 突 然 御 社 のウェブサイトを 見 たら ウイルス 対 策 ソフトが 反 応 し た というクレームが 来 始 めた これまでと 違 うページが 見 えること がある というクレームも 複 数 ウェブアプリケーションは 専 門 企 業 に 依 頼 して 検 査 していたし OKも 出 ていたのに 9

10 メールにも 別 ルートからクレームが M 社 (この 会 社 ) 宛 のメールが 届 かないことが ある 届 く 場 合 でも 遅 延 していることがある 長 いときは 数 日 も 届 かない 全 く 問 題 がないケースも 多 数 ウェブのクレームと 同 じく ときどき 共 通 項 はそれだけ 同 じ 原 因?? 10

11 管 理 グループによる 調 査 メールの 調 査 外 部 からのメールに 遅 延 が 生 じていることは 確 認 サーバ 負 荷 には 問 題 はない 社 内 からメールを 送 信 する 場 合 は 問 題 なさそう ウェブサイトの 調 査 社 内 から 確 認 したところでは 問 題 ない バックエンド 含 めサーバ 負 荷 にも 問 題 はない 結 局 事 象 は 確 認 できたが 原 因 は 特 定 できず 外 部 からのアクセスに 集 中 しているので ネットワーク 回 線 の 不 調 か? ISP に 調 査 を 依 頼 したが 何 も 判 明 せ ず 11

12 社 内 から 調 査 する Mwebsite <div class= maincontent > /* start <div -class= maincontent > topic area */ <div /* class= topic start id= topic_xxxx > <div -class= maincontent > area */ <p> <div </p> /* class= topic start id= topic_xxxx > <p> <div - class= maincontent > area */ <p> </p> <div </p> <p> /* class= topic start id= topic_xxxx > <p> <div - class= maincontent > area */ </p> <p> </p> <p> <div </p> <p> /* class= topic start www: - tail f area id= topic_xxxx > /var/log/apache/access_log */ </p> <p> </p> </div> <p> </p> <p> <div class= topic id= topic_xxxx > </p> <p> </p> </p> </div> <p> </div> <p> </p> </p> <p> <p> v </p> </div> <p> </p> </p> </div> <p> <p> </p> </p> </div> </div> <p> </p> </div> </div> </div> <div class= maincontent > /* start - topic area */ <div class= topic id= topic_xxxx > <p> </p> <p> </p> <p> </p> <p> </p> </div> </div> [~/work] 会 社 のウェブサイトのあ るサーバや DBを 調 べ たが 怪 しいものは 見 当 たらない クロスサイト スクリプティ ング? しかし 構 築 時 に セキュリティ 検 査 済 みだ し 監 視 サービスも 何 も 言 ってきていない ログ にも 怪 しい 兆 候 はない 12

13 念 のため 社 外 から 調 査 する Mwebsite v 携 帯 電 話 回 線 (モバイル カード) 経 由 で 見 てみる 異 常 なし しかし た またまリロードしてみた らウイルス 対 策 ソフトが 反 応 した! あれ これうちのサイト に 似 てるけど 微 妙 に 違 う 連 続 的 にリロードすると 何 度 かに 一 度 程 度 出 て くる 13

14 ウェブサイトのIPアドレスが 違 う? 知 らないIPアドレスに 誘 導 されている!? C: WINDOWS>nslookup Server: mobile.isp.example.com Address: Non-authoritative answer: Name: Addresses: このIPアドレスは 何 だ!? 全 く 知 らないアド レスだが C: WINDOWS>nslookup type=ns m.example.jp Server: mobile.isp.example.com Address: Non-authoritative answer: m.example.jp nameserver = ns.m.example.jp m.example.jp nameserver = ns-itaku.server.test あれ?このネー ムサーバって 以 前 に 見 たこと がある 14

15 1.3 何 が 起 きていたのか 不 正 なDNSサーバが 正 式 なDNSサーバと して 動 いていた 昔 委 託 していたDNSサーバがあったが 業 者 の 撤 退 後 その 業 者 が 利 用 していたドメイン 名 を 期 限 切 れ 後 に 第 三 者 が 取 得 したらしい レジストリの 情 報 がそのままだったので 第 三 者 のサーバが 正 式 なDNSサーバに 数 分 の 一 の 確 率 で 偽 サーバに 誘 導 されてし まう( 実 装 に 依 存 ) 15

16 解 説 : 正 式 なDNSサーバとは そのドメイン 名 に 関 する 正 しい 情 報 を 持 つ 権 威 あるネーム サーバ (Authoritative NS) 取 得 したドメイン 名 の 正 式 なDNSサー バは ドメイン 名 レジ ストリに 登 録 する 必 要 がある ドメイン 名 レジストリ (.JP ドメインならば JPRS が 管 理 ) m.example.jp の 正 式 なDNSサーバ ns.m.example.jp ns2.m.example.jp foobar.example.jp の 正 式 なDNS サーバ ns.foobar.example.jp ns.extend.example.jp 16

17 不 正 なDNSサーバによる 誘 導 さん 宛 にメール (Webサーバ) メールの 宛 先 (MX) メールサーバのIPアドレスを 教 えてください 本 当 のDNS メールサーバのIPアドレスを 教 えてください 悪 意 あるDNS (Webサーバ) メールの 宛 先 メールを 受 信 しました こちらのサーバに 送 れば いいんですね 本 当 のサーバ こちらのサーバに 送 れば いいんですね 悪 意 あるサーバ メールを 奪 取 しました 読 んだので 本 来 の サーバに 送 付 しておき ますね アクセスした DNS サーバによって 宛 先 が かわってしまう 17

18 被 害 公 式 ウェブサイトにアクセスしようとした 人 に ウイ ルスを 感 染 させようとした ウェブサイトの 誘 導 だけではなく メールの 宛 先 も 同 様 に 誘 導 され メールも 読 まれてしまっていた 急 いでドメイン 登 録 会 社 を 通 じ DNSレジストリの 登 録 情 報 を 修 正 する 手 続 きを 取 った メールが 読 まれていた 事 から 情 報 漏 えいにもあた るので どれだけ 被 害 があったかもう 把 握 できない 企 業 として 謝 罪 する 必 要 があり 大 打 撃 18

19 参 考 : 最 近 のウイルスの 動 作 罠 ウェブ 経 由 / 普 通 のウェブ 経 由 で 感 染 ブラウザやプラグインの 複 数 の 脆 弱 性 をついて 侵 入 を 試 み る 最 初 は 小 さくて 流 用 しやすいプログラム(ダウンローダ)に 感 染 させる 実 際 の 攻 撃 は 別 サイトからダウンロードしたコード(プログラ ムそのもの)が 行 う 何 がダウンロードされるかわからない= 対 策 パッチをあてて も そのパッチを 掻 い 潜 る 次 の 攻 撃 手 法 が 使 われる ダウンロードや 命 令 には 会 社 が 制 限 できない 内 部 外 部 のHTTP/HTTPSを 利 用 し 正 規 の 通 信 に 見 せかける 参 考 : 近 年 の 標 的 型 攻 撃 に 関 する 調 査 研 究 19

20 1.4 対 策 の 前 に: DNSサーバには2 種 類 あります DNSコンテンツサーバ (Authoritative サーバ) 自 分 のドメイン 名 情 報 を 管 理 し 外 部 に 公 開 するのが 目 的 上 位 のドメイン 情 報 に 登 録 されることで 正 式 なDNSサーバ となる DNSキャッシュサーバ (Recursiveサーバ/Resolve サーバ) 内 部 からの 要 求 により 外 部 のDNS 情 報 を 検 索 するのが 目 的 クライアントがインターネットの 設 定 で DNSサーバ として 指 定 する 20

21 正 式 なDNSサーバへのアクセス 方 法 DNSキャッシュサーバ にアクセス は です の 情 報 は? A.DNS.JP. が 知 っています の 情 報 は? NS.EXAMPLE.JP. が 知 っています の 情 報 は? です DNSコンテンツサーバ ルートDNSサーバ 全 世 界 に13システム A.DNS.JP JPドメイン 名 用 に5システム NS.EXAMPLE.JP example.jp.ドメイン 名 情 報 を 管 理 すると 登 録 したDNSサーバ DNSの 階 層 を 辿 る には 一 つ 上 のドメ イン 階 層 のサーバ に 正 式 なDNSサー バが 登 録 されてい る 必 要 がある ルートDNSサーバ から 検 索 開 始 日 本 (JPドメイン 名 ) はJPRSが 管 理 す るレジストリに 登 録 最 終 的 に 目 的 の 情 報 を 持 つDNSサー バに 辿 りつく リクエスト 返 答 21

22 1.5 危 険 なDNS 設 定 とは: ネットワークの 実 際 と 設 定 の 不 一 致 ネットワークの 実 体 が 正 式 な 状 態 とずれる 要 因 管 理 業 者 の 移 転 や サーバ 設 定 の 更 新 時 の 設 定 変 更 忘 れ ミススペルなどの 設 定 ミス (example.jp exmaple.jp) ns.exma ple.jp root-servers.net dns.jp ns.exam ple.jp example.jpの 登 録 ns.exmaple.jp ns.example.jp ns2.example.jp ns2.exa mple.jp あるはずの 無 いサーバが 正 式 なサーバに LAME Delegation と 呼 ばれる 良 くない 状 態 となる 22

23 LAME delegation 状 態 LAME delegation とは 正 式 なDNSサーバ (Authority)として 登 録 されたサーバがおかし い 状 態 1. そもそも DNS サーバとして 応 答 しない 2. 正 式 なサーバではないという 意 味 の 返 答 Non-authoritative answer が 返 ってくる 3. 複 数 のコンテンツサーバの 応 答 が 一 致 しない 問 いあわせるサーバにより 返 答 が 違 う 23

24 ドメイン 情 報 ハイジャックの 可 能 性 手 つかずのドメインや 失 効 したドメインを 取 得 し 不 正 なDNSサーバを 立 てられてしまう 内 部 で DNSサーバを 共 用 していると 内 部 サーバで 名 前 解 決 されるので 被 害 に 気 がつきにくい ns.exma ple.jp root-servers.net dns.jp ns.exam ple.jp example.jpの 登 録 ns.exmaple.jp ns2.example.jp ns2.exa mple.jp 第 三 者 が EXMAPLE.JP ドメインを 取 得 すると 正 式 なDNSサーバを 勝 手 に 立 てられてしまう 類 例 Typosquatting: 有 名 なサイトとよく 似 たドメイン 名 を 取 得 し タイプミスを 狙 う 24

25 不 正 なDNSサーバを 立 てられると ウェブサイトへのアクセスを 誘 導 できる フィッシング 詐 欺 や 認 証 情 報 の 取 得 など メールの 宛 先 をそのままに 誘 導 できる メールアドレスがあれば 正 式 なSSL 証 明 書 を 取 得 できる 可 能 性 がある 現 象 が ときどき 起 きるので 調 査 は 難 しく 放 置 してしまいがちになる 25

26 1.6 LAME delegation の 対 策 今 から 取 れる 保 険 的 対 策 組 織 の 正 しいDNSサーバを 調 査 する ネットワーク 上 の 現 物 調 査 ではなく ネットワーク 構 成 上 そ うあるべき 正 しいサーバを 調 査 する 自 社 のDNSサーバだけではなく 委 託 先 のDNSサーバが あれば それも 調 査 をおすすめします DNSレジストリへの 登 録 や DNSサーバの 設 定 が 違 っていたら 正 しい 状 態 に 修 正 する DNSレジストリの 修 正 は 一 般 にドメイン 名 登 録 業 者 (レジ ストラ)に 依 頼 することとなります ウェブでのインタフェースが 用 意 されている 事 も コンテンツサーバが 複 数 ある 場 合 は 同 じドメイン 名 に 関 する NS 情 報 は 全 部 同 じ 内 容 にしてください 26

27 正 式 なDNSサーバの 調 査 方 法 (1) 手 順 を 踏 んで 調 べる 方 法 自 組 織 が 運 用 している 正 式 なDNSサーバの 一 覧 を 調 べ る whois で レジストリに 登 録 されている 正 式 なDNSサーバ の 一 覧 を 調 べる whois の 結 果 返 されたDNSサーバに IPアドレスで nslookup をし NS レコードを 調 べる 全 ての NS に 指 定 されているサーバについてたどっていき 本 来 そうあるべき 一 覧 と 違 わなければOK 参 考 :ドメイン 名 の 登 録 と DNS サーバの 設 定 に 関 する 注 意 喚 起 (IPA) 27

28 正 式 なDNSサーバの 調 査 方 法 (2) 簡 易 的 に 外 部 サイトを 利 用 して 調 べる 方 法 DNS Bajaj ( ) 28

29 根 本 的 解 決 2 種 類 のDNSサーバを 機 能 ごとに 分 けて 構 築 する アクセス 制 限 の 対 象 や 設 定 が 全 く 違 う コンテンツサーバ キャッシュサーバ 目 的 自 分 のドメイン 情 報 の 管 理 要 求 に 応 じたDNSの 検 索 アクセス 元 基 本 的 に 外 部 組 織 内 部 アクセスする 主 体 キャッシュサーバ 一 般 のコンピュータ 上 位 ドメインへの 登 録 必 要 /Authoritative 不 要 /Non-authoritative 他 ドメイン 情 報 の 要 求 返 答 しない 再 帰 的 に 検 索 して 返 答 する 29

30 DNSサーバによるアクセス 制 限 の 違 いに 注 意 インターネット キャッシュサーバは 外 部 のDNSサーバ にアクセスできる 必 要 がある コンテンツサー バは 外 部 からア クセスできる 必 要 がある 組 織 内 部 DNSコンテンツサーバ 外 部 からのリクエスト 中 心 直 接 外 部 の DNSサーバに アクセスする 必 要 はない DNSキャッシュサーバ 内 部 からのリクエスト 中 心 外 部 から 利 用 す る 必 要 がない 内 部 からの リクエストが 本 来 の 通 信 混 ぜるな 危 険 DNSサーバの 種 類 により 全 く 違 うアクセス 制 限 が 必 要 その 他 よくある 注 意 事 項 DNS はゾーン 転 送 以 外 にも TCP を 使 うので 53/udp だけでなく53/tcp も 許 可 する 必 要 がある 可 能 ならばDNS サーバで EDNS0 を 利 用 する コンテンツサーバで ゾーンの TTL 設 定 が 短 かすぎる(30 秒 など)と 攻 撃 を 受 けやすくなる 30

31 まとめ DNS が LAME delegation 状 態 となっ ている 場 合 状 況 によってはドメイン 情 報 をハイジャックされる 危 険 性 がある 自 組 織 のDNSの 設 定 を 確 認 し LAME Delegation 状 態 があれば 解 消 する これから 作 成 するDNSサーバは 機 能 ごとに 分 割 して 構 築 する 31

32 1.7 DNSキャッシュポイズニング キャッシュを 偽 情 報 で 汚 染 する XX.YY.XXX.YYY XX.YY.XXX.YYY 問 い 合 わせと 応 答 の 正 常 なやり 取 り 32

33 DNSキャッシュポイズニング XX.ZZ.VVV.ZZZ XX.YY.XXX.YYY XX.ZZ.VVV.ZZZ 問 い 合 わせと 偽 リプライを 多 数 送 信 (バースデイアタック 型 ) のクエリIDが 一 致 するまでクエリと 偽 応 答 を 何 度 も 送 信 する 33

34 カミンスキーアタック 従 来 型 より 効 率 の 良 いDNSキャッシュポイズ ニング 従 来 型 は 汚 染 に 失 敗 するとTTL(Time To Live) 設 定 値 の 間 次 の 攻 撃 を 待 つ 必 要 があった 存 在 しないホスト 名 に 関 するクエリを 都 度 変 えて 送 れば TTLは 関 係 ない 001.example.jp 002.exsample.jp 偽 情 報 を 持 つDNSサーバに 誘 導 する 手 法 と 直 接 キャッシュ 情 報 を 書 き 換 える 手 法 が 存 在 する 34

35 DNSキャッシュポイズニング example.jp? XX.ZZ.YYY.ZZZ のクエリIDが 一 致 するまでクエリ と 偽 応 答 を 何 度 も 送 信 する XX.ZZ.YYY.ZZZ 001.example.jp? NS ns.evelexample.jp 偽 造 応 答 にNSレコードを 入 れる (カミンスキー 型 ) 35

36 キャッシュポイズニング 対 策 再 帰 問 い 合 わせを 制 限 禁 止 ソースポート(クエリIDと 同 様 に 汚 染 時 に 一 致 させる 必 要 があるもの)のランダマイズ パッチがリリースされている 確 率 を 下 げるだけなので ゼロにはならない 連 続 的 問 い 合 わせの 制 限 詳 細 は curity.html 36

37 参 考 資 料 一 覧 IPA ドメイン 名 の 登 録 と DNS サーバの 設 定 に 関 する 注 意 喚 起 IPA 近 年 の 標 的 型 攻 撃 に 関 する 調 査 研 究 JPRS DNS 関 連 技 術 情 報 JPNIC 逆 引 きネームサーバの 適 切 な 設 定 について 37

38 ケーススタディ2 ウェブアプリケーションの 脆 弱 性 企 業 サイトがウイルス 感 染 の 加 害 者 に ~ 脆 弱 性 の 脅 威 と 技 術 的 解 決 を 学 ぶ~

39 ケーススタディ2 ウェブアプリケーションの 脆 弱 性 2.1 SQLインジェクションとは 2.2 SQLインジェクション 対 策 2.3 クロスサイト スクリプティングとは 2.4 クロスサイト スクリプティング 対 策 39

40 攻 撃 の 類 型 直 接 攻 撃 データベース セッション 管 理 への 攻 撃 間 接 攻 撃 コンテンツ 改 ざんによる 罠 スクリプトを 悪 用 する 罠 認 証 を 盗 み 成 りすます Copyright (c) 2009 NPO 日 本 ネットワークセキュリティ 協 会 Page 40

41 2.1 SQLインジェクションとは 本 来 直 接 操 作 できないデータベー スを 外 部 から 操 作 されてしまう 原 因 データベースへの 命 令 の 組 み 立 て 方 に 問 題 41

42 SQL 文 を 使 ったデータベースとのやり 取 り データベースへの 問 い 合 わせはウェブアプリ ケーションが 行 う id:sonodam password:sonopass select * from idtable where id = sonodam and password= sonopass ; ウェブアプリ ケーション データベース ようこそ 園 田 さん 該 当 データ 有 り ウェブアプリケーションが 問 い 合 わせ 代 行 翻 訳 を 行 っている 42

43 SQLインジェクション 攻 撃 外 部 からSQL 文 を 挿 入 されてしまう id:sonodam password:test or A = A select * from idtable where id = sonodam and password= test or A = A ; ウェブアプリ ケーション データベース ようこそ 園 田 さん 該 当 データ 有 り ウェブアプリケーションがSQL 文 をスルーしていることが 原 因 43

44 なぜ SQL 文 を 挿 入 されてしまうのか? 特 別 な 意 味 を 持 つ 記 号 文 字 の 扱 いが 不 適 切 例 : (シングルクォート):テキスト 文 字 の 引 用 符 SELECT * FROM a WHERE id='$p'; $p=foo の 場 合 : SELECT * FROM a WHERE id='foo'; '; $p=foo' or 'a'='a の 場 合 : SELECT * FROM a WHERE id='foo' or 'a'='a';'; 変 数 中 の 記 号 文 字 が 意 味 のある 文 字 として 解 釈 される 44

45 2.1 SQLインジェクションとは( 続 き) 生 じうる 脅 威 秘 密 情 報 個 人 情 報 等 の 漏 えい 重 要 情 報 の 改 ざん 破 壊 ウェブサイト 上 にウイルスを 埋 め 込 まれる 任 意 のコード コマンドを 実 行 される 別 のサーバを 攻 撃 する 踏 み 台 となる 45

46 狙 われるCMSのコンテンツ データベースに 格 納 されたコンテンツ データ(HTMLデータなどを 含 む)を 汚 染 する 外 部 のスクリプトを 読 み 込 ませて ウイ ルスをダウンロードさせる 仕 組 み <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html lang= ja > 外 部 のスクリプトを 読 みこんで 実 行 <head> <title>welcome to C shopping site</title> <link rel="stylesheet" href="style.css" TYPE="text/css"> <script src= ></script> </head> 46

47 2009 年 1 月 攻 撃 検 知 数 1,508,852 件 2008 年 12 月 攻 撃 検 知 数 15,027,791 件 ボットネット 悪 用 の 急 増 2009 年 3 月 攻 撃 検 知 数 285,548 件 SQLインジェクションによる 改 ざん 情 報 漏 洩 事 件 ツールによる 攻 撃 が 激 化 JSOCから 注 意 喚 起 を 配 信 さらにツールが 進 化 水 面 下 で 売 買 検 索 エンジンの 悪 用 2009 年 7 月 攻 撃 検 知 数 60,638 件 引 用 47

48 SQLインジェクションの 爪 痕 ウェブサーバのログに 怪 しい 痕 跡 が /shop/cart/?no=... %20SELECT%20... %20FROM%20... %20WHER E%20... %20HAVING%20... (...) /shop/cart/?no=... %20SELECT%20... %20FROM%20... %20WHER E%20... %20ORDER%20... データベースのログにはデータ 更 新 された 記 録 が UPDATE pages SET "created_at" = ' :19:46', "template" = 'toppage.tmpl', "verified" = 1, "role" = NULL, "published" = 0, contents= <html><head>... 48

49 ログ 解 析 ツールiLogScanner 解 析 結 果 のレポート 例 解 析 結 果 のログ 例 47 件 のSQLインジェクション 攻 撃 を 検 出 攻 撃 成 功 は0 件 攻 撃 成 功 の 可 能 性 は 検 出 されなかった 攻 撃 元 のIPアドレス 攻 撃 のあった 時 刻 ウェブサイトの 脆 弱 性 検 出 ツール ilogscanner 49

50 2.2 SQLインジェクション 対 策 根 本 的 解 決 ( 原 因 を 無 くす) バインド 機 構 (プリペアードステートメント)の 利 用 エスケープ 処 理 エスケープ 以 前 の 問 題 保 険 的 対 策 ( 取 りあえずの 回 避 策 ) エラーメッセージの 非 表 示 データベースアカウントの 権 限 見 直 し その 他 の 対 策 50

51 バインド 機 構 を 利 用 ( 例 : Perl DBI) 変 数 と 関 係 なく 構 文 解 釈 を 行 うため SQLインジェクションはありえない $sth = $dbh->prepare( "SELECT id, name, tel, address, mail FROM usr WHERE uid=? AND passwd=?"); $sth->execute($uid, $passwd); バインド 変 数 プレースホルダ 参 考 :セキュアDBプログラミング バインドメカニズムを 活 用 しよう 51

52 バインド 機 構 を 利 用 ( 例 : Java) String parameter = ユーザが 入 力 した 値 ; Connection c = データベース 接 続 オブジェクトの 取 得 ; // 値 を 埋 め 込 む 前 の 形 のSQL 文 をコンパイルし 構 文 を 確 定 PreparedStatement st = c.preparestatement("select name, price FROM product_table WHERE code=?"); st.setstring(1, parameter); //? の 場 所 に 値 を 埋 め 込 む ResultSet rs = st.executequery(); // クエリの 実 行 り 引 用 参 考 :: 52

53 バインド 機 構 を 利 用 ( 例 : PostgreSQL+PHP) <?php String parameter = ユーザが 入 力 した 値 ; $dbc = pg_connect("dbname=pg_db"); // データベース 接 続 // 値 を 埋 め 込 む 前 の 形 のSQL 文 をコンパイルし 構 文 を 確 定 $result = pg_prepare($dbc, "query1", 'SELECT name, price FROM product_table WHERE code=$1'); // $1の 場 所 に 値 を 指 定 してクエリの 実 行 $result = pg_execute($dbc, "query1", array(parameter));?> り 引 用 参 考 : 53

54 エスケープ 処 理 ( 根 本 的 解 決 ) エスケープ 処 理 の 実 施 特 別 な 意 味 を 持 つ 記 号 文 字 が 普 通 の 文 字 として 解 釈 されるように 処 理 する 例 :' ''( 同 じ 文 字 の 繰 り 返 し) $p=foo' or 'a'='a の 場 合 : SELECT * FROM a WHERE id='foo'' or ''a''=''a'; 変 数 中 の (シングルクォート)が 普 通 の 文 字 として 解 釈 される 同 様 に バックスラッシュ にも 繰 り 返 しによるエス ケープ 処 理 が 必 要 な 場 合 がある 54

55 実 際 のエスケープ 処 理 エスケープ 関 数 (Perl の DBI quote() や PHP の dbx_escape_string()) 置 き 換 え 演 算 子 等 で 自 己 エスケープ 処 理 ( s/'/''/g; など) 対 策 洩 れが 生 じやすい 方 法 55

56 エスケープ 処 理 以 前 の 問 題 ( 根 本 的 解 決 ) 外 部 から SQL 文 を 直 接 入 力 する <html> <form> <input type="hidden" value="select * FROM..."> </form> 論 外 であり 避 けるべき 実 装 である 56

57 エラーメッセージを 表 示 すると 名 前 : 悪 人 太 郎 SQL error with query SELECT a.name, a.displname, a.passwd, a.expire_date, a.create_date, a.misc FROM account as a WHERE a.category=7 ORDER BY c.date: Can't open file: account.myd'. (errno: 145) 趣 味 : クラッキング 攻 撃 者 の 視 点 では こう 見 える データベースを 利 用 SQL インジェクションの 可 能 性 SQL エラーに 気 を 使 っていない 攻 略 の 可 能 性 エラー 内 容 にSQL 文 が 含 まれる レコード 定 義 が 推 測 で きる& 試 行 錯 誤 すればどんどん 調 査 できる 可 能 性 エラー 内 容 から 攻 略 方 法 を 検 討 57

58 エラーメッセージを 非 表 示 にする ( 保 険 的 対 策 ) ウェブアプリケーションで 対 応 アプリケーションでエラーメッセージ 表 示 処 理 を 用 意 して それを 呼 び 出 す データベースの 設 定 で 対 応 設 定 で 変 更 ウェブサーバの 設 定 で 対 応 設 定 でエラー 時 の 応 答 を 設 定 58

59 エラーメッセージを 非 表 示 にする ( 保 険 的 対 策 ) ウェブサーバでの 設 定 例 Microsoft IIS 6 デフォルト 値 は クライアントに 詳 細 な ASP のエラー メッセージを 送 る なので 注 意! この 設 定 で ASP のエラーは 全 て 置 き 換 えられる 59

60 エラーメッセージを 非 表 示 にする ( 保 険 的 対 策 ) ウェブサーバでの 設 定 例 PHP 5 (php.ini などで) display_errors=off :エラーをHTMLとして 画 面 出 力 するか display_startup_errors=off ; PHPの 初 期 動 作 時 点 で 起 きるエラーを HTMLとして 画 面 出 力 するか 他 error_reporting ; エラーの 表 示 内 容 を 設 定 log_errors ; ログにエラー 出 力 を 行 うか 設 定 エラーを 表 示 しないだけでは 駄 目 で エラーの 内 容 を 選 別 し て ログに 記 録 するようにしておく 必 要 がある 60

61 データベースの 権 限 は 制 限 する ( 保 険 的 対 策 ) 権 限 全 部 入 り のアカウントは 使 わない sa (System Administrator) dba (Database Administrator) データベース 毎 に 専 用 のアカウントを 作 り 権 限 を 制 限 して 使 う 既 存 のテーブルを 読 み 書 きするだけなのに テーブル 操 作 や 管 理 等 の 権 限 はいらない 権 限 を 必 要 最 小 限 にすれば 防 げる 攻 撃 も ある 61

62 その 他 の 対 策 (ビジネスの 話 も 含 む) ( 保 険 的 対 策 ) DBに 格 納 する 情 報 を 見 直 す 収 集 する 情 報 を 見 直 す 必 要 最 小 限 の 情 報 しか 格 納 しない サービスを 見 直 す 変 なリスクを 負 ってまで やる 必 要 があるのか? パスワードはそのまま 保 存 しない ハッシュ 値 を 保 存 する 62

63 まとめ:SQLインジェクションの 対 策 SQL 文 の 組 み 立 てには 必 ず エスケープ 処 理 を 実 装 する 公 開 ページでは エラー メッセージをそのまま ブラウザに 表 示 しない 63

64 2.3 クロスサイトスクリプティングとは 罠 に 仕 込 まれたスクリプトが 知 らぬ 間 に 動 作 してしまう 原 因 ユーザーに 送 るHTMLデータの 作 成 方 法 に 問 題 64

65 危 険 のない 普 通 のアクセス お 気 に 入 りや ブックマーク 危 険 が 無 い ウェブサイト 65

66 危 険 なアクセス 脆 弱 なウェブサイト 汚 染 済 みデータ 仕 掛 けられた 爆 弾 (スクリプト)が 手 元 で 爆 発 する 66

67 危 険 のないアクセス 危 険 が 無 い ウェブサイト 爆 弾 は 爆 発 する 形 で 手 元 に 来 ない 67

68 スクリプトを 埋 め 込 まれた 結 果 Cookie が 盗 まれる セッション ID などの 情 報 が 盗 まれる フォーム 入 力 のデータが 盗 まれる ユーザーID パスワード ページに 偽 情 報 が 表 示 される スクリプトでできること はほとんど 可 能 68

69 2.4 クロスサイトスクリプティング 対 策 ユーザーにHTMLテキストの 入 力 を 許 可 しない 場 合 と 許 可 する 場 合 では 対 策 が 異 なる HTMLテキストを 許 可 する 場 合 は タグを 選 択 的 に 許 可 する 必 要 がある それぞれに 根 本 的 対 策 保 険 的 対 策 がある 69

70 HTMLテキストの 入 力 を 許 可 しない 場 合 根 本 的 解 決 エスケープ 処 理 URL 出 力 時 のスキーム 確 認 スクリプトを 動 的 に 生 成 しない スタイルシートを 動 的 に 生 成 しない 保 険 的 対 策 入 力 値 チェック 70

71 エスケープ 処 理 (HTML 不 許 可 / 根 本 的 解 決 ) 記 号 文 字 を 置 換 (HTMLを 許 可 しない 場 合 ) 例 : & & " " < < > > ' &#039; 入 力 値 :<script>alert("test");</script> 置 換 後 : <script>alert("test");</script> 見 た 目 は<script>alert( test );</script>に 見 える 71

72 URL 出 力 時 のスキーム 確 認 (HTML 不 許 可 / 根 本 的 解 決 ) URL の 中 に 埋 め 込 まれる 場 合 URL の 入 力 を 許 可 している 場 合 URL の 形 で スクリプトを 埋 め 込 まれることがある 例 : javascript:alert('ipa'); 利 用 者 にリンクの 入 力 を 許 している 場 合 は 要 注 意 URL 出 力 時 は と のみを 許 可 data: や javascript: などのスキームを 防 ぐ ブラックリスト 方 式 では 漏 れてしまう 72

73 スクリプトを 動 的 に 生 成 しない (HTML 不 許 可 / 根 本 的 解 決 ) スクリプトそれ 自 体 を 外 部 からの 入 力 に 基 づいて 動 的 に 生 成 しない 例 : <script>~</script> の 内 容 <script src="~"> の 参 照 先 危 険 なスクリプトを 検 出 して 排 除 する 方 法 も 考 えられるが 確 実 な 判 断 は 難 しい 73

74 スタイルシートを 動 的 に 生 成 しない (HTML 不 許 可 / 根 本 的 解 決 ) スタイルシート 内 での expression() などによ るスクリプト 埋 め 込 みを 防 ぐ スタイルシートの 入 力 を 許 可 している 場 合 その 中 にスクリプトを 埋 め 込 まれることがある 例 : width: expression(alert('xss')); 利 用 者 にスタイルシートの 入 力 を 許 している 場 合 は 要 注 意 危 険 なスクリプトを 検 出 して 排 除 する 方 法 も 考 えられるが 確 実 な 判 断 は 難 しい 74

75 入 力 値 チェック (HTML 不 許 可 / 保 険 的 対 策 ) チェックのタイミングを 意 識 する 出 力 時 の 値 に 注 目 入 力 値 入 力 値 チェック 入 力 値 入 力 値 処 理 処 理 済 み 入 力 値 出 力 処 理 ここでのチェックは 回 避 されるおそれ 有 り 出 力 対 象 に 注 目! ブラックリストチェックは 保 険 的 対 策 でしかない 出 力 直 前 のチェックが 有 効 75

76 2.4 クロスサイト スクリプティング 対 策 ( 続 き) HTML テキストの 入 力 を 許 可 する 場 合 根 本 的 解 決 構 文 解 析 木 を 作 成 して 必 要 な 要 素 のみを 抽 出 保 険 的 対 策 共 通 入 力 された HTML テキストから スクリプトを 除 く 根 本 的 解 決 文 字 コードの 指 定 を 行 う 76

77 構 文 木 を 作 成 する(HTML 許 可 / 根 本 的 解 決 ) 例 html head body title table p script meta thead a link tbody font 複 雑 な 処 理 であり 十 分 な 検 討 が 必 要 77

78 入 力 値 チェック(HTML 許 可 / 保 険 的 対 策 ) スクリプトを 無 害 な 文 字 列 に 置 換 す る <script> <xscript> javascript: xjavascript: 完 全 な 対 策 は 困 難 java script: java( 改 行 コード)script: 78

79 文 字 コード 指 定 を 行 う ( 共 通 / 根 本 的 解 決 ) ウェブブラウザが ウェブサイトの 意 図 と 反 す る 文 字 コード 解 釈 をする 場 合 があり ウェブ サイト 側 での 対 策 の 効 果 がなくなる Content-Type: ヘッダでの 指 定 Content-Type: text/html; charset=euc-jp meta タグでの 指 定 方 法 <meta http-equiv="content-type" content="text/html; charset=euc-jp"> 79

80 包 括 的 なクロスサイト スクリプティング 対 策 プログラマーにセキュリティの 知 識 を 行 き 届 かせ コードのレベルを 上 げるのは 難 しい フレームワークの 利 用 例 : Struts(Java), Smarty(PHP), CakePHP,Ruby on Rails エスケープ 処 理 やSQLインジェクション 対 策 など が 組 み 込 まれている 内 容 限 界 を 見 極 めて 採 用 する 必 要 はある 漏 れが 起 きる 可 能 性 を 尐 なくする 80

81 まとめ:クロスサイト スクリプティング ウェブページを 出 力 する 際 の 配 慮 を 怠 ると クロスサイト スクリプティングの 脆 弱 性 が 生 じ る 全 ての 個 所 に 対 策 を 施 す 必 要 がある 安 全 なウェブサイトの 作 り 方 改 訂 第 3 版 81

82 ウェブアプリケーションの 安 全 性 向 上 のためのポイント 実 施 する 対 策 の 効 果 や 性 質 を 正 しく 理 解 する 安 全 なプログラミング 知 識 を 身 に 付 ける 参 考 サイト: 安 全 なウェブサイトの 作 り 方 セキュア プログラミング 講 座 ( 新 版 ) 知 っていますか? 脆 弱 性 82

83 情 報 システムのぜい 弱 性 対 策 への 取 り 組 み ~ 情 報 セキュリティ 早 期 警 戒 パートナーシップ~ 脆 弱 性 関 連 情 報 流 通 体 制 ソフトウェ ア 製 品 の 脆 弱 性 W eb サイトの 脆 弱 性 発 見 者 脆 弱 性 関 連 情 報 届 出 脆 弱 性 関 連 情 報 届 出 受 付 分 析 機 関 受 報 付 告 された 機 関 脆 弱 性 関 連 情 報 の 報 内 告 容 された 確 認 脆 検 弱 証 性 関 連 情 報 の 内 容 確 認 分 析 支 援 機 関 分 析 機 関 脆 弱 性 関 連 情 報 通 知 調 整 機 関 公 表 日 の 決 定 海 外 の 調 整 機 関 との 連 携 等 報 告 された 脆 産 弱 性 総 研 など 関 連 情 報 の 検 証 脆 弱 性 関 脆 連 弱 情 性 報 関 通 連 知 情 報 通 知 対 応 状 況 の 集 約 公 表 日 の 調 整 等 W eb サイト 運 営 者 検 証 対 策 実 施 対 策 情 報 ポータル 脆 弱 性 対 策 情 報 ポータル ソフト 開 発 者 等 システム 導 入 支 援 者 等 対 策 応 方 状 法 況 等 公 表 個 人 情 報 漏 洩 時 は 事 実 関 係 を 公 表 ユーザー 政 府 企 業 個 人 期 待 効 果 1 製 品 開 発 者 及 びウェブサイト 運 営 者 によるぜい 弱 性 対 策 を 促 進 2 不 用 意 なぜい 弱 性 関 連 情 報 の 公 表 やぜい 弱 性 の 放 置 を 抑 制 3 個 人 情 報 等 重 要 情 報 の 流 出 や 重 要 システムの 停 止 を 予 防 83

84 ケーススタディ3 インシデントレスポンス 企 業 サイトがウイルス 感 染 の 加 害 者 に ~ 脆 弱 性 の 脅 威 と 技 術 的 解 決 を 学 ぶ~

85 ケーススタディ3 インシデントレスポンス 3.1 インシデントレスポンスとは 3.2 事 件 発 生 :ショッピングサイト 上 にウイルス 3.3 お 客 さんに 向 けた 緊 急 対 応 開 始 3.4 後 始 末 まとめ 85

86 3.1 インシデントレスポンスとは インシデント= 情 報 セキュリティに 関 連 する 事 件 事 故 への 組 織 的 な 対 応 発 生 時 対 応 策 手 順 整 備 などの 事 前 準 備 が 重 要 FC2350JA.html 86

87 事 例 :ショッピングサイトでウイルス 感 染? About Search Login CS h o p p i n g S i t e ショッピングサイト C 社 社 員 数 200 名 Windowsのショッピングカートシス テムを 使 った 中 規 模 ショッピングサイト 会 員 数 10 万 人 程 度 リピーターがついており アクセスは 盛 況 最 新 パッチの 適 用 ユーザ 管 理 アクセス 制 限 と 一 通 りは 対 策 87

88 C 社 のセキュリティ ウイルス 対 策 ファイアウォールを 軸 にDMZ( 非 武 装 中 立 地 帯 ) 構 築 外 部 向 けサーバはすべ てそちらに 配 置 ウェブアプリケーション 監 査 も 実 施 済 み ウイルス 対 策 は 全 マシンで 実 施 月 1 回 はフルスキャンが 義 務 ウイルス 対 策 ゲートウエイも 導 入 済 み 迷 惑 メール 対 策 ゲートウエイも 兼 ねている 88

89 DMZ 等 詳 細 DMZ( 非 武 装 中 立 地 帯 )には メールサー バ ウェブプロキシサーバ DNSキャッシュ サーバ 外 部 向 けDNSサーバ 外 部 向 け ウェブサーバを 配 置 LANから 外 向 けの 通 信 はすべてDMZの 各 種 サーバ 経 由 外 からのメール 受 信 DNS 参 照 ウェブ 参 照 はすべてDMZで 受 ける 無 線 LANは 未 導 入 89

90 インター ネット DMZ ファイア ウォール ローカルエリアネットワーク 外 部 とのすべての 通 信 はDMZを 経 由 して 行 われる 90

91 3.2 事 件 発 生 : ショッピングサイト 上 にウイルス C About Search Login S h o p p i n g S i t e ある 日 突 然 C 社 に ウェブを 見 たらウイルス 対 策 ソフトが 反 応 した ウェブサイトでウイルスに 感 染 した という 苦 情 が 複 数 よせられる 社 内 で 試 したら 再 現 した! ショッピングサイトにはユーザがページ 内 容 を 変 更 したり ファイルをアップロードするような 機 能 はない 一 体 どこから? 91

92 緊 急 対 応 これ 以 上 のダウンロード= 被 害 拡 大 を 止 める 必 要 がある しかし 止 めてしまう インターネットから 遮 断 してしまうと 原 因 が 探 れない 現 場 長 の 判 断 で まずは 原 因 を 究 明 することになった 92

93 現 在 の 状 態 を 調 査 する 外 部 に 表 示 するウェブサイトをメンテナンス 用 サーバに 切 り 替 え 切 り 離 したサイトを 調 査 トップページに 悪 意 あるスクリプトを 読 みこま せる 内 容 を 追 加 し ウイルスに 感 染 させようとし ていた 他 のページには 同 様 の 埋 めこみは 発 見 できず <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html lang= ja > 外 部 のスクリプトを 読 みこんで 実 行 <head> <title>welcome to C shopping site</title> <link rel="stylesheet" href="style.css" TYPE="text/css"> <script src= ></script> </head> トップページに 埋 めこまれたHTML 93

94 原 因 ( 侵 入 経 路 )の 可 能 性 攻 撃 の 種 類 可 能 性 ネットワーク 攻 撃 最 新 パッチが 当 たっているため 可 能 性 がある としたら 未 知 の 脆 弱 性 か DNSへの 攻 撃 ウェブアプリケー ションへの 攻 撃 内 部 犯 行 現 象 再 現 する(ウイルス 警 告 )マシンと しない マシンがあるが 同 じマシンでは 必 ず 再 現 する ログを 見 たところ 怪 しいSQL 文 の 痕 跡 とかは 無 さそうだ クロスサイトスクリプティングの 可 能 性 はあるが 怪 しいリンクを 踏 まなくても 再 現 する ダブルチェックを 行 っているし 外 部 からのFTP アクセスも 方 法 を 知 る 者 はごくわずか 94

95 調 査 は 行 き 詰 まり そして ネットワーク 攻 撃 ではなさそうか? IDS 未 導 入 なので 断 言 はできないが DNSも 再 現 性 から 見 て 違 うようだ ウェ ブアプリケーションも 痕 跡 が 見 当 たらな いし 監 査 も 実 施 済 み 残 る 可 能 性 は 内 部 犯 行??? このウイルス 騒 ぎが 経 営 陣 の 耳 に 入 り すぐに 止 めろ! と 怒 鳴 られてしまった Time Up! 95

96 ここまでのところ 何 がまずかったのか 原 因 究 明 を 優 先 したこと? =お 客 さんの 被 害 拡 大 の 可 能 性 を 放 置 したこと 原 因 究 明 の 期 限 を 決 めなかった こと? 経 営 陣 に 怒 鳴 られたこと? 96

97 3.3 お 客 さんに 向 けた 緊 急 対 応 開 始 外 向 けウェブサーバを 切 り 離 し サービス 復 旧 へ その 間 別 サイトより 静 的 ウェブコンテンツで 説 明 お 客 様 へのお 願 い C 社 ショッピングサイト 事 務 局 平 素 よりご 愛 顧 いただきまして 感 謝 しております 現 在 当 サイトはお 客 様 よりお 知 らせいただいた C 社 ショッピングサ イトウェブページを 見 るとウイルス 対 策 ソフトが 警 告 を 出 す との 事 象 に つきまして 緊 急 調 査 を 行 っております そのため 一 時 的 に 弊 社 サービ スを 利 用 できない 状 態 となり お 客 様 にはご 迷 惑 をおかけしております が 調 査 に 一 定 の 目 処 が 立 つまで 今 しばらくお 待 ちください なお ウイ ルスの 駆 除 方 法 については 97

98 サービス 復 旧 への 対 応 About C重 要 なお 知 らせ 弊 社 ウェブサイトにおけるウイルス 掲 載 の 問 題 に ついて XXXX/XX~XX/XXの 間 アクセスされたお 客 様 へ S h o p p i n g S i t e 他 にあやしいものが 無 いか サーバやデー タベースの 内 容 を 全 面 的 にチェック 汚 染 されたコンテンツを 修 正 後 再 公 開 多 層 防 御 の 一 環 として ウェブアプリケー ションファイアウォール(WAF)やサーバ 用 のアンチウイルス 製 品 を 導 入 参 考 : 企 業 における 情 報 セキュリティ 事 象 被 害 額 調 査 98

99 ログから 追 いかける 残 された 可 能 性 内 部 犯 行 を 追 いかけるた めに FTPによるアップデートのログ 見 たら アップデートの 痕 跡 がいくつか 残 っていた 関 係 者 はコンテンツアップを 行 う 担 当 者 ( 複 数 ) 外 部 委 託 先 (1 社 ) まずはFTPのログを 軸 に 更 新 記 録 と 照 合 し て 消 し 込 み を 行 ってみる 99

100 ログの 消 し 込 み ログのエントリ 20XX 年 2 月 1 日 AM10:25 20XX 年 2 月 4 日 PM3:03 20XX 年 2 月 6 日 PM5:48 当 該 ページの 更 新 者 担 当 者 A+B 担 当 者 A+B 外 部 委 託 C 20XX 年 2 月 10 日 AM4:10??? 事 件 が 起 きたのは2 月 10 日 最 新 の 更 新 記 録 だけ が 見 当 たらない?? ログのIPアドレスを 見 ると 海 外 らしい?? 100

101 もしかしてウイルス? FTPへは 正 規 のID パスワードを 用 いてログ インしている login failed 記 録 も 無 い ファイルの 更 新 日 付 も 最 新 更 新 と 同 じ FTPによるコンテンツアップデートを 監 視 し ログイン 情 報 を 盗 んで 外 部 に 送 りつけるウイ ルス? 担 当 B そういえば 最 近 Internet Explorerが 重 くて まさにウイルス 感 染 の 特 徴 そのもの! 101

102 ウイルスはなぜ 入 り 込 んでしまっ たのか? サーバー クライアント 両 方 の 対 策 で 検 知 駆 除 できなかった 月 70 万 種 以 上 の 新 種 データベースが 追 いつかない 従 来 の 方 法 論 とは 異 なるウイルス 対 策 の 必 要 性 監 視 をすり 抜 ける 感 染 経 路 直 接 原 因 :ウェブブラウザのプラグインを 更 新 していなかった( 担 当 B 談 ) 102

103 ちょっと 見 ただけで も 多 数 のプラグイン が 入 っています 今 やこのプラグインな どが 悪 い 人 の 狙 い 目 となっています 103

104 MyJVNバージョンチェッカ プラグイン 等 のバージョンをチェックするJavaソフトウエア 104

105 当 該 ウイルスの 特 徴 FlashやAcrobatなどの 古 い 脆 弱 性 を 用 いて 感 染 する( 見 ただけ 感 染 ) 亜 種 が 多 数 発 生 し ウイルス 対 策 ソフトウエ アでも 検 出 できないことがある FTPのアカウント 情 報 を 盗 聴 し 外 部 サーバ に 送 出 する 外 部 サーバはその 情 報 をもとに FTPにアク セスしてコンテンツの 一 部 にスクリプトを 挿 入 したもので 更 新 する 105

106 インター ネット DMZ ファイア ウォール ローカルエリアネットワーク 外 部 とのすべての 通 信 はDMZを 経 由 して 行 われる 106

107 ファイアウォールのポリシー 実 は LANから 外 に 向 けた 通 信 は フリー で 行 えるようになっていた 設 定 によってウェブプロキシ DNSキャッ シュ メールサーバを 使 っていただけ 通 信 要 件 が 絞 り 込 めていなかった インター ネット 107

108 3.4 後 始 末 調 査 結 果 をお 客 さんに 報 告 より 詳 細 な 駆 除 方 法 等 の 情 報 提 供 ログ 等 の 情 報 から 被 害 が 出 た 可 能 性 があ る 期 間 お 客 さんの 特 定 トップページだったため 会 員 以 外 が 被 害 にあっ た 可 能 性 もある 被 害 にあったお 客 さんに 連 絡 対 応 窓 口 の 設 置 受 付 体 制 とフローの 整 備 被 害 にあったお 客 さんには 買 い 物 ポイント 付 与 108

109 C 社 の 被 った 損 害 営 業 停 止 期 間 の 利 益 機 会 損 失 賠 償 用 買 い 物 ポイント 詫 び 状 送 付 関 連 費 用 調 査 人 件 費 被 害 者 対 応 人 件 費 ( 失 った 顧 客 信 用 ) 109

110 被 害 者 は 誰 か? C 社 は 厳 しい 見 方 をすればお 客 さんに 対 する 加 害 加 担 者 捉 え 方 組 織 的 対 応 を 誤 ると 会 社 が 滅 びる 私 だって 寝 ていないんだ わかっている 情 報 を 適 切 に わからない ことは 隠 蔽 しない メディアトレーニング 110

111 何 がまずかったのか? エスカレーションフローが 無 かったこと 誰 が 判 断 していいのか すべきなのか も 含 めた 緊 急 時 対 応 手 順 が 無 かった こと 自 サイトが 原 因 でお 客 さんに 被 害 が 発 生 してしまうような 場 合 には エスカレー ションの 上 でただちにサービスを 停 止 し て 切 り 離 し 顧 客 対 応 と 原 因 調 査 を 実 施 する 111

112 要 検 討 事 項 証 拠 ( 原 本 )を 無 自 覚 に 汚 染 してしま ったが 汚 染 を 避 けて 保 全 することも 考 慮 する たまたま 原 因 が 推 定 できたことは 単 に 幸 運 にすぎない 証 拠 保 全 専 門 家 の 解 析 という 流 れ 場 合 によっては 警 察 の 手 に 委 ねる 自 分 の 限 界 を 知 る 112

113 保 全 と 調 査 ( 難 易 度 の 見 極 め) ハードディスク( 原 本 )の 保 全 メモリ 内 情 報 の 保 全 ダンプ レジストリ フォレンジックスによる 調 査 専 用 ツールによる ハードディスク 調 査 113

114 予 防 検 知 ファイアウォールのルール 見 直 し LAN 内 の 感 染 活 動 検 知 の 仕 組 み 導 入 IDS( 侵 入 検 知 システム)の 配 備 空 きIPアドレスでパケットキャプチャ コンテンツメンテナンス 方 法 の 見 直 し Windows Update(Microsoft Update) 各 種 プラグイン(Flash 等 ) ウェブブラウ ザ 等 のアップデート 励 行 114

115 パケットキャプチャ 115

116 IDS( 侵 入 検 知 システム)の 利 用 24 時 間 監 視 サービスの 利 用 警 告 連 絡 を 受 けて 対 応 する 体 制 も 必 要 時 間 限 定 監 視 サービス 等 の 利 用 空 きIPアドレスに 設 置 警 告 メール 送 信 パケットキャプチャデータの 解 析 に 利 用 パケット 採 取 ローテーション 空 きIPの 巡 回 活 用 116

117 プロセスのスナップショット Sysinternals のProcess Explorer 117

118 まとめ ウイルス 対 策 ソフトウエアは100%ではない 各 種 プラグインの 更 新 Windowsの 更 新 も 励 行 すべき 事 件 発 生 後 の 緊 急 対 応 手 順 を 準 備 しておく 方 針 合 意 としても 重 要 ログ 取 りパケット 取 りを 仕 掛 けておくと 原 因 追 及 に 役 立 つ パケットキャプチャ 等 はお 手 軽 118

119 IPA 新 着 情 報 メール 配 信 情 報 処 理 推 進 機 構 ホームページの 新 着 情 報 を 電 子 メールでご 案 内 しています ソフトウェア 開 発 調 査 等 に 関 する 公 募 情 報 セキュリティ 対 策 情 報 入 札 情 報 イベント セミナー 情 報 情 報 処 理 技 術 者 試 験 情 報 登 録 はこちらから 119

Copyright

Copyright 2008 pdf Copyright 2008 2008 Copyright 2008 2008 2 SQL DNS Copyright 2008 2008 3 SQL Copyright 2008 2008 1 SQL 1.1 SQL 1.2 : 1.3 SQL 1.4 SQL Copyright 2008 2008 5 1.1 SQL Copyright 2008 2008 6 1.1 SQL

More information

スライド 1

スライド 1 安 全 な Web サイト 構 築 のためには ( 技 術 的 対 策 ) 独 立 行 政 法 人 情 報 処 理 推 進 機 構 (IPA) セキュリティセンター 若 居 和 直 Copyright 2008 独 立 行 政 法 人 情 報 処 理 推 進 機 構 本 講 の 内 容 1. SQL インジェクションとは? 2. 事 例 :ショッピングサイトでウイルス 感 染? 3. SQL インジェクションの

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

●電力自由化推進法案

●電力自由化推進法案 第 一 八 五 回 参 第 二 号 電 力 自 由 化 推 進 法 案 目 次 第 一 章 総 則 ( 第 一 条 - 第 三 条 ) 第 二 章 電 力 自 由 化 の 基 本 方 針 ( 第 四 条 - 第 九 条 ) 第 三 章 電 力 自 由 化 推 進 本 部 ( 第 十 条 - 第 十 九 条 ) 附 則 第 一 章 総 則 ( 目 的 ) 第 一 条 この 法 律 は 平 成 二 十

More information

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63>

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63> 飛 鳥 交 通 株 式 会 社 安 全 管 理 規 程 平 成 23 年 11 月 10 日 改 定 目 次 第 一 章 総 則 第 二 章 輸 送 の 安 全 を 確 保 するための 事 業 の 運 営 の 方 針 等 第 三 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実 施 及 びその 管 理 の 体 制 第 四 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実

More information

Taro-データ公安委員会相互協力事

Taro-データ公安委員会相互協力事 公 安 委 員 会 相 互 協 力 事 務 処 理 要 綱 の 制 定 について( 例 規 ) 最 終 改 正 平 成 26.2.7 例 規 組 二 第 5 号 京 都 府 警 察 本 部 長 から 各 部 長 各 所 属 長 あて 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 事 務 取 扱 いに 関 する 訓 令 ( 平 成 4 年 京 都 府 警 察 本

More information

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63>

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63> 消 防 危 第 245 号 平 成 1 7 年 1 0 月 2 6 日 各 都 道 府 県 消 防 防 災 主 管 部 長 東 京 消 防 庁 各 指 定 都 市 消 防 長 殿 消 防 庁 危 険 物 保 安 室 長 給 油 取 扱 所 等 における 単 独 荷 卸 しに 係 る 運 用 について 危 険 物 取 扱 者 の 立 会 いなしに 移 動 タンク 貯 蔵 所 に 乗 務 する 危 険

More information

参加表明書・企画提案書様式

参加表明書・企画提案書様式 秋 田 市 道 路 除 排 雪 車 両 運 行 管 理 システム( 仮 称 ) 導 入 業 務 委 託 公 募 型 プロポーザル 参 加 表 明 書 企 画 提 案 書 様 式 平 成 25 年 7 月 秋 田 市 建 設 部 道 路 維 持 課 ( 様 式 1) 参 加 表 明 書 業 務 の 名 称 秋 田 市 除 排 雪 車 両 運 行 管 理 システム( 仮 称 ) 導 入 業 務 委 託

More information

1

1 精 華 町 個 人 情 報 保 護 条 例 改 正 に 向 けての 考 え 方 ( 案 ) 平 成 27 年 4 月 精 華 町 0 1 目 次 1 個 人 情 報 保 護 に 関 する 法 体 系 と 番 号 法 における 特 定 個 人 情 報 の 保 護 措 置... 1 2 番 号 法 と 精 華 町 個 人 情 報 保 護 条 例 における 個 人 情 報 の 定 義 上 の 差 異...

More information

企業におけるマイナンバーのセキュリティに関する実態調査

企業におけるマイナンバーのセキュリティに関する実態調査 企 業 における マイナンバーのセキュリティに 関 する 実 態 調 査 2015 年 9 月 17 日 デジタルアーツ 株 式 会 社 調 査 概 要 調 査 内 容 調 査 目 的 調 査 方 法 エリア 調 査 対 象 回 答 数 実 施 期 間 調 査 企 画 調 査 機 関 企 業 におけるマイナンバーのセキュリティに 関 する 実 態 調 査 2016 年 1 月 より 施 行 されるマイナンバー

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること 大 好 きポイント コンサドーレ 札 幌 サービス 利 用 規 約 第 1 条 ( 目 的 ) 1. 本 規 約 は フェリカポケットマーケティング 株 式 会 社 ( 以 下 当 社 )が 発 行 する 大 好 きコンサドーレ 札 幌 WAON カ ード 及 びポイントサービスの 利 用 条 件 について 定 めます 2. 利 用 者 が 大 好 きコンサドーレ 札 幌 WAON カードの 利 用

More information

疑わしい取引の参考事例

疑わしい取引の参考事例 ( 別 添 ) 疑 わしい 取 引 の 参 考 事 例 記 号 記 号 記 号 記 号 預 金 取 扱 い 金 融 機 関 保 険 会 社 証 券 会 社 外 国 証 券 会 社 及 び 投 資 信 託 委 託 業 者 証 券 金 融 会 社 貸 金 業 者 抵 当 証 券 業 者 商 品 投 資 販 売 業 者 小 口 債 権 販 売 業 者 不 動 産 特 定 共 同 事 業 者 金 融 先 物

More information

第2回 制度設計専門会合 事務局提出資料

第2回 制度設計専門会合 事務局提出資料 第 3 回 制 度 設 計 専 門 会 合 事 務 局 提 出 資 料 ~ 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )の 概 要 について~ 平 成 27 年 12 月 4 日 ( 金 ) 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )で 整 備 する の 目 次 1. 需 要 家 への 適 切 な 情 報 提 供 (1) 一 般 的 な 情 報 提 供 (2) 契

More information

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申 資 料 3-1 小 売 全 面 自 由 化 に 関 する 進 捗 状 況 平 成 28 年 7 月 1 日 資 源 エネルギー 庁 小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全

More information

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770> な る ほ ど! 貸 借 取 引 のしくみ Japan Securities Finance Co.,Ltd 1 目 次 1. 貸 借 取 引 について 2. 貸 借 取 引 における 株 式 調 達 について 3. 品 貸 料 の 決 定 方 法 について 4. 制 限 措 置 を 含 む 貸 借 取 引 情 報 について 5.よくある 質 問 Japan Securities Finance Co.,Ltd

More information

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft Word - 佐野市生活排水処理構想(案).doc 佐 野 市 生 活 排 水 処 理 構 想 ( 案 ) 平 成 27 年 12 月 佐 野 市 目 次 1. 生 活 排 水 処 理 構 想 について 1.1 生 活 排 水 処 理 構 想 とは P.1 1.2 生 活 排 水 処 理 施 設 の 種 類 P.1 2. 佐 野 市 の 現 状 と 課 題 2.1 整 備 状 況 P.2 2.2 主 な 汚 水 処 理 施 設 P.2 2.3 生 活

More information

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑 等 の 当 初 見 直 し 案 の 検 討 状 況 について 資 料 1-1 項 目 名 検 討 検 討 の 進 め 方 検 討 状 況 都 道 府 県 担 当 者 との 意 見 交 換 では 結 果 精 度 の 低 下 に 伴 い 結 果 が 活 用 されなくなった 場 合 の 員 のモチベーション 低 下 の 可 能 性 や 員 の 配 置 換 え 等 についての 考 慮 が 必 要 との 意

More information

スライド 1

スライド 1 リストファインダー ご 紹 介 資 料 Copyright Innovation Inc. All rights reserved. 1 リストファインダーとは WEBサイトに 来 訪 している 企 業 個 人 を 可 視 化 して ニーズの 高 い 見 込 み 顧 客 リストを 作 成 するマーケティングツール 法 人 営 業 BtoBマーケティングで450 社 の 導 入 実 績 Copyright

More information

<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074>

<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074> 付 録 アプリケーションへの 代 表 的 攻 撃 (SQL)インジェクション データベースを 利 用 するアプリケーションに 対 して 外 部 からの 入 力 で 不 正 に データベースを 操 作 参 照 する 手 法 入 力 がSQL 以 外 のシステムのコマンド 等 として 処 理 される 場 合 に それらを 利 用 する コマンドインジェクションなども 類 似 の 攻 撃 パラメータ 改

More information

個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄

個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄 個 人 情 報 分 析 表 類 型 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄 返 却 個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託

More information

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議 第 6 回 税 理 士 試 験 固 定 資 産 税 はじめに 第 一 問 については 個 別 理 論 題 の 出 題 であった 1については 固 定 資 産 評 価 員 及 び 固 定 資 産 評 価 補 助 員 に 関 する 出 題 であったが 個 別 理 論 での 出 題 であり 判 断 に 迷 う 点 もなく 高 得 点 を 取 ることが 可 能 な 問 題 であった については 区 分 所

More information

特別徴収封入送付作業について

特別徴収封入送付作業について 特 別 徴 収 の 事 務 概 要 ( 説 明 資 料 ) 新 居 浜 市 役 所 総 務 部 市 民 税 課 電 話 (0897)65-1224( 直 通 ) 特 別 徴 収 について 所 得 税 の 源 泉 徴 収 義 務 者 は 市 の 指 定 により 市 県 民 税 の 特 別 徴 収 しなければならないと 義 務 付 け られています ( 地 方 税 法 第 321 条 の 4 新 居 浜

More information

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464> 5. 滋 賀 県 建 設 工 事 監 督 要 領 5-1 滋 賀 県 工 事 監 督 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 滋 賀 県 建 設 工 事 執 行 規 則 ( 昭 和 58 年 4 月 20 日 滋 賀 県 規 則 第 30 号 以 下 執 行 規 則 という )に 定 めるもののほか 県 が 施 行 する 請 負 工 事 の 監 督 について 必 要 な 事 項 を 定

More information

<4D6963726F736F667420576F7264202D203134303232388F4390B3208A948C9493648E7189BB8CE38270819582605F8267826F8C668DDA97702E646F63>

<4D6963726F736F667420576F7264202D203134303232388F4390B3208A948C9493648E7189BB8CE38270819582605F8267826F8C668DDA97702E646F63> 株 券 電 子 化 制 度 よくあるQ&A( 改 訂 版 ) 平 成 21 年 5 月 11 日 日 本 証 券 業 協 会 (タンス 株 ) 問 1 上 場 会 社 の 株 券 が 手 元 にあります 株 券 はどうなりますか( 株 券 電 子 化 で 何 か 手 続 は 必 要 ですか) 株 券 電 子 化 までに 証 券 会 社 を 通 じて 証 券 保 管 振 替 機 構 (ほふり)に 預

More information

岡山県警察用航空機の運用等に関する訓令

岡山県警察用航空機の運用等に関する訓令 岡 山 県 警 察 用 航 空 機 の 運 用 等 に 関 する 訓 令 ( 平 成 6 年 3 月 22 日 警 察 訓 令 第 9 号 ) 改 正 平 成 6 年 12 月 22 日 警 察 訓 令 第 26 号 平 成 12 年 3 月 14 日 警 察 訓 令 第 8 号 平 成 13 年 7 月 2 日 警 察 訓 令 第 19 号 平 成 21 年 3 月 19 日 警 察 訓 令 第

More information

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始 部 案 参 照 文 目 1 1 持 可 能 療 険 制 構 築 国 民 険 部 9 部 11 1 5 特 別 15 6 17 7 運 確 18 8 0 9 独 立 10 - 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門

More information

マンション電子投票サービス ご説明資料

マンション電子投票サービス ご説明資料 e 投 票 シリーズ 学 術 学 会 向 け 電 子 投 票 システム ご 説 明 資 料 ~ 総 会 選 挙 の 準 備 回 収 集 計 まで 全 ての 手 間 を 大 幅 に 削 減 する それが e 投 票 です ~ 1-Oct-15 P.1 機 能 概 要 理 事 会 選 挙 管 理 委 員 会 総 会 ( 通 常 臨 時 ) ( 議 案 の 採 決 ) 出 席 通 知 委 任 選 挙 (

More information

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心 福 山 市 防 犯 カメラの 設 置 及 び 利 用 に 関 するガイドライン 2014 年 ( 平 成 26 年 )4 月 市 民 局 市 民 部 生 活 安 全 推 進 課 福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地

More information

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火 能 代 市 建 設 工 事 応 募 型 指 名 競 争 入 札 の 参 加 者 の 募 集 について 次 のとおり 入 札 を 執 行 するので 下 記 により 入 札 参 加 者 を 公 募 する 1 公 募 日 平 成 28 年 5 月 24 日 2 契 約 担 当 者 能 代 市 長 齊 藤 滋 宣 3 工 事 名 4 施 工 場 所 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐

More information

平成17年度高知県県産材利用推進事業費補助金交付要綱

平成17年度高知県県産材利用推進事業費補助金交付要綱 高 知 県 副 業 型 林 家 育 成 支 援 事 業 募 集 要 領 第 1 趣 旨 この 要 領 は 高 知 県 副 業 型 林 家 育 成 支 援 事 業 費 補 助 金 交 付 要 綱 に 基 づき 当 該 補 助 金 の 交 付 の 対 象 となる 事 業 者 を 公 募 して 選 定 する 手 続 等 当 該 事 業 の 円 滑 な 実 施 を 図 るために 必 要 な 事 項 を 定

More information

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63> 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 平 成 27 年 6 月 18 日 一 般 社 団 法 人 日 本 電 設 工 業 協 会 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 について 1. 調 査 の 目 的 社 会 保 険 加 入 促 進 計 画 の 計 画 期 間 (H24 年 度 ~H28 年 度 までの5 年 間 )の 中 間 時 点 として 1

More information

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交 1 マイナンバー 制 度 の 導 について( 案 ) 平 成 27 年 7 22 日 部 会 議 資 料 総 務 部 ( 政 管 理 課 情 報 政 策 課 庶 務 課 ) 市 活 部 ( 市 窓 課 籍 住 記 録 課 ) 通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら)

More information

Taro-契約条項(全部)

Taro-契約条項(全部) 糧 食 品 売 買 契 約 条 項 ( 総 則 ) 第 1 条 甲 及 び 乙 は 契 約 書 記 載 の 糧 食 品 売 買 契 約 に 関 し 契 約 書 及 び こ の 契 約 条 項 に 基 づ き 乙 は 甲 の 示 し た 規 格 仕 様 又 は 見 本 品 同 等 の 糧 食 品 ( 以 下 契 約 物 品 と い う ) を 納 入 期 限 ( 以 下 納 期 と い う ) ま で

More information

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協 平 成 26 年 度 における 東 北 地 区 の 独 占 禁 止 法 の 運 用 状 況 等 について 平 成 27 年 6 月 10 日 公 正 取 引 委 員 会 事 務 総 局 東 北 事 務 所 第 1 独 占 禁 止 法 違 反 事 件 の 処 理 状 況 1 公 正 取 引 委 員 会 は, 迅 速 かつ 実 効 性 のある 事 件 審 査 を 行 うとの 基 本 方 針 の 下, 国

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 株 式 会 社 化 に 伴 う から 特 定 の 員 への 株 式 譲 渡 に 係 る 課 税 関 係 と 手 続 きについて 平 成 20 年 2 月 商 工 中 金 当 資 料 は 貴 において 本 件 取 引 に 関 する 検 討 をされるに 際 して ご 参 考 のための 情 報 提 供 のみを 目 的 として 国 税 庁 の 確 認 を 受 けた 内 容 に 基 づき 商 工 中 金 が

More information

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る 第 4 武 力 攻 撃 原 子 力 災 害 及 びNBC 攻 撃 による 災 害 への 対 処 等 市 は 武 力 攻 撃 原 子 力 災 害 への 対 処 等 については 原 則 として 県 地 域 防 災 計 画 ( 原 子 力 等 防 災 計 画 ) 等 に 定 められた 措 置 に 準 じた 措 置 を 講 ずるものとし また NBC 攻 撃 による 災 害 への 対 処 については 国 の

More information

Microsoft PowerPoint - 経営事項審査.ppt

Microsoft PowerPoint - 経営事項審査.ppt 経 営 事 項 審 査 建 設 業 を 取 り 巻 く 環 境 工 事 不 足 は 深 刻 化 しており 建 設 業 者 の 統 廃 合 も 活 発 化 している 中 選 ばれる 企 業 となる 事 が 生 き 残 りをかけた 最 重 要 課 題 といえる 選 ばれる 企 業 の 指 標 となるものが 経 営 事 項 審 査 であり この 評 点 はインターネット 等 にて 公 開 されている 事

More information

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63> 接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に

More information

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center IBM Security Systems 止 まらない!ウェブ 改 ざんの 実 態 と 対 策 Tokyo SOCから 見 た ウェブ 改 ざんの 実 態 日 本 アイ ビー エム 株 式 会 社 Tokyo Security Operation Center 窪 田 豪 史 2013/8/22 1 2012 IBM Corporation 自 己 紹 介 企 業 組 織 のネットワークにセキュリティー

More information

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入 入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州

More information

駐 車 場 管 理 規 程

駐 車 場 管 理 規 程 駐 車 場 管 理 規 程 ( 昭 和 44 年 11 月 17 日 航 公 協 第 112 号 ) 改 正 昭 和 52 年 3 月 25 日 航 公 協 第 25 号 改 正 昭 和 58 年 7 月 21 日 航 公 協 第 400 号 改 正 平 成 3 年 11 月 11 日 航 公 協 第 907 号 改 正 平 成 5 年 3 月 17 日 航 公 協 第 279 号 改 正 平 成

More information

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定 62 (Q&A) 目 次 1 鑑 定 評 価 の 委 託 は 入 札 か 随 意 契 約 か またその 理 由 は 何 か 2 委 託 料 は 他 県 と 比 べて 妥 当 性 のある 金 額 か 3 地 価 公 示 ( 国 の 調 査 )との 違 いは 何 か また 国 の 調 査 結 果 はどう 活 用 しているか 4 路 線 価 を 利 用 しない 理 由 は 何 か 5 委 託 料 の 算

More information

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可 ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の

More information

・モニター広告運営事業仕様書

・モニター広告運営事業仕様書 秋 田 市 新 庁 舎 動 画 広 告 放 映 事 業 仕 様 書 1 目 的 多 く の 市 民 の 目 に 触 れ る 市 役 所 の 特 性 を 活 か し 映 像 や 音 声 を 活 用 し た モ ニ タ ー に よ る 動 画 広 告 を 新 庁 舎 内 に 導 入 し 新 庁 舎 の 主 要 機 能 の 一 つ で あ る 情 報 発 信 拠 点 と し て の 役 割 を 果 た す

More information

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案) 監 督 指 針 Ⅱ 保 険 監 督 上 の 評 価 項 目 Ⅱ-2-7 商 品 開 発 に 係 る 内 部 管 理 態 勢 Ⅱ-2-7-2 主 な 着 眼 点 (1)~(4) (5) 関 連 部 門 との 連 携 1~3 4 関 連 部 門 は 販 売 量 拡 大 や 収 益 追 及 を 重 視 する 例 えば 営 業 推 進 部 門 や 収 益 部 門 から 不 当 な 影 響 を 受 けることなく

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に 東 京 都 下 水 道 局 職 員 等 個 人 番 号 収 集 管 理 委 託 企 画 コンペティション 実 施 要 領 1 企 画 コンペティションの 目 的 本 企 画 コンペティションは 東 京 都 下 水 道 局 職 員 等 個 人 番 号 収 集 管 理 委 託 業 務 ( 以 下 委 託 業 務 という )を 最 も 適 確 に 実 施 できる 企 画 提 案 を 特 定 することを 目

More information

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火 能 代 市 建 設 工 事 応 募 型 指 名 競 争 入 札 の 参 加 者 の 募 集 について 次 のとおり 入 札 を 執 行 するので 下 記 により 入 札 参 加 者 を 公 募 する 1 公 募 日 平 成 28 年 2 月 23 日 2 契 約 担 当 者 能 代 市 長 齊 藤 滋 宣 3 工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事

More information

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険 1 参 考 資 料 6 退 職 関 連 手 続 の 現 行 業 務 分 析 1. ヒアリング 対 象 2. ワンストップ 化 に 向 けて 検 討 すべき 課 題 ( 参 考 )ヒアリング 結 果 分 析 2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁

More information

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx 全 国 エリアマネジメントネットワーク 規 約 第 1 章 総 則 ( 名 称 ) 第 1 条 この 会 は 全 国 エリアマネジメントネットワーク( 以 下 本 会 という )と 称 する ( 目 的 ) 第 2 条 本 会 は 全 国 のエリアマネジメント 組 織 による 連 携 協 議 の 場 を 提 供 し エリアマネジメン トに 係 る 政 策 提 案 情 報 共 有 及 び 普 及 啓

More information

埼 玉 県 入 間 郡 三 芳 町 大 字 藤 久 保 1100 番 地 1 三 芳 町 役 場 本 庁 舎 4 階 ウ 提 出 方 法 : 持 参 または 郵 送 による 提 出 とする ただし 提 出 期 限 必 着 とし 郵 送 の 場 合 は 必 ず 到 着 を 確 認 するものとする (3

埼 玉 県 入 間 郡 三 芳 町 大 字 藤 久 保 1100 番 地 1 三 芳 町 役 場 本 庁 舎 4 階 ウ 提 出 方 法 : 持 参 または 郵 送 による 提 出 とする ただし 提 出 期 限 必 着 とし 郵 送 の 場 合 は 必 ず 到 着 を 確 認 するものとする (3 様 式 第 5 号 ( 第 9 条 関 係 ) 三 芳 政 発 第 8 号 平 成 26 年 4 月 1 日 公 募 型 プロポーザル 方 式 による 提 案 書 募 集 に 関 する 公 表 プロポーザル 選 定 委 員 会 委 員 長 三 芳 町 プロポーザル 方 式 業 者 選 定 実 施 要 綱 第 7 条 の 規 定 に 基 づき 下 記 のとおり 提 案 書 を 募 集 します 1 業

More information

答申第585号

答申第585号 別 紙 諮 問 第 722 号 答 申 1 審 査 会 の 結 論 平 成 23 年 月 日 区 営 業 所 で 起 きた 物 損 事 故 に 関 する 全 ての 内 容 の 文 書 の 開 示 請 求 に 対 し 終 業 点 呼 記 録 簿 ほか7 件 を 対 象 公 文 書 として 特 定 し 一 部 開 示 と した 決 定 は 妥 当 である 2 審 査 請 求 の 内 容 (1) 審 査

More information

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者 労 災 レセプト 電 算 処 理 システム 利 用 規 約 ( 目 的 及 び 定 義 ) 第 1 条 本 規 約 は 厚 生 労 働 省 労 働 基 準 局 ( 以 下 労 働 基 準 局 という )が 運 営 する 労 災 レセプト 電 算 処 理 システムを 利 用 する 場 合 に 必 要 な 事 項 を 定 めるものです 2 本 規 約 において 使 用 する 用 語 の 意 義 は 次

More information

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について 20120928

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について 20120928 2012 年 9 月 28 日 各 位 みずほインベスターズ 証 券 株 式 会 社 当 社 の 法 人 関 係 情 報 の 管 理 態 勢 およびその 強 化 に 向 けた 今 後 の 対 応 策 について 今 般 当 社 は 2012 年 8 月 24 日 付 で 日 本 証 券 業 協 会 東 京 証 券 取 引 所 自 主 規 制 法 人 お よび 大 阪 証 券 取 引 所 より 法 人

More information

企業年金制度における個人番号の取扱いについて.PDF

企業年金制度における個人番号の取扱いについて.PDF 企 業 年 金 制 度 における 個 人 番 号 の 取 扱 いについて 平 成 27 年 3 月 23 日 24 日 年 金 局 企 業 年 金 国 民 年 金 基 金 課 企 業 年 金 における 個 人 番 号 の 取 扱 いについて 企 業 年 金 における 個 人 番 号 の 導 入 については 厚 生 年 金 基 金 の 多 くが5 年 以 内 に 解 散 する 方 向 にあることや 各

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定 資 料 10 減 損 損 失 及 び 資 本 金 の 変 動 に 関 する 調 査 記 載 上 の 注 意 事 項 当 調 査 は 減 損 損 失 を 認 識 するに 至 った 経 緯 資 本 金 の の 変 動 等 を 把 握 するために 調 査 する ものである 調 査 対 象 は 地 方 公 営 企 業 状 況 調 査 の 対 象 となっている 法 適 用 企 業 とする Ⅰ 提 出 物 について

More information

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同 半 田 市 立 学 校 職 員 に 係 る 自 家 用 自 動 車 の 公 務 使 用 に 関 する 取 扱 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 公 務 の 円 滑 な 執 行 に 資 するため 半 田 市 立 学 校 に 勤 務 する 県 費 負 担 教 職 員 ( 以 下 学 校 職 員 という )が 出 張 に 際 し 職 員 等 の 旅 費 に 関 する 条 例 ( 昭 和

More information

<4D6963726F736F667420576F7264202D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D90939994AD97DF914F82CC8FEE95F182CC8EFB8F57814589C28E8B89BB2E646F63>

<4D6963726F736F667420576F7264202D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D90939994AD97DF914F82CC8FEE95F182CC8EFB8F57814589C28E8B89BB2E646F63> 1.ログイン 方 法 1-1: 県 域 統 合 型 GIS 総 合 ポータルから 研 修 用 のユーザID 及 びパスワードを 入 力 後 ログインする 1-2:ログイン 後 マップ 編 集 を 選 択 します 1-3:マップ 一 覧 から 編 集 したいマップを 選 ぶ 今 回 の 場 合 1. 避 難 勧 告 等 発 令 までの 情 報 収 集 可 視 化 ( 班 ) を 選 択 する 1 2.

More information

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記 施 設 維 持 管 理 業 務 提 案 仕 様 書 ( 表 紙 目 次 ) 1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針... 2 1-2 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 体 制... 3 1-3 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 計 画... 4 1-4 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 資 料 1 業 務 フロー 図 目 次 資 料 2 分 類 資 料 2 大 分 類 番 号 ページ 番 号 A: 総 合 管 理 A1 電 子 申 請 ID パスワード 管 理 2 A2 各 種 届 出 書 の 電 子 申 請 3 A3 検 索 照 会 修 正 4 A7 事 業 者 名 工 場 名 公 表 5 A8 ベンチマーク 記 載 事 業 者 確 認 6 A9 集 計 分 析 ( 特 定 事

More information

Microsoft PowerPoint - 06 資料6 技術基準.ppt [互換モード]

Microsoft PowerPoint - 06  資料6 技術基準.ppt [互換モード] 資 料 6 通 信 放 送 の 法 体 系 における 技 術 基 準 について 平 成 21 年 2 月 27 日 現 行 の 技 術 基 準 の 概 要 放 送 中 止 事 故 への 対 処 1 現 在 の 技 術 基 準 の 概 要 1.コンテンツに 係 る 技 術 基 準 (1) 目 的 放 送 の 品 質 の 確 保 受 信 端 末 の 安 定 的 な 供 給 の 確 保 等 (2) 概 要

More information

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部 1 部 改 案 旧 照 文 昭 和 百 傍 線 部 改 部 改 案 現 服 服 管 研 修 研 修 罰 罰 附 附 総 総 休 懲 戒 服 管 研 休 懲 戒 服 研 修 修 福 祉 益 保 護 福 祉 益 保 護 根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監

More information

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63>

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63> リスクマネジメントおよび コンプライアンス 規 程 株 式 会 社 不 二 ビルサービス リスクマネジメントおよびコンプライアンス 規 程 1 リスクマネジメントおよびコンプライアンス 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 本 規 程 は 当 社 におけるリスクマネジメントに 関 して 必 要 な 事 項 を 定 め もってリスクの 防 止 および 会 社 損 失 の 最 小 化

More information

電子申告直前研修会(所得税編)

電子申告直前研修会(所得税編) 電 子 申 告 直 前 研 修 会 ( 所 得 税 編 ) 2011 年 1 月 17 日 : 名 古 屋 2011 年 1 月 18 日 : 東 京 2011 年 1 月 19 日 : 大 阪 2011 年 1 月 20 日 : 福 岡 本 日 の 研 修 内 容 項 目 細 目 1. 所 得 税 電 子 申 告 の 事 前 準 備 1) 顧 問 先 管 理 でのデータ 整 備 2)e-Tax 暗

More information

 

  オーパス スポーツ 施 設 情 報 システム ガイドブック 操 作 編 インターネット 携 帯 ウェブ http://opas.jp/ http://opas.jp/m/ 豊 中 市 スポーツ 施 設 情 報 システム 大 阪 地 域 情 報 サービスネットワーク 目 次 インターネットでの 利 用 1 パスワードの 登 録 と メール 通 知 サービスの 設 定 について

More information

1 変更の許可等(都市計画法第35条の2)

1 変更の許可等(都市計画法第35条の2) 第 11 章 建 築 物 の 建 ぺい 率 等 の 指 定 ( 都 市 計 画 法 第 41 条 ) 建 築 物 の 建 ぺい 率 等 の 指 定 ( 都 市 計 画 法 第 41 条 ) 法 律 ( 建 築 物 の 建 ぺい 率 等 の 指 定 ) 第 四 十 一 条 都 道 府 県 知 事 は 用 途 地 域 の 定 められていない 土 地 の 区 域 における 開 発 行 為 につい て 開

More information

001-00 セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

001-00 セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用) 平 成 28 年 度 地 方 税 制 改 正 ( 税 負 担 軽 減 措 置 等 ) 要 望 事 項 ( 新 設 拡 充 延 長 その 他 ) No 1 府 省 庁 名 厚 生 労 働 省 対 象 税 目 個 人 住 民 税 法 人 住 民 税 事 業 税 不 動 産 取 得 税 固 定 資 産 税 事 業 所 税 その 他 ( ) 要 望 項 目 名 要 望 内 容 ( 概 要 ) セルフメディケーション

More information

中根・金田台地区 平成23年度補償説明業務

中根・金田台地区 平成23年度補償説明業務 簡 易 公 募 型 競 争 入 札 方 式 に 準 じた 手 続 による 手 続 開 始 掲 示 次 とおり 指 名 競 争 入 札 参 加 者 選 定 手 続 を 開 始 します 平 成 23 年 6 月 1 日 中 根 金 田 台 開 発 事 務 所 長 関 根 宣 由 1 務 概 要 (1) 務 名 中 根 金 田 台 地 区 平 成 23 年 度 補 償 説 明 務 (2) 務 内 容 研

More information

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36.

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36. 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 仕 様 書 1. 適 用 範 囲 本 仕 様 書 は 十 和 田 市 ( 以 下 発 注 者 という )が 実 施 する 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 ( 以 下 本 業 務 委 託 という )に 適 用 するものとする 2. 業 務 目 的 十 和 田 市 営 住

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) 開 発 者 向 けセキュリティ トレーニング ご 案 内 資 料 ver.20111214 2011 年 NTTデータ 先 端 技 術 株 式 会 社 プラットフォーム 事 業 部 Copyright 2012 NTT DATA INTELLILINK CORPORATION 1 INDEX 0. 本 トレーニングの 概 要 1. ステップ1 - サイバーセキュリティ 概 論 2. ステップ2 -

More information

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり 次 のとおり 入 札 を 執 行 するので 下 記 により 入 札 参 加 者 を 公 募 する 1 公 募 日 2 契 約 担 当 者 能 代 市 長 齊 藤 滋 宣 3 工 事 名 4 施 工 場 所 5 完 成 工 期 6 工 事 主 管 課 7 工 事 の 種 別 建 築 一 式 工 事 8 工 事 概 要 能 代 市 建 設 工 事 応 募 型 指 名 競 争 入 札 の 参 加 者 の

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に 契 約 書 ( 案 ) 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 契 約 担 当 役 石 井 信 芳 ( 以 下 甲 という) と ( 以 下 乙 という)の 間 に 医 療 情 報 データベースに 関 するデータマッピング 業 務 ( 千 葉 大 学 医 学 部 附 属 病 院 )( 以 下 業 務 という)について 下 記 条 項 により 請 負 契 約 を 締 結 する

More information

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地 ( 資 料 3) 林 地 台 帳 及 び 地 図 整 備 マニュアル( 案 ) 概 要 本 資 料 は 現 時 点 での 検 討 状 況 を 基 に 作 成 したものであり 今 後 事 務 レベルの 検 討 会 等 を 経 て 成 案 を 得 ることとしてい ます 平 成 28 年 7 月 林 野 庁 計 画 課 1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル(

More information

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1 セッション3 デモで 実 感! 情 報 漏 えいによる 損 害 を 最 小 限 に 抑 える 簡 単 マイナンバー 情 報 漏 えい 対 策 ネットエージェント 株 式 会 社 営 業 部 田 端 あやの 2015 年 11 月 10 日 1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1 流 出 した 際 の 損 害 とは 漏 えいしたデータの

More information

<5461726F2D926E88E6895E977089DB81608E528CFB8CA78C788E4082CC8D71>

<5461726F2D926E88E6895E977089DB81608E528CFB8CA78C788E4082CC8D71> 山 口 県 警 察 の 航 空 機 の 運 用 等 に 関 する 訓 令 平 成 6 年 9 月 1 日 本 部 訓 令 第 26 号 山 口 県 警 察 の 航 空 機 の 運 用 等 に 関 する 訓 令 を 次 のように 定 める 目 次 第 1 章 総 則 ( 第 1 条 第 2 条 ) 第 2 章 航 空 隊 ( 第 3 条 - 第 13 条 ) 第 3 章 運 用 ( 第 14- 第 25

More information

<4D6963726F736F667420506F776572506F696E74202D20817995CA93598251817A837D834383698393836F815B90A7937890E096BE8E9197BF88C4>

<4D6963726F736F667420506F776572506F696E74202D20817995CA93598251817A837D834383698393836F815B90A7937890E096BE8E9197BF88C4> マイナンバー 制 度 の 導 入 に 向 けて ( 雇 用 保 険 業 務 ) ~ 事 業 主 の 皆 様 へ~ 平 成 27 年 7 月 厚 生 労 働 省 都 道 府 県 労 働 局 ハローワーク 平 成 25 年 5 月 平 成 27 年 10 月 ~ 番 号 関 連 法 の 成 立 公 布 国 民 への 個 人 番 号 の 通 知 の 開 始 平 成 28 年 1 月 ~ 雇 用 保 険 手

More information

慶應義塾利益相反対処規程

慶應義塾利益相反対処規程 慶 應 義 塾 利 益 相 反 マネジメント 内 規 平 成 17 年 12 月 6 日 制 定 平 成 23 年 4 月 1 日 施 行 平 成 26 年 4 月 1 日 改 正 平 成 27 年 10 月 30 日 改 正 ( 目 的 ) 第 1 条 慶 應 義 塾 利 益 相 反 マネジメント 内 規 ( 以 下 本 内 規 という )は, 慶 應 義 塾 利 益 相 反 マネジメント ポリシー(

More information

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし 3 会 計 基 準 の 見 直 しの 主 な 内 容 (1) 借 入 金 借 入 金 制 度 を 廃 止 し 建 設 又 は 改 良 に 要 する 資 金 に 充 てるための 企 業 債 及 び 一 般 会 計 又 は 他 の 特 別 会 計 からの 長 期 借 入 金 は に 計 上 することとなりまし た に 計 上 するに 当 たり 建 設 又 は 改 良 等 に 充 てられた 企 業 債 及

More information

(別添)特定個人情報の適正な取扱いに関する安全管理措置

(別添)特定個人情報の適正な取扱いに関する安全管理措置 資 料 1 ( 別 添 ) 特 定 個 人 情 報 の 適 正 な 取 扱 いに 関 する 安 全 管 理 措 置 目 次 要 点... 1 1 安 全 管 理 措 置 の 検 討 手 順... 2 A 個 人 番 号 を 取 り 扱 う 事 務 の 範 囲 の 明 確 化... 2 B 特 定 個 人 情 報 ファイルの 範 囲 の 明 確 化... 2 C 事 務 取 扱 担 当 者 の 明 確

More information

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運 地 本 業 務 ニ ュ ー ス J R 東 海 労 静 岡 地 方 本 部 NO.1 8 2 0 1 2 年 6 月 1 9 日 発 行 者 : JR 東 海 労 静 岡 地 方 本 部 山 本 繁 明 申 6 号 に 関 する 幹 事 間 折 衝 を 開 催!! 6 月 15 日 地 本 は 静 岡 車 両 区 に お け る 構 内 運 転 士 に 対 す る 誤 支 給 及 び 戻 入 に つ

More information

(5) 事 業 者 等 自 転 車 及 び 自 動 車 の 製 造 輸 入 販 売 又 は 修 理 を 業 として 行 っている 者 及 びそ れらの 者 の 団 体 並 びにその 他 の 事 業 者 をいう (6) 所 有 者 等 自 動 車 の 所 有 権 占 有 権 若 しくは 使 用 権 を

(5) 事 業 者 等 自 転 車 及 び 自 動 車 の 製 造 輸 入 販 売 又 は 修 理 を 業 として 行 っている 者 及 びそ れらの 者 の 団 体 並 びにその 他 の 事 業 者 をいう (6) 所 有 者 等 自 動 車 の 所 有 権 占 有 権 若 しくは 使 用 権 を 深 谷 市 放 置 自 転 車 自 動 車 の 発 生 防 止 及 び 処 理 に 関 する 条 例 平 成 18 年 1 月 1 日 条 例 第 26 号 改 正 平 成 22 年 9 月 30 日 条 例 第 23 号 平 成 23 年 9 月 29 日 条 例 第 40 号 深 谷 市 放 置 自 転 車 自 動 車 の 発 生 防 止 及 び 処 理 に 関 する 条 例 目 次 第 1 章

More information

【労働保険事務組合事務処理規約】

【労働保険事務組合事務処理規約】 労 働 保 険 事 務 組 合 事 務 処 理 規 約 第 1 章 総 則 ( 目 的 ) 第 1 条 この 規 約 は 熊 本 商 工 会 議 所 ( 以 下 本 所 という )の 定 款 第 7 条 第 18 項 の 規 定 により 本 所 が 労 働 保 険 の 保 険 料 の 徴 収 等 に 関 する 法 律 ( 以 下 法 という ) 第 4 章 及 び 石 綿 による 健 康 被 害 の

More information

1 特 別 会 計 財 務 書 類 の 検 査 特 別 会 計 に 関 する 法 律 ( 平 成 19 年 法 律 第 23 号 以 下 法 という ) 第 19 条 第 1 項 の 規 定 に 基 づき 所 管 大 臣 は 毎 会 計 年 度 その 管 理 する 特 別 会 計 について 資 産

1 特 別 会 計 財 務 書 類 の 検 査 特 別 会 計 に 関 する 法 律 ( 平 成 19 年 法 律 第 23 号 以 下 法 という ) 第 19 条 第 1 項 の 規 定 に 基 づき 所 管 大 臣 は 毎 会 計 年 度 その 管 理 する 特 別 会 計 について 資 産 平 成 2 年 度 特 別 会 計 財 務 書 類 の 検 査 の 結 果 会 計 検 査 院 1 特 別 会 計 財 務 書 類 の 検 査 特 別 会 計 に 関 する 法 律 ( 平 成 19 年 法 律 第 23 号 以 下 法 という ) 第 19 条 第 1 項 の 規 定 に 基 づき 所 管 大 臣 は 毎 会 計 年 度 その 管 理 する 特 別 会 計 について 資 産 及 び

More information

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26 消 費 ~ 簡 易 課 制 度 のみなし 仕 入 率 の 見 直 し 簡 易 課 制 度 におけるみなし 仕 入 率 が 以 下 のとおり 見 直 されます 該 当 する 区 分 改 正 前 みなし 仕 入 率 みなし 仕 入 率 改 正 後 区 分 卸 売 業 小 売 業 製 造 業 等 金 融 業 その 他 の サービス 及 び 業 等 保 険 業 不 動 産 業 第 1 種 第 2 種 第 3

More information

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受 資 料 5-1 平 成 28 年 6 月 16 日 専 門 協 議 等 の 実 施 に 関 する 各 専 門 委 員 における 寄 附 金 契 約 金 等 の 受 取 状 況 承 認 審 査 及 び 安 全 対 策 に 係 る 専 門 協 議 等 を 依 頼 した 専 門 委 員 の 寄 附 金 契 約 金 等 の 受 取 状 況 については 医 薬 品 医 療 機 器 総 合 機 構 における 専

More information

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補 美 作 市 防 犯 カメラ 設 置 支 援 事 業 補 助 金 交 付 要 綱 ( 趣 旨 ) 第 1 条 この 告 示 は 地 域 の 防 犯 活 動 を 推 進 し 安 全 安 心 のまちづくりの 実 現 を 図 るため 犯 罪 等 の 防 止 を 目 的 に 防 犯 カメラの 設 置 を 行 う 住 民 団 体 に 対 し 予 算 の 範 囲 内 において その 設 置 に 要 する 経 費

More information

添 付 資 料 の 目 次 1. 当 四 半 期 決 算 に 関 する 定 性 的 情 報 2 (1) 経 営 成 績 に 関 する 説 明 2 (2) 財 政 状 態 に 関 する 説 明 2 (3) 連 結 業 績 予 想 などの 将 来 予 測 情 報 に 関 する 説 明 2 2.サマリー 情 報 ( 注 記 事 項 )に 関 する 事 項 3 (1) 当 四 半 期 連 結 累 計 期 間

More information

確定給付企業年金 DBパッケージプランのご提案

確定給付企業年金 DBパッケージプランのご提案 企 業 年 金 のマイナンバーの 取 扱 いに 関 する 厚 労 省 通 知 について 平 成 7 年 0 月 日 本 生 命 保 険 相 互 会 社 本 資 料 は 作 成 時 点 における 信 頼 できる 情 報 にもとづいて 作 成 されたものですが その 情 報 の 確 実 性 を 保 証 するものではありません 本 資 料 に 含 まれる 会 計 税 務 法 律 等 の 取 扱 いについては

More information

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都 平 成 22 年 4 月 1 日 現 在 の 法 令 等 に 準 拠 Up Newsletter 養 老 保 険 の 減 額 逓 増 定 期 保 険 の 取 扱 い 変 更 介 護 費 用 保 険 の 導 入 企 業 の 保 険 のポイント http://www.up-firm.com 1 養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者

More information

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一 貸 借 対 照 表 平 成 27 年 3 月 31 日 現 在 資 産 の 部 負 債 の 部 科 目 内 訳 金 額 科 目 内 訳 金 額 流 動 資 産 千 円 千 円 流 動 負 債 千 円 千 円 預 金 5,145,515 預 り 金 240, 有 価 証 券 2,000,000 未 払 金 274, 前 払 費 用 61,184 未 払 収 益 分 配 金 789 未 収 入 金 未

More information

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮 子 宮 頸 がん 予 防 措 置 の 実 施 の 推 進 に 関 する 法 律 ( 案 ) 目 次 第 一 章 総 則 ( 第 一 条 第 二 条 ) 第 二 章 子 宮 頸 がん 予 防 方 針 等 ( 第 三 条 第 六 条 ) 第 三 章 子 宮 頸 がん 予 防 措 置 の 実 施 の 推 進 に 関 する 具 体 的 な 施 策 第 一 節 子 宮 頸 がん 及 び 子 宮 頸 がんの 予

More information

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上 オープンカウンター 方 式 による 見 積 合 せの 公 示 次 のとおり オープンカウンター 方 式 による 見 積 合 せを 実 施 します 平 成 28 年 5 月 27 日 独 立 行 政 法 人 都 市 再 生 機 構 中 部 支 社 総 務 部 長 畔 柳 健 二 1 調 達 内 容 (1) 調 達 件 名 平 成 28 年 度 共 用 書 庫 機 密 文 書 廃 棄 ( 未 開 封 溶

More information

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A> 第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負

More information

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加 別 添 事 務 連 絡 平 成 27 年 12 月 18 日 日 本 年 金 機 構 厚 生 年 金 保 険 部 長 殿 厚 生 労 働 省 年 金 局 事 業 管 理 課 長 持 続 可 能 な 医 療 保 険 制 度 を 構 築 するための 国 民 健 康 保 険 法 等 の 一 部 を 改 正 する 法 律 による 健 康 保 険 法 及 び 船 員 保 険 法 改 正 内 容 の 一 部 に

More information