目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

Size: px
Start display at page:

Download "目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23"

Transcription

1 2017 年情報セキュリティインシデントに関する調査報告 2018 年 6 月 12 日 セキュリティ被害調査ワーキンググループ長崎県立大学情報システム学部情報セキュリティ学科

2 目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

3 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~ ( 速報版 ) 調査報告書正規版では 数値やグラフなど 結果の一部が変更される可能性があることをご了承ください 3/23

4 年個人情報漏えいインシデント概要 1 期間 :2017 年 1 月 1~12 月 31 日 ( 12 ヶ月分 ) インターネットニュースなどで報道されたインシデントの記事 組織からリリースされたインシデントの公表記事などをもとに集計 2017 年データ 2016 年データ 漏えい人数 519 万 8,142 人 1,510 万 6,784 人 漏えい件数 386 件 468 件 想定損害賠償総額 1,914 億 2,742 万円 2,994 億 2,782 万円 一件当たりの漏えい人数 1 万 4,894 人 3 万 4,024 人 一件当たり平均想定損害賠償額 5 億 4,850 万円 6 億 7,439 万円 一人当たり平均想定損害賠償額 2 万 3,601 円 3 万 1,646 円 4/23

5 年個人情報漏えいインシデント概要 年 ~2016 年までの各年の値の平均と 2017 年の値を比較 2017 年データ 年平均比較 (2005~2016 年 ) 漏えい人数 519 万 8,142 人 1,452 万 4,556 人 漏えい件数 386 件 1,302 件 想定損害賠償総額 1,914 億 2,742 万円 5,625 億 8,812 万円 一件当たりの漏えい人数 1 万 4,894 人 1 万 4,368 人 一件当たり平均想定損害賠償額 5 億 4,850 万円 5 億 6,058 万円 一人当たり平均想定損害賠償額 2 万 3,601 円 4 万 0335 円 5/23

6 年インシデント トップ 10 No. 漏えい人数 業種 原因 万 8,355 人製造業 不正アクセス 2 67 万 6,290 人公務 不正アクセス 3 59 万 7,452 人情報通信業 不正アクセス 4 37 万 1,200 人情報通信業 不正アクセス 5 19 万 9,169 人公務 不正アクセス 6 19 万 人サービス業 管理ミス 7 18 万 4,981 人公務 管理ミス 8 16 万 3,000 人公務 紛失 置忘れ 9 14 万 408 人情報通信業 不正アクセス 万 1,936 人卸売業, 小売業 不正アクセス 公務の件数がやや多い 2013 年以降不正アクセスが多い 6/23

7 3.1 業種別漏えい件数 2016 年 2017 年 (N=468 件 ) (N=386 件 ) 教育, 学習支援業 (107 件 ) 金融業, 保険業 (105 件 ) 公務 (68 件 ) 情報通信業 (38 件 ) 公務 (110 件 ) 教育, 学習支援業 (60 件 ) 卸売業, 小売業 (33 件 ) 情報通信業 (30 件 ) 全体的に漏えい件数が減少する中 公務 だけ増加 はじめて 金融, 保険業 が 上位 3 業種以外へ 7/23

8 3.1 業種別漏えい件数の経年変化 公務が増加 卸売業, 小売業が増加 金融, 保険業が初めて TOP3 以外へ 8/23

9 3.2 原因別漏えい件数 2016 年 2017 年 (N=468 件 ) (N=386 件 ) 管理ミス (159 件 ) 誤操作 (73 件 ) 不正アクセス (68 件 ) 紛失 置忘れ (61 件 ) 誤操作 (97 件 ) 紛失 置忘れ (84 件 ) 不正アクセス (67 件 ) 管理ミス (50 件 ) 誤操作 紛失 置忘れ の件数が増加 管理ミスの件数が大幅減少 9/23

10 3.2 原因別漏えい件数の経年変化 管理ミス 紛失 置忘れ 誤操作 盗難 不正アクセス 誤操作の比率が増加 不正アクセスの比率が増加 紛失 置忘れ 盗難が多い 誤操作 ( ケアレスミス ) と管理ミスが多い 不正アクセスが増加 10/23

11 3.3 媒体 経路別漏えい件数 2016 年 2017 年 (N=468 件 ) (N=386 件 ) 紙媒体 (220 件 ) インターネット (108 件 ) 電子メール (65 件 ) USB 等可搬記録媒体 (45 件 ) 紙媒体 (150 件 ) インターネット (87 件 ) 電子メール (77 件 ) USB 等可搬記録媒体 (41 件 ) 紙媒体による漏えい件数が最も多い インターネット 電子メール経由も多い 11/23

12 3.3 媒体 経路別漏えい件数の経年変化 インターネット 電子メール経由の比率が増加 紙媒体からの漏えいが大半を占める 紙媒体経由の比率が減少 12/23

13 3.4 インシデント件数と人数の経年変化 インシデント件数が大きく減少 近年の平均的な漏えい人数は約 500~700 万人 / 年 漏えい人数 100 万人以上のインシデントは 1 件発生 13/23

14 4. サイバー攻撃による漏えいのリスクの考察 箱ひげ図を使って サイバー攻撃による漏えいインシデントの特徴を分析 14/23

15 参考 箱ひげ図 ばらつきのあるデータをわかりやすく表現するための統計学グラフ 外れ値 最大値 1.5h データ個数の 75% 数値の差 =h 中央値 データ個数の 25% 1.5h 外れ値 最小値 15/23

16 4. サイバー攻撃による漏えいのリスクの考察 箱ひげ図を使って サイバー攻撃による漏えいインシデントの特徴を分析 規模 100~10000 人一桁大きい 118 万 8,355 人 ( 最大 ) 29,342 人 (75%) 4,950 人 ( 中央値 ) 403 人 (25%) 27,220 人 (75%) 260 人 ( 中央値 ) 151 人 (25%) ほとんどのインシデント規模は 10~1000 人の範囲 16/23

17 5. まとめ 不正アクセスによる被害は 依然として増加傾向 インターネット接続システムの脆弱性を狙ったサイバー攻撃によりインシデントが発生 深刻な脆弱性の発見 (Apache Struts2 の脆弱性 =8 件 ) セキュリティ対策不足 (SQL インジェクション =5 件 ) ( 上記を含み 脆弱性が原因と推定できるインシデント =31/67 件 ) サイバー攻撃により インターネット接続システムから個人情報が漏えいすると 他の媒体 経路よりも漏えい規模 ( リスク ) が一桁以上大きい 攻撃者は常にインターネット接続システムの脆弱性を探っている 定期的な自システムの脆弱性の調査 迅速な脆弱性対応が必要 17/23

18 個人情報漏えいインシデントの 公表ガイダンス 18/23

19 1. はじめに 当 WG は これまで組織からリリースされたインシデントの公表記事やインシデントのニュース記事をたくさん収集 分析してきたが 適切な公表タイミングと記事内容の両方を満たす記事が少ない 課題 公表側 ( インシデント発生組織 ) インシデントの公表の判断 タイミングに悩む 記載すべき内容の基準がわからない 被害者 / 読者側 第一報の公表が遅い 知りたい情報が含まれていない 最終報告が無い 情報セキュリティインシデントの公表ガイダンスを作成して提供する 19/23

20 2. ガイダンスの構成 さまざまな情報セキュリティインシデントのうち もっとも公表することが多い個人情報漏えいインシデントの公表ガイダンスを作成 個人情報漏えいインシデントの公表ガイダンス 公表文書サンプル ( 企業編 学校編 ) 公表文書サンプル 企業編 ( ケース ) 攻撃者が Web サイトの脆弱性を悪用して不正アクセスを行い システム上のお客様の個人情報が流出 公表文書サンプル 学校編 ( ケース ) 個人情報が保存された USB メモリを校外へ持ち出して カバンが盗難されて漏えい 公表文書例の解説編 ( 企業編 学校編 ) 20/23

21 3. 公表ガイダンスのポイント 個人情報漏えいインシデントの公表ガイダンスから内容の一部を紹介 1. 組織内にインシデントの公表判断のルールを用意しておく 被害者への個別連絡が難しい場合は 公表する 二次被害のおそれが高い場合は 公表する 公表が規程されている ( 金融機関 公務 ) 等 2. インシデントの公表 報告回数 第一報 と 最終報告 を行う 中間報告 は 第一報の内容に修正が必要な場合 調査が長引いて最終報告が遅くなるおそれがある場合 サービスの停止 / 再開などユーザに影響する変化がある場合 等 3. 報告文書の内容 被害者 / 一般読者が読み切れるサマリ (2~3 ページ以内 ) の量が基本 詳細な原因や対策 技術的な内容は付録にする 第一報は必要最小限の情報を掲載して 速報性を重視する 被害者に対する情報提供 ( 被害有無や範囲 対応方法 問い合わせ先 ) が優先 21/23

22 成果物の公開予定 22/23

23 成果物公開 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~ 速報版 ( 近日中 ) 正規版 ( 作業中 ) 個人情報漏えいインシデントの公表ガイダンス 公表文書サンプル ( 企業編 学校編 ) 公表文書サンプル 企業編 公表文書例の解説編 ( 企業編 学校編 ) ( 作業中 ) 23/23

24 24/23

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ JNSA 2013 年度活動報告会 調査研究部会 2013 年情報セキュリティ インシデントに関する調査報告 ~ 個人情報漏えい編 ~ セキュリティ被害調査 WG 共同調査 : 情報セキュリティ大学院大学原田研究室 廣松研究室 大谷尚通 ( 株 )NTT データ 2014 年 6 月 10 日 セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断

More information

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ Network Security Forum 2014 A3 講演 個人情報漏えいインシデントの 調査結果に基づく 最近のインシデント傾向について 大谷尚通 ( 株 )NTT データ 2014 年 1 月 29 日 セキュリティ被害調査 WG 1 / 33 セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示

More information

目次 1 要約 インシデント件数の減少 インターネット経由の漏えいの増加 はじめに 報告書について 報告書の目的 報告書の構成 調査 分析方法 年の個人情報漏

目次 1 要約 インシデント件数の減少 インターネット経由の漏えいの増加 はじめに 報告書について 報告書の目的 報告書の構成 調査 分析方法 年の個人情報漏 2016 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.2 版 2017 年 6 月 14 日 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 長崎県立大学情報システム学部情報セキュリティ学科 目次 1 要約... 1 1.1 インシデント件数の減少... 1 1.2 インターネット経由の漏えいの増加... 2 2 はじめに...

More information

1C_incident.xps

1C_incident.xps JNSA 2010 年度活動報告会 調査研究部会 発生確率調査と 2010 年個人情報漏えい調査の報告 セキュリティ被害調査 WG 大谷尚通 ( 株 )NTT データ 2011 年 6 月 8 日 Copyright (c) 2000-2 0 1 1 N P O 日本ネットワークセキュリティ協会 Page 1/28 セキュリティリスク対策三兄弟 セキュリティ被害調査 WG インシデント 個人情報漏えい発生確率調査被害調査

More information

学校の個人情報漏えい事故の発生状況について 本資料は 平成 25 年度 ( 平成 25 年 4 月 1 日 ~ 平成 26 年 3 月 31 日 ) に学校 教育機関 関連組織で発生した 児童 生徒 保護者らの個人情報を含む情報の漏えい事故についての公開情報を調査し 集計したものです 学校や自治体が

学校の個人情報漏えい事故の発生状況について 本資料は 平成 25 年度 ( 平成 25 年 4 月 1 日 ~ 平成 26 年 3 月 31 日 ) に学校 教育機関 関連組織で発生した 児童 生徒 保護者らの個人情報を含む情報の漏えい事故についての公開情報を調査し 集計したものです 学校や自治体が 平成 25 年度学校 教育機関における個人情報漏えい事故の発生状況 - 調査報告書 - 学校の個人情報漏えい事故の発生状況について 本資料は 平成 25 年度 ( 平成 25 年 4 月 1 日 ~ 平成 26 年 3 月 31 日 ) に学校 教育機関 関連組織で発生した 児童 生徒 保護者らの個人情報を含む情報の漏えい事故についての公開情報を調査し 集計したものです 学校や自治体が発表 公開した情報を集計しています

More information

2014 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.0 版 2016 年 6 月 16 日 2016 年 7 月 11 日改定 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 情報セキュリティ大学院大学原田研究室廣松研究室 C

2014 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.0 版 2016 年 6 月 16 日 2016 年 7 月 11 日改定 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 情報セキュリティ大学院大学原田研究室廣松研究室 C 2014 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.0 版 2016 年 6 月 16 日 2016 年 7 月 11 日改定 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 情報セキュリティ大学院大学原田研究室廣松研究室 目次 1 はじめに... 1 2 報告書について... 1 2.1 報告書の目的... 1 2.2 報告書の構成...

More information

2013 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.2 版 2014 年 12 月 25 日 2015 年 2 月 23 日改訂 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 情報セキュリティ大学院大学原田研究室廣松研究室

2013 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.2 版 2014 年 12 月 25 日 2015 年 2 月 23 日改訂 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 情報セキュリティ大学院大学原田研究室廣松研究室 2013 年情報セキュリティインシデントに関する調査報告書 ~ 個人情報漏えい編 ~ 第 1.2 版 2014 年 12 月 25 日 2015 年 2 月 23 日改訂 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 情報セキュリティ大学院大学原田研究室廣松研究室 目次 1 はじめに... 1 2 報告書について... 1 2.1 報告書の目的... 1 2.2 報告書の構成...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別紙 1 ウェブサービスに関する ID パスワードの 管理 運用実態調査結果のポイント 平成 27 年 7 月 30 日総務省情報セキュリティ対策室 調査の概要 項目調査背景調査方法調査期間 概要 インターネットショッピングやインターネットバンキング ソーシャルネットワーキングサービス等 インターネットを通じて様々な社会経済活動が営まれており ネットワークを通じた社会経済活動の安全は 利用者が本人であることの真正性の証明に立脚している

More information

2018 年 3Q(7 月 ~9 月 ) の導入企業への攻撃状況は Blacklisted user agent の攻撃が多く確認され 全体の約 60% の割合を占めており 3 ヶ月で 13,098,070 件が検知されています また 無作為に既知の脆弱性を試行する WEB アタック や 攻撃可能な

2018 年 3Q(7 月 ~9 月 ) の導入企業への攻撃状況は Blacklisted user agent の攻撃が多く確認され 全体の約 60% の割合を占めており 3 ヶ月で 13,098,070 件が検知されています また 無作為に既知の脆弱性を試行する WEB アタック や 攻撃可能な 報道関係者各位 ニュースリリース News Release 平成 30 年 11 月 14 日 株式会社サイバーセキュリティクラウド 2018 年度サイバー攻撃白書 3Q レポートの攻撃分析発表 攻撃遮断くん で検知した攻撃ログの約 60% が 脆弱性スキャンを目的としたアクセスであると判明 3 ヶ月で 1300 万件もの攻撃を観測 株式会社サイバーセキュリティクラウド ( 本社 : 東京都渋谷区

More information

基本編_個人情報管理の重要性(本編)

基本編_個人情報管理の重要性(本編) 個人情報管理の重要性 2019 年 5 月 21 日 一般財団法人日本情報経済社会推進協会プライバシーマーク推進センター 目次 1. 個人情報の管理はなぜ必要? はじめに 個人情報の取扱いに関する事故の傾向 個人情報の取扱いに関する事故の影響 個人情報を適切に取り扱うために 2. 当社の個人情報取扱いルールについて 個人情報保護方針 個人情報保護の体制 個人情報保護に関する規程 緊急事態への対応 3.

More information

1.IT 機器の安全対策 えどがわ在宅ネットのみならず 施設のあらゆる医療情報システムは 厚生労働省の 医療情報システ ムの安全管理に関するガイドライン 第 4.2 版を考慮して 安全管理の対策を適切に講じる必要があ りますが ここでは えどがわ在宅ネットに関連する対策についてその主なポイントを記述

1.IT 機器の安全対策 えどがわ在宅ネットのみならず 施設のあらゆる医療情報システムは 厚生労働省の 医療情報システ ムの安全管理に関するガイドライン 第 4.2 版を考慮して 安全管理の対策を適切に講じる必要があ りますが ここでは えどがわ在宅ネットに関連する対策についてその主なポイントを記述 江戸川区在宅医療介護連携拠点事業 えどがわ在宅ネット 運用ポリシー 目的 第 1 条この運用ポリシーは 江戸川区医師会における ICT を活用した えどがわ在宅ネット で使用される機器 ソフトウエア及び運用に必要な仕組み全般について その取扱い及び管理に関する事項を定め えどがわ在宅ネットを適正に利用することに資することを目的とする ( 法令及びガイドライン ) 第 2 条事業者は医師法 医薬品 医療機器等の品質

More information

(平成26年度)「個人情報の取扱いにおける事故報告にみる傾向と注意点」

(平成26年度)「個人情報の取扱いにおける事故報告にみる傾向と注意点」 ( 平成 26 年度 ) 個人情報の取扱いにおける事故報告にみる傾向と注意点 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター平成 27 年 8 月 25 日 平成 26 年度中に当協会 (JIPDEC) 及び審査機関 ( 平成 26 年度末現在 18 機関 ) に報告があったプライバシーマーク付与事業者 ( 以下 付与事業者 ) の個人情報の取扱いにおける事故についての概要を報告する

More information

学校の個人情報漏えい事故の発生状況について 本資料は 平成 27 年度 ( 平成 27 年 4 月 1 日 ~ 平成 28 年 3 月 31 日 ) に学校 公的教育機関 関連組織で発生した 児童 生徒 保護者などの個人情報を含む情報の紛失 漏えい事故についての公開情報を調査し 集計したものです 学

学校の個人情報漏えい事故の発生状況について 本資料は 平成 27 年度 ( 平成 27 年 4 月 1 日 ~ 平成 28 年 3 月 31 日 ) に学校 公的教育機関 関連組織で発生した 児童 生徒 保護者などの個人情報を含む情報の紛失 漏えい事故についての公開情報を調査し 集計したものです 学 平成 27 年度学校 教育機関における個人情報漏えい事故の発生状況 - 調査報告書 - 第 2 版 161125 学校の個人情報漏えい事故の発生状況について 本資料は 平成 27 年度 ( 平成 27 年 4 月 1 日 ~ 平成 28 年 3 月 31 日 ) に学校 公的教育機関 関連組織で発生した 児童 生徒 保護者などの個人情報を含む情報の紛失 漏えい事故についての公開情報を調査し 集計したものです

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

OP2

OP2 第 66 回スクエア free セミナー 可視化から始めるサイバー攻撃対策 サイバー攻撃の状況を可視化する無料サービスのご紹介 株式会社 OPEN スクエア 田中昭造三好文樹 2016/5/20 1 IoT の普及により深刻かするサイバー攻撃 平成 27 年におけるサイバー空間をめぐる脅威の情勢について 2016 年 3 月 17 日警視庁発表より 平成 27 年中に警察が連携事業者等から報告を受けた標的型メール攻撃は

More information

マルウェアレポート 2018年1月度版

マルウェアレポート 2018年1月度版 マイニングマルウェア JS/CoinMiner の爆発的流行 ショートレポート 2018 年 1 月マルウェア検出状況 1. 1 月の概況について 2. マイニングマルウェア JS/CoinMiner の爆発的流行 3. 脆弱性を悪用した攻撃の種類が増加 1. 1 月の概況について 2018 年 1 月 1 日から 1 月 31 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は

More information

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意 INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission2 すぐやろう対サイバー攻撃アクション 45 INDEX Mission 1 2-1 今やろう! 5+2 の備えと社内使用パソコンへの対策サイバー攻撃に対して 何ができるか

More information

目次 1 はじめに 4 2 報告書の目的 4 3 報告書の構成 年の個人情報漏えい事件の分析 調査対象 調査方法 調査結果の集計と分析 漏えい件数 調査件数と業種の比率 漏えい原因

目次 1 はじめに 4 2 報告書の目的 4 3 報告書の構成 年の個人情報漏えい事件の分析 調査対象 調査方法 調査結果の集計と分析 漏えい件数 調査件数と業種の比率 漏えい原因 2005 年度情報セキュリティインシデントに関する調査報告書 ver.1.0 情報漏えいによる被害想定と考察 ( 想定損害賠償額の算定 ) NPO 日本ネットワークセキュリティ協会 2006 年 7 月 31 日 目次 1 はじめに 4 2 報告書の目的 4 3 報告書の構成 4 4 2005 年の個人情報漏えい事件の分析 5 4.1 調査対象 5 4.2 調査方法 5 4.3 調査結果の集計と分析

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション サイバーセキュリティにおける 脅威の現状と組織の対応 営業秘密官民フォーラム 2016.6.15 独立行政法人情報処理推進機構参事兼セキュリティセンター長江口純一 内容 サイバーセキュリティの概況 脅威の現状 ランサムウェア 内部不正 組織の対応状況 CISO CSIRT の状況 ( 日 米 欧比較 ) 2 サイバーセキュリティの概況 ~ 増大する脅威 ~ GSOC センサーで認知された政府機関への脅威の件数の推移

More information

QMR 会社支給・貸与PC利用管理規程180501

QMR 会社支給・貸与PC利用管理規程180501 文書番号 QMR 945 会社支給 貸与 PC 利用管理規程 NO. 管理番号 鈴縫工業株式会社 承認確認作成施行日 版 2018 年月日 2018 年月日 2018 年月日 2018 年 5 月 1 日 00 情報システム運用管理規程改訂履歴 頁 2/5 制定 改訂追番 制定 改訂年月日 制定 改訂内容 制定 00 2018.05.01 制定 以下余白 支給 貸与 PC 利用管理規程 ( 目的 )

More information

SiteLock操作マニュアル

SiteLock操作マニュアル SiteLock 操作マニュアル ~ エントリープラン向け ~ XSS 脆弱性診断 SQL インジェクション脆弱性診断 アプリ診断 GMO クラウド株式会社 2017 GMO CLOUD K.K. All Rights Reserved. 目次 1. XSS( クロスサイトスクリプティング ) とは?... 2 2. XSS 脆弱性診断 (XSS SCAN) とは?... 2 3. SQL インジェクション

More information

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意 INDEX Mission 1 Mission 2 Mission 4 Mission 5 Mission 3 info 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 3 INDEX Mission 1 Mission 5 Mission 3 Mission 2 Mission 4 info 4 INDEX Mission

More information

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性.. AWS 環境の公開サーバに対する セキュリティ検討ガイド 提供 : トレンドマイクロ株式会社 Version 1.0 目次 1 はじめに... 3 2 AWS が提供するセキュリティモデル... 3 2.1 責任共有モデルとセキュリティについて... 4 2.2 検討すべきセキュリティ対策のポイント... 6 3 ミドルウェアの脆弱性と公開サーバに対する脅威... 7 3.1 ミドルウェアで見つかる深刻な脆弱性...

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と プレスリリース 2014 年 9 月 17 日独立行政法人情報処理推進機構一般社団法人 JPCERT コーディネーションセンター STOP!! パスワード使い回し!! パスワードリスト攻撃による不正ログイン防止に向けた呼びかけ IPA( 独立行政法人情報処理推進機構 理事長 : 藤江一正 ) および JPCERT/CC( 一般社団法人 JPCERT コーディネーションセンター 代表理事 : 歌代和正

More information

事業所規模 5 人以上 (1 表 ) 月間現金給与額 産 業 ( 単位 : 円 %) 現金給与総額 きまって支給する給与 所定内給与 特別に支払われた給与 対前月増減差 対前年同月増減差 全国 ( 調査産業計 確報値 ) 262, , ,075

事業所規模 5 人以上 (1 表 ) 月間現金給与額 産 業 ( 単位 : 円 %) 現金給与総額 きまって支給する給与 所定内給与 特別に支払われた給与 対前月増減差 対前年同月増減差 全国 ( 調査産業計 確報値 ) 262, , ,075 毎月勤労統計調査地方調査 < 平成 28 年 2 月分 > 高知県統計課 823-9345 平成 28 年 2 月 事業所規模 5 人以上 1. 賃金の動き (1 表参照 ) 対前月比 ( 差 ) 対前年同月比 ( 差 ) 現金給与総額 248,191 円 0.4 % 0.3 % きまって支給する給与 245,705 円 0.4 % 0.4 % 特別に支払われた給与 2,486 円 1,878 円

More information

事業所規模 5 人以上 (1 表 ) 月間現金給与額 産 業 ( 単位 : 円 %) 現金給与総額 きまって支給する給与 所定内給与 特別に支払われた給与 対前月増減差 対前年同月増減差 全国 ( 調査産業計 確報値 ) 278, , ,036

事業所規模 5 人以上 (1 表 ) 月間現金給与額 産 業 ( 単位 : 円 %) 現金給与総額 きまって支給する給与 所定内給与 特別に支払われた給与 対前月増減差 対前年同月増減差 全国 ( 調査産業計 確報値 ) 278, , ,036 毎月勤労統計調査地方調査 < 平成 28 年 3 月分 > 高知県統計課 823-9345 平成 28 年 3 月 事業所規模 5 人以上 1. 賃金の動き (1 表参照 ) 対前月比 ( 差 ) 対前年同月比 ( 差 ) 現金給与総額 259,874 円 4.7 % 2.2 % きまって支給する給与 246,102 円 0.2 % 1.4 % 特別に支払われた給与 13,772 円 11,286

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別紙 2 ウェブサービスに関する ID パスワードの 管理 運用実態調査結果 平成 27 年 7 月 30 日総務省情報セキュリティ対策室 調査の概要 項目調査背景調査方法調査期間 概要 インターネットショッピングやインターネットバンキング ソーシャルネットワーキングサービス等 インターネットを通じて様々な社会経済活動が営まれており ネットワークを通じた社会経済活動の安全は 利用者が本人であることの真正性の証明に立脚している

More information

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E > 別紙 企業における営業秘密管理に関する実態調査結果概要 平成 29 年 3 17 経済産業省 Ⅰ. 調査の 的 背景 1. 背景 的 経済産業省及び独 政法 情報処理推進機構 (IPA) では 近年の営業秘密漏えいに関する 型訴訟事例が発 している状況等を受け 営業秘密の保護強化に資する有効な対策の促進を図るために 企業における漏えいの実態や営業秘密の管理に係る対策状況を把握するための調査を実施 併せて

More information

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C 211 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で CWE を用いると ソフトウェアの多種多様にわたる脆弱性に関して 脆弱性の種類 ( 脆弱性タイ プ ) の識別や分析が可能になります

More information

<4D F736F F F696E74202D F D88E9F92B72E707074>

<4D F736F F F696E74202D F D88E9F92B72E707074> 平成 21 年度第 4 回誠愛院内勉強会 確定拠出年金について 目次 Ⅰ. 確定拠出年金の基礎 Ⅱ. 資産運用の基礎 Ⅰ.. 確定拠出年金の基礎 1 確定拠出年金 (Defind Contribution=D.C. の位置付け ) 確定拠出年金 企業型 個人型 3 階 2 階 1 階 確定拠出年金 企業型 ( 拠出限度額月額 2.32 3 万円 ) 他の企業年金等 確定拠出年金 企業型 ( 拠出限度額月額

More information

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2 情報セキュリティ 10 大脅威 2018 ~1 章情報セキュリティ対策の基本 IoT 機器 ( 情報家電 ) 編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年 4 月 情報セキュリティ 10 大脅威 2018 10 大脅威とは? 2006

More information

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2 安全なウェブサイトの作り方 と 届出られたウェブサイトの脆弱性の実情 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 安全なウェブサイトの作り方 7 版 の内容と資料活用例 2 2016 年のウェブサイトにまつわる事件 時期 報道 2016/1 セキュリティー会社不覚 顧客情報が流出金銭要求届く ( 朝日新聞 ) 2016/1 厚労省サイト 再び閲覧不能サイバー攻撃か ( 日経新聞

More information

Microsoft PowerPoint - IW2009H1_nri_sakurai.pptx

Microsoft PowerPoint - IW2009H1_nri_sakurai.pptx Internet Week 2009 - H1 インターネットセキュリティ 2009 - 脅威のトレンド 2009 Web サイトの動向 2009 年 11 月 24 日 テクニカルコンサルティング部セキュリティコンサルタント櫻井厚雄 目次 1. 2009 年の Web サイト被害状況 2. Web サイトのセキュリティ実態 3. 対策 4. 今後の展望 1 1.2009 年の Web サイト被害状況手口その

More information

IPAX2007

IPAX2007 情報漏えいの現状と対策 ー課題と事件 事故防止対策 - 2007 年 6 月 28 日独立行政法人情報処理推進機構セキュリティセンターウイルス 不正アクセス対策グループ研究員加賀谷伸一郎 目次 1. 情報漏えいの現状 2. 企業として意識すべき脅威 3. 情報漏えい事件の実例 4. 情報セキュリティ対策の指針 5. まとめ 2 1. 情報漏えいの現状 1.1 情報漏えい事件の現状 1.2 情報漏えい事件による影響

More information

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構 安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Android アプリの脆弱性体験学習ツール AnCoLe( アンコール ) の紹介 ~ AnCoLe で攻撃 対策の体験を ~ Android アプリに関する届出状況 毎年 Android アプリの脆弱性の届出が報告 件数 300 250 200

More information

01 年 月 1 人あたりオフィス面積の分布と推移 図表 1は 01 年の東京 区における 1 人あたりオフィス面積の分布で 中央値は.9 坪であった ( 半数のテナントは.9 坪より小さく 残りの半数のテナントは.9 坪より大きい ) 01 年 月 17 日 図表 1 1 人あたりオフィス面積の分

01 年 月 1 人あたりオフィス面積の分布と推移 図表 1は 01 年の東京 区における 1 人あたりオフィス面積の分布で 中央値は.9 坪であった ( 半数のテナントは.9 坪より小さく 残りの半数のテナントは.9 坪より大きい ) 01 年 月 17 日 図表 1 1 人あたりオフィス面積の分 01 年 月 本件に関する問い合わせ先 ザイマックス不動産総合研究所 TEL:0--660 FAX:0--661 info-rei@xymax.co.jp 01 年 月 17 日 1 人あたりオフィス面積調査 (01 年 ) ~1 人あたりオフィス面積は約 坪で横ばい 女性が多い会社はゆったり ~ ザイマックス不動産総合研究所は 企業のオフィス利用実態を把握するため オフィスビルに入居するテナント企業を対象に

More information

個人情報の取扱いにおける事故報告にみる傾向と注意点

個人情報の取扱いにおける事故報告にみる傾向と注意点 ( 平成 28 年度 ) 個人情報の取扱いにおける事故報告にみる傾向と注意点 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター平成 29 年 8 月 28 日 平成 28 年度中に当協会 (JIPDEC) 及び審査機関 ( 平成 28 年度末現在 18 機関 ) に報告があったプライバシーマーク付与事業者 ( 以下 付与事業者 ) の個人情報の取扱いにおける事故についての概要を報告する

More information

W N コンパス情報リテラシー啓発のための羅針盤 S E 参考スライド集 第 1.1 版 (2019 年 4 月 26 日発行 ) 株式会社ラックサイバー グリッド ジャパン編

W N コンパス情報リテラシー啓発のための羅針盤 S E 参考スライド集 第 1.1 版 (2019 年 4 月 26 日発行 ) 株式会社ラックサイバー グリッド ジャパン編 W N コンパス情報リテラシー啓発のための羅針盤 S E 参考スライド集 第 1.1 版 (2019 年 4 月 26 日発行 ) 株式会社ラックサイバー グリッド ジャパン編 目次 1.... 1 インシデント項目 1. デマ フェイクニュースを発信すること... 2 インシデント項目 2. 炎上させること... 3 インシデント項目 3. ネット依存... 5 インシデント項目 4. 健康被害...

More information

2008 年以降については横ばい傾向である. このことは漏洩件数の 1 件あたりの漏洩人数が増加していることが考えられる. 3.2 漏洩原因 媒体別漏洩数図 2は2005~2010 年の媒体別情報漏洩件数, 図 3は2005~2010 年の情報漏洩経路別の合計数を割合 (%) で表したも

2008 年以降については横ばい傾向である. このことは漏洩件数の 1 件あたりの漏洩人数が増加していることが考えられる. 3.2 漏洩原因 媒体別漏洩数図 2は2005~2010 年の媒体別情報漏洩件数, 図 3は2005~2010 年の情報漏洩経路別の合計数を割合 (%) で表したも 個人情報漏洩と県民性の関連に関する統計分析と考察 文倉斉 小林哲郎 佐々木良一 近年, 情報通信技術の普及に伴い, あらゆる情報が電子化されるようになった. 情報の電子化は, 情報の保存 運用 管理を容易なものとし, 業務効率の大幅な向上に貢献した. しかし, その反面ネットワーク上への情報の漏洩という新たな問題が発生した. 電子化された情報は複製が容易であるため, 一旦ネットワーク上へ流出した情報は回収が非常に困難なものとなる.

More information

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2 情報セキュリティ 10 大脅威 2017 ~1 章情報セキュリティ対策の基本スマートフォン編 ~ ~ 職場に迫る脅威! 家庭に迫る脅威!? 急がば回れの心構えでセキュリティ対策を ~ Copyright 2017 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2017 年 4 月 情報セキュリティ 10 大脅威 2017 10 大脅威とは? 2006

More information

アクセス数は 56,779 件 (1 日あたり平均 200 件 ) 平成 26 年度は 56,532 件 (1 日あたり平均 190 件 ) となった また 平成 27 年のページビューは 290,566 件 (1 日あたり平均 970 件 ) 平成 26 年度は 315,459 件 (1 日あたり

アクセス数は 56,779 件 (1 日あたり平均 200 件 ) 平成 26 年度は 56,532 件 (1 日あたり平均 190 件 ) となった また 平成 27 年のページビューは 290,566 件 (1 日あたり平均 970 件 ) 平成 26 年度は 315,459 件 (1 日あたり 空間線量率等分布マップの作成と公開 田中圭 ( 日本地図センター ) 1. 目的本調査で測定し取得したデータを解りやすく解析 加工し 関係地方自治体や住民に広く公開することで 各種対策の基礎資料を提供するとともに 一般への情報提供を行うことを目的とする 過去 4 ヶ年継続している放射線量等分布マップ拡大サイトでは 測定データをマップ化し公開している すでに公開中の平成 23 年度調査 平成 24 年度調査

More information

ACTIVEプロジェクトの取り組み

ACTIVEプロジェクトの取り組み サイバー犯罪の動向と対策 インターネットのセキュリティと通信の秘密 ACTIVE (Advanced Cyber Threats response InitiatiVE) プロジェクトの取り組み 2013 年 11 月 28 日 Telecom-ISAC Japan ステアリングコミッティ運営委員 Telecom-ISAC Japan ACTIVE 業務推進

More information

平成 21 年経済センサス 基礎調査確報集計結果 (2) 産業分類別 - 従業者数 ( 単位 : 人 %) 北海道 全国 従業者数従業者数 (*2 (*2 A~S 全産業 A~R 全産業 (S 公務を除く )

平成 21 年経済センサス 基礎調査確報集計結果 (2) 産業分類別 - 従業者数 ( 単位 : 人 %) 北海道 全国 従業者数従業者数 (*2 (*2 A~S 全産業 A~R 全産業 (S 公務を除く ) 平成 21 年経済センサス 基礎調査確報集計結果 9 産業分類別の 従業者数 本道の産業分類別の事業所の割合は I 卸売業 小売業 の24.5% が最も高く M 宿泊業 飲食ス業 (14.5%) D 建設業 (9.8%) が続く 従業者でも I 卸売業 小売業 が20.6 療 福祉 (11.7%) M 宿泊業 飲食サービス業 (9.4%) が続く また 全国と比べると A~B 農林漁業 の割合が高く

More information

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~ 5. オープンソース WAF ModSecurity 導入事例 ~ IPA はこう考えた ~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンター 情報セキュリティ技術ラボラトリー 2010 年 12 月 6 日公開 Copyright 2010 独立行政法人情報処理推進機構ウェブサイト運営者向けセキュリティ対策セミナー 1 目次 1. 背景 目的 2. JVN ipedia へのWAF

More information

SQLインジェクション・ワームに関する現状と推奨する対策案

SQLインジェクション・ワームに関する現状と推奨する対策案 SQL インジェクション ワームに関する現状と推奨する対策案 - 新たな脆弱性と攻撃の巧妙化についての報告 - 2008/5/29 診断ビジネス部辻伸弘松田和之 前回 5 月 21 日付けのレポートで報告した SQL インジェクション ワームに関する現状と推奨する対策案 に加え 新たに利用される脆弱性が確認されましたので ご報告いたします 状況 誘導先サイトが攻撃に利用する脆弱性に 新たに Adobe

More information

特許庁工業所有権保護適正化対策事業

特許庁工業所有権保護適正化対策事業 2010 年度模倣被害調査報告書調査分析結果の概要 平成 23 年 3 月特許庁 2010 年 9 月から 11 月にかけて実施した我が国企業 団体 8,031 社への模倣被害に関するアンケート結果 ( 有効回答数 4,304 社 被害企業数 1,059 社 ) をもとに 2009 年度 (2009 年 4 月 ~2010 年 3 月 ) における我が国産業界が受けた国内外での模倣被害の状況について

More information

Microsoft PowerPoint - ★グラフで見るH30年度版(完成版).

Microsoft PowerPoint - ★グラフで見るH30年度版(完成版). グラフで見る 福井県の女性労働 平成 30 年 8 月 福井労働局雇用環境 均等室 910-8559 福井市春山 1 丁目 1-54 福井春山合同庁舎 9 階 TEL 0776-22-3947 FAX 0776-22-4920 https://jsite.mhlw.go.jp/fukui-roudoukyoku/ 1 女性の労働力状態 福井県における女性労働力人口は 196,200 人 ( 平成 28

More information

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日 月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日 目次 1. フィッシング情報届出状況... 2 1.1. フィッシング情報届出状況... 2 1.2. 業種別の状況... 5 1.3. フィッシングサイトのホスト国... 6 1.4. フィッシングメールの動向... 7 1.5. フィッシングサイトの動向... 13 1.6. フィッシング関連の不正プログラム情報...

More information

Ⅰ 事業所に関する集計 1 概況平成 26 年 7 月 1 日現在の本道の事業所数 ( 国及び地方公共団体の事業所を含む 事業内容不詳の事業所を含む ) は 25 万 3,139 事業所 従業者数は 245 万 7,843 人となっており 全国順位は 事業所数 従業者数ともに 東京都 大阪府 愛知県

Ⅰ 事業所に関する集計 1 概況平成 26 年 7 月 1 日現在の本道の事業所数 ( 国及び地方公共団体の事業所を含む 事業内容不詳の事業所を含む ) は 25 万 3,139 事業所 従業者数は 245 万 7,843 人となっており 全国順位は 事業所数 従業者数ともに 東京都 大阪府 愛知県 平成 26 年経済センサス - 基礎調査速報結果の概要 平成 27 年 7 月 北海道総合政策部情報統計局統計課 060-8588 札幌市中央区北 3 条西 7 丁目北海道総合政策部情報統計局統計課経済統計グループ電話 011-204-5145( ダイヤルイン ) URL http://www.pref.hokkaido.lg.jp/ss/tuk/ Ⅰ 事業所に関する集計 1 概況平成 26 年 7

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 公表予定 資料 6 サイバーセキュリティ対策 2017 年 6 月 14 日独立行政法人情報処理推進機構技術本部セキュリティセンターセンター長江口純一 IPA/ISEC( セキュリティセンター ) の使命と事業の支柱 使命 経済活動 国民生活を支える情報システムの安全性を確保すること 1 ウイルス 不正アクセス及び脆弱性対策 ウイルス 不正アクセスの届出 相談受付 脆弱性関連情報の届出受付 分析 提供

More information

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定 情報資産管理台帳 業務分類 中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 完全性 可用性 脅威の発生頻度 ( 脅威の状況 シートで設定 ) 人事社員名簿社員基本情報人事部人事部事務所 PC 有 2 0 0 2 2016/7/1 3: 通常の状態で発生する ( いつ発生してもおかしくない ) 人事社員名簿社員基本情報人事部人事部書類有

More information

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情 別紙 2 212 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 212 年第 3 四半期に登録した脆弱性の種類別図 8 のグラフは JVN ipedia へ 212 年第 3 四半期に登録した脆弱性対策情報を CWE のタイプ別に分類したを示したものです が多い脆弱性は CWE-79( クロスサイト スクリプティング

More information

平成24年経済センサス-活動調査

平成24年経済センサス-活動調査 平成 28 年経済センサス - 活動調査 結果確報 ( 和歌山県分 ) 和歌山県企画部企画政策局調査統計課平成 31 年 1 月 ~ 経済の国勢調査 ~ 経済センサス 目 次 平成 28 年経済センサス - 活動調査の概要 1 平成 28 年経済センサス - 活動調査結果確報 ( 和歌山県分 ) の概要 2 Ⅰ 結果の概況 2 Ⅱ 及び従業者数 4 1 産業別及び従業者数 4 (1) 産業大分類別

More information

目次 第 1 章 調査概要 調査の背景と目的 調査内容 調査期間 調査方法 アンケート調査 訪問調査... 6 第 2 章 アンケート調査 回収数 回答企業の属性...

目次 第 1 章 調査概要 調査の背景と目的 調査内容 調査期間 調査方法 アンケート調査 訪問調査... 6 第 2 章 アンケート調査 回収数 回答企業の属性... 2016 年度中小企業における 情報セキュリティ対策の実態調査 - 調査報告書 - 2017 年 3 月 30 日 目次 第 1 章 調査概要... 3 1. 調査の背景と目的... 3 2. 調査内容... 3 3. 調査期間... 4 4. 調査方法... 4 4.1 アンケート調査... 4 4.2 訪問調査... 6 第 2 章 アンケート調査... 7 1. 回収数... 7 2. 回答企業の属性...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション サイバー空間をめぐる状況と サイバーセキュリティ戦略 平成 28 年 2 月 内閣サイバーセキュリティセンター (NISC) 内閣参事官三角育生 紙面を賑わす サイバー 1 エストニアへの大規模サイバー攻撃 (2007 年 5 月 ) 個人情報漏えい ジョージアへの大規模サイバー攻撃 (2008 年 8 月 ) 重工業 国会へのサイバー攻撃 (2011 年秋 ) 知的財産 / ノウハウ 事業継続 韓国重要インフラへのサイバー攻撃

More information

ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 2014 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 2013 独立行政法人情報処理推進機構

ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 2014 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 2013 独立行政法人情報処理推進機構 ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 04 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 03 独立行政法人情報処理推進機構 アジェンダ. 届出制度の紹介. ウイルス届出状況 3. 不正アクセス届出状況 4. セキュリティ対策の実態 アジェンダ. 届出制度の紹介. ウイルス届出状況 3. 不正アクセス届出状況

More information

Microsoft Word - guideline02

Microsoft Word - guideline02 大和市防犯カメラの設置及び運用に関するガイドライン 解説付 平成 20 年 8 月 1 日制定 すでにテレビなどで報道されているように 防犯カメラが犯罪の解決に役立つことや 設置が犯罪の抑止に繋がることなど その効果は社会的にも認められており 現在では 金融機関 商業施設 駅 駐車場などさまざまな施設に防犯カメラが設置されています しかし その効果が認知される一方で 防犯カメラにより個人のプライバシーが侵害されていると感じる人もおり

More information

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc ( 注 ) 本リリースは 株式会社アイディーエス 株式会社コネクトワンの共同リリースです 重複して配信されることがありますがご了承ください 2007 年 5 月 10 日株式会社アイディーエス株式会社コネクトワン アイディーエス コネクトワンコネクトワン 社内グループウェアグループウェアに自在自在にアクセスアクセス可能可能な二要素認証機能付き携帯携帯ソリューションソリューション販売開始 ~ 高い操作性で

More information

経済センサス活動調査速報

経済センサス活動調査速報 平成 29 年 5 月 31 日 平成 28 年経済センサス - 活動調査速報集計結果の概要 総務省統計局及び経済産業省から 全産業分野の事業所及び企業を調査した 平成 28 年経済センサス - 活動調査 速報集計結果が公表されました 本県分の概要は次のとおりです 今回のポイント 1 全産業における事業所数は 51,986 事業所 ( 前回比 2.9%) 従業者数は 512,317 人 ( 同 1.0%)

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

データベースセキュリティ安全度セルフチェック 統計データ

データベースセキュリティ安全度セルフチェック 統計データ データベースセキュリティ安全度セルフチェック 統計データ データベース セキュリティ コンソーシアム DB セキュリティ安全度セルフチェック WG Ver.2.1 2010.02.15 目 次 1. はじめに.2 1.1. 目的.2 1.2. 前提事項.2 1.3. 注意事項.2 2. アンケート項目別利用比率.3 2.1. システム構成別利用比率.3 2.2. 用途別利用比率.4 2.3. 業種別利用比率.5

More information

フィッシング対策協議会(じ)

フィッシング対策協議会(じ) Press Release 2008 年 7 月 30 日 フィッシングに関するユーザ意識調査 2008 について フィッシング対策協議会 フィッシング対策協議会 ( 事務局 : 財団法人日本情報処理開発協会電子商取引推進センタ ー ) は 2008 年 2 月にインターネット利用者を対象とした フィッシングに関するユーザ意識調査 を実施し その調査結果をまとめました 調査の背景米国 Anti-Phishing

More information

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内 加盟店様向けセキュリティセミナー PCIDSS 要件に学ぶセキュリティ対策について ~ 非保持型サービスは安全か? 来るべき非通過型サービスへのパラダイムシフトに備えて~ 2015/8/18 GMOペイメントゲートウェイ株式会社 ITサービス部セキュリティグループ齊藤元彦 アジェンダ 1. 情報セキュリティを取り巻く環境 2. 決済サービスにおけるカード情報の流れ 3. 加盟店様にてまずは取り組むべきこと

More information

情報セキュリティインシデントに関する調査報告書 別紙 第 1.0 版 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ Copyright 2018 NPO Japan Network Security Association (JNSA)

情報セキュリティインシデントに関する調査報告書 別紙 第 1.0 版 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ Copyright 2018 NPO Japan Network Security Association (JNSA) 情報セキュリティインシデントに関する調査報告書 別紙 第 1.0 版 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ 目次 1 想定損害賠償額の算出の目的... 4 2 想定損害賠償額算定式の解説... 4 2.1 想定損害賠償額算定式の策定プロセス... 4 2.2 算定式の入力値の解説... 5 2.3 想定損害賠償額算出式... 11 3 一人あたりの平均想定損害賠償額について...

More information

1. 情報セキュリティ対策ベンチマーク利用状況 2008 年 4 月にリリースした 情報セキュリティ対策ベンチマークバージョン 3.1 より 診断の基礎データについては情報セキュリティを巡る環境変化やセキュリティ対策レベルの変化を勘案し 最新の登録利用されたデータ ( 統計情報としての利用許諾をいた

1. 情報セキュリティ対策ベンチマーク利用状況 2008 年 4 月にリリースした 情報セキュリティ対策ベンチマークバージョン 3.1 より 診断の基礎データについては情報セキュリティを巡る環境変化やセキュリティ対策レベルの変化を勘案し 最新の登録利用されたデータ ( 統計情報としての利用許諾をいた 情報セキュリティ対策ベンチマーク ver.4.7 2018 年 10 月 26 日 情報セキュリティ対策ベンチマークでは Web ページ上の質問に答えることで 組織の情報セキュリティへの取組状況を自己診断することができます 診断においては スコア *1 ( 点数 ) による評価と他社との比較ができます 他社との比較では レーダーチャートによる比較や散布図による自社の位置 ( 散布図上での他社との状況比較

More information

マルウェアレポート 2018年2月度版

マルウェアレポート 2018年2月度版 Web ブラウザー上の脅威を多く観測 ショートレポート 2018 年 2 月マルウェア検出状況 1. 2 月の概況について 2. バンキングマルウェア Ursnif 感染を狙ったメール攻撃 3. Adobe Flash Player の脆弱性を突いた攻撃を確認 1. 2 月の概況について 2018 年 2 月 1 日から 2 月 28 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クレジット取引セキュリティ対策協議会実行計画 -2017- の概要について 1. 割賦販売法の改正 割賦販売法は クレジット取引に関するルールについて取りまとめた法律です 平成 28 年 12 月に割賦販売法が改正され クレジットカードを取り扱うお店 ( 加盟店 ) は 不正利用防止等のセキュリティ対策をとることが義務付けられました 改正の趣旨 近年 クレジットカードを取り扱う加盟店からクレジットカード番号等の漏えいや不正利用被害が増加していることなどから

More information

マイナンバー制度 実務対応 チェックリスト

マイナンバー制度 実務対応 チェックリスト マイナンバー制度 実務対応 チェックリスト < 企画 制作 > 弁護士法人三宅法律事務所 2015 年 1 月 番号法 特定個人情報ガイドラインが求める対応 1. 個人番号を受け取る必要のある事務の洗い出し 個人番号の受け取りが必要な対象者と事務の洗い出しを行いましたか? 参照 安全管理措置ガイドライン 1.A 役員 従業員のほか 報酬支払先 株主などの個人番号の受け取りも必要です 2. 取り扱う特定個人情報等の洗い出し

More information

事故前提社会における           企業を支えるシステム操作統制とは

事故前提社会における           企業を支えるシステム操作統制とは 調査結果から見えた優先すべき内部不正対策 2016 年 6 月 エンカレッジ テクノロジ株式会社 近年 内部不正を原因とする情報漏えい事件の報道が相次いでおり 被害も深刻化しています そのため 企業にとって 情報漏えい等を防止するための内部不正対策は 対応すべき重要課題の一つです しかしながら 講じるべき対策とその範囲はあまりに広く 優先して取り組むべきポイントを考慮する必要があります 内部不正経験者の半数以上はシステム管理者

More information

インターネット上の誹謗中傷対応の基礎(Web公開用)

インターネット上の誹謗中傷対応の基礎(Web公開用) ! 書込み等を閲覧しうる人の範囲 検索サイト 検索結果 愛知県弁護士会 Webサイト 検索対象 投稿記事の削除による被害回復 表現行為の差止めが認められるために は 単に当該表現行為によって人格権 が侵害されるというだけでは足りず 当該表現行為によって 被害者が 事後の金銭賠償によっては回復が不可 能か 著しく困難になる程度の重大な 損害を被るおそれのあることが必要と

More information

1. 情報セキュリティ対策ベンチマーク利用状況 平成 20 年 4 月にリリースした 情報セキュリティ対策ベンチマークバージョン 3.1 より 診断の基礎データについては情報セキュリティを巡る環境変化やセキュリティ対策レベルの変化を勘案し 最新の登録利用されたデータ ( 統計情報としての利用許諾をい

1. 情報セキュリティ対策ベンチマーク利用状況 平成 20 年 4 月にリリースした 情報セキュリティ対策ベンチマークバージョン 3.1 より 診断の基礎データについては情報セキュリティを巡る環境変化やセキュリティ対策レベルの変化を勘案し 最新の登録利用されたデータ ( 統計情報としての利用許諾をい 情報セキュリティ対策ベンチマーク ver.4.6 平成 29 年 10 月 27 日 情報セキュリティ対策ベンチマークでは Web ページ上の質問に答えることで 組織の情報セキュリティへの取組状況を自己診断することができます 診断においては スコア *1 ( 点数 ) による評価と他社との比較ができます 他社との比較では レーダーチャートによる比較や散布図による自社の位置 ( 散布図上での他社との状況比較

More information

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年 情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年 4 月 情報セキュリティ 10 大脅威 2018 10 大脅威とは? 2006 年より IPA が毎年発行している資料

More information

防犯カメラの設置及び運用に関するガイドライン

防犯カメラの設置及び運用に関するガイドライン 横浜市防犯カメラの設置及び運用に関するガイドラインの解説 横浜市では 今後の防犯対策などを示した実践的な防犯計画 よこはま安全 安心プラン の策定など 地域防犯力の向上をめざして様々な施策に取り組んでいます こうした中で 防犯カメラについては 市内の六角橋商店街の放火事件や上大岡駅での刺傷事件などにおいて その映像が犯人逮捕につながるなどその効果が認められています しかし その一方で 防犯カメラが設置され

More information

JPCERT/CC インターネット定点観測レポート[2014年7月1日~9月30日]

JPCERT/CC インターネット定点観測レポート[2014年7月1日~9月30日] JPCERT-IA-2014-03 発行日 :2014-10-28 JPCERT/CC インターネット定点観測レポート [2014 年 7 月 1 日 ~9 月 30 日 ] 1 概況 JPCERT/CC では インターネット上に複数の観測用センサーを分散配置し 不特定多数に向けて発信されるパケットを継続的に収集し 宛先ポート番号や送信元地域ごとに分類して これを脆弱性情報 マルウエアや攻撃ツールの情報などと対比して分析することで

More information

に不要となった時点で速やかに抹消する (9) 提供した情報資産の返還 廃棄受託者は 中野区から提供された情報資産について本契約終了後 速やかに中野区に返却するか 消去又は廃棄してその旨を書面で報告する また 提供データの内容及び交換履歴に関して記録しておく (10) 記録媒体の制限受託者は 中野区か

に不要となった時点で速やかに抹消する (9) 提供した情報資産の返還 廃棄受託者は 中野区から提供された情報資産について本契約終了後 速やかに中野区に返却するか 消去又は廃棄してその旨を書面で報告する また 提供データの内容及び交換履歴に関して記録しておく (10) 記録媒体の制限受託者は 中野区か 外部委託情報安全対策遵守事項 仕様書別紙 6 受託者は 本遵守事項及び別途 中野区から指示された情報セキュリティ対策を遵守しなければなら ない (1) 情報セキュリティを確保するための体制の整備ア受託者は 情報セキュリティ基本方針を中野区に明示する イ受託者は 中野区に対して本契約の履行に関しての責任者 監督者及び作業従事者の名簿を届け出る また中野区は 作業従事者に身分証明書の提示を求めることができる

More information

2005 年ファイル交換ソフト利用実態調査結果の概要 2005 年 5 月 31 日 目次 調査方法...2 ファイル交換ソフトの利用者数の実態 ファイル交換ソフトの利用率とその変化 ファイル交換ソフトの利用者数とその変化...5 ファイル交換の実態 利用されてい

2005 年ファイル交換ソフト利用実態調査結果の概要 2005 年 5 月 31 日 目次 調査方法...2 ファイル交換ソフトの利用者数の実態 ファイル交換ソフトの利用率とその変化 ファイル交換ソフトの利用者数とその変化...5 ファイル交換の実態 利用されてい 2005 年ファイル交換ソフト利用実態調査結果の概要 2005 年 5 月 31 日 目次 調査方法...2 ファイル交換ソフトの利用者数の実態...4 1 ファイル交換ソフトの利用率とその変化...4 2 ファイル交換ソフトの利用者数とその変化...5 ファイル交換の実態...6 1 利用されているファイル交換ソフト...6 2 ファイル交換の対象とされたコンテンツの種類...7 3 ダウンロードされたファイル数

More information

情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016 年 7 月 15 日発売 国内外における情報セキュリティインシデントの状況や事例 攻撃の手口や脆弱性の動向 企業や

情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016 年 7 月 15 日発売 国内外における情報セキュリティインシデントの状況や事例 攻撃の手口や脆弱性の動向 企業や 情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 概要説明資料 2016 年 7 月 14 日 独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ分析ラボラトリー 情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016

More information

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート Microsoft IIS の WebDAV 認証回避の脆弱性に関する検証レポート 2009/5/18 2009/5/22( 更新 ) 2009/6/10( 更新 ) 診断ビジネス部辻伸弘松田和之 概要 Microsoft の Internet Information Server 以下 IIS) において WebDAV の Unicode 処理に脆弱性が発見されました 本脆弱性により Microsoft

More information

Fujitsu Standard Tool

Fujitsu Standard Tool ~ 誤送信防止によるメールセキュリティ対策 ~ SHieldMailChecker ご紹介資料 株式会社富士通ソーシアルサイエンスラボラトリ 本資料に記載されている一部の技術に関しては 特許出願済のものを含みます メール誤送信による情報漏えい 見積もりを同業他社に 誤送信 日々のメール送信にリスクあり!! Bcc と cc を取り違え 顧客のメールアドレス流失 人事情報を同姓の別人に 誤送信 参考

More information

第5回 企業の取引リスクに対する意識調査

第5回 企業の取引リスクに対する意識調査 第 5 回 企業の取引リスクに対する意識 調査 2018 年 12 月 http://www.riskmonster.co.jp 1 調査の概要 1. 調査名称 第 5 回 企業の取引リスクに対する意識 調査 2. 調査方法 インターネット調査およびダイレクトメール調査 3. 調査エリア 全国 4. 期間 2018 年 10 月 29 日 ( 月 )11 月 28 日 ( 水 ) 5. 調査対象者

More information

経済センサス活動調査速報

経済センサス活動調査速報 平成 30 年 6 月 28 日 平成 28 年経済センサス - 活動調査確報集計結果の概要 総務省及び経済産業省から 全産業分野の事業所及び企業を調査した 平成 28 年経済センサス - 活動調査 確報集計結果が公表されました 本県分の概要は次のとおりです 今回のポイント 1 全産業における事業所数は 51,785 事業所 ( 前回比 3.2%) 従業者数は 504,554 人 ( 同 0.5%)

More information

(平成27年度)「個人情報の取扱いにおける事故報告にみる傾向と注意点」

(平成27年度)「個人情報の取扱いにおける事故報告にみる傾向と注意点」 ( 平成 27 年度 ) 個人情報の取扱いにおける事故報告にみる傾向と注意点 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター平成 28 年 8 月 22 日 平成 27 年度中に当協会 (JIPDEC) 及び審査機関 ( 平成 27 年度末現在 18 機関 ) に報告があったプライバシーマーク付与事業者 ( 以下 付与事業者 ) の個人情報の取扱いにおける事故についての概要を報告する

More information

サイバー攻撃の現状

サイバー攻撃の現状 サイバー攻撃の現状 2017 年 11 月 30 日株式会社東日本計算センター伊藤盛人 自己紹介 IT インフラ技術者 情報通信ネットワークの設計 構築 運用 保守サーバコンピュータの設計 構築 運用 保守情報セキュリティ対策にも注力 セキュリティ技術者 情報処理安全確保支援士登録番号 003628 号 どのくらい攻撃されている? 全国規模の統計やニュースはよく見かける大学などが公表する学内の統計情報もたまに見かける中小企業の統計情報はほとんど見かけないいわき市の中小企業はどのくらい攻撃されてる?

More information

PowerPoint Presentation

PowerPoint Presentation マイナンバ ( 特定個人情報 ) の漏えいを防ぐセキュリティ対策強化ソリューションのご紹介 トレンドマイクロ株式会社フィールドマーケティング部エンタープライズマーケティング課プロダクトマーケティングマネージャー松橋孝志 1 企業におけるマイナンバーの流れ 2 マイナンバ の重要性 マイナンバーを含む特定個人情報 - 一度発行された個人番号は自由に変更できない * - 今後 医療情報や預金情報といったものと連携する予定があり

More information

Microsoft Word - gred_report_vol25_110830_final.docx

Microsoft Word - gred_report_vol25_110830_final.docx PRESS RELEASE 報道関係各位 2011 年 8 月 30 日 株式会社セキュアブレイン セキュアブレイン gred セキュリティレポート Vol.25 2011 年 7 月分統計 検知を避けようとする ワンクリック詐欺サイト / 不正コードが動的に変化する新たなサイト改ざん攻撃を確認 株式会社セキュアブレイン ( 本社 : 東京都千代田区 代表取締役社長兼 CEO: 成田明彦 以下 セキュアブレイン

More information

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室 別添 2-3 平成 30 年 8 月 8 日要介護認定情報 介護レセプト等情報の提供に関する事前説明会 参考資料 5 要介護認定情報等の利用に当たっての運用管理規程 ( 参考例 ) 平成 年 月 日 大学 部 研究室 1. 基本方針と管理目的本運用管理規程は 大学における学術研究の発展を推進するとともに研究成果の社会還元に寄与するため 大学 部 研究室の運用において 情報資産のセキュリティ対策に必要な事項を定める

More information

内部不正や事故にも対応 -- サイバー保険が担保するものとは 大手コンサルティングファームの調査によれば 世界のサイバー保険市場は約 25 億ドル ( 約 2500 億円 ) であり その 9 割は米国企業で占められている サイバー攻撃の脅威の認識が高まるにつれ 取り組みが遅れていた業界や国での加入

内部不正や事故にも対応 -- サイバー保険が担保するものとは 大手コンサルティングファームの調査によれば 世界のサイバー保険市場は約 25 億ドル ( 約 2500 億円 ) であり その 9 割は米国企業で占められている サイバー攻撃の脅威の認識が高まるにつれ 取り組みが遅れていた業界や国での加入 内部不正や事故にも対応 -- サイバー保険が担保するものとは サイバー攻撃被害の範囲を特定できるか ( 前編 ) サイバー攻撃被害の範囲を特定できるか ( 後編 ) 内部不正や事故にも対応 -- サイバー保険が担保するものとは 大手コンサルティングファームの調査によれば 世界のサイバー保険市場は約 25 億ドル ( 約 2500 億円 ) であり その 9 割は米国企業で占められている サイバー攻撃の脅威の認識が高まるにつれ

More information

システム利用規程 1 趣旨 対象者 対象システム 遵守事項 PCにおけるセキュリティ対策 PCの利用 PCで使用できるソフトウェア PCのパスワード管理

システム利用規程 1 趣旨 対象者 対象システム 遵守事項 PCにおけるセキュリティ対策 PCの利用 PCで使用できるソフトウェア PCのパスワード管理 システム利用規程 1.0 版 1 システム利用規程 1 趣旨... 4 2 対象者... 4 3 対象システム... 4 4 遵守事項... 4 4.1 PCにおけるセキュリティ対策... 4 4.1.1 PCの利用... 4 4.1.2 PCで使用できるソフトウェア... 4 4.1.3 PCのパスワード管理... 4 4.1.4 PCでの情報の取り扱い... 5 4.1.5 PCの使用場所...

More information

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け 第 13-25-293 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け付けています 特に不正アクセスの中の ウェブ改ざん に着目すると 4 月 1 日から 5 月 31 日までの間に既に

More information

ポイント 1 スマートフォン広告費と PC 広告費の市場規模推移 ~ インターネット広告媒体費の 6 割をスマートフォン広告費が占める ~ 2016 年のインターネット広告媒体費は 1 兆 378 億円 ( 株式会社電通 2016 年日本の広告費 より ) その内 スマートフォン広告費は 6,476

ポイント 1 スマートフォン広告費と PC 広告費の市場規模推移 ~ インターネット広告媒体費の 6 割をスマートフォン広告費が占める ~ 2016 年のインターネット広告媒体費は 1 兆 378 億円 ( 株式会社電通 2016 年日本の広告費 より ) その内 スマートフォン広告費は 6,476 各位 2017 年 4 月 17 日 株式会社サイバー コミュニケーションズ 株式会社 D2C 2016 年インターネット広告市場規模推計調査 成長続くスマートフォン広告費は 6,476 億円 2017 年には前年比 124% 8,010 億円と推計 ビデオ ( 動画 ) 広告費は 869 億円 2017 年には前年比 141% 1,224 億円と推計 株式会社サイバー コミュニケーションズ ( 本社

More information

日本の上位 50 サイトのウェブセキュリティレポート (Q2 2016) 本レポートでは ウェブ閲覧リサーチ会社 Alexaにて報告された日本のユーザーから 2016 年 5 月 5 日時点の閲覧されたウェブ

日本の上位 50 サイトのウェブセキュリティレポート (Q2 2016) 本レポートでは ウェブ閲覧リサーチ会社 Alexaにて報告された日本のユーザーから 2016 年 5 月 5 日時点の閲覧されたウェブ 日本の上位 50 サイトのウェブセキュリティレポート (Q2 2016) 本レポートでは ウェブ閲覧リサーチ会社 Alexaにて報告された日本のユーザーから 2016 年 5 月 5 日時点の閲覧されたウェブサイトの上位 50サイトをベースに メンロセキュリティによる開発ツールを用いた独自調査による それらのウェブサイトの脆弱性に関する状況をまとめたものです 実際に上位 50サイトのうち15サイトの閲覧結果から脆弱性が報告されているバージョンのソフトウェアの使用が確認されました

More information

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E > 身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します

More information

改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver VALTES 初版作成 改訂内容及び理由

改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver VALTES 初版作成 改訂内容及び理由 example 株式会社様 example セキュリティ診断計画書 Ver.1.0.0 作成日 :2014 年 1 月 1 日 バルテス株式会社 example 株式会社様 バルテス 承認 担当 承認 担当 改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver.1.0.0 VALTES 初版作成 改訂内容及び理由 目次 1. 背景 P. 4 2. 目的 P. 4 3. 診断対象 P. 4

More information

<4D F736F F F696E74202D20496F54835A834C A B CC8A F8CF6955C94C A2E >

<4D F736F F F696E74202D20496F54835A834C A B CC8A F8CF6955C94C A2E > IoT セキュリティガイドライン ( 案 ) 概要 平成 28 年 IoT の新たなセキュリティ上の脅威 1 IoT では これまで接続されていなかった 動 やカメラなどの機器が WiFi や携帯電話網などを介してインターネットに接続されることにより 新たな脅威が発 し それに対するセキュリティ対策が必要となった 動 へのハッキングよる遠隔操作 携帯電話網経由で遠隔地からハッキング 監視カメラの映像がインターネット上に公開

More information

Microsoft Word Aプレスリリース案_METI修正_.doc

Microsoft Word Aプレスリリース案_METI修正_.doc Press Release フィッシング対策に関する事業者調査について 2008 年 6 月 5 日 フィッシング対策協議会 フィッシング対策協議会 ( 事務局 : 財団法人日本情報処理開発協会電子商取引推進センター ) は 2007 年 11-12 月に金融機関等フィッシング詐欺被害の対象となり得る事業者を対象とした フィッシングに関する事業者調査 を実施し その調査結果をまとめました 調査の背景米国

More information

UCSセキュリティ資料_Ver3.5

UCSセキュリティ資料_Ver3.5 RICOH Unified Communication System セキュリティホワイトペーパー (Ver3.5) - UCS 専用端末 P3500, P1000, P3000, S7000 - Apps (for Windows) (for ipad/iphone) (for Mac) (for Android) 株式会社リコー 2017 年 1 月 本ホワイトペーパーは RICOH Unified

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション dnsops.jp Summer Day 2016 2016.6.24 マルウェア不正通信ブロックサービス の提供開始に伴う マルウェア不正通信の ブロック状況について NTT コムエンジニアリング株式会社 サービス NW 部サービス NW 部門 佐藤正春 OCN DNS サーバの運用 保守 OCN DDoS 対策装置の運用 保守 NTTCom Cloud 用 DDoS 対策装置 ( 一部 ) の運用

More information

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2 情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメント コミュニケーションのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント

More information

平成 29 年度西三河公立小中学校事務職員研究会夏季研修会まとめ 個人情報保護研修 講師株式会社インソース武田幸子様 ワーク 1 自己紹介 - なんでも話せる雰囲気作り - 表情 うなずき あいづちの 3 点セットを使って <コンプライアンスとは> 社会の きまり を守り ステークホルダー ( 利害

平成 29 年度西三河公立小中学校事務職員研究会夏季研修会まとめ 個人情報保護研修 講師株式会社インソース武田幸子様 ワーク 1 自己紹介 - なんでも話せる雰囲気作り - 表情 うなずき あいづちの 3 点セットを使って <コンプライアンスとは> 社会の きまり を守り ステークホルダー ( 利害 平成 29 年度西三河公立小中学校事務職員研究会夏季研修会まとめ 個人情報保護研修 講師株式会社インソース武田幸子様 ワーク 1 自己紹介 - なんでも話せる雰囲気作り - 表情 うなずき あいづちの 3 点セットを使って 社会の きまり を守り ステークホルダー ( 利害関係者 ) の要求 期待に応えること 社会の きまり とは 法令だけでなく 内部規範や自主ルール 社会規範など

More information