中小企業向け サイバーセキュリティ対策の極意

Similar documents
中小企業向け サイバーセキュリティ対策の極意

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

基本編_個人情報管理の重要性(本編)

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

マルウェアレポート 2017年12月度版

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

Microsoft PowerPoint pptx

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

マイナンバー対策マニュアル(技術的安全管理措置)

QMR 会社支給・貸与PC利用管理規程180501

OSI(Open Systems Interconnection)参照モデル

PowerPoint プレゼンテーション

Microsoft Word - sp224_2d.doc

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

サイバー空間をめぐる 脅威の情勢について

マルウェアレポート 2018年1月度版

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

本プレゼンのポイント 脅威を知ることが対策への近道 2


安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

<4D F736F F F696E74202D20552D DC58F4994AD955C8E9197BF816A89DF8B8E82C696A F08CA992CA82B7838D834F95AA90CD76382E70707

f-secure 2006 インストールガイド

情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016 年 7 月 15 日発売 国内外における情報セキュリティインシデントの状況や事例 攻撃の手口や脆弱性の動向 企業や

中小企業の情報セキュリティ対策 ガイドライン第 3 版 独立行政法人情報処理推進機構 (IPA) セキュリティセンター 1

マルウェアレポート 2018年2月度版

これだけは知ってほしいVoIPセキュリティの基礎

PowerPoint プレゼンテーション

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

Microsoft PowerPoint 高専フォーラム_改訂0.6版.pptx

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

マルウェアレポート 2017年9月度版

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

目次 はじめに... 2 本書の対象読者 ランサムウェアの脅威 ランサムウェアのタイプ ランサムウェアの種別 ランサムウェアによるファイル暗号化 ファイル暗号化型のランサムウェア感染時の影響範囲... 5

本日 お話しすること 第一部多様化する IoT のセキュリティ脅威 IoT 機器に感染するウイルスの多様化 脆弱性を有する IoT 機器の散在 国内に広がる感染被害 第二部開発者 製造者の対策 IoT 開発におけるセキュリティ設計の手引き 開発段階からセキュリティを考慮 ( セキュリティ バイ デザ

内部不正を防止するために企業は何を行うべきなのか

これだけは知っておこう 情報社会の常識 情報セキュリティ ガイドブック 内容サンプ ル

テレワークセキュリティガイドライン

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

シニアネット福山 ICT 講演会 インターネット安心 安全講座 ~ シニアの安心 便利なネット活用 ~ 2015 年 12 月 4 日 シニアネットひろしま理事長福田卓夫

E 年 2 月 26 日 サービス & セキュリティ株式会社 e-gate センター サプライチェーン攻撃の脅威と対策について 1. 概要 サプライチェーン攻撃のリスクはかねてから指摘されていました 経済産業省が 2015 年に公表した サイバーセキュリティ経営ガイドライン

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

OSI(Open Systems Interconnection)参照モデル

サイバー攻撃の現状

2 Copyright(C) MISEC

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

~ G DATA 最新版の特徴 ~ ドイツにて世界初のウイルス対策ソフトとして生まれ 現在では 世界 90 カ国以上での販売実績を持つ G DATA セキュリティソリューションは 第三者機関によるマルウェアに対する防御力テスト ( 1) において 100% の検出率を 1 年以上にも渡って記録 その

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削

あなたも狙われている! インターネットバンキングを狙った不正送金が急増しています! 警察庁の発表 1 によれば インターネットバンキング利用者の情報を盗み取り 利用者の口座から不正送金する事案の被害が急増しています 平成 24 年にはわずか 64 件 約 4,800 万円だった被害額が 平成 27

目次 検索サイトと検索の方法 ひかく ひょうか 収集した情報の適切な比較 評価 Webサイトの利用で注意すること 情報セキュリティの基本的な考え方 災害時のインターネット活用 情報を集めて選ぶだけでなく 身を守るのにも役立てましょう!

Microsoft Word - gred_security_report_vol17.final

マルウェアレポート 2018年3月度版

マイナンバー制度 実務対応 チェックリスト

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

NOSiDEパンフレット

この資料は マイナンバー制度 実施にともない企業( 事業者 ) が行われることをご紹介し情報セキュリティ対策や罰則についての誤った情報のため過大な準備をされることがないようお伝えし その上で なりすまし 犯罪等防止のため自社に応じたムダの少ない情報セキュリティ対策を検討されるための資料です

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

スライド 1

<4D F736F F F696E74202D20496F54835A834C A B CC8A F8CF6955C94C A2E >

報道関係者各位 2016 年 5 月 10 日 テクマトリックス株式会社 ネットワークセキュリティ事業部 次世代型メールセキュリティソリューション Proofpoint の取り扱いを開始 最新のサンドボックステクノロジーで標的型攻撃メールを可視化 テクマトリックス株式会社 ( 本社 : 東京都港区

<4D F736F F D2095BD90AC E93788CC2906C8FEE95F182CC8EE688B582A282C982A882AF82E98E968CCC95F18D902E646F63>

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

PowerPoint プレゼンテーション

96. ウイルスや不正アクセス等の被害状況 図表 96は 昨年 1 年間に自宅のパソコンでコンピュータウイルスや不正アクセスなどの障害や被害にあったかどうかを尋ねた結果を日米韓で比較したものである コンピュータウイルスを発見した人の割合とコンピュータウイルスに感染した人の割合は いずれも韓国が一番高

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

1.indd

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Active Directory のログ調査の重要性 2018 年 4 月 26 日 東京大学大学院情報学環 セキュア情報化社会研究寄付講座

ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 2014 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 2013 独立行政法人情報処理推進機構

SQLインジェクション・ワームに関する現状と推奨する対策案

151021A(phone)

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

ログを活用したActive Directoryに対する攻撃の検知と対策

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

PowerPoint プレゼンテーション

OSI(Open Systems Interconnection)参照モデル

スライド 1

情報セキュリティ基本方針書(案)

PowerPoint プレゼンテーション

目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

第 号 2014 年 1 月 7 日独立行政法人情報処理推進機構 今月の呼びかけ おもいこみ僕は安全それ危険 昨年発生した情報セキュリティに関する様々な事案の中で 金銭被害につながる可能性が高いという 点で 特に一般利用者に影響が高いと考えられるものは以下の 4 つです 1. イ

目次 情報セキュリティ10 大脅威について 1 章. 10 大脅威の10 年史 2 章. 情報セキュリティ10 大脅威 章. 注目すべき脅威や懸念 Copyright 2016 独立行政法人情報処理推進機構 2

スライド 1

(平成26年度)「個人情報の取扱いにおける事故報告にみる傾向と注意点」

1) サイバーセキュリティ月間 建設現場における情報セキュリティについて 1) サイバーセキュリティ月間 2) 建設現場における スマートデバイス利用に関するセキュリティガイドライン 3) 教育用ツール 02/27

マルウェアレポート 2017年10月度版

学校の個人情報漏えい事故の発生状況について 本資料は 平成 25 年度 ( 平成 25 年 4 月 1 日 ~ 平成 26 年 3 月 31 日 ) に学校 教育機関 関連組織で発生した 児童 生徒 保護者らの個人情報を含む情報の漏えい事故についての公開情報を調査し 集計したものです 学校や自治体が

Transcription:

INDEX Mission 1 Mission 2 Mission 4 Mission 5 Mission 3 info 2

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 3

INDEX Mission 1 Mission 5 Mission 3 Mission 2 Mission 4 info 4

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 5

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 6

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 7

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX 8

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 9

INDEX INDEX 目次 info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 MISSION 1 10

MISSION 2 今やろう! 5 + 2 の備えと社内使用パソコンへの対策 今やろう! 電子メールへの備え 今やろう! インターネット利用への備え INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 11

INDEX Mission 1 今やろう! Mission 2 MISSION 3 info Mission 5 Mission 4 Mission 3 サイバーセキュリティ対策は 事業継続を脅かすリスクの 1 つ 自社の IT 活用 セキュリティ対策状況を自己診断する ビジネスを継続するために ( 守りの IT 投資とサイバーセキュリティ対策 ) ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) 12

セキュリティホールを減らす網羅的 体系的な対策の策定方法 MISSION 4 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 13

INDEX Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 MISSION 5 info INFORMATION 14

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 15

Mission 4 Mission 3 Mission 2 Mission 1 INDEX Mission 5 CHECK info POINT 1 ACTION 1 16

INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info 17

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-1 標的型攻撃とは 標的型攻撃による情報流出 Mission 5 info Mission 4 18

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 19

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-2 ランサムウェアを使った詐欺 恐喝 ランサムウェアとは Mission 4 Mission 5 info 20

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 21

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-3 Web サービスからの個人情報の窃取 info Mission 5 Mission 4 22

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 23

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-4 集中アクセスによるサービス停止 info Mission 5 Mission 4 24

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 25

Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-5 意図的な情報窃取 内部不正による情報漏えいと業務停止 うっかりミスや不注意による情報漏えい info POINT 2 26

Mission1 知っておきたいサイバー攻撃の知識 POINT 3 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 27

INDEX 1-6 Web サイトの改ざん Mission 4 Mission 3 Mission 2 Mission 1 POINT 1 いたずらや主義主張による改ざん 気付かぬうちにウイルスをばらまく Web サイトに info Mission 5 28

Mission1 知っておきたいサイバー攻撃の知識 脆弱性を狙った攻撃による改ざん POINT 2 管理用アカウントの乗っ取りによる改ざん INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 29

Mission 4 Mission 3 Mission 2 Mission 1 INDEX POINT 1 POINT 2 1-7 フィッシング詐欺 インターネットバンキングの不正送金 info Mission 5 30

Mission1 知っておきたいサイバー攻撃の知識 不正送金ウイルス INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 31

INDEX 1-8 悪意のあるスマホアプリ info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 POINT 1 Android の不正アプリが累計 1,000 万個を突破 32

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 33

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-9 巧妙 悪質化するワンクリック詐欺 info Mission 5 Mission 4 34

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 35

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-10 サービス提供者の被害例 サービス利用者の被害例 Web サービスへの不正ログイン 36

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 パスワードの推測 パスワードリスト攻撃 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 37

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-11 公開された脆弱性対策情報の悪用 info Mission 5 Mission 4 388

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 39

Mission 3 Mission 2 Mission 1 INDEX POINT 1 1-12 IoT 機器を踏み台にした攻撃 info Mission 5 Mission 4 40

Mission1 知っておきたいサイバー攻撃の知識 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 41

Mission 3 Mission 2 Mission 1 INDEX 1-13 最近の事例 中小企業におけるサイバー攻撃被害の例 Mission 4 Mission 5 info 42

Mission1 知っておきたいサイバー攻撃の知識 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 43

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX おさらいクイズ 44

INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission2 すぐやろう対サイバー攻撃アクション 45

INDEX Mission 1 2-1 今やろう! 5+2 の備えと社内使用パソコンへの対策サイバー攻撃に対して 何ができるか Mission 4 Mission 5 info Mission 3 Mission 2 46

Mission2 すぐやろう! 対サイバー攻撃アクション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 47

Mission 4 Mission 3 Mission 2 Mission 1 INDEX 2-2 今やろう! 5+2 の備えと社内使用パソコンへの対策 OS とソフトウェアのアップデート <OS のアップデート > info Mission 5 < ソフトウェアのアップデート > 48

Mission2 すぐやろう! 対サイバー攻撃アクション セキュリティ上の脆弱性が攻撃対象に! INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 49

Mission 4 Mission 3 Mission 2 Mission 1 INDEX 2-3 今やろう! 5+2 の備えと社内使用パソコンへの対策ウイルス対策ソフト 機器の導入 < 個別のパソコンに導入するタイプ > info Mission 5 50

Mission2 すぐやろう! 対サイバー攻撃アクション < ネットワークの出入り口に設置するタイプ > INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 51

INDEX 2-4 今やろう! 5+2 の備えと社内使用パソコンへの対策定期的なバックアップ Mission 4 Mission 3 Mission 2 Mission 1 < バックアップの方法 > info Mission 5 52

Mission2 すぐやろう! 対サイバー攻撃アクション 定期的バックアップの重要性 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 53

INDEX 2-5 今やろう! 5+2 の備えと社内使用パソコンへの対策パスワードの管理 Mission 4 Mission 3 Mission 2 Mission 1 < パスワードの強化 > info Mission 5 54

Mission2 すぐやろう! 対サイバー攻撃アクション パスワードの使い回しは危険 対策を講じないと INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 55

INDEX Mission 1 Mission 2 2-6 今やろう! 5+2 の備えと社内使用パソコンへの対策アクセス管理 info Mission 5 Mission 4 Mission 3 < ネットワークなどへのアクセス管理 > < 情報へのアクセス管理 > 56

Mission2 すぐやろう! 対サイバー攻撃アクション 何が防げるの? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 57

INDEX Mission 1 Mission 2 2-7 今やろう! 5+2 の備えと社内使用パソコンへの対策紛失や盗難による情報漏えい対策 info Mission 5 Mission 4 Mission 3 < 情報持ち出しの対策 > 58

Mission2 すぐやろう! 対サイバー攻撃アクション 紛失 盗難対策の基本はパスワード INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 59

INDEX 2-8 今やろう! 5+2 の備えと社内使用パソコンへの対策持ち込み機器対策 Mission 1 Mission 2 < 持ち込み機器の使い方ルール > info Mission 5 Mission 4 Mission 3 60

Mission2 すぐやろう! 対サイバー攻撃アクション 私物端末による脅威とは INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 61

INDEX Mission 1 Mission 2 2-9 今やろう! 電子メールへの備え電子メールの安全利用 info Mission 5 Mission 4 Mission 3 < 誤送信対策 > < 添付ファイルの暗号化 > 62

Mission2 すぐやろう! 対サイバー攻撃アクション 対策を講じないと INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 63

INDEX Mission 1 Mission 2 2-10 今やろう! 電子メールへの備え標的型攻撃メールへの対応 Mission 3 Mission 4 Mission 5 info 64

Mission2 すぐやろう! 対サイバー攻撃アクション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 65

Mission 3 Mission 2 Mission 1 INDEX 2-11 今やろう! 電子メールへの備え迷惑メール発信への対応 Mission 4 Mission 5 < 迷惑メールの発信は受け取り拒否につながる > info 66

Mission2 すぐやろう! 対サイバー攻撃アクション < 万が一ブラックリストに登録されてしまったら > INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 67

INDEX 2-12 今やろう! インターネット利用への備え安全な Web サイト利用 Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 < フィッシングサイト > info 68

Mission2 すぐやろう! 対サイバー攻撃アクション < ワンクリック詐欺 ( 不正請求 ) につながるサイト > INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 69

INDEX Mission 1 2-13 今やろう! インターネット利用への備え閲覧制限 Mission 2 Mission 3 Mission 4 <URL フィルタリング > info Mission 5 70

Mission2 すぐやろう! 対サイバー攻撃アクション < キーワードによる規制 > 何が防げるの? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 71

INDEX Mission 1 2-14 今やろう! 重要情報の洗い出し info Mission 5 Mission 4 Mission 3 Mission 2 < 情報セキュリティの三大要件 > 72

Mission2 すぐやろう! 対サイバー攻撃アクション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 73

INDEX 2-15 今やろう! 重要情報の保管 Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 < オフィス全体の入退室管理 > info 74

Mission2 すぐやろう! 対サイバー攻撃アクション < 入退室管理 ( 訪問者 ) > < クリアデスク クリアスクリーンの徹底 > INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 75

INDEX Mission 1 < 重要情報の一元管理 > Mission 4 Mission 5 Mission 3 Mission 2 info < 保管室への入退室管理 > 76 < 重要書類の持ち出し >

Mission2 すぐやろう! 対サイバー攻撃アクション < スタンドアロンのパソコンによる管理 > < 重要情報廃棄の基本ルール > INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 77

Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX おさらいクイズ info 78

INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission3 経営者は事前に何を備えればいいのか 79

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-1 サイバーセキュリティ対策は 事業継続を脅かすリスクの 1 つサイバーセキュリティ対策が経営に与える重大な影響 info Mission 5 Mission 4 80

Mission3 経営者は事前に何を備えればよいのか? POINT 2 POINT 3 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 81

Mission 3 Mission 2 Mission 1 INDEX 3-2 金銭の損失 サイバーセキュリティ対策は 事業継続を脅かすリスクの 1 つサイバー攻撃を受けると企業が被る不利益 Mission 5 Mission 4 info 顧客の喪失 82

Mission3 経営者は事前に何を備えればよいのか? 業務の喪失 従業員への影響 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 83

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-3 サイバーセキュリティ対策は 事業継続を脅かすリスクの 1 つ経営者に問われる責任 info Mission 5 Mission 4 84

Mission3 経営者は事前に何を備えればよいのか? POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 85

INDEX Mission 1 Mission 2 POINT 1 3-4 サイバーセキュリティ対策は 事業継続を脅かすリスクの 1 つ投資効果 ( 費用対効果 ) を認識する info Mission 5 Mission 4 Mission 3 86

Mission3 経営者は事前に何を備えればよいのか? POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 87

Mission 4 Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-5 自社の IT 活用 セキュリティ対策状況を自己診断する IT の活用診断 Mission 5 POINT 2 info 88

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 89

INDEX Mission 1 Mission 2 POINT 1 3-6 自社の IT 活用 セキュリティ対策状況を自己診断するサイバーセキュリティ投資診断 Mission 3 Mission 4 Mission 5 info 90

Mission3 経営者は事前に何を備えればよいのか? POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 91

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-7 自社の IT 活用 セキュリティ対策状況を自己診断する情報セキュリティ対策診断 info Mission 5 Mission 4 92

Mission3 経営者は事前に何を備えればよいのか? POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 93

INDEX Mission 1 Mission 2 POINT 1 3-8 ビジネスを継続するために ( 守りの IT 投資とサイバーセキュリティ対策 ) 業務の効率化 サービスの維持のために info Mission 5 Mission 4 Mission 3 94

Mission3 経営者は事前に何を備えればよいのか? POINT 2 POINT 3 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 95

Mission 3 Mission 2 Mission 1 INDEX 3-9 ビジネスを継続するために ( 守りの IT 投資とサイバーセキュリティ対策 ) 経営者が認識すべきサイバーセキュリティ経営 3 原則 info Mission 5 Mission 4 96 9

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 97

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX 3-10 重要 10 項目とは ビジネスを継続するために ( 守りの IT 投資とサイバーセキュリティ対策 ) 経営者がやらなければならないサイバーセキュリティ経営の重要 10 項目 98

Mission3 経営者は事前に何を備えればよいのか? POINT 1 POINT 2 情報セキュリティポリシー作成手順 P128 情報セキュリティポリシーサンプルを使った作成手順 P180~183 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 99

INDEX Mission 4 Mission 3 Mission 2 Mission 1 POINT 1 POINT 2 info Mission 5 100

Mission3 経営者は事前に何を備えればよいのか? POINT 1 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 101

INDEX Mission 4 Mission 3 Mission 2 Mission 1 POINT 1 POINT 2 info Mission 5 102

Mission3 経営者は事前に何を備えればよいのか? POINT 1 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 103

INDEX Mission 1 Mission 2 Mission 3 POINT 1 POINT 2 info Mission 5 Mission 4 104

Mission3 経営者は事前に何を備えればよいのか? POINT 1 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 105

INDEX Mission 4 Mission 3 Mission 2 Mission 1 POINT 1 POINT 2 info Mission 5 106

Mission3 経営者は事前に何を備えればよいのか? POINT 1 POINT 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 107

INDEX Mission 4 Mission 3 Mission 2 Mission 1 POINT 1 POINT 2 info Mission 5 108

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 109

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-11 ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) 次世代技術を活用したビジネス展開 Mission 4 Mission 5 info 110

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 111

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-12 ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) IoT ビッグデータ AI ロボットの活用 info Mission 5 Mission 4 112

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 113

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-13 ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) IoT が果たす役割と効果 info Mission 5 Mission 4 114

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 115

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-14 ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) 人工知能 (AI) が果たす役割と効果 info Mission 5 Mission 4 116

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 117

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-15 ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) IoT を活用する際のサイバーセキュリティ上の留意点 info Mission 5 Mission 4 118

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 119

Mission 3 Mission 2 Mission 1 INDEX POINT 1 3-16 ビジネスを発展させるために ( 攻めの IT 投資とサイバーセキュリティ対策 ) IoT を活用する一般利用者のための基本ルール Mission 4 Mission 5 info 120

Mission3 経営者は事前に何を備えればよいのか? INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 121

INDEX クラウドサービスとは Mission 4 Mission 3 Mission 2 Mission 1 info Mission 5 122

Mission3 経営者は事前に何を備えればよいのか? クラウドサービス利用時の留意点 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 123

Mission 3 Mission 2 Mission 1 INDEX ACTION 1 3-17 セキュリティホールを減らす網羅的 体系的な対策の策定方法新 5 分でできる自社診断シート Mission 4 Mission 5 info 124

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info Mission3 経営者は事前に何を備えればよいのか? 125

Mission 3 Mission 2 Mission 1 INDEX ACTION 1 3-18 セキュリティホールを減らす網羅的 体系的な対策の策定方法情報セキュリティハンドブックひな形 ( 従業員向け ) Mission 4 Mission 5 info 126

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info Mission3 経営者は事前に何を備えればよいのか? 127

Mission 4 Mission 3 Mission 2 Mission 1 INDEX ACTION 1 3-19 セキュリティホールを減らす網羅的 体系的な対策の策定方法情報セキュリティポリシーの明文化 情報セキュリティポリシーサンプルを使った作成手順 P180~183 Mission 5 info 128

Mission3 経営者は事前に何を備えればよいのか? 1 2 3 4 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 129

Mission 4 Mission 3 Mission 2 Mission 1 INDEX ACTION 1 3-20 セキュリティホールを減らす網羅的 体系的な対策の策定方法情報資産管理台帳の作成 info Mission 5 130

Mission3 経営者は事前に何を備えればよいのか? ACTION 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 131

Mission 3 Mission 2 Mission 1 INDEX 1 おさらいクイズ Mission 4 Mission 5 info 2 132

INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission4 もしもマニュアル 133

Mission 3 Mission 2 Mission 1 INDEX 4-1 緊急時対応用マニュアルの作成 Mission 4 POINT 1 Mission 5 info 134

Mission4 もしもマニュアル INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 135

INDEX Mission 1 Mission 2 ACTION 1 4-2 基本事項の決定 Mission 3 Mission 4 ACTION 2 Mission 5 info 136

Mission4 もしもマニュアル ACTION 3 ACTION 4 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 137

Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX ACTION 1 4-3 対応手順 1 漏えい 流出発生時の対応 info 138

Mission4 もしもマニュアル ACTION 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 139

INDEX Mission 1 Mission 2 ACTION 1 4-4 対応手順 2 改ざん 消失 破壊 サービス停止発生時の対応 Mission 3 Mission 4 Mission 5 info 140

Mission4 もしもマニュアル ACTION 2 ACTION 3 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 141

INDEX Mission 1 Mission 2 Mission 3 Mission 4 ACTION 4 info Mission 5 142

Mission4 もしもマニュアル ACTION 1 4-5 対応手順 3 ウイルス感染時の初期対応 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 143

INDEX Mission 1 Mission 2 info Mission 4 Mission 5 Mission 3 ACTION 2 144

Mission4 もしもマニュアル 4-6 対応手順 4 届け出および相談 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 145

Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX 4-7 大規模災害などによる事業中断と事業継続管理 ACTION 1 info 146

Mission4 もしもマニュアル ACTION 2 ACTION 3 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 147

INDEX 自社でやろうサイバー攻撃への対応リアクション info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 148

INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info 149

INDEX Mission 1 Mission 2 SCENE 01 サイバー攻撃前夜 info Mission 3 Mission 4 Mission 5 150

Mission5 やってみよう! サイバー攻撃対策シミュレーション SCENE 02 攻撃発生その瞬間 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 151

152 Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX info サイバー攻撃直後 SCENE 03

Mission5 やってみよう! サイバー攻撃対策シミュレーション SCENE 04 潜入拡大 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 153

INDEX Mission 1 Mission 2 SCENE 05 顧客への被害の拡大取引先への被害の拡大 Mission 3 Mission 4 Mission 5 info 154

Mission5 やってみよう! サイバー攻撃対策シミュレーション SCENE 06 サイバー攻撃の発覚 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 155

INDEX ACTION 1 Mission 1 info Mission 2 Mission 3 Mission 4 ACTION 2 Mission 5 156

Mission5 やってみよう! サイバー攻撃対策シミュレーション SCENE 07 原因が判明ウイルス感染が原因 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 157

INDEX ACTION 1 Mission 1 Mission 2 Mission 3 ACTION 2 Mission 4 Mission 5 info ACTION 3 158

Mission5 やってみよう! サイバー攻撃対策シミュレーション SCENE 08 再発防止策の作成 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 159

INDEX ACTION 1 Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 ACTION 2 info 160

Mission5 やってみよう! サイバー攻撃対策シミュレーション SCENE 09 復旧回復 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 161

162 Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX info ACTION 1 ACTION 2 ACTION 3

INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info インフォーメーション 163

INDEX Mission 1 Mission 2 INFORMATION CHECK 6-1 もしかしてサイバー攻撃? ここに連絡を! Mission 3 Mission 4 Mission 5 info 164

インフォメーション CHECK CHECK INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 165

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX INFORMATION CHECK 6-2 やられる前に しっかり予防を! 166

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 167

INDEX CHECK Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 168

インフォメーション CHECK INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 169

Mission 3 Mission 2 Mission 1 INDEX INFORMATION CHECK 6-3 情報セキュリティ 5 カ条 Mission 5 info Mission 4 170

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 171

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX INFORMATION CHECK CHECK 6-4 情報セキュリティ用語解説 172

インフォメーション CHECK INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 173

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX CHECK 174

インフォメーション CHECK INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 175

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX CHECK 176

インフォメーション CHECK INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 177

178 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info INFORMATION 6-5 セキュリティお役立ちリンク

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 179

info Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 INDEX INFORMATION CHECK 6-6 情報セキュリティポリシーサンプル 180

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 181

以下はサンプル項目のうちの1つです INDEX 必要に応じて項目を追加したり文言を追加したりすれば 自社に合ったオリジ ナルの情報セキュリティポリシーが完成します Mission 1 Mission 1 INDEX インフォメーション Mission 2 Mission 2 文中の赤字の部 分を自社の事情 に応じた内容に Mission 4 Mission 4 Mission 3 Mission 3 書き換えます Mission 5 分は自社の事情 に応じた文言を 選択します Mission 5 文中の青字の部 info info 182 chapter06.indd 182-183 183 2017/09/25 8:12:16

以下はサンプル項目のうちの1つです INDEX 必要に応じて項目を追加したり文言を追加したりすれば 自社に合ったオリジ ナルの情報セキュリティポリシーが完成します Mission 1 Mission 1 INDEX インフォメーション Mission 2 Mission 2 文中の赤字の部 分を自社の事情 に応じた内容に Mission 4 Mission 4 Mission 3 Mission 3 書き換えます Mission 5 分は自社の事情 に応じた文言を 選択します Mission 5 文中の青字の部 info info 182 chapter06.indd 182-183 183 2017/09/25 8:12:16

INDEX CHECK Mission 5 Mission 4 Mission 3 Mission 2 Mission 1 info 184

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 185

186 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 187

188 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info

インフォメーション INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 189

190 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info インフォメーション 191

Mission 3 Mission 4 Mission 5 Mission 2 Mission 1 INDEX info 192

INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 193