携帯情報端末の・・・

Similar documents
み, 携帯電話での電子メールは i モードメールなどのキャリア回線を介してのメールのやりとりを指す. スマートフォンでの電子メールは PC, 携帯電話両方の電子メール機能を利用することとする. PC, スマートフォンでの Web 閲覧は PC 用の Web を閲覧することを指し, 携帯電話での We

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

マルウェアレポート 2017年12月度版

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

アカウント管理システム基本設計書

最終更新日 :2019 年 2 月 26 日 Office365 Office 製品のインストール 茨城キリスト教大学 情報センター 目次 1. Office Pro Plusの概要 1-1 サービスの概要 1-2 利用対象者 1-3 利用可能台数 1-4 インストール可能なソフト 1-5 注意事項

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

スライド 1

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

f-secure 2006 インストールガイド

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

電話帳配布 利用者マニュアル

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

1. Office365 ProPlus アプリケーションから利用する方法 (Windows / Mac) この方法では Office365 ProPlus アプリケーションで ファイルの保管先として OneDrive を指定することができます Office365 ProPlus アプリケーションで

9

これだけは知ってほしいVoIPセキュリティの基礎

QMR 会社支給・貸与PC利用管理規程180501

マイナンバー対策マニュアル(技術的安全管理措置)

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

セキュリティ対策等、企業向けサポートサービスの機能拡充・利用料値下げ等について~「オフィスまるごとサポート ITサポート」をリニューアル~

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

フィッシング対策協議会(じ)

スライド 1

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

Microsoft Word - office365利用手順書.doc

<4D F736F F D F91CE899E5F8BA492CA4F ED2837D836A B5F F8D8296D88F4390B32E646F6378>

<4D F736F F F696E74202D20288DB791D B836792B28DB88C8B89CA288CF68A4A94C529288A5497AA94C E93785F72312E >

ヘルスアップWeb 簡単操作ガイド

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

ガラケーのセットアップ(協力会社編より抜粋)

中小企業向け サイバーセキュリティ対策の極意

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

マルウェアレポート 2018年2月度版

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

サイバー攻撃の現状

あんしんバックアップ/連絡先コピー設定 利用マニュアル

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

f-secure 2006 インストールガイド

PowerPoint プレゼンテーション

Microsoft Word - JAFZ01)[Office365]OneDrive_for_Business利用手順.docx

Q3. 本人 家族があったことがあるトラブル 件数が記入されていないものはすべて1 件です ( 以降の項目も同じ ) Q3-1 無料だと思って利用していたのに 知らないうちに有料になっていて 高額の請求が来た などの事例について その他の記入 50 歳未満 震災時の災害情報サイトで いつの間にか有料

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

スライド 1

Microsoft Word - TeamViewer_Manual - コピー.doc

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

OSI(Open Systems Interconnection)参照モデル

2019 年 1 月日本看護協会認定部 資格認定制度審査 申請システムに関するよくあるご質問 推奨環境 氏名の登録について Q1. 氏名に通常の入力方法では表示できない漢字が含まれます どのように登録すればよいですか Q2. 氏名に通常の入力方法では表示できない漢字が含まれます 認定証や認定証カード

スライド 1

食・農クラウド Akisai 農業生産管理SaaS 生産マネジメントライト サービス仕様 第2.1版

泉大津市議会タブレット端末導入及び通信サービス利用業務に関する仕様書 1 業務名 泉大津市議会タブレット端末導入及び通信サービス利用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入 運用することにより 議会運営の活性化

1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削

モバイルセキュリティを実践するための 10 の秘訣 03 はじめに 05 モバイルの脅威とその影響 06 モバイル環境について知っ ておくべきデータ 07 安全なモバイルライフを実 現するための 10 の秘訣 19 リソース 21 要約 22 マカフィーについて

<4D F736F F F696E74202D20552D DC58F4994AD955C8E9197BF816A89DF8B8E82C696A F08CA992CA82B7838D834F95AA90CD76382E70707

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

目次 マカフィー R セキュリティサービス 目次 2 はじめに 3 動作環境 4 マカフィー R セキュリティサービスでできること 5 1 インストールの前に 6 2 インストール インストール方法 7 3 マカフィー R セキュリティサービスの基本操作 メイン画面を開く

<4D F736F F F696E74202D E9197BF C A F B A834C C A5F C52E B8CDD8AB B83685D>

PowerPoint プレゼンテーション

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

ITメンテBOX

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

Microsoft PowerPoint - B4_理解度WG.pptx

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

マルウェアレポート 2018年1月度版

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

スマートフォン安心遠隔ロック/安心遠隔ロック(4G ケータイ)/遠隔消去サービス 利用マニュアル

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

PowerPoint プレゼンテーション

スライド 1

アクセスキー 基礎年金番号 リバースエンジニアリング ターネットカフェ等の不特定多数の人が利用可能なパソコンにインストールしている場合があります 平成 23 年 4 月以降に被保険者に発行される ねんきん定期便 等に記載されている17 桁の番号で 日本年金機構ホームページから ねんきんネット サービ

【ドコモあんしんスキャン】サービスマニュアル

KDDI ペーパーレスFAXサービス

大学協議会 Windows XP 利用延長の手引き 平成 25 年 12 月 福岡大学情報セキュリティ委員会

福岡大学ネットワーク認証・検疫システム実施マニュアル

f-secure 2006 インストールガイド

消費生活アドバイザー 有資格者サイト マニュアル

UsageGuidewithAD_

Handbookアプリご利用ガイド Windows 10版

「MS Office Online on あずけ~る」の提供開始について

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

Transcription:

1/9/9 背景 スマートフォン販売台数の増加 ユーザによるセキュリティ対策のためのスマートフォン利用リスクの可視化 販売台数 ( 千台 ) 6 4 スマートフォンの販売台数 ( 千台 ) 1 1 グループ演習 6 班 最終報告会 164 大原和人 167 長谷川大輔 1667 角鹿誠真 169 木村正典 アドバイザ教員 古川宏 1 6 7 8 9 スマートフォン 近年, 日本のの販売台数が頭打ち 販売推奨金の廃止による端末料金の値上げ 日本の保有率 96.%'9 年 月 ( その一方, スマートフォンの販売台数が増えている スマートフォンとは スマートフォンの定義 ソフト開発のための情報が提供されている OS を搭載した情報端末 スマートフォンの魅力を感じる点 ' ケータイ白書 1 より ( パソコン用 Web サイトの閲覧 無線 LAN タッチパネル Word Excel の閲覧 編集 PC との同期機能 アプリケーションやソフトのインストール スマートフォン セキュリティ被害例 ウィルス被害 '1/4 韓国 ( ゲームのアプリダウンロードから感染 使用者が気づかない内に国際電話に接続 韓国国内で 1 件の被害例 iphone,ipad に危険な脆弱性 '1/8( 4 今後, 被害が増大していくことが予想され スマートフォンのセキュリティについて考慮する必要性 スマートフォンのセキュリティ対策について 本研究の目的 多様な OS 画一的な対策が難しい PC の OS シェア率 スマートフォンの OS シェア率 ユーザはスマートフォンの利用におけるリスクを理解しリスクを回避するための適切な対策を知ることが重要 Windws Mac OS Linux Symbian RIM iphone Windows mobile オンライン機能 サービスを利用する際のセキュリティリスクとその対策効果の可視化 '1 年 OS シェア米ネットアプリケーションズ ( CPU メモリの制限 常駐プログラムの負担が大きい 利便性とセキュリティ対策のトレードオフ Linux '1 年スマートフォン OS シェア米ガートナー ( スマートフォン, ならびに PC の オンライン機能 サービスの利用におけるリスク 対策を行うことによるリスクの軽減を表すセキュリティ対策マップの作成 被害の件数が少ない セキュリティ対策に対する需要が少ない セキュリティ対策は PC ほど充実していない 6 スマートフォンにはどんなリスクがありどのような対策を行えばいいかを明示する 1

1/9/9 研究フロー 7 8 調査方法 調査を行う端末 OS 1 文献 インターネットを利用した調査 スマートフォンセキュリティ対策セミナーへの参加 協立共同通信 ' 株 ( スマートフォン & クラウド情報活用フェア日時 :7/9' 金 ( 14:4~1:4 スマートフォンのセキュリティ対策について把握 現在日本で広く普及しているOSを採用 PC, はスマートフォンの比較対象として調査 調査を行う端末 OS 9 情報処理推進機構 (IPA) へのヒアリング調査 セキュリティ対策の専門的な意見を伺う 協力 : 加賀谷様永安様山北様日時 :8/17' 火 ( 14:~1: オンライン機能 サービス利用時に発生する被害 発生する被害に対するセキュリティ対策 携帯 OS によるセキュリティポリシーの違い 1 スマートフォン iphone,, Windows Mobile, BlackBerry PC Windows7 一般的な 調査を行うオンライン機能 サービス オンライン機能 サービス利用時に発生する被害 セキュリティ被害が発生する可能性がある機能 サービスを調査調査を行うオンライン機能 サービス 電子メール機能 PC:Webメール スマートフォン :Webメール, キャリア回線を介すメール : キャリア回線を介すメール Web 閲覧機能 PC, スマートフォン :PC 用のWeb 閲覧 : 用 Web 閲覧 Webダウンロード機能 Web 上にアップロードされているアプリケーション等を端末にダウンロード インターネットショッピング ' バンキング ( サービス Web 閲覧機能に加え,Web 上で買い物やネットバンクを利用 警察庁のデータを基に決定した. ウィルス被害は多岐にわたるため, 種類に分ける. 情報漏洩によって生じる, なりすまし等の 次的被害は, 1 次的被害に含まれるものとする. セキュリティホールから生じる被害は, ユーザの行える対策が OS のアップデートしか存在しないため本研究では対象としない. オンライン機能 サービス利用時の被害 : 偽造したサイトやメールによってID 等の情報を盗まれる : 身に覚えのない請求をされる : 迷惑メールを受信する ウィルス1: ウィルスに感染してデータが削除される ウィルス: ウィルスに感染して情報漏えいしてしまう ウィルス: ウィルスに感染して動作が妨害される : 通信データを盗聴される, 紛失によって端末内データを盗聴される : メール内容を改ざんされる 11 1

1/9/9 発生する被害に対するセキュリティ対策 対策の評価を行うため, 対策レベルを4つに分ける. ユーザが支払うコストを考慮 OS 毎の比較を行うため, 同じOSでもキャリアや機種によって独自に行われている機能 対策については対象としない. OS 側の対策は一般に公開されているものに限る. 対策レベル内容 OS 側の対策ユーザが使用の有無を選択出来ない機能 サービスでの対策対策レベル1 端末購入時から標準搭載されている機能での対策対策レベル 端末購入時には搭載されていないが, 無料で行える対策 端末 OS によるセキュリティポリシーの違い ヒアリング調査結果 セキュリティポリシー : セキュリティを確保するための方針 PC(Windows7) オープンなシステムであり, システムの自由度も ユーザは攻撃を受けやすく, 対策も行いやすい ユーザに知識や対策意識が求められ, 自ら対策を行う必要性が クローズドなシステムであり, システムの自由度が ユーザは攻撃を受けにくく, 対策も行いにくい ユーザに知識や対策意識が求められず, 自ら対策を行う必要性が システムの自由度 1 対策レベル 端末購入時には搭載されていないが, 有料で行える対策 14 iphone BlackBerry Windows Mobile セキュリティ対策の必要性 PC(Windows7) 1 手法 リスクの定量化評価手法 リスク= 被害の大きさ 発生確率 被害の大きさ 被害 被害の対象 被害の大きさの指標 情報漏洩 情報 情報の価値 金銭 被害額 スパム 時間 時間の価値 全ての被害を同じ指標で定量評価できない 発生確率 スマートフォンは普及段階であるため, 十分なデータがない 発生確率を求めることができない 16 本研究では定性的にリスクを求めた 手法 17 定性的評価手法文献 [1] のリスク値算出式を参考に以下の式でリスク値を求めた リスク値 = 被害の大きさ 発生頻度 対策不備度 被害の大きさ 発生頻度 対策不備度 被害が発生した場合のダメージを表す 段階で評価した 被害が発生する頻度を表す 段階で評価した 被害に対して対策が為されていない度合いを表し, 対策が為されるほど小さい値をとる 段階で評価した 対策の効果を細かく評価するため, 対策不備度のみ 段階で評価した [1] 日本情報処理開発協会 ;ISMS ユーザーズガイド -JIS Q 71 : 6 (ISO/IEC 71:) 対応 18 被害の大きさの評価 情報に対する被害 経済的損失レベル漏洩情報口座番号 & 暗証番号, クレジットカード番号 & カード有効 期限などパスポート情報, 口座番号のみ, クレジットカード番号のみ, 資産, 所得など氏名, 住所, 生年月日, メールアドレス, 電話番号, メール 1 内容など 情報以外に対する被害 例 : 最悪の場合は金銭への被害 損害賠償額算出式 [] の経済的損失レベルを用いて評価 情報に対する被害の中で, 同等の被害の値 口座番号 & 暗証番号と同等 [] 日本セキュリティネットワーク協会 ;6 年情報セキュリティインシデントに関する調査報告書

1 1 ベンダー側の対策対策レベル 1 対策レベル 対策レベル 1/9/9 発生頻度の評価 PC, 年間の発生件数を基に評価 発生頻度説明 発生する可能性が '1 万件 ~( 発生する可能性が中程度 ' 百件 ~ 数千件程度 ( 1 発生する可能性が ' 数件 ~ 数十件程度 ( 対策不備度の評価 セキュリティ対策評価モデル [] の技術的な要求についての対策コアに対する評価基準を参考に評価. 対策不備度説明 対策が全く為されていない 4 対策が為されているが, 平均以下の対策である 平均的な対策が為されている 平均以上の対策が為されているが, まだ対策の余地もある 1 現状ではこれ以上の対策ができない 一般的にユーザは PC に関して標準搭載の対策は行っている スマートフォン 将来的には PC と同等の被害数になると考えられる PC 利用における発生頻度と同じ値 平均的な対策が為されている PC における対策レベル 1 の対策が全て為されている 19 [] 電子商取引推進委員会 ; セキュリティ対策評価モデル 1 リスク評価結果の可視化機能 サービス,OSごとに 対策レベルごとのリスク値を表示したレーダーチャート 1 1 ウイルス: 動作の妨害ウイルス1: データ削除 OS 側の対策対策レベル 対策レベル1 対策レベル 対応する対策機能表 対策内容アプリの動作区間を区切り, ウィルスサンドボックス化の被害を防ぐ. OS 側のコードの実行を制限し, ウィルスの被コード実行制限対策害を防ぐ. 全てのアプリに関してウィルスなどのアプリの検閲検査デバイスロック端末の使用を制限する. 対策フィッシングサイトへの接続時の警告レベル1 フィッシング警告表示を表示する. パスワードを一定回数連続して誤るとローカルワイプ対策端末内のデータを消去する. レベル 悪意のあるサイト悪意のあるサイトへの接続時の警告を警告表示表示する. リモートワイプ遠隔でデータを削除する. 対策遠隔ロック遠隔操作で端末の使用を制限レベル デバイス探索紛失時に端末を発見するウィルス駆除端末内のウィルスを駆除ファイアウォール外部との通信を制御 セキュリティ対策マップ ユーザが現状のリスクを知り, 適切な対策をとる セキュリティ対策マップの使用方法 電子メール利用時のリスクとその軽減 1 使用する機能 サービス及び端末 OSを選ぶ 現在行っている対策から現在の対策レベルを決定する 現在のリスクの大きさを確認する 4 対策の必要性を感じれば, 対策表を参照しセキュリティ対策を行う 1 1 OS 側の対策対策レベル 対策レベル 1 対策レベル OS 側の対策 対策レベル1 対策レベル 対策レベル 対策内容アプリの動作区間を区切り, ウィルスサンドボックス化の被害を防ぐ. コードの実行を制限し, ウィルスの被コード実行制限害を防ぐ. 全てのアプリに関してウィルスなどのアプリの検閲検査デバイスロック端末の使用を制限する. フィッシングサイトへの接続時の警告フィッシング警告表示を表示する. パスワードを一定回数連続して誤るとローカルワイプ端末内のデータを消去する. 悪意のあるサイト悪意のあるサイトへの接続時の警告を警告表示表示する. リモートワイプ遠隔でデータを削除する. 遠隔ロックデバイス探索ウィルス駆除ファイアウォール 遠隔操作で端末の使用を制限紛失時に端末を発見する端末内のウィルスを駆除外部との通信を制御 4 1 1 1 1 フィッシング ID 窃盗 ウイルス: 情報漏えいウイルス: 情報漏えい ベンダー側の対策対策レベル1 対策レベル 対策レベル iphone BlackBerry PC OS 側の対策対策レベル1 対策レベル 対策レベル 1 1 1 1 システムの自由度 iphone BlackBerry Windows Mobile 1 1 Windows Mobile PC 4

1/9/9 オープンなシステム PC,Windows Mobile OS 側の対策の時点でリスクが大きいものがある ユーザが対策を行うことによってリスクが小さくなる 対策レベル ' 有償 ( の対策まで行えば, 全ての被害のリスクを小さくできる クローズドなシステム,iPhone OS 側の対策の時点でリスクが小さい ユーザが行える対策は少ない のリスクが大きい ユーザ自身が気を付ける必要がある 1 1 1 1 1 1 1 1 PC の電子メール利用時のリスク Windows Mobile の電子メール利用時のリスク の電子メール利用時のリスク 6 iphone の電子メール利用時のリスク まとめ 中間的なシステム, BlackBerry リスクも中間のような分布となっている 1 1 BlackBerry 通信情報がサーバを経由することにより, 安全性が保障される対策レベル1' 標準搭載 ( の対策を行えば十分といえる無償, 有償の対策はほぼ存在しない 1 1 作成したマップからリスクの大きさ, セキュリティ対策によりリスクが小さくなる様子が確認できる ユーザが現状のリスクを理解し, 適切な対策行動をとるための支援材料 作成したマップは, 調査によって得られた端末 OS によるセキュリティーポリシーの違いと一致した 作成したマップの妥当性 の電子メール利用時のリスク 7 ウイルス : 情報漏えい ベンダー側の対策対策レベル 1 対策レベル 対策レベル BlackBerry の電子メール利用時のリスク 8 今後の課題 マップの有効性の確認 スマートフォンユーザにリスクの理解度, セキュリティ意識についてのアンケート マップを見る前後でのユーザのリスク理解, セキュリティ意識の変化 対策と利便性の考慮 キャリア側の対策, アーキテクチャの違いについて 完成したマップについて専門家の意見をいただく ご清聴ありがとうございました 9