情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

Similar documents
情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

本プレゼンのポイント 脅威を知ることが対策への近道 2

これだけは知ってほしいVoIPセキュリティの基礎

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

サイバー空間をめぐる 脅威の情勢について

不正アプリのお話 ( 自分で入れちゃう話 ) 2

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

中小企業向け サイバーセキュリティ対策の極意

PALRO Gift Package 操作説明書

Microsoft Word - otp

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

本日 お話しすること 第一部多様化する IoT のセキュリティ脅威 IoT 機器に感染するウイルスの多様化 脆弱性を有する IoT 機器の散在 国内に広がる感染被害 第二部開発者 製造者の対策 IoT 開発におけるセキュリティ設計の手引き 開発段階からセキュリティを考慮 ( セキュリティ バイ デザ

目次 はじめに... 2 本書の対象読者 ランサムウェアの脅威 ランサムウェアのタイプ ランサムウェアの種別 ランサムウェアによるファイル暗号化 ファイル暗号化型のランサムウェア感染時の影響範囲... 5

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

PowerPoint プレゼンテーション

<4D F736F F D D815B A982E782CC E E646F6378>

第 号 2014 年 1 月 7 日独立行政法人情報処理推進機構 今月の呼びかけ おもいこみ僕は安全それ危険 昨年発生した情報セキュリティに関する様々な事案の中で 金銭被害につながる可能性が高いという 点で 特に一般利用者に影響が高いと考えられるものは以下の 4 つです 1. イ

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

スライド 1

内容 ( 演習 1) 脆弱性の原理解説 基礎知識 脆弱性の発見方法 演習 1: 意図しない命令の実行 演習解説 2

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

マルウェアレポート 2018年2月度版

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

マイナンバー対策マニュアル(技術的安全管理措置)

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

スライド 1

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

マルウェアレポート 2017年12月度版

目次 情報セキュリティ10 大脅威について 1 章. 10 大脅威の10 年史 2 章. 情報セキュリティ10 大脅威 章. 注目すべき脅威や懸念 Copyright 2016 独立行政法人情報処理推進機構 2

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

SHODANを悪用した攻撃に備えて-制御システム編-

AQUOS sense basic オンラインマニュアル

<4D F736F F F696E74202D20288DB791D B836792B28DB88C8B89CA288CF68A4A94C529288A5497AA94C E93785F72312E >

<4D F736F F D2082C782B182C582E D92A FE382CC97AF88D38E968D E646F6378>

マルウェアレポート 2018年1月度版

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

中小企業向け サイバーセキュリティ対策の極意

f-secure 2006 インストールガイド

べきでない悪意のあるSQL 文が攻撃者から入力された場合 データベースで実行される前にSQL 文として処理されないよう無効化する必要がありますが ( 図 1 1) 無効化されずにデータベースで実行された場合 データベースの操作が可能となります ( 図 1 2) 本脆弱性を悪用するとデータベース接続ユ

ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 2014 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 2013 独立行政法人情報処理推進機構

【ドコモあんしんスキャン】サービスマニュアル

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

OSI(Open Systems Interconnection)参照モデル

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

アプリ版居宅介護支援システム簡単操作マニュアル 2017 年度版 総合案内 サポートデスク Copyright(C) 2010 ITSS All Rights Reserved.

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

Microsoft PowerPoint pptx

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

○○○信用金庫

1. ワンタイムパスワードとは? ワンタイムパスワードとは パソコンまたはスマートフォンの画面上で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示される 1 度限りの使い捨てパスワードです インターネットバンキングのログイン時に 従来の 契約者 ID ログインパスワード の認証

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

スライド 1

< ワンタイムパスワードの設定方法 > 1. 初回ログイン時にワンタイムパスワードトークン発行画面が表示されます 携帯メールアドレスと 利用開始パスワードを入力しトークン発行ボタンを選択してください 携帯端末へメール送信 携帯電話メールアドレスの入力間違い等でメールが届かない場合は 百五法人ダイレク

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

マルウェアレポート 2018年3月度版

PowerPoint プレゼンテーション

仕様書

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

すぐできるBOOK ー基本設定編ー

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

目 次 はじめに ワンタイムパスワード ( ソフトトークン ) について... 2 ワンタイムパスワード ( ソフトトークン ) のご利用手順について... 2 ご利用手順 ワンタイムパスワード利用申込み... 3 手順 1 ワンタイムパスワード利用申込み ワンタイムパスワードアプリの設定手順 2-

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

PowerPoint プレゼンテーション

Microsoft PowerPoint - CTYスマホ LINE設定.pptx

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

ヘルスアップWeb 簡単操作ガイド

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

desknet's NEO スマートフォン版セキュアブラウザ端末認証あり利用ガイド Android 編 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通

ESET Mobile Security for Android V1.1 セットアップ手順

サイボウズモバイル KUNAI Lite for Android マニュアル

目次. ご利用上の注意. アプリをインストールする. アプリを起動する. アプリの初期設定を行う. アプリのログインパスワードを変更する 6. アプリのメニューを操作する 7. ステータスを送信する 8. 定期位置通知間隔を変更する 9. 随時検索をする 0. メッセージ連絡をする. メッセージの連

予約などがうまくいかないとき 次の方法をお試しください ( 大阪市立図書館ホームページ よくある質問 FAQ から抜粋 ) 改訂 目次 Q 予約カート ボタンをクリックしても開かないのだが Q ポップアップがブロックされました という表示がでます Q Windows Media P

Google グループ を使ったメール内容の公開例 : メール内容の公開範囲の初期設定は当初 [ 全てのユーザー ] に設定されており それを 気にとめず にそのまま利用していたため メールは Google グループを使用しているユーザーなら誰でも閲覧できる状態になっていました リスク : 表 の

第 3 版 はじめに 06 年 0 月 6 日から Active!mail にログインする際は DOUBLE GATE( 多要素認証システム ) を使用して認証します ログイン認証方法は 学内ネットワークを利用する場合と学外ネットワークを利用する場合で異なります 学内から利用する場合

目次 マカフィー R セキュリティサービス 目次 2 はじめに 3 動作環境 4 マカフィー R セキュリティサービスでできること 5 1 インストールの前に 6 2 インストール インストール方法 7 3 マカフィー R セキュリティサービスの基本操作 メイン画面を開く

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

1. 無線 LAN 設定情報の取得 接続に必要な SSID と暗号化キーの情報を取得します キャンパス内では開放教室の PC などを活用して取得してください 1-1 TMUNER Web サイト のトップページ ( の [ 利用者メニュー ] を選

Microsoft PowerPoint _A4_予稿(最終)

パソコンをご利用中に Windows のシステム警告 ドライバの更新 システムの破損 等の見慣れない 不審なメッセージが表示された場合の対処法についてドキュメント ID: TS 環境 Windows 10 Windows 8.1 Windows 7 概要 このページでは インターネットを

1. Android のホーム画面 06. クイックマニュアル [ 遠隔接続編 -Android 版 -] 2. ストアの起動画面 Android を起動しますと Play ストア ( 赤枠 ) というア イコンがありますのでこちらをタップしてください 機種により表示方法は異なります ストアの初期画

f-secure 2006 インストールガイド

スライド 1

Transcription:

情報セキュリティ 10 大脅威 2017 ~1 章情報セキュリティ対策の基本スマートフォン編 ~ ~ 職場に迫る脅威! 家庭に迫る脅威!? 急がば回れの心構えでセキュリティ対策を ~ Copyright 2017 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2017 年 4 月

情報セキュリティ 10 大脅威 2017 10 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 2017 章構成 1 章. 情報セキュリティ対策の基本スマートフォン編 スマートフォンにおけるセキュリティ対策の基本を解説 2 章. 情報セキュリティ 10 大脅威 2017 脅威の概要と対策について解説 個人と組織の2つの立場で解説 3 章. 注目すべき脅威や懸念 知っておくべき脅威や懸念を解説 Copyright 2017 独立行政法人情報処理推進機構 3

1 章. 情報セキュリティ対策の基本 スマートフォン編 Copyright 2017 独立行政法人情報処理推進機構 4

スマートフォン利用に伴う考慮点その 1 従来の携帯電話端末 ( 通称 ガラケー ) とスマートフォンは異なる点がある ウェブサイト閲覧の仕組み ガラケー : 機能が少ないコンパクトブラウザを利用 スマートフォン :PC とほぼ同じ機能のフルブラウザを利用 アプリの機能 ガラケー : 機能制限有 スマートフォン : 自由度が高く高機能 更新プログラムの提供方針 ガラケー : バグに対する対策 スマートフォン : 脆弱性に対する対策も含まれる ガラケーと違いスマートフォンは適切なセキュリティ対策が必要 Copyright 2017 独立行政法人情報処理推進機構 5

スマートフォン利用に伴う考慮点その 2 スマートフォンは使い方により 利用上の危険度が変わる スマートフォンのプリインストールのソフトのみ利用 プリインストールのアプリに対する脅威 スマートフォンのOSに対する脅威 危険度低 公式マーケットやストアからアプリをインストール 追加でインストールした公式マーケットのアプリに対する脅威 危険度中 公式マーケットやストア以外からアプリをインストール 非公式なアプリに対する脅威 危険度高 Copyright 2017 独立行政法人情報処理推進機構 6

スマートフォン利用に伴う考慮点その 2 スマートフォンは使い方により 利用上の危険度が変わる 危険度低 : スマートフォンのプリインストールのソフトのみ利用 アプリケーションのバージョンアップ OSのバージョンアップ 危険度中 : 公式マーケットやストアからアプリをインストール アプリの機能や権限を確認 セキュリティソフトの導入 危険度高 : 公式マーケットやストア以外からアプリをインストール 上記の使い方に加えインストールするアプリをしっかりと管理 利用方法に応じたセキュリティ対策が必要 Copyright 2017 独立行政法人情報処理推進機構 7

スマートフォン利用に伴う考慮点その 3 スマートフォンならではの使い方があり 対策も存在 ウェブサービスの利用方法 個別アプリを通してウェブサービスを利用 ( ガラケーの場合はブラウザを使ってウェブサービスを利用 ) インストールされているアプリの管理が必要 アプリのアップデート スマートフォン独自の機能が存在 GPS 等スマートフォンに良くある機能の活用 ( ガラケーの場合は 機能が存在しない ) 遠隔ロック データ消去 端末位置の探索 スマートフォンならではのセキュリティ対策を活用 Copyright 2017 独立行政法人情報処理推進機構 8

スマートフォン利用に伴う考慮点その 4 スマートフォンは 機種 (Android 端末 iphone) や提供形態 (SIMの利用の有無) が複数存在 OS 開発元 OSの更新用プログラムの提供者アプリやその更新用プログラムの配布場所 審査方法 SIM ロック版 Android 端末 SIM フリー版 端末メーカー (Google 製 Androidをカスタマイズ ) 携帯電話端末メーカー通信事業者 Android One Google 販売経路に依存 Google Play(Google) 比較的緩やかな審査 各携帯電話通信事業者の公式マーケット Google Play の審査に加え 各携帯電話通信事業者の観点で選定 その他の配布場所配布場所に依存 iphone SIM SIM ロック版 フリー版 Apple App Store(Apple) 厳格な審査 スマートフォンの機種や提供形態によりOS 開発元や更新用プログラムの提供者 アプリの配布場所等が異なる Copyright 2017 独立行政法人情報処理推進機構 9

情報セキュリティ対策の基本スマートフォン編 ガラケーと違いスマートフォンは セキュリティ対策が必要 攻撃の手口 不正アプリ誘導 ( 罠にはめる ) 盗難 紛失盗聴不正ログイン OS アプリの脆弱性ウイルス感染 情報セキュリティ対策の基本信頼できるサイトからインストールアプリに許可する権限の確認脅威や手口を知る認証の強化 データの暗号化 バックアップ公衆無線 LANの利用はリスクを理解パスワードを使い回さない OS アプリの更新セキュリティソフトの導入 Copyright 2017 独立行政法人情報処理推進機構 10

付録 : 情報セキュリティ船中八策スマートフォン編 Copyright 2017 独立行政法人情報処理推進機構 11

本資料に関する詳細な内容は 以下のページの PDF 資料をご覧ください 情報セキュリティ 10 大脅威 2017 https://www.ipa.go.jp/security/vuln/10threats2017.html Copyright 2017 独立行政法人情報処理推進機構 12

信頼できるサイトからインストール 不正アプリの存在に注意 不正アプリをインストールするとウイルスに感染する恐れ 対策 アプリの公式マーケットから入手 信頼できるマーケット ( サイト ) 以外からはアプリをインストールしない Copyright 2017 独立行政法人情報処理推進機構 13

アプリに許可する権限の確認 不正アプリの存在に注意 不正アプリをインストールするとウイルスに感染する恐れ 対策 アプリ起動時のアクセス権限の確認 アプリ連携時のアクセス権限の確認も必要 Copyright 2017 独立行政法人情報処理推進機構 14

脅威や手口を知る スマートフォンの利用者を狙った詐欺行為に注意 スマートフォンの特性を悪用した巧妙な手口も シャッター音を鳴らして撮影されたように偽装 対策 電話をかけさせようと発信ボタンを何度も表示 報道やセキュリティ関連機関の注意喚起等の情報源からセキュリティに関する脅威や犯罪の手口を情報収集 Copyright 2017 独立行政法人情報処理推進機構 15

認証の強化 データ暗号化 バックアップ スマートフォンには紛失や盗難のリスクがある 自分の情報だけではなく友人や家族の情報も漏えいする恐れ 対策 スマートフォンの認証強化 データの暗号化 遠隔ロック機能の活用 データのバックアップ Copyright 2017 独立行政法人情報処理推進機構 16

公衆無線 LAN の利用はリスクを理解 公衆無線 LAN の利用は盗聴のリスクあり 通信しているデータが漏えいする恐れ 悪意ある ( 偽の ) アクセスポイントの存在にも注意 対策 通信を暗号化する仕組みを活用 HTTPS 通信 VPNサービス 通信する情報を限定 Copyright 2017 独立行政法人情報処理推進機構 17

パスワードを使い回さない パスワードの使いまわしは危険 漏えいすると同じパスワードを使っている別のサービス でも不正ログインの恐れ 対策 パスワードは使い回さない 推測されやすいパスワードは使わない チョコっとプラスパスワード 多要素認証の活用 PW Ringo5 A+% Ringo5 B-! Ringo5 C*$ チョコっと Copyright 2017 独立行政法人情報処理推進機構

OS アプリの更新 スマートフォンの OS やアプリに脆弱性が存在するリスクがある 脆弱性を悪用されると情報窃取や遠隔操作の恐れ 対策 マイナーアップデート ( セキュリティ機能の改善等 ) の実施 メジャーアップデート ( 機能 操作性の向上等 ) の検討 アプリが動作しなくなる恐れ 設定初期化の恐れ 更新プログラムが提供 されない場合も Copyright 2017 独立行政法人情報処理推進機構 19

セキュリティソフトの導入 不正アプリの存在に注意 不正アプリをインストールするとウイルスに感染する恐れ 詐欺サイトにアクセスし 情報を入力することでクレジットカード情報等の機微な情報を窃取される恐れも 対策 セキュリティソフトの導入 不正アプリや詐欺サイトへのアクセスの抑止 携帯電話通信事業者から提供されるセキュリティ対策サービスの活用 Copyright 2017 独立行政法人情報処理推進機構 20