目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

Similar documents
目次 Information-technology Promotion Agency, Japan 1. はじめに 2.SNS 利用時のリスク 3.SNS 利用時に気をつけるべき点 4. まとめ 2

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

目次 実践編 -Windows10 での設定方法... 2 A.1 端末ロックによる利用者認証の有効化 ( 利用者認証の設定方法 )... 2 A.2 端末ロックによる利用者認証の安全性強化 ( 利用者認証失敗時の動作設定方法 )... 8 C.1 ドライブ / フォルダの暗号化設定と端末ロックによ

基本編_個人情報管理の重要性(本編)

PowerPoint プレゼンテーション

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

QMR 会社支給・貸与PC利用管理規程180501

中小企業向け サイバーセキュリティ対策の極意

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出

P.2 もくじ 8. ファイルのアップロードとダウンロード 8-. ファイルのアップロード 8-2. ファイル指定でアップロード 8-3. Zip 解凍アップロード 8-4. ドラッグ & ドロップで一括アップロード 8-5. ファイルのダウンロード 9. ファイルの送信 ( おすすめ機能 ) 9-

1.IT 機器の安全対策 えどがわ在宅ネットのみならず 施設のあらゆる医療情報システムは 厚生労働省の 医療情報システ ムの安全管理に関するガイドライン 第 4.2 版を考慮して 安全管理の対策を適切に講じる必要があ りますが ここでは えどがわ在宅ネットに関連する対策についてその主なポイントを記述

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

マイナンバー対策マニュアル(技術的安全管理措置)

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

Webセキュリティサービス

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1

内容 ( 演習 1) 脆弱性の原理解説 基礎知識 脆弱性の発見方法 演習 1: 意図しない命令の実行 演習解説 2

ファイルのアップロード. 上メニューから [ アップロード ] を選択します. [ アップロード ] 画面に移行しますので, 以下の手順で操作を行います アップロードするファイルを選択し, 指定場所へ [ ドラッグ & ドロップ ] します ドラッグ & ドロップ ファイルがリストアップされたことを

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

Microsoft Word - sp224_2d.doc

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

フォルダの作成 使用率 (%) が表示されます 新規フォルダの作成をクリック フォルダ名 を入力し 作成 ボタンをクリック ユーザー設定で 使用言語の選択ができます ( 日本語 英語 中国語 ) ファイルのアップロード 1 ファイルをアップロードするフォルダをダブルクリックする このフォルダにアップ

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

管理者マニュアル

本プレゼンのポイント 脅威を知ることが対策への近道 2

Webhard_Users manual

1. 新パソコンの準備 新パソコンに 障害者総合支援電子請求受付システムを利用するうえで必要な 動作環境の確認及びセキュリティの設定等を行います (1) 動作環境の確認新パソコンの OS 等ソフトウェアのバージョンが障害者総合支援電子請求受付システムの動作環境を満たしていることを確認します 1 新パ

バージョンアップにおける変更点 バージョンアップにおける変更点 07 年 月 7 日に実施したバージョンアップにおける変更点は次の通りです ) 最新 OS/ ブラウザへの対応 次の OS とブラウザの組み合わせが動作環境となりました [Windows 7 SP/8./0] Microsoft Edg

中小企業向け サイバーセキュリティ対策の極意

事故前提社会における           企業を支えるシステム操作統制とは

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

Ver1.10 セコムあんしんログインサービス利用者マニュアル ID パスワード認証 +ワンタイムパスワード認証 (Mac OS X) 2015 年 1 月 26 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights

マイフォルダへのアクセス マイフォルダ をクリックすると マイフォルダの一覧画面へ遷移します 利用の手引き ver.5 フォルダの作成 新規フォルダ をクリックして フォルダ名を入力し 作成 ボタンをクリックする ファイルのアップロード ファイルをアップロードしたいフォルダをクリックして開き アップ

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

スライド 1

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

Simple Violet

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

スライド 1

Active! mail 6 操作マニュアル 株式会社トランスウエア Copyright TransWare Co. All rights reserved.

個人情報ガイドブック 医療介護関係事業所における

Google グループ を使ったメール内容の公開例 : メール内容の公開範囲の初期設定は当初 [ 全てのユーザー ] に設定されており それを 気にとめず にそのまま利用していたため メールは Google グループを使用しているユーザーなら誰でも閲覧できる状態になっていました リスク : 表 の

登録の流れ はじめて電子届出を行うとき 準備 クライアント証明書ファイル 登録用パスワードを準備します P.1 P.2 クライアント証明書の登録 ログイン 届出を行うパソコンに証明書を登録します IE P.3 Firefox P.15 ( 1) 登録が完了するとログイン可能となります 1 IE は

PowerPoint プレゼンテーション

オーダ連携

1. Office365 ProPlus アプリケーションから利用する方法 (Windows / Mac) この方法では Office365 ProPlus アプリケーションで ファイルの保管先として OneDrive を指定することができます Office365 ProPlus アプリケーションで

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

Webセキュリティサービス

1. Office365 の Web メール Office365 の Web メールは 電子メール操作をブラウザソフトで利用できるようにしたもので パソコンやスマートフォンから 学内外を問わず利用できます 2. 利用上の制約事項 2-1 送受信メールサイズ制限 項目 制限値 1 通あたりの送信メール

Webセキュリティサービス

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

メール誤送信対策<利用者編> ご利用の手引き

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

Office365 スマートフォンからの活用 <メール/予定表/OneDrive>

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 2014 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 2013 独立行政法人情報処理推進機構

スライド 1

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7


関電グループファイル宅配サービス利用マニュアル

拓殖大学総合情報センター 学生 Web メール (Office365) 操作マニュアル 目 次 1. Office365 の Web メール 2 2. 利用上の制約事項 送受信メールサイズ制限 メールボックス利用制限 2 3. Office365 のサインイン サインアウト

(平成26年度)「個人情報の取扱いにおける事故報告にみる傾向と注意点」

ハードディスクパスワードが設定されたパソコンを起動すると 図 2のようなパスワードの入力を要求する画面が表示され 正しいパスワードを入力しなければパソコンを起動することができません 以下の通りです (1) 文書を作成して [ 名前を付けて保存 ] をクリックすると 図 3の画面が表示されます (2)

<4D F736F F D2095BD90AC E93788CC2906C8FEE95F182CC8EE688B582A282C982A882AF82E98E968CCC95F18D902E646F63>

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

1.TKU メールの移行方法 以下の作業は Google Chrome を利用してください ( Internet Explorer は非推奨 ) 2 つの方法を紹介します メール通数を確認の上 自分に合った方法を選んでください 方法その 1. メールを転送する ( メールが少ない人用 ) 手順 1.


スライド 1

Proselfの利用方法

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

PowerPoint Presentation

目次 1. 内部不正に関する状況 報道から 実態調査から 2. 内部不正の起きる要因と対策 3. 内部不正防止ガイドラインについて 2

1. マイページの取得 学情主催イベント原稿入稿システム URL 上記 URL にアクセスしてください ( ブラウザに直接入力してください ) 1-1. メールアドレスの入力 トップページ 上記の学情主催イベント原

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

初めての情報セキュリティ対策 IPA 技術本部セキュリティセンター Copyright 2014 独立行政法人情報処理推進機構

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

Ver25 メディアマート株式会社 アドバンスト アナリティクス株式会社 Statistics 25.0 のインストール手順書 Authorized User ライセンス ( シングルライセンス ) 1. 事前に IBM SPSS Statistics 25 をインストールする場合 Administ

この資料は マイナンバー制度 実施にともない企業( 事業者 ) が行われることをご紹介し情報セキュリティ対策や罰則についての誤った情報のため過大な準備をされることがないようお伝えし その上で なりすまし 犯罪等防止のため自社に応じたムダの少ない情報セキュリティ対策を検討されるための資料です

■POP3の廃止について

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

_oketani_security_talk

ケータイ de 会社メール

まもりすまいオンラインサービス 基本編

困ったときにお読みください

Transcription:

映像で知る情報セキュリティ情報を漏らしたのは誰だ? ~ 内部不正と情報漏えい対策 ~ 独立行政法人情報処理推進機構 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

1. はじめに 可能性を一つ一つ確認してみましょう 顧客リストを漏えいしていないか疑われているんだけど システム管理部 ( 高梨 ) 主人公 ( 前田 ) 顧客リスト漏えいの疑いをかけられた主人公の前田は システム管理部に属する同期の高梨と漏えいの可能性を一つ一つ洗い出していく 浮かび上がってきたのは内部不正による漏えいの可能性だった Copyright 2015 独立行政法人情報処理推進機構 3

映像をご覧ください Copyright 2015 独立行政法人情報処理推進機構 4

2. 内部不正による情報漏えいの危険性 事例 退職者が技術情報を不正に持ち出し転職先に提供 システム管理者が権限を悪用し 顧客のカード情報を窃取 委託先社員が顧客情報を不正にコピーし名簿業者に売却 従業員が人事評価への不満から そのはらいせに機密情報を SNS に公開 動機 転職に関わる利益取得 金銭取得 金銭取得 ( 処遇不満による ) はらいせ 恨み 今回のケース ライバル会社の営業秘密を手土産にすれば 有利に転職できるかも Copyright 2015 独立行政法人情報処理推進機構 5

2. 内部不正による情報漏えいの危険性 営業秘密の漏えい者の内訳 中途退職者 ( 正社員 ) 50.3% 現職従業員等のミス 26.9% 金銭目的等の動機をもった現職従業員取引先や共同研究先を経由中途退職者 ( 役員 ) 定年退職者契約満了後又は中途退職した契約社員取引先からの要請 10.9% 9.3% 6.2% 6.2% 5.7% 5.7% ( 出典 ) 経済産業省 : 営業秘密の管理実態に関するアンケート調査 (2013 年 ) Copyright 2015 独立行政法人情報処理推進機構 6

3. 情報漏えい対策ポイント (1) 企業の情報を自宅等に許可なく持ち出さない! 紛失による情報漏えいの危険もあります! 社内 社外 持ち出し禁止 承認 記録 承認済 PC デバイス 社外持ち出し許可 Copyright 2015 独立行政法人情報処理推進機構 7

3. 情報漏えい対策ポイント (2) 私物のパソコンや電子媒体を会社に持ち込まない! ウイルス感染のリスクも高まります! 社内 未承認 PC 電子媒体の持ち込み禁止 未承認 PC 未承認電子媒体 ( 私物 ) Copyright 2015 独立行政法人情報処理推進機構 8

3. 情報漏えい対策ポイント (3) メールアドレスは何度も確認し 誤送信を防ぐ 1 宛先の確認 ( 意図した宛先か ) 2 内容の確認 ( 件名 本文の整合等 ) 3BCC が適切に使用されているか ( 受信者相互を秘匿するとき等 ) Copyright 2015 独立行政法人情報処理推進機構 9

3. 情報漏えい対策ポイント (4) 重要なデータはパスワードで暗号化する 1 重要なデータをやりとりする場合 データを暗号化し誤送信や盗聴による情報漏えいを防ぎます 例. データを圧縮するときパスワードをつけて暗号化します (Zip ファイルなど ) 2 ノートパソコンやタブレットのディスクを暗号化します内蔵ディスクの抜き取り 盗難などによる情報漏えいを防ぎます 例. Windows のディスクを暗号化する場合 BitLocker によるディスク暗号化 ( 内蔵ディスク ) BitLocker To Go によるディスク暗号化 (USB 等 ) ただし BitLocker が利用できる OS のエディションには制限あり Copyright 2015 独立行政法人情報処理推進機構 10

3. 情報漏えい対策ポイント (5) 作業中のパソコンをそのままにして席を離れない 画面ロックのショートカットは Windowsの場合 +L MAC OSの場合 Control+Shift+eject(power) ロック画面に移行させて離席 Copyright 2015 独立行政法人情報処理推進機構 11

3. 情報漏えい対策ポイント (6) フォルダ ファイルはパスワードでロックする アプリケーションの機能としてファイルにパスワードがかけられるものがあります Microsoft Office(Excel Word Powerpoint) のファイルなど Step1 Step2 Step3 詳細はアプリケーションのヘルプを参照 フォルダの暗号化 (Windows の機能 Windows のエディションによります ) ユーザがログインしていないと ファイルがロックされた状態にできます Copyright 2015 独立行政法人情報処理推進機構 12

3. 情報漏えい対策ポイント (7) パソコンの ID やパスワードを決して第三者に教えない! ID パスワードは個人を特定する非常に重要な情報です! パスワードは教えていません! Copyright 2015 独立行政法人情報処理推進機構 13

3. 情報漏えい対策ポイント (8) 簡単に想定される様なパスワードは使わない パスワードは 大文字 数字 記号 (@! -) などを混ぜ できるだけ長い文字列にし 他人が推測できないものを設定 パスワードは使いまわしたりせず 利用するサイトごとに設定 パスワード 単純過ぎた Copyright 2015 独立行政法人情報処理推進機構 14

4. 情報漏えい発生時の対応ポイント (1) 二次 三次被害を起こさないために初動対応が大切 (2) 自分で判断せず すぐに上司に報告 (3) 漏えい先に対しては 当該顧客データの使用停止要請 調査への協力要請 上記了解の旨の通知要請( 期限付きで ) 期限内に通知がない場合 法的措置も検討 すぐに報告すべきでした Copyright 2015 独立行政法人情報処理推進機構 15

5. 情報漏えい対策のしおり 内部不正 情報漏えいの事前対策情報漏えい対策のしおり 情報漏えい事故が発生した時に参考となる小冊子情報漏えい発生時の対応ポイント集 ( 一般社員向け ) ( 経営者 管理者向け ) IPA のホームページからダウンロードできます Copyright 2015 独立行政法人情報処理推進機構 16

5. 内部不正防止ガイドライン 内部不正対策のガイドラインを IPA で作成しております 組織における内部不正防止ガイドライン 内部不正を防止するための環境整備に役立てて頂くためのガイドラインです 発生してしまった際の早期発見 拡大防止にも対応 ( 経営者 管理者向け ) IPA のホームページからダウンロードできます Copyright 2015 独立行政法人情報処理推進機構 17

参考情報の紹介 Copyright 2015 独立行政法人情報処理推進機構 18

IPA 対策のしおり http://www.ipa.go.jp/security/antivirus/shiori.html Copyright 2015 独立行政法人情報処理推進機構 19

映像で知る情報セキュリティ (DVD-ROM) http://www.ipa.go.jp/security/keihatsu/videos/ Copyright 2015 独立行政法人情報処理推進機構 20

5 分でできる!! 情報セキュリティポイント学習 https://www.ipa.go.jp/security/vuln/5mins_point/ Copyright 2015 独立行政法人情報処理推進機構 21

ここからセキュリティ! Copyright 2015 独立行政法人情報処理推進機構 22

情報セキュリティ安心相談窓口 電話 03-5978-7509 ( オペレータ対応は 平日の10:00~12:00 および 13:30~17:00) E-mail anshin@ipa.go.jp このメールアドレスに特定電子メールを送信しないでください FAX 03-5978-7518 113-6591 東京都文京区本駒込 2-28-8 郵送文京グリーンコートセンターオフィス16 階 IPAセキュリティセンター安心相談窓口 Copyright 2015 独立行政法人情報処理推進機構 23

IT パスポート公式キャラクター 上峰亜衣 ( うえみねあい ) プロフィール : マンガ https://www3.jitec.ipa.go.jp/jitescbt/html/uemine/profile.html i パス は IT を利活用するすべての社会人 学生が備えておくべき IT に関する基礎的な知識が証明できる国家試験です Copyright 2015 独立行政法人情報処理推進機構 24

質問 問い合わせは isec-info@ipa.go.jp までメールで連絡ください ご相談に応じます!! Copyright 2015 独立行政法人情報処理推進機構 25