>>リスクアセスメントはISO27001(ISMS)認証取得の最大関門
前2回のコラムを通じて社会的で広範なサービスに求められるソーシャルガバナンスと、クレジットカードサービスで推進されているセキュリティ基準(PCI DSS)について説明して参りました。今回はそのクレジットカードにおけるセキュリティの現状について触れたいと思いま
<今週の特集記事>
Scan編集部 http://www.ns-research.jp/cgi-bin/ct/p.cgi?trn_ssm
米国などでT.J. MaxxとMarshallsなどのディスカウントストア・チェーンを運営するTJXが、システムにハッカーが侵入し、顧客のクレジットカードと運転免許証データを盗難、利用者は個人情報の被害に遭う危険もあると1月17日に発表した。
日本エフ・セキュア株式会社は、インターネットを経由し、アンチウイルス等の機能をサービス形態で提供する、サービスモデル事業「F-SecureProtection Service」を日本国内で開始する。 フィンランドに本拠を置く同社は、すでにヨーロッパ市場でISP経由でのセキュリティ
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。 (※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
●進化を続けるフィッシング詐欺
イントラネットへの外部からの攻撃: 進化するJavaScriptマルウェアとブラウザー奪取の危険性(2)
Scan編集部 http://www.ns-research.jp/cgi-bin/ct/p.cgi?trn_scw
攻撃目的と手法のシフトに応じ、守る側の手法に求められる変化とは?
プライバシーマークやISO27001などの認証取得のコンサルティング業務の 一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。 (※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
1月3日、『Washington Post』のSecurity Fixでブライアン・クレブズが今年初めてのフィッシング詐欺として、偽のAmazon.comのログインページを使ったケースについて報告している。
イントラネットへの外部からの攻撃: 進化するJavaScriptマルウェアとブラウザー奪取の危険性(1)
2006年のセキュリティに関する最も大きい問題のひとつが、Winny等を代表とするP2Pファイル共有ソフトによる数々の情報漏えいだったことは論を待たないだろう。官房長官が国民に向け、特定のソフトウェアの使用停止を呼びかけるという信じがたい事態が記憶にハッキリと残
●5ヶ月後には空港で盗難
NTTデータ・セキュリティ株式会社 診断サービスグループ ペネトレーションテストチーム 辻 伸弘
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)