11月25日から28日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2008」が秋葉原で開催される。今回で12回目となるこのイベントは、インターネットに関わるさまざまな人々が一堂に会し、主にインターネットの基盤技術の
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月11日、WebサイトのSQLインジェクション検出ツール「iLogScanner」をバージョンアップしたと発表した。ブラウザ上で実行するJavaアプレット形式のツールとなっており、同サイトの専用ページから利
株式会社矢野経済研究所は11月12日、「情報セキュリティ機器ツール市場に関する調査結果2008」を発表した。この調査は2008年6月から10月にセキュリティ専業ベンダ、システムインテグレーターを対象に実施したもの。調査結果によると、2007年度の情報セキュリティ機器ツ
株式会社ラネクシーは11月11日、クライアントPCの操作を記録するソフト「MylogStar Ver.2」を11月21日より発売すると発表した。同製品は、10月31日に株式会社ウイングから事業譲渡を受けた「MylogStar」の機能を拡張させた最新バージョンとなっており、クライアントPC
トレンドマイクロ株式会社は11月12日、都内で記者発表会を行い、新しいセキュリティ技術基盤である「Trend Micro Smart Protection Network」を発表した。同アーキテクチャでは、従来のパターンファイル技術に代わるクラウド(インターネット)技術を応用したセキュリ
クリアスウィフト株式会社は11月12日、電子メールとWebの利用実態における最新の調査結果を発表した。調査結果によると、企業の多くは業務に関する内容のアップロード禁止(35%)、個人情報送付の禁止(33%)、Webメール使用の禁止(26%)など、何かしらの制限をし
ビザ・ワールドワイド・ジャパン株式会社は11月13日、クレジットカードの国際ブランド Visa が11月11日に発表したリリースの抄訳を発表した。抄訳には、クレジットカードの国際セキュリティ基準である「PCIDSS(Payment Card Industry Data Security Standard)」遵守
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は11月12日、同センターの組織名や電子メールアドレスを詐称し、同センターがWebサイトに掲載した情報を模倣して作成された、添付ファイル付きの電子メールが、特定の企業・組織に送られたという情報が
アイベクス株式会社は11月7日、サーバ管理者を対象としたシステム運用業務向けアクセス管理ソフト「IVEX Secure Access Controller(ISAC)」を発表した。同製品は、主に内部統制(IT全般統制)の有効性評価が必要なITアウトソーシング先を持つ上場企業向けの、リモー
NRIセキュアテクノロジーズ株式会社は11月11日、Webサイトのセキュリティ管理者をサポートする情報提供サービス「脆弱性マネジメントサービス」を全面改良し、同日より提供を開始したと発表した。同社はこれまで、国内外から収集しているWebサイトに関する最新の脆弱性
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月10日、企業や官公庁向けに、Webサイトや重要情報を取り扱う情報システムの「内部からの脅威」に対するセキュリティ対策について、評価・助言を行う「セキュア運用評価サービス」の提供を開始した。
本誌にコラムを執筆する Prisoner Langley 氏は、執筆時の調査取材の過程で、何件かの個人情報漏えいや脆弱性を発見しているという。編集部が確認したところ、3,000件を超えるメールアドレスの漏えいと、大手メールマガジン配信システムの脆弱性が確認されている。
日本ユニシス株式会社は11月11日、情報セキュリティ事件・事故を発生させ、その対応の訓練を行うことを目的とした「情報セキュリティ事件・事故対応シミュレーションサービス」を同日より開始したと発表した。同サービスは、情報セキュリティ対策における、人的・技術
ヤフー株式会社は11月7日、インターネット上の決済サービス「Yahoo!ウォレット」において、会員情報や取引情報および決済プロセス等におけるセキュリティ基準である「PCI DSS(Payment Card Industry Data Security Standard)」の認定を取得したことを発表した。
株式会社ホットリンクは11月7日、インターネット上で増加しているスパムブログを排除するための高性能スパム排除技術を開発したと発表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
神奈川県教育委員会は11月11日、同県立高校生徒の個人情報がインターネット上に流出した可能性があると発表した。これは、9月中旬にファイル交換ソフトを通じて個人情報のデータが流出しているとの匿名FAXにより発覚したもので、このデータは同教委が2005年度に日本IB
●基準準拠のスーパーマーケットからも漏えい
前回第一回のコラムでは、今日企業に厳しく求められている内部統制を実現するためには、情報セキュリティの整備が重要で、アイデンティティ管理はその要になっていることを説明しました。
サイバーノーガード戦法という言葉を筆者が使ってから、すでに4年の歳月が過ぎている。4年たってもいまだに通用するサイバーノーガード戦法についてのおさらいと今後の可能性を整理してみたいと思う。