いま「能動的サイバー防衛」や「経済安全保障」をめぐる法整備や議論が進んでいますが、現場から見ると “サイバー安全保障” と従来の “サイバーセキュリティ” の境界が曖昧なところがあります。 このセッションでは、海外制度の事例も踏まえながら、目的や役割分担、手順を整理し、「明日から着手できる準備」にまで落とし込んでお伝えできればと考えました。
アスクル株式会社は10月29日、10月19日に公表したランサムウェア感染によるシステム障害について、第3報を発表した。
株式会社日本経済新聞社は11月4日、業務用チャット「Slack」への不正ログインについて発表した。
株式会社電通グループは10月28日、同社グループの海外事業におけるサイバーセキュリティ事案について発表した。
「インターネット上に晒された 4 TB の SQL バックアップを発見するということは、『ご自由にお持ちください』という張り紙付きで、金庫の設計図と鍵がそこに置かれているのを見つけるようなものだ。侵入に必要な情報が全て揃っている」と同社は述べている。
同社研究員は慎重にファイルの最初の 1,000 バイトのみをダウンロードして検証し、ファイルが暗号化されておらず、データが平文のまま保存されている(誰でも読める状態で放置されていた)ことも発見した。
サイバー犯罪対策の最前線で活動する専門家が登壇し、現場の経験をもとに“次の一手”を語る。推奨される行動と避けるべき行動を踏まえた実践的な対応策や、リアルな現場知見を企業の情報システム部門の担当者に役立つ内容として提供される。
アスクル株式会社は10月27日、10月19日に公表したランサムウェア感染によるサービス停止についてのFAQを発表した。
医療法人南労会紀和病院紀和クリニックは10月27日、非常勤医師が使用していた自宅パソコンへのサポート詐欺について発表した。
当該教諭は管理職への届け出を行わず個人情報が含まれる可搬媒体等を持ち帰り、さらに帰宅途中に飲酒するなど個人情報を取り扱っているという意識の欠如と個人情報の管理が徹底できていなかったことが主な原因であったとしている。
京都府京都市は10月31日、市税の滞納処分の誤りについて発表した。
地方独立行政法人東京都立病院機構は10月22日、東京都立多摩総合医療センターでの個人情報流出について発表した。
東山中学・高等学校は10月22日、同校へのサイバー攻撃について発表した。
医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は10月22日、8月25日に公表した同社ネットワークへの不正アクセスについて、調査結果を発表した。
アスクル株式会社は10月22日、10月19日に公表したランサムウェア感染によるシステム障害について、第2報を発表した。
古野電気株式会社は10月20日、海外子会社でのサイバーセキュリティインシデントについて発表した。
株式会社フクヨシは10月20日、同社が運営する作業服通販サイト「フクヨシショッピングサイト」への不正アクセスによる個人情報漏えいについて発表した。
熊本県天草市は10月17日、経済部農業振興課での個人情報の不適切な取り扱いについて発表した。
株式会社メディックスは10月17日、同社が運営するセラピア淡路町店への不正アクセスについて発表した。画像ファイルで公開している。
ジブラルタ生命保険株式会社は10月17日、同社における顧客情報の漏えいについて発表した。
ジェイアールバス関東株式会社は10月17日、不正アクセスによる個人情報漏えいの可能性について発表した。
東京都足立区は10月16日、子育て家庭訪問事業における個人情報漏えいについて発表した。