文系管理者や経営者が昨今のセキュリティ事件に不安を持っていろいろ質問をしても、エンジニアの返答は何を言っているかよくわからないことが多いだろう。そういう方のための三回連載です。
インターネットで個人による情報発信が可能になったのはおよそ10年前のこと。しかし、HTMLによる表記、FTPによるアップロードなど、潜在的な情報の伝え手の前には多くの技術的な壁が立ちはだかっていた。その壁を壊したのが、ブログであり、ブラウザさえあればでき、特殊
2005年6月6日、米国Citigroup の消費者金融部門、CitiFinancialが、390万件の顧客情報の入ったコンピュータテープを紛失した旨の通知を開始したことを発表した。
不正侵入検知システム(IDS)をはじめとするセキュリティ関連ソリューションの世界的なベンダーであるインターネット セキュリティ システムズ(ISS)はこのほど、米国本社のCTO(最高技術責任者)を務めるクリストファー・J.ローランド氏の来日にともない報道機関向けの
<今週の特集記事>
◇ISMS認証とは何か
■第2回■ISMS認証を取得するまでのステップ(1)
https://www.netsecurity.ne.jp/7_3819.html
文系管理者や経営者が昨今のセキュリティ事件に不安を持っていろいろ質問をしても、エンジニアの返答は何を言っているかよくわからないことが多いだろう。そういう方のための三回連載です。
プライバシーマークとよく似た第三者認証制度にISMS(Information Security Management System)適合性評価制度がある。プライバシーマーク制度と同様、事業者のセキュリティに対する取り組みを第三者が評価する一種の格付けである。しかし個人情報保護法の施行で注目が
本連載では、各種フィッシング対策製品の効果を、対策手法を紹介しながら検討している。今回紹介の中心となるのは、ブラウザレベルで動作するフィッシング対策製品だ。それでは、前回解説したフィッシング手法の概要を記したあと、早速各対策製品の検討を行っていく。
<今週の特集記事>
◇情報セキュリティポリシーに関する調査結果
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第49回■ Equifaxと Choice Point (2)漏洩事件以後に対策を取るも、はっきりとした差が
https://www.netsecurity.ne.jp/7_372
2005年4月に個人情報保護法が全面施行され、多くの企業が顧客情報など重要な情報資産の「管理の徹底」に取り組んでいる。しかし「個人情報流出事件」は後を絶たない。少し古い話になるが、ソフトバンクBBの大規模な個人情報流出事件をはじめ、銀行や消費者金融など金融機
文系管理者や経営者が昨今のセキュリティ事件に不安を持っていろいろ質問をしても、エンジニアの返答は何を言っているかよくわからないことが多いだろう。そういう方のための三回連載です。
●信用回復に必死のChoicePoint
フィッシング詐欺、スパイウェアの被害、個人情報漏洩など、さまざまな「脅威」が指摘され、情報セキュリティへの意識が高まりをみせているなか、このほど第2回目となる「情報セキュリティEXPO」が開催された。今回はその専門セミナーにおいて、個人情報保護法全面施行後
●京セラコミュニケーションシステムが国内での独占販売代理店に
<今週の特集記事>
◇情報セキュリティポリシーに関する調査結果
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第48回■ Equifaxと Choice Point (1)明暗を分けたデータブローカーからの情報漏洩
https://www.netsecurity.ne.jp/7_3640.ht
6月17日に明らかになった、CardSystems Solutionsからの大規模情報漏洩事件。依然として、いかにして犯人が情報を手に入れたかなどの詳細は発表されていない。しかしながら、様々なメディアやセキュリティ専門家が侵入の経路を予測しているので、考えられる経路を見てみ
●Equifax Canadaで昨年に続き情報盗難
2005年4月に個人情報保護法が全面施行され、多くの企業が顧客情報など重要な情報資産の「管理の徹底」に取り組んでいる。しかし「個人情報流出事件」は後を絶たない。少し古い話になるが、ソフトバンクBBの大規模な個人情報流出事件をはじめ、銀行や消費者金融など金融機
フィッシング詐欺、スパイウェアの被害、個人情報漏洩など、さまざまな「脅威」が指摘され、情報セキュリティへの意識が高まりをみせているなか、このほど第2回目となる「情報セキュリティEXPO」が開催された。今回はその専門セミナーにおいて、個人情報保護法全面施行後
●セキュリティ監査の自動化を促すコンフィグレーション監査システム
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第47回■ モバイル化進展に伴う脅威(2)悪魔の双子対策とワイヤレスセキュリティ
https://www.netsecurity.ne.jp/7_3552.html
◇「ISMS認証とは何か」
■第1回■ 「第