データベースセキュリティの対策状況 及び どんな意識で運用や開発に関わっているか、DB管理者 1,000 人に対して2013年3月23日~3月24日に行ったアンケートをまとめた報告書が、「データベース・セキュリティ・コンソーシアム(DBSC)」から2014年9月10日に公開されました。
日本電気(NEC)は26日、システム管理者の内部犯行による情報漏えいを防ぐ「内部犯行対策ソリューション」の販売を開始した。
「だが、オレが考えてるのはそういう事じゃない。オレは社内犯罪だった場合、株価操作が目的じゃないと思ってる。移動しながら話ししよう」
デロイト トーマツ サイバーセキュリティ先端研究所は、「内部不正」をテーマとした記者向け発表会を開催した。
日本セーフネットは、米SafeNet社が2014年第1四半期におけるデータ漏えいの深刻度を指標化した「SafeNet Breach Level Index(BLI)」の内容を発表した。
IPA技術本部 セキュリティセンターは、T組織における内部不正防止ガイドライン」を公開した。
IPAは、企業やその他の組織において内部不正対策の整備を可能にすることを目的とした「組織における内部不正防止ガイドライン」を公開した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
開催予定の情報セキュリティ関連セミナー・勉強会情報
開催予定の情報セキュリティ関連セミナー・勉強会情報
開催予定の情報セキュリティ関連セミナー・勉強会情報
開催予定の情報セキュリティ関連セミナー・勉強会情報
実際、不正行為を検知するうえでソフトウェアやシステムが活用されていたのは、全体の6%にすぎませんでした。このことから、内部不正の検知は非常に難しい、または、疑わしい行為や不正な行為を上手く検知できていないということが分かります。
開催予定の情報セキュリティ関連セミナー・勉強会情報
IPA(情報処理推進機構)は17日、内部不正の発生状況および誘導要因等に関する基礎的な調査「組織内部者の不正行為によるインシデント調査」の結果を公表した。
「ある会社から仕事の依頼が来た。でっかいビルの大会社だ。内部犯行による情報漏えいか、はたまたDDoSの脅迫でも受けたか。と、思いきや…」
実は標的型攻撃と内部犯行は、社内に潜伏して重要情報を持ち出すという意味で一緒です。重要情報を持ち出すのがプログラムなのか人間なのかの違いでしかありません。
IPAは、IPAテクニカルウォッチ第6回として「『組織の内部不正防止への取り組み』に関するレポート」を公開した。
株式会社ギデオンは10月12日、Linuxサーバ向けソフトウェアの新製品「ギデオン リアルタイム スキャン」を、東京ビッグサイトにて開催中の「ITpro EXPO2011」において発表した。本製品は、サーバのシステム環境を変更することなくアドオンにより導入でき、Webサイトの不
株式会社富士キメラ総研は9月29日、情報漏えいや内部脅威のセキュリティ対策、法令順守のため拡大する国内のネットワークセキュリティビジネスを調査した。その結果を報告書「2011 ネットワークセキュリティビジネス調査総覧(上下巻)」にまとめ、発売した。上巻では、
株式会社ラックの「緊急対応サイバー119」は、情報セキュリティインシデントの対応・調査を行う24時間体制のサービスだ。セキュリティ業界の緊急救命チームとして、情報漏えいやDos攻撃、Web改ざん等に見舞われ危機に陥った多数の企業を救ってきたことで知られる同種サー