• 検索結果がありません。

制御システムへのサイバー攻撃の現状(1)

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

... 制御システムセキュリティ ~サイバー攻撃現状とリスク分析すすめ~ 2018年10月17日(水) 16:20 – 16:40 独立行政法人情報処理推進機構(IPA) セキュリティセンター セキュリティ対策推進部 福原 ...

19

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

... *1) IEC62443Cyber security標準化作業は、IEC/TC65/WG10が担当(日本国内事務局はJEMIMAが対応) *2) EDSA:Embedded Device Security Assurance:制御機器(コンポーネント)認証プログラム→IEC62443-4に提案されている ...

23

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

... 撃者 Web サイトにアクセスさせることにより、組織内通 常トラフィックに外部からウイルス指令を隠ぺいする。 ④ 侵入に成功した PC やサーバー上に保管されている認証 情報などを用いて、近接するシステムに侵入し、最終目的 となる攻撃対象に到達することで重要情報を盗み出す。 ...

6

サイバー攻撃の現状と施策案 平成 28 年 11 9 S&J 株式会社代表取締役社 三輪信雄

サイバー攻撃の現状と施策案 平成 28 年 11 9 S&J 株式会社代表取締役社 三輪信雄

... 10 Copyright © 2015 Trend Micro Incorporated. All rights reserved. 「継続」する「気づけない攻撃」 • 企業およそ 4社に1社 は既に侵⼊されている ※1 • 被害に気づくは、最初侵⼊から 約5か⽉(平均156⽇) が ...

11

目次 IPA の御紹介 脅威の現状 標的型サイバー攻撃への対応 p.3-4 p.5-6 p.7-12 新国家資格 情報処理安全確保支援士 p.13 中小企業向けのアウトリーチ活動 中小企業におけるクラウドの活用 p p.21-2

目次 IPA の御紹介 脅威の現状 標的型サイバー攻撃への対応 p.3-4 p.5-6 p.7-12 新国家資格 情報処理安全確保支援士 p.13 中小企業向けのアウトリーチ活動 中小企業におけるクラウドの活用 p p.21-2

... ルールから逸脱した場合措置  全体では、「規定されていない」が最も多く52.0%、次いで「規定されている」が28.4%、「そもそ も就業規則はない」が8.9%順である。企業規模別で見ると、小規模企業で最も多いは 「規定されていない」で57.0%、中小企業(100人以下)で最も多いは「規定されていない」で ...

25

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

... 12 サイバー情報共有イニシアティブ(J-CSIP) <活動目的と背景> 一昨年経済産業省「サイバーセキュリティと経済研究会」提言及び大手企業及び政府機関標的型攻撃事案を受け ...

52

12月号 「米国における企業のサイバー攻撃対策の現状」 ニューヨークだより:IPA 独立行政法人 情報処理推進機構

12月号 「米国における企業のサイバー攻撃対策の現状」 ニューヨークだより:IPA 独立行政法人 情報処理推進機構

...  Cyberbit 69 既 日 東京大学や NTT ン 組 始 い 70 例えば 大手金融機関 Wells Fargo ン 活用 対策 訓練 実施 い Wells Fargo CISO Rich Baich 氏 米国 軍 20 わ 勤務 国家 全保 局 National Security Agency 軍情報戦士官 務 現在 金融 攻撃対応 支援 設立さ Financial Services Sector ...

22

東京大学情報学環 制御システムに対してサイバー攻撃が発生すると何が起こり得るのか? ~ 水位 流量制御の模擬システムを用いた実演 ~ 東京大学大学院情報学環 特任准教授 満永拓邦 1

東京大学情報学環 制御システムに対してサイバー攻撃が発生すると何が起こり得るのか? ~ 水位 流量制御の模擬システムを用いた実演 ~ 東京大学大学院情報学環 特任准教授 満永拓邦 1

... – 流量や圧力などパラメーターを正常運転状態から逸脱した状態にした時運転上プ ロセスに関わる潜在的な危険発見可能 • フォルトツリー解析(FTA)[JIS Z8115:2000] – 下位アイテム又は外部事象、若しくはこれら組合せフォールトモードいずれが、 ...

32

制御システムの情報セキュリティ ~ 社会インフラや工場に対するサイバー攻撃の脅威と対策 ~ 2019 年 5 月 8 日 ( 水 ) 14:40-15: 年 5 月 9 日 ( 木 ) 16:10-16: 年 5 月 10 日 ( 金 ) 14:40-15:00 独立行政

制御システムの情報セキュリティ ~ 社会インフラや工場に対するサイバー攻撃の脅威と対策 ~ 2019 年 5 月 8 日 ( 水 ) 14:40-15: 年 5 月 9 日 ( 木 ) 16:10-16: 年 5 月 10 日 ( 金 ) 14:40-15:00 独立行政

... 1. 制御システムとは  制御システムとは 電力、ガス、水道、石油・化学等プラントや運輸・交通等における監視制御、機 械・食品工場生産ラインで利用されているシステム。 ...

27

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

... インターネットには、サイバー攻撃により金銭を不当に得ようとする犯罪者も接続しています。犯罪者は、個人情報やクレ ジットカード情報など盗難や、正規サイトに似せた詐欺サイト(フィッシングサイト)を作るなど、より巧妙な手段でサイバ ー攻撃を行ってきました。 ...

17

目次 1. サイバー攻撃のデモ概要 2. 最近のサイバー攻撃 3. 制御システムの課題 問題提起 3.1 脆弱性対策と標準 評価 認証 3.2 サイバー攻撃によるインシデントへの対応 3.3 官民連携 PPP による情報共有 4. パネルディスカッションへ 安全な社会インフラの持続に向けて 2

目次 1. サイバー攻撃のデモ概要 2. 最近のサイバー攻撃 3. 制御システムの課題 問題提起 3.1 脆弱性対策と標準 評価 認証 3.2 サイバー攻撃によるインシデントへの対応 3.3 官民連携 PPP による情報共有 4. パネルディスカッションへ 安全な社会インフラの持続に向けて 2

... サイバー攻撃例: ~日本、イスラエル、インド、米国防衛産業企業に対する標的型攻撃~  国内大手総合重機メーカー攻撃(2011年9月)  国内大手総合重機メーカ軍需情報、原発情報窃取を目的とした攻撃 ...

27

11月号 「米国におけるサイバー保険の現状」

11月号 「米国におけるサイバー保険の現状」

... CISO 果たす役割は特に重 要であり、 CISO には、セキュリティ対策投資対効果を示すためにファイアウォール記録やマルウェ ア検出状況に関する報告を行うではなく、コスト削減等組織ビジネス戦略目標に照らして、ビジネス リスクを軽減し最も重要な資産やデータを守る具体的な方法及びビジネスに付加価値をもたらすセキュリテ ...

19

サイバー攻撃の現状

サイバー攻撃の現状

... ICTシステム契約関連トラブル セキュリティ事件・事故発生時に、システム発注者 と開発業者間で裁判になることも 個人情報が漏洩した際に、利用者謝罪や賠償はどう する? ...

27

SHODANを悪用した攻撃に備えて-制御システム編-

SHODANを悪用した攻撃に備えて-制御システム編-

... SHODAN 制御システム対応 当初、SHODAN は各種サーバ、ネットワーク機器といった一般的な IT 機器を検索対象としてデータベー スに情報を蓄積していました。その後、プラントなどで使用される制御システムにも対応しました。表 2 に主に SHODAN ...

5

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

... IoT は今後、さらなる高度化を遂げるはもちろん、より多くIoTデバイスが私たち日常生活に不可欠な存在となっていきま す。それに伴ってデバイスセキュリティが強化され、前述ような単純な攻撃には利用されなくなるはずです。しかしその結果 として、IoTデバイスに対するさらに高度な攻撃手法が開発されるでしょう。 IoT ...

28

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... 攻撃を受けたメールアドレスは、約8割が対象組織等ホームページ上で 公開されているものであった。したがって、ホームページ上で公開している メールアドレスように、不特定多数からメールを受信する機会多いパ ソコンは、組織内通常業務用パソコンネットワークとは分離した専用 ...

5

新しいサイバー攻撃に立向うために

新しいサイバー攻撃に立向うために

... 「世界14カ国、72組織をターゲットにしたOperation Shady RAT (McAfee)」 http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1275 国家機密情報、ソースコード、メールアーカイブ、交渉計画、新規油田・ガス田開発に 関する詳細な調査結果、ドキュメントストア、契約書、システム設計図面などが窃取 ...

45

サイバー救急センターレポート 第 3 号 / 2018 春 目 次 03 はじめに 04 サイバー救急センターの出動傾向 07 攻撃者の残した痕跡に学ぶ 09 脅威分析報告 16 コラム : セキュリティ百景 #5 IRDF オンライン講座 #6 サンドボックス講座 19 編集後記 サイバー救急セン

サイバー救急センターレポート 第 3 号 / 2018 春 目 次 03 はじめに 04 サイバー救急センターの出動傾向 07 攻撃者の残した痕跡に学ぶ 09 脅威分析報告 16 コラム : セキュリティ百景 #5 IRDF オンライン講座 #6 サンドボックス講座 19 編集後記 サイバー救急セン

... 脆弱性を悪用する手法としては、WebLogic Server における任意コード実行脆弱性(CVE-20 17-10271)が 2017 年 12 月に引き続き発生していました。しかし、それ以上に、「通信アクセス制御 不備」と「アカウント管理不備」が原因インシデントが増加しています。 ...

20

事例 ウクライナの電力会社に対するサイバー攻撃事案 27年12月発生 27年12月 ウクライナにおいて大規模な停電が発生しました ウクライナ政府は 停電がサ イバー攻撃によるものとした上で 同国の電力会社の一社がシステムへの不正な侵入を受け 30か所の変電所との通信を切断されたことにより 8万の顧客

事例 ウクライナの電力会社に対するサイバー攻撃事案 27年12月発生 27年12月 ウクライナにおいて大規模な停電が発生しました ウクライナ政府は 停電がサ イバー攻撃によるものとした上で 同国の電力会社の一社がシステムへの不正な侵入を受け 30か所の変電所との通信を切断されたことにより 8万の顧客

... 報共有等を行っています。さらに、重要インフラ事業者等とサイバー攻撃発生を想定した共 同訓練を実施し、緊急対処能力向上に努めています。 (2) 先端技術を有する事業者等と連携 情報窃取標的となるおそれある約7,500先端技術を有する事業者等と間で、サイバー ...

6

2018年のサイバー犯罪の現状

2018年のサイバー犯罪の現状

... ツールはこうした 攻撃を検知する設計でないため、自動化された攻撃を特定することは難しいかも しれません。多く企業は、承認されたユーザーと匿名ゲストが企業想定ど おり方法でWebサイトを使用していると断言できるよう、ふるまい分析テクノロ ジーに目を向け始めています。ふるまい分析テクノロジーは、Webアプリケーショ ンとモバイル ...

9

Show all 10000 documents...

関連した話題