• 検索結果がありません。

情報セキュリティインシデントの分類

目次 1. はじめに 背景 目的 調査概要 文献調査 内部不正による情報セキュリティインシデントに関する概況 環境犯罪学に関連する理論の整理 本調査における定義と分類 アンケート

目次 1. はじめに 背景 目的 調査概要 文献調査 内部不正による情報セキュリティインシデントに関する概況 環境犯罪学に関連する理論の整理 本調査における定義と分類 アンケート

... 39 3.2.4 経営者・システム管理者と従業員意識 ① 効果的な対策に関する意識 内部不正に効果的だと思われる対策を尋ねた。300 名以上企業について、職種別に見た結 果を図 38 に示す。経営者、システム管理者が効果的だと考える対策上位 3 つは、「技術情報 ...

85

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

... 400万人 情報通信業 不正アクセス 2 169万2496人 情報通信業 不正アクセス 3 47万人 卸売業,小売業 不正アクセス 4 42万6000人 公務(他に分類されるものを除く) 紛失・置忘れ 5 24万3266人 情報通信業 不正アクセス 6 17万5297人 情報通信業 設定ミス 7 15万0165人 卸売業,小売業 不正アクセス 8 12万0616人 ...

28

情報セキュリティインシデントに関する調査報告書 別紙 第 1.0 版 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ Copyright 2018 NPO Japan Network Security Association (JNSA)

情報セキュリティインシデントに関する調査報告書 別紙 第 1.0 版 NPO 日本ネットワークセキュリティ協会セキュリティ被害調査ワーキンググループ Copyright 2018 NPO Japan Network Security Association (JNSA)

... © Copyright 2018 NPO Japan Network Security Association (JNSA) 6/16 (1) 漏えい個人情報価値 個人情報が漏えいした際に被害者に与える影響を、 「経済的損失」と「精神的苦 痛」という 2 種類尺度で分類した。影響大きさを定量化するため、縦軸(y ...

16

市場区分の定義 セキュリティツール セキュリティサービス 統合型アプライアンスネットワーク脅威対策製品コンテンツセキュリティ対策製品アイデンティティ アクセス管理製品システムセキュリティ管理製品暗号製品情報セキュリティコンサルテーションセキュアシステム構築サービスセキュリティ運用 管理サービス情報セ

市場区分の定義 セキュリティツール セキュリティサービス 統合型アプライアンスネットワーク脅威対策製品コンテンツセキュリティ対策製品アイデンティティ アクセス管理製品システムセキュリティ管理製品暗号製品情報セキュリティコンサルテーションセキュアシステム構築サービスセキュリティ運用 管理サービス情報セ

... 昨年2015年度は前年比9.2%伸びて9202億円と予想していたが今調査で2015年度は前年比6.4%伸び8965億円に達したと推定 同2016年度は前年比4.0%増9327億円となり、2017年度は成長率盛り返しを見込み前年比5.0% 9795億円と予測 ...

21

経営情報システムのセキュリティ管理

経営情報システムのセキュリティ管理

... コンビュータ症候群 コンピュータを中心とした情報処理、ンステムの支 障には,様々な安全をおびやかす要素が上げられる が,こうした, コンビュータが及ぼす悪影響を「コ ンピュータ症候群」として捉えられている。一般に 「コンピュータ症候群」とは, コンビュータにおけ る災害,障害,犯罪,プライパシーの侵害を総称す るものであり,それはコンピュータ利用に伴うリス ク(危険性〉[r] ...

11

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

... ▲ ISMS 適合性評価制度 委託先選定に ISMS 認証を活用する際に確認する文書は、 ISMS 認証登録証、適用宣言書、適用 範囲定義書である。登録証は、認証を取得したことを証明するもので、適用範囲を示す法人及び部 門名、登録範囲内活動(業務プロセスやサービス)が記述されている。 「適用宣言書」は、どのよう ...

10

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

... •悪意あるコマンドを実行させる インストール •添付ファイル実行によるマルウェア感染 •悪意あるWebサイトアクセスによるマルウェアダウンロード・感染 •悪意あるコマンド実行による設定変更、別マルウェアダウンロード 遠隔操作 •データ搾取 •別マルウェアダウンロード ...

32

目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

... 一件当たり漏えい人数 1万4,894人 3万4,024人 一件当たり 平均想定損害賠償額 5億4,850万円 6億7,439万円 一人当たり 平均想定損害賠償額 2万3,601円 3万1,646円 1. 2017年 個人情報漏えいインシデント概要① ...

24

情報セキュリティ上の脅威の増大

情報セキュリティ上の脅威の増大

... ○ 「マルウェア配布サイトへアクセスに対する注意喚起」について、上記①、②に関し次とおり整理 ① 通信秘密に当たる情報うち必要最小限度事項(アクセス先IPアドレス又はURL)のみを機械的・自動的に検知した上で、該当するア ...

19

IT製品の調達におけるセキュリティ要件リスト 情報処理推進機構:情報セキュリティ:ITセキュリティ評価及び認証制度(JISEC)

IT製品の調達におけるセキュリティ要件リスト 情報処理推進機構:情報セキュリティ:ITセキュリティ評価及び認証制度(JISEC)

... 19 CCRA(Common Criteria Recognition Arrangement)とは、各国政策実施機関が IT 製品等安全性を客観的に評価した結果を 国際的に相互承認するため枠組。 20 CCRA ポータルサイトからダウンロード可能 https://www.commoncriteriaportal.org/files/ppfiles/pp0069b_pdf.pdf 21 ...

37

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

... 図 2: サービス選定 2.2 クラウドサービス等アウトソース先セキュリティレベル評価 クラウドサービス等アウトソース先セキュリティについては、各ベンダーから回収した調査 表分析結果、○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○ ...

9

情報セキュリティ月間 キックオフ シンポジウムパネルディスカッション 2 情報セキュリティにおける脅威の動向とその対策の展望について ~IPA~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンターセキュリティセンター長矢島秀浩情報セキュリティ技術ラボラトリー長小林偉昭

情報セキュリティ月間 キックオフ シンポジウムパネルディスカッション 2 情報セキュリティにおける脅威の動向とその対策の展望について ~IPA~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンターセキュリティセンター長矢島秀浩情報セキュリティ技術ラボラトリー長小林偉昭

... 「2010年版 10大脅威」はIPAに届出あったコンピュータウイルス、不正アクセス および脆弱性に関する情報や、インターネット等で一般に報道された情報を基に、 「情報セキュリティ早期警戒パートナーシップ」に参画する関係者ほか、情報セキュ リティ分野における研究者、実務担当者など120名から構成される「10大脅威執 ...

34

ニューヨークだより 2006 年 6 月.doc 情報セキュリティ人材育成の現状 NY 1. 米国における情報セキュリティ資格制度と資格取得の現状 米国の情報 IT セキュリティ プロフェッショナルにとって 関連分野の資格を取得することは 情報セキュリティ システムの

ニューヨークだより 2006 年 6 月.doc 情報セキュリティ人材育成の現状 NY 1. 米国における情報セキュリティ資格制度と資格取得の現状 米国の情報 IT セキュリティ プロフェッショナルにとって 関連分野の資格を取得することは 情報セキュリティ システムの

... 例えば、ステップ・アップを目指す連邦政府 CIO 支援ために生まれたが CIO 大 学(CIO University)で、これは連邦政府 CIO カウンシル(Federal Chief Information Officers Council)と、連邦政府一般調達局(General Services Administration:GSA) ...

21

目次 大学における最新の情報セキュリティ脅威事例 情報セキュリティ 10 大脅威 1. 情報セキュリティ 10 大脅威とは 2. 情報セキュリティ 10 大脅威の解説 脆弱性対策促進に向けた各種施策紹介 Copyright 2009, IPA all right reserved. 2

目次 大学における最新の情報セキュリティ脅威事例 情報セキュリティ 10 大脅威 1. 情報セキュリティ 10 大脅威とは 2. 情報セキュリティ 10 大脅威の解説 脆弱性対策促進に向けた各種施策紹介 Copyright 2009, IPA all right reserved. 2

... 同大学では翌朝にサーバを停止し、ウェブサイトへアクセスを遮断した。 2008年4月27日 C大学にあるウェブサーバが外部より不正アクセスを受け、 海外インターネット決済 サービス会社 を装ったフィッシング詐欺サイトが開設された。 26日に海外決済サービス会社が同大に対し、不正サイト閉鎖を要請するメールを 送信。翌27日、同大で不正サイト設置を確認した。 ...

48

できるん?! セキュリティ ~ハードディスクの情報消去~

できるん?! セキュリティ ~ハードディスクの情報消去~

... 第 4 章 『 wipe-out 』使いこなし 4.3 複数回上書きによる情報消去 ここまでに説明した消去方法では、ハードディスクへ書き込みは 1 回だけです。家庭や オフィスで一般的な利用であれば、これで十分だと思われます。さらに、「ハードディス ク消去ツール『 wipe-out ...

35

02.情報家電と自動車の情報セキュリティの脅威と対策

02.情報家電と自動車の情報セキュリティの脅威と対策

... – リテラシー向上が難しい利用者を誰がどのように保護するか方策検討。 – 自動車関係企業に対するガイドライン、利用者向け説明資料整備、配布。 • 状況可視化と役割分担明確化 – 不正な機器接続や不正利用発見・対策を行う可視化のしくみ実現。 ...

40

今年度の情報セキュリティ対策 の進め方について

今年度の情報セキュリティ対策 の進め方について

... ➣5年以内に,女性管理職人数を倍増する 1.企業価値向上に向け,多様な人材,高いレベル人材確保 ・育成に資する人材マネジメント活動並びに「人財投資」を推進する 2.事業量・質を中長期的に見据えながら,必要人材をフレキシブル ...

19

女子大生のための情報セキュリティガイドブック

女子大生のための情報セキュリティガイドブック

... 対策 信頼おけるサイトから 買うようにしよう! Instagramには、ダイエットサプリ、美容、 ゲームなどさまざまな広告が配信されてい ますが、「サイト自体が偽物」 場合があ ります! 気軽に購入し、安易に個人情 報を入力すると、情報が盗まれてしまうこ とも……。もし、インターネットで商品を 購入したい場合は、信頼おけるサイト・ ショップから買うようにしましょう。 ...

8

「暗号/情報セキュリティ」

「暗号/情報セキュリティ」

... ECOM ECOM ガイドライン 日本政府: 政府機関ホームページ改ざん 事件を機に、「情報セキュリティポリシ に関するガイドライン(BS7799 BS7799 を参 考)」「重要インフラサイバテロ対策 に係る特別行動計画」を展開 ...

48

情報セキュリティハンドブック

情報セキュリティハンドブック

...  ネットカフェやホテルロビーなどに設置してある 不特定多数で利用するパソコンでは、 個人情報入力を必要とするページにアクセスしたり機密情報を扱ったりしない 。特に、 インターネットブラウザには、過去に閲覧したことあるページ URL を履歴として残 す機能やキャッシュ機能(※2)があるため、公共場に設置されているものや不特定多 ...

20

Show all 10000 documents...

関連した話題