• 検索結果がありません。

情報セキュリティ上のリスク

目 次 はじめに a 版との違い 版の文書構成 版の情報セキュリティポリシーの構成 版の情報セキュリティポリシー構成とサンプル文書 情報セキュリティポリシー文書間 他文書との関連性...

目 次 はじめに a 版との違い 版の文書構成 版の情報セキュリティポリシーの構成 版の情報セキュリティポリシー構成とサンプル文書 情報セキュリティポリシー文書間 他文書との関連性...

... 第 2 部では、業務を大きく、 「出社」、 「社内業務」、 「社外業務」、 「退社」、 「帰宅」 、 「シス テム管理業務」に分け、各業務に潜むセキュリティ主な脆弱性例を列挙し、それに より発生する可能性あるリスク例を記載しています。 ...

49

情報セキュリティ上の脅威の増大

情報セキュリティ上の脅威の増大

... ※ 電気通信事業者による通信秘密侵害行為が正当業務行為となる場合については、実務運用事例を通じて一定考え方が 整理されてきている。これまでに正当業務行為が認められた事例は、ア.通信事業者が課金・料金請求目的で顧客通信履歴を利用 する行為、イ.ISP ...

19

情報セキュリティの課題と対応策 マイクロソフト ( 株 ) チーフセキュリティアドバイザ 高橋正和

情報セキュリティの課題と対応策 マイクロソフト ( 株 ) チーフセキュリティアドバイザ 高橋正和

... • 実行ファイルだけを設定した場合、rundll32.exe等を使ったマルウエア実行が可能であることが確認できた。 – この設定では、正規領域(Windows, Program Files)へコピーやインストールが行われた場合、この実行を阻止することがで きない • インストーラー制限も可能であるが、これをパスやハッシュで制限することは難しい。 ...

39

初めての情報セキュリティ対策 IPA 技術本部セキュリティセンター Copyright 2014 独立行政法人情報処理推進機構

初めての情報セキュリティ対策 IPA 技術本部セキュリティセンター Copyright 2014 独立行政法人情報処理推進機構

... 個人情報保護法施行に伴い、個人情報 漏えい問題が大きく取り沙汰されるようになっ ています 個人情報や企業における企業情報や機密情 報を守ることが重要なポイントとなってきました 企業で取り扱う情報を守るためには、それら ...

56

できるん?! セキュリティ ~ハードディスクの情報消去~

できるん?! セキュリティ ~ハードディスクの情報消去~

... 第 4 章 『 wipe-out 』使いこなし 4.3 複数回上書きによる情報消去 ここまでに説明した消去方法では、ハードディスクへ書き込みは 1 回だけです。家庭や オフィスで一般的な利用であれば、これで十分だと思われます。さらに、「ハードディス ク消去ツール『 wipe-out ...

35

情報セキュリティハンドブック

情報セキュリティハンドブック

... 図 2 福岡大学ウイルス対策ソフトウェアサービス (※1)https://www.ipc.fukuoka-u.ac.jp/ 2. OS やソフトウェアアップデート OS やソフトウェアには、設計ミスによって生じたシステム脆弱な部分(セキュリティホール) があり、そこを攻撃するコンピュータウイルスにより、情報漏えいやウイルス感染を招く恐れがあ ...

20

内容 企業における課題と情報リスク管理の提案統合ログ管理 RSA envision 概要 RSA envision による効果的なセキュリティ インシデント管理セキュリティ インシデントに対するRSA envision 活用例 RSA envision とRSA DLPの連携によるさらに効果的なセキ

内容 企業における課題と情報リスク管理の提案統合ログ管理 RSA envision 概要 RSA envision による効果的なセキュリティ インシデント管理セキュリティ インシデントに対するRSA envision 活用例 RSA envision とRSA DLPの連携によるさらに効果的なセキ

... 予防(抑止、防止) – 資産管理システム、脆弱性評価システムや脆弱性データベース等により、脆弱性を 持ったクリティカルなシステムを洗い出し、最新セキュリティ・パッチを適用 – ID管理、認証強化とアクセス管理を包括的に行うことにより、情報利用者特定と 情報アクセスをコントロール ...

34

資料1-2 ASP・SaaSにおける情報セキュリティ対策の動向 2) 情報セキュリティ関連コンテンツ  Nexus Partners

資料1-2 ASP・SaaSにおける情報セキュリティ対策の動向 2) 情報セキュリティ関連コンテンツ Nexus Partners

... © © 55 ● 対策 含 ヒンP ンaaン 設計 必要性 情報 ネ ン ルンラン 規定す 全性 機密性 完全性 可用性 個別最適化 信頼性 完全性 確性 当 性 簙簚性 加え 全体最適化 結び ル゙ ン 技術体系 展開 見据え 情報 府止ルO連絡会議決定 準拠 設計す ...

70

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

... )利用が可能であるが、誰がどのような使い方をするか、また、その際にどの程度情報 セキュリティ対策レベルを求めるかに応じて、利用目的に最も適した評価方法を選択することになる。 情報セキュリティ対策ベンチマークは、上記( 1 )、 ( 2 )、 ( 3 )利用目的以外にも、 ISMS 適合性評価制度 ...

10

経営情報システムのセキュリティ管理

経営情報システムのセキュリティ管理

... コンビュータ症候群 コンピュータを中心とした情報処理、ンステムの支 障には,様々な安全をおびやかす要素が上げられる が,こうした, コンビュータが及ぼす悪影響を「コ ンピュータ症候群」として捉えられている。一般に 「コンピュータ症候群」とは, コンビュータにおけ る災害,障害,犯罪,プライパシーの侵害を総称す るものであり,それはコンピュータ利用に伴うリス ク(危険性〉[r] ...

11

目次 大学における最新の情報セキュリティ脅威事例 情報セキュリティ 10 大脅威 1. 情報セキュリティ 10 大脅威とは 2. 情報セキュリティ 10 大脅威の解説 脆弱性対策促進に向けた各種施策紹介 Copyright 2009, IPA all right reserved. 2

目次 大学における最新の情報セキュリティ脅威事例 情報セキュリティ 10 大脅威 1. 情報セキュリティ 10 大脅威とは 2. 情報セキュリティ 10 大脅威の解説 脆弱性対策促進に向けた各種施策紹介 Copyright 2009, IPA all right reserved. 2

... 内部犯行 日付 インシデント事例 2004年6月2日 E大学職員男性を不正アクセス禁止法違反容疑で逮捕した。男性は、昨年後半に 同大学サーバへ自宅から不正アクセスを行い、 掲示板改ざんや消去、電子メー ル盗聴 などを行っていた。男性は、同大学情報メディアセンターにてシステム管理 ...

48

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

... TPPs 役割と金融機関 API オープン化につい て、セキュリティ観点から検討を行った。 金融機関、TPPs、利用者 3 者間に、API を介した新たな通信路が設けられる と、データ流出・改ざん、不正な金融取引、サービス停止等、新たなリスクが生 ...

28

第 9 回情報セキュリティマネージャー ISACA カンファレンス in Tokyo 企業 組織を取り巻くリスクは COVID-19 を受けこの 1 年で大きく変化しました テレワークの浸透 クラウドの本格利用といった業務形態の変化だけでなく サイバー脅威状況も刻々と変わりつつあり 情報セキュリティ

第 9 回情報セキュリティマネージャー ISACA カンファレンス in Tokyo 企業 組織を取り巻くリスクは COVID-19 を受けこの 1 年で大きく変化しました テレワークの浸透 クラウドの本格利用といった業務形態の変化だけでなく サイバー脅威状況も刻々と変わりつつあり 情報セキュリティ

... 企業・組織を取り巻くリスクは、COVID-19を受けこの1年で大きく変化しました。テレワーク浸透、クラウド本格利用といった業務 形態変化だけでなく、サイバー脅威状況も刻々と変わりつつあり、情報セキュリティ観点においてもそのリスクマネジメント重要 性が高まっています。 ...

7

今年度の情報セキュリティ対策 の進め方について

今年度の情報セキュリティ対策 の進め方について

... ➣ 長期的観点に基づく,技術開発投資推進 1. 社会メガトレンド,お客様価値を先取りして,「技術シミズ」として ブランド構築に 繋がる技術開発を推進する 2. グローバル,ストックマネジメント並びにサステナビリティ分野 新規事業推進に資する, ...

19

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

... これまでと同様対策が有効 であるほか、トークンをTPPsに保存する場合、トークンを盗取する攻撃を迅速に 検知したり、速やかに失効したりする仕組み導入等が有効。 ②不正な金融取引指図リスク対策 上述「データ流出・改ざんリスク対策」で用いる対策ほか、 取引認証 を用いることも有効。 ...

14

02.情報家電と自動車の情報セキュリティの脅威と対策

02.情報家電と自動車の情報セキュリティの脅威と対策

... 情報家電と自動車セキュリティ対策方向性 1. 利用者にセキュリティ対策を施す意識、被害に気づく知識をもたせる 2. 利用者側にセキュリティ対策にコストをかける文化を醸成する 3. メーカやサービス提供企業に充分なセキュリティ対策を働きかける 4. ...

40

「暗号/情報セキュリティ」

「暗号/情報セキュリティ」

... 公的機関動向 情報セキュリティ分野標準化作業と公的機関(政府・自治体等)公益企業(通信・金融・医 療・電力・ガス・化学・物流等)へISMS導入作業がグローバルに進められている 情報セキュリティ分野標準化作業と公的機関(政府・自治体等)公益企業(通信・金融・医 ...

48

女子大生のための情報セキュリティガイドブック

女子大生のための情報セキュリティガイドブック

... 公開する 情報を よく考える SNSに情報を公開することは世界中人に情報発 信していることになることを自覚しましょう。個人 を特定できてしまう氏名や住所、顔写真を公開す る際には十分に考えましょう。また、写真に写り込んで いる情報のみで居場所を特定されることにつながる場合 もあるので、投稿する写真にも注意しましょう。 ...

8

情報セキュリティ技術

情報セキュリティ技術

... 2012 69 JOURNAL OF MEDICAL SYSTEMS A Secure Authentication Scheme for Telecare Medicine Information Systems 湾 療情報 け 整合性 機密性 用性保持 ため 全 実用的 認証 関 論文 2013 72 NATURE PHOTONICS Experimental demonstration of ...

47

Show all 10000 documents...

関連した話題