• 検索結果がありません。

金融機関の情報セキュリティ対策の現状評価

金融機関を取り巻く情報セキュリティ問題の現状とその対策について

金融機関を取り巻く情報セキュリティ問題の現状とその対策について

... 5 何故、偽造キャッシュカード事件が社会問題化したか? 偽造カードによる被害額は、全国で合計しても高々数 億円。数百億円被害となったプリペイドカード、クレジッ トカード等偽造犯罪と比べれば、まだその 規模は小さ い 。しかし、この事件がセンセーショナルに騒がれるは、 他カード偽造犯罪とは異なり、 一般消費者(預金者) ...

22

2014 年 3 月 13 日 独立行政法人情報処理推進機構 (IPA) 制御システムのセキュリティ評価に関する EU レベルでの連携体制の確立 本概要は 欧州ネット 情報セキュリティ機関 (ENISA:European Network Information Security Agency) が発

2014 年 3 月 13 日 独立行政法人情報処理推進機構 (IPA) 制御システムのセキュリティ評価に関する EU レベルでの連携体制の確立 本概要は 欧州ネット 情報セキュリティ機関 (ENISA:European Network Information Security Agency) が発

... 産業制御システム(ICS)に汎用的な情報技術(IT)が活用されるようになり、これに伴うセキュリティ懸念が指摘されるようになってそれなり時間が経つ。ICS 業界では、標準化団体や官民イニシアチ ブなどによって策定された標準やガイドラインに基づき、セキュリティ対策取組みを進めている。しか ...

5

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

... 7.3 評価実施概要 以下、評価報告書による評価実施履歴を示す。 評価は、平成 26 年 4 月に始まり、平成 28 年 4 月評価報告書完成をもって完了 した。評価機関は、開発者から評価に要する評価用提供物件一式提供を受け、一 ...

39

資料1-2 ASP・SaaSにおける情報セキュリティ対策の動向 2) 情報セキュリティ関連コンテンツ  Nexus Partners

資料1-2 ASP・SaaSにおける情報セキュリティ対策の動向 2) 情報セキュリティ関連コンテンツ Nexus Partners

... ルンO町ルョ止シココココ 情報 管理ルンラン ルンO町ルョ止シベコココ レルンXソコペコ 部統制 ル゙全般 統制 止Oフル゙ い 国際標準 基 ル゙ ン 機能要件 準拠す 前提 ヒンP ンaaン ル゙ルL ルンO町ルョ止シココココ 基 高品質 可視化 運用 実現 情報 全性 機密性 完全性 可用性 信頼性 完全性 確性 当性 簙簚性 各 ン せ ン す ヒンP ンaaン 構 ...

70

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

... 制御システムセキュリティ ~サイバー攻撃現状とリスク分析すすめ~ 2018年10月17日(水) 16:20 – 16:40 独立行政法人情報処理推進機構(IPA) セキュリティセンター セキュリティ対策推進部 福原 聡 ...

19

アジェンダ 会社紹介 内部情報漏えい被害の現状 データ セキュリティの必要性と弊社のアプローチ DB Fileセキュリティ ソリューション 質疑応答 2

アジェンダ 会社紹介 内部情報漏えい被害の現状 データ セキュリティの必要性と弊社のアプローチ DB Fileセキュリティ ソリューション 質疑応答 2

... この対策を行う上で、データ保護対象範囲を決めることは基本とされております。その為、 保護対象範囲外データ までアクセス証跡収集してしまうと、証跡検索や分析、レポート精度と効率が低下してしまいます 。 また、不正アクセスを試みる際、攻撃者は調査行為として存在しないテーブルにアクセスをしてくることがあります。 アクセ ...

30

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

... インターネットには、サイバー攻撃により金銭を不当に得ようとする犯罪者も接続しています。犯罪者は、個人情報やクレ ジットカード情報など盗難や、正規サイトに似せた詐欺サイト(フィッシングサイト)を作るなど、より巧妙な手段でサイバ ー攻撃を行ってきました。 ...

17

企業情報を守る!クラウド時代のサイバーセキュリティ対策

企業情報を守る!クラウド時代のサイバーセキュリティ対策

... Microsoft 見解を表明するものです。Microsoftは絶えず変化する市場に対応しなければならないため、ここに記載した情報に対していかなる責務を負うもの ではなく、提示された情報信憑性については保証できません。  本書は情報提供のみを目的としています。 Microsoft は、明示的または暗示的を問わず、本書にいかなる保証も与えるものではありません。  ...

48

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

... これら脅威に対しては下記セキュリティ機能により対抗する。 (1) 利用者識別認証 TOEを利用しようとする者が許可利用者であるかを、利用者から取得した識別認 証情報を使って検証し、許可利用者と判断された場合その利用者役割毎に予め規 定されたTOE利用権限が与えられ、TOE利用が許可される。TOEが特定する 役割は「表4-2 ...

36

1. 情報セキュリティ対策ベンチマーク利用状況 平成 20 年 4 月にリリースした 情報セキュリティ対策ベンチマークバージョン 3.1 より 診断の基礎データについては情報セキュリティを巡る環境変化やセキュリティ対策レベルの変化を勘案し 最新の登録利用されたデータ ( 統計情報としての利用許諾をい

1. 情報セキュリティ対策ベンチマーク利用状況 平成 20 年 4 月にリリースした 情報セキュリティ対策ベンチマークバージョン 3.1 より 診断の基礎データについては情報セキュリティを巡る環境変化やセキュリティ対策レベルの変化を勘案し 最新の登録利用されたデータ ( 統計情報としての利用許諾をい

... 今回バージョンアップでは、診断基準となる基礎データ更新のみとなりましたが、データ 母数がさらに増加したため、より現状にあった診断ができるものとなったと考えています。 今後も、診断基準となる基礎データ更新を継続的に実施していく予定でありますが、情報 ...

54

ニューヨークだより 2006 年 6 月.doc 情報セキュリティ人材育成の現状 NY 1. 米国における情報セキュリティ資格制度と資格取得の現状 米国の情報 IT セキュリティ プロフェッショナルにとって 関連分野の資格を取得することは 情報セキュリティ システムの

ニューヨークだより 2006 年 6 月.doc 情報セキュリティ人材育成の現状 NY 1. 米国における情報セキュリティ資格制度と資格取得の現状 米国の情報 IT セキュリティ プロフェッショナルにとって 関連分野の資格を取得することは 情報セキュリティ システムの

... 例えば、ステップ・アップを目指す連邦政府 CIO 支援ために生まれたが CIO 大 学(CIO University)で、これは連邦政府 CIO カウンシル(Federal Chief Information Officers Council)と、連邦政府一般調達局(General Services Administration:GSA) ...

21

金融機関向け AWS FISC 安全対策基準対応リファレンス 金融情報システムセンター (FISC) 金融機関等コンピュータシステムの安全対策基準 解説書第 9 版 ( 令和 2 年 3 月版 ) 対応 2020 年 9 月 作成 : アマゾンウェブサービスジャパン株式会社 2020, Amazon

金融機関向け AWS FISC 安全対策基準対応リファレンス 金融情報システムセンター (FISC) 金融機関等コンピュータシステムの安全対策基準 解説書第 9 版 ( 令和 2 年 3 月版 ) 対応 2020 年 9 月 作成 : アマゾンウェブサービスジャパン株式会社 2020, Amazon

... 成されます。統制基準についてはAWSが対応主体となる項目はありませんが、お客様がAWSを外部組織(外部委託先)として評価をされる際に参考となる情報を記載しております。 セキュリティとコンプライアンスは AWS とお客様間で共有される責任です。この共有モデルは、AWS がホストオペレーティングシステムと仮想化レイヤーから、サービスが運用されている施設 ...

63

目次 第 1 部総則 情報セキュリティの基本方針... 1 (1) 情報セキュリティの基本方針... 1 (2) ポリシーの適用範囲... 2 (3) ポリシーの改定... 2 (4) 法令等の遵守... 2 (5) 対策項目の記載事項... 2 (6) 情報セキュリティ対策マニュ

目次 第 1 部総則 情報セキュリティの基本方針... 1 (1) 情報セキュリティの基本方針... 1 (2) ポリシーの適用範囲... 2 (3) ポリシーの改定... 2 (4) 法令等の遵守... 2 (5) 対策項目の記載事項... 2 (6) 情報セキュリティ対策マニュ

... 「CRYPTREC(Cryptography Research and Evaluation Committees)」とは、電子 政府推奨暗号安全性を評価・監視し、暗号モジュール評価基準等策定を検討するプ ロジェクトである。 「DNS サーバ」とは、名前解決サービスを提供するアプリケーション及びそのアプ リケーションを動作させるサーバ装置をいう。DNS ...

66

中小企業の情報セキュリティ対策 ガイドライン第 3 版 独立行政法人情報処理推進機構 (IPA) セキュリティセンター 1

中小企業の情報セキュリティ対策 ガイドライン第 3 版 独立行政法人情報処理推進機構 (IPA) セキュリティセンター 1

... 7 IT 基盤運用管理 サーバーやネットワーク等IT インフラに関するルールを定めます。 8 システム開発及び保守 独自に開発及び保守を行う情報システムに関するルールを定めます。 9 委託管理 業務委託にあたって選定や契約、評価ルールを定めます。業務委託契約 ...

54

02.情報家電と自動車の情報セキュリティの脅威と対策

02.情報家電と自動車の情報セキュリティの脅威と対策

... – リテラシー向上が難しい利用者を誰がどのように保護するか方策検討。 – 自動車関係企業に対するガイドライン、利用者向け説明資料整備、配布。 • 状況可視化と役割分担明確化 – 不正な機器接続や不正利用発見・対策を行う可視化のしくみ実現。 ...

40

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

... 図 2: サービス選定 2.2 クラウドサービス等アウトソース先セキュリティレベル評価 クラウドサービス等アウトソース先セキュリティについては、各ベンダーから回収した調査 表分析結果、○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○ ...

9

金融機関のセキュリティ対策の動向について

金融機関のセキュリティ対策の動向について

... ■改訂第3版(1998年7月、基準項目数:272) ①セキュリティポリシー/コンティンジェンシープラン策定 ②クライアントサーバー・システム安全対策 ③オープン ネットワーク利用時安全対策(不正アクセス対策等) ④顧客情報管理厳正化(帳票取扱、 システム廃棄等) ...

30

情報セキュリティ対策基準

情報セキュリティ対策基準

... ② 中期計画(長寿命化計画、施設機能向上)※平成29年度~平成34年度 老朽化進行した学校施設整備を行うにあたっては、計画的な整備が重要であ る。そのため、これまでような施設及び設備に丌備が生じてから保全を行う「事 後保全」から、日頃計画的・定期的な点検を通して、丌具合を未然に防止する ...

28

高等教育機関の情報セキュリティ対策のためのサンプル規程集

高等教育機関の情報セキュリティ対策のためのサンプル規程集

... A3114 情報システム構築等におけるセキュリティ要件及びセキュリティ機能検 討に関する解説書 情報システム構築またはソフトウェア開発を行う際には、その情報システム等が満たすべ ...

404

行政文書の管理に関するガイドラインの一部改正に伴う政府機関の情報セキュリティ対策のための統一基準の扱いについて ( 概要 ) 資料 7-1

行政文書の管理に関するガイドラインの一部改正に伴う政府機関の情報セキュリティ対策のための統一基準の扱いについて ( 概要 ) 資料 7-1

... 第4 秘密文書であること表示等 1 秘密文書表示 (2) 秘密文書が電子文書である場合 秘密文書を保存する際に、その文書名先頭に指定区分を記 す(例: 「【極秘文書】○○基本計画」)とともに、当該秘密文 書を電子計算機映像面上において視覚により認識すること ができる状態にしたときに、秘密文書指定区分文字を容 ...

9

Show all 10000 documents...

関連した話題