2023年8月10日 / 最終更新日 : 2023年8月10日 dataclasys セキュリティ 政府セキュリティ統一基準の改定 重要ポイント:サプライチェーン対策の強化について 2023年7月4日、「政府機関等のサイバーセキュリティ対策のための統一基準群」(以下「統一基準群」)の令和5年度版が公開されました。 統一基準群は、国の行政機関や独立行政法人等(以下「政府機関」)が情報セキュリティ水準を […]
2023年8月1日 / 最終更新日 : 2024年2月26日 dataclasys インシデント メタップスペイメントで起きたカード情報流出の経緯とは PCI DSS準拠が必要な企業はセキュリティ見直しを 2022年1月25日、株式会社メタップスペイメントは「不正アクセスに関するご報告とお詫び」※1 にて、自社の運営するクレジットカード決済システム『トークン方式』へのデータベースに対して不正アクセスがあり、トークン方式を全 […]
2023年7月27日 / 最終更新日 : 2023年8月10日 dataclasys インシデント 山形県酒田市内中学校でUSBメモリ紛失、最も有効な対策は? 山形県酒田市内中学校で発生したUSBメモリ紛失事故 山形県酒田市の市内中学校で生徒の成績などの個人情報が記録されたUSBメモリが紛失する事故が6月2日に発表されました。USBメモリの紛失は5月29日に発覚し、5月30日と […]
2023年7月25日 / 最終更新日 : 2023年8月8日 dataclasys インシデント NTTドコモ、約596万件の顧客情報流出 業務委託先からの漏えいをどう防ぐか 事件の概要 2023年3月31日、株式会社NTTドコモ(以下、ドコモ)は業務委託先の企業の業務用PCから顧客情報が流出した可能性があることを明らかにしました。流出した情報は個人向けインターネット接続サービス(ISP)「ぷ […]
2023年6月30日 / 最終更新日 : 2023年8月1日 dataclasys セキュリティ 働き方改革やDXにおけるセキュリティ対策の必要性 医療業界の働き方改革が2024年4月から始まりますが、NHKのニュースサイトによると愛媛県の四国中央市の病院ではいち早く働き方改革を進めているようです。※1これまでの医療業界では、休日や夜間の時間外診療や救急医療などによ […]
2023年6月23日 / 最終更新日 : 2023年8月1日 dataclasys セキュリティ ファイル暗号化の落とし穴:人事異動時のアクセス権再設定の手間とその対策 企業が自社の情報資産を守る上で、アクセス権の設定は非常に重要です。情報漏洩や内部不正などのリスクを最小限に抑えるために、正確かつ迅速なアクセス権の管理が必要です。本コラムでは、特に人事異動時に生じるアクセス権の再設定に関 […]
2023年6月20日 / 最終更新日 : 2023年7月26日 dataclasys インシデント 産総研の主任研究員が中国へ先端技術を漏洩 研究機関は技術流出をどう防ぐか 事件の概要 2023年6月15日、国立研究開発法人「産業技術総合研究所」(以下、産総研)の主任研究員の男が不正競争防止法違反容疑で逮捕されました。容疑者は2018年4月13日、自身の研究内容であるフッ素化合物に関する情報 […]
2023年5月31日 / 最終更新日 : 2023年6月23日 dataclasys セキュリティ パスワードを狙った攻撃に注意 脆弱なパスワードは今すぐに変更を セキュリティにおいて、パスワードの重要性は言うまでもありません。しかし、私たちがパスワードを設定する際には、その桁数や複雑さ、ランダム性などに十分な注意を払う必要があります。なぜなら、適切に設定されていないパスワードは容 […]
2023年5月30日 / 最終更新日 : 2023年6月23日 dataclasys セキュリティ クラウドの設定ミスによる情報漏えいを防ぐ方法とは?漏えい事例やセキュリティガイドラインを紹介 現代のデジタル社会において、クラウドサービスはビジネスや個人にとって欠かせない存在となりました。しかし、利便性の向上と共にクラウドサービスからの情報漏えいが増加している現状もあります。本コラムでは、その中でもクラウドサー […]
2023年5月17日 / 最終更新日 : 2023年6月13日 dataclasys セキュリティ セキュリティの基礎知識『暗号アルゴリズム』について 暗号アルゴリズムとは 暗号アルゴリズムとは、情報を保護するために使われる技術で、平文(普通のテキスト)を暗号文(暗号化されたテキスト)に変換する手順のことを指します。また、逆に暗号文を平文に戻す手順を復号アルゴリズムと呼 […]