2023年9月22日 / 最終更新日 : 2024年5月2日 dataclasys インシデント 新たなランサムウェア攻撃手法「ノーウェアランサム」 国内で6件確認 2023年9月21日、警察庁は「令和5年上半期におけるサイバー空間をめぐる脅威の情勢等について」※1 を公表しました。この資料では、令和5年上半期に報告された主要なサイバー脅威についていくつかのトピックを取り上げています […]
2023年9月11日 / 最終更新日 : 2023年10月4日 dataclasys インシデント 土浦市職員 人事評価のデータを不正入手 バックアップデータにも適切なアクセス制限を 事件の概要 2023年9月1日、茨城県土浦市の職員が不正アクセス禁止法違反と市の個人情報保護条例違反の疑いで書類送検されました。職員は2021年12月18日、同市職員836人分の人事評価、役職、学歴、異動歴などの個人情報 […]
2023年8月29日 / 最終更新日 : 2024年2月26日 dataclasys インシデント JIPDEC情報漏洩事件から学ぶ、契約違反による情報漏洩への対策 一般財団法人日本情報経済社会推進協会(以下、JIPDEC)から情報漏洩事件が発生したことが2023年8月10日に協会のホームページより発表されました。※1 JIPDECとはプライバシーマーク制度や電子署名・認証制度などを […]
2023年8月16日 / 最終更新日 : 2023年9月8日 dataclasys セキュリティ IPA「情報セキュリティ白書2023」公開 国内外のセキュリティ動向について 2023年7月25日、IPA(独立行政法人情報処理推進機構)は「情報セキュリティ白書2023」を公開しました。印刷書籍版とPDF版があり、前者は有償ですが、後者はIPAのサイトからアンケートに回答すれば無償でダウンロード […]
2023年8月10日 / 最終更新日 : 2023年8月10日 dataclasys セキュリティ 政府セキュリティ統一基準の改定 重要ポイント:サプライチェーン対策の強化について 2023年7月4日、「政府機関等のサイバーセキュリティ対策のための統一基準群」(以下「統一基準群」)の令和5年度版が公開されました。 統一基準群は、国の行政機関や独立行政法人等(以下「政府機関」)が情報セキュリティ水準を […]
2023年8月1日 / 最終更新日 : 2024年2月26日 dataclasys インシデント メタップスペイメントで起きたカード情報流出の経緯とは PCI DSS準拠が必要な企業はセキュリティ見直しを 2022年1月25日、株式会社メタップスペイメントは「不正アクセスに関するご報告とお詫び」※1 にて、自社の運営するクレジットカード決済システム『トークン方式』へのデータベースに対して不正アクセスがあり、トークン方式を全 […]
2023年7月27日 / 最終更新日 : 2023年8月10日 dataclasys インシデント 山形県酒田市内中学校でUSBメモリ紛失、最も有効な対策は? 山形県酒田市内中学校で発生したUSBメモリ紛失事故 山形県酒田市の市内中学校で生徒の成績などの個人情報が記録されたUSBメモリが紛失する事故が6月2日に発表されました。USBメモリの紛失は5月29日に発覚し、5月30日と […]
2023年7月25日 / 最終更新日 : 2023年8月8日 dataclasys インシデント NTTドコモ、約596万件の顧客情報流出 業務委託先からの漏えいをどう防ぐか 事件の概要 2023年3月31日、株式会社NTTドコモ(以下、ドコモ)は業務委託先の企業の業務用PCから顧客情報が流出した可能性があることを明らかにしました。流出した情報は個人向けインターネット接続サービス(ISP)「ぷ […]
2023年6月30日 / 最終更新日 : 2023年8月1日 dataclasys セキュリティ 働き方改革やDXにおけるセキュリティ対策の必要性 医療業界の働き方改革が2024年4月から始まりますが、NHKのニュースサイトによると愛媛県の四国中央市の病院ではいち早く働き方改革を進めているようです。※1これまでの医療業界では、休日や夜間の時間外診療や救急医療などによ […]
2023年6月23日 / 最終更新日 : 2023年8月1日 dataclasys セキュリティ ファイル暗号化の落とし穴:人事異動時のアクセス権再設定の手間とその対策 企業が自社の情報資産を守る上で、アクセス権の設定は非常に重要です。情報漏洩や内部不正などのリスクを最小限に抑えるために、正確かつ迅速なアクセス権の管理が必要です。本コラムでは、特に人事異動時に生じるアクセス権の再設定に関 […]