top of page
検索


脅威や攻撃の手口を知ろう!
サイバー攻撃の技術も日々進化。本物と区別しにくい巧妙な手口が増えています。
そこで、予め脅威や攻撃の手口を知って対策をとるように心がけましょう。

舩生 好幸
2023年5月11日読了時間: 2分


長期休暇の時期の情報セキュリティ
~IPAのページより~ 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.4.27 独立行政法人情報処理推進機構(IPA)では、今年4月「長期休暇における情報セキュリティ対策」と題したページを公開しています。 ページ冒頭「1....

舩生 好幸
2023年4月27日読了時間: 3分


共有設定を見直そう
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.4.19 (更新:2026.3.4) 中小企業庁と情報処理推進機構(IPA)が推進する取り組み 「できるところから始めて段階的にステップアップ」 。 その第1ステップ 「情報セキュリティ5か条」 中の4項めは 「共有設定を見直そう!」 です。 ここでの 「共有設定」 とは、 インターネット上のサービスや、組織内LAN上のサーバや複合機などへのアクセスや利用のための設定のこと。 そう考えればわかりやすいと思います。 「サーバー・IT・アイコン」出典: https://www.ac-illust.com/ 〇無関係な人・権限のない人からの情報へのアクセスを防止 IT化の進展に伴い、データ保管や共有等に利用するウェブサービスや、職場のネットワークに接続したプリンタ/スキャナ等複合機の設定誤りや、カメラ(Webカメラ)、ハードディスク(NAS)などの設定誤りから、無関係な人に情報を覗き見られるトラブルが増加傾向にあります。 そこで、外部の人や、同じ社内でも部署の違い等

舩生 好幸
2023年4月19日読了時間: 3分


強固なパスワードを使用する
~情報セキュリティ5か条の第3項「パスワードを強化しよう!」ご説明 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.4.17 (更新:2025.11.20) 中小企業庁と情報処理推進機構(IPA)が推進する取り組み「できるところから始めて段階的にステップアップ」。その第1ステップ 「情報セキュリティ5か条」 の第3項は 「パスワードを強化しよう!」 です。 〇報道記事より 2025年11月20日付の日本経済新聞に、闇サイトでは「IDとパスワードのセット、3000ドル(約46万円)」などのキャッチコピーで取引され、また、2024年のソリトンシステムズの調査で、日本人のものとみられる末尾「.jp」のIDとパスワードは主要な闇サイトだけでも713万件も見つかった旨の記事が掲載されました。 (連載記事「証券口座乗っ取りの衝撃4『誰もが次の標的』) また、少し前になりますが、同じ日本経済新聞の2022年8月27日の記事によれば、 日本の主要企業から漏洩したパスワード約2万5000件の64%が、攻撃者の手にかかれば簡単

舩生 好幸
2023年4月17日読了時間: 4分


情報のバックアップ:(3)バックアップ対策の試験について
準備してきた情報やデータのバックアップ対策が、期待通りに機能することを、定期的に確かめましょう。

舩生 好幸
2023年4月9日読了時間: 4分


情報のバックアップ:(2)バックアップ計画
情報やデータのバックアップを考える際の「バックアップ計画」についてISO/IEC27002:2013に基づきご説明。

舩生 好幸
2023年4月4日読了時間: 2分


情報のバックアップ:(1)正確な記録と復旧手順の重要性
バックアップデータに基づき復旧作業を行う際、必要となる情報を記録し、その作業手順を用意しておきましょう。

舩生 好幸
2023年3月29日読了時間: 3分


ランサムウェアにご注意
~企業だけでなく、個人のIT機器も狙われます 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.3.20 (更新:2025.5.23) 少し前ですが、2023年3月20日付の日経新聞・朝刊に、「身代金ウイルス悪質に 機密暴露の『二重...

舩生 好幸
2023年3月20日読了時間: 3分


PC等のクリアスクリーン
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.3.17 (更新:2024.6.19) 〇クリアスクリーン:画面に情報を残さないこと ISMSの認証規格・ISO/IEC27001:2013の附属書A・「A.11.2.9」項では、クリア...

舩生 好幸
2023年3月17日読了時間: 1分


職場のごみ入れに何を捨てていますか?
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.2.28 (更新:2026.6.1) 「溢れたゴミ箱」出典・写真AC:https://www.photo-ac.com/ ISO27001ISMS(情報セキュリティマネジメントシステム)の認証審査や定期審査で、審査員が職場のごみ入れをチェックするのは定番の項目です。 と言いますのも、職場のごみ入れから往々にして、 ・非公開情報が記された資料やその草案などが捨てられている、 ・お客様住所氏名などが書かれたリストが”裏紙”として再利用され捨てられている、 等、職場の情報セキュリティルール運用の「穴」を発見できるからです。 〇業務に使用した記録媒体は安全な処分が求められます ISO/IEC27001:2013の附属書A・A.8.3.2項「媒体の処分」では、紙などを含む記録媒体の、安全な処分に関する方法を定めて運用することを求めています。 「媒体」には紙も含まれます。 機密情報や非公開の情報等が記された紙媒体は以下のようにセキュリティを保った状態で処分できるよう配慮す

舩生 好幸
2023年2月28日読了時間: 3分


PCソフトウェアの「アップデート」処理・お忘れなく
投稿:舩生好幸 ISACA認定CISA、IPA登録 セキュリティプレゼンター) 2023.2.24 (更新:2026.4.3) Windows11などの現行版OSやオフィスソフト等、メジャーなソフトウェアには、定期的に修正プログラムが提供されています。 通常、PCがインターネットに接続できる環境にあれば、自動的にアップデートソフトウェアを取得するように設定されていますので、Windows Updateなどの実施を求めるメッセージが出ましたら、速やかにアップデートを実施し、OSやソフトウェアを最新の状態に保つよう心がけましょう。 面倒だからとソフトウェアのアップデートを疎かにする人を時折見かけますが、アップデートを行わないと、セキュリティ上の問題点が改善されず、攻撃者やウイルスに付け入るスキを与えることになります。 たとえウイルス対策ソフトをPCに導入していても、インストールされているソフトウェアにセキュリティ上の問題点が多いほど、そこから攻撃者やウイルスに侵入されるリスクは高まります。 Windows Updateなどのメッセージが画面に出ました

舩生 好幸
2023年2月24日読了時間: 2分


小型可搬媒体の取り扱い
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.2.21 (更新:2025.8.5) USBメモリやSDカード、DVD-Rなどの小型可搬媒体は、軽量コンパクトかつ大容量で、電子データの移動や保管等に便利ですが、その長所があだとなり、移...

舩生 好幸
2023年2月21日読了時間: 2分


業務で使う情報は、分類を明確に
投稿:舩生好幸( ISACA認定CISA、IPA登録 セキュリティプレゼンター )2023.2.16 (更新:2026.4.1) ISMS(情報セキュリティマネジメントシステム)の認証規格、ISO/IEC27001:2022の附属書A中の5.12項では、 情報は、機密性、完全性、可用性及び関連する利害関係者の要求事項などに基づき分類されることを求めており、 (※機密性・完全性・可用性の概略については後段をご参照ください。) 続く5.13項で、組織が採用した情報分類体系に従って情報のラベル付けされることを求めています。 業務で利用する情報が明確に分類され、その分類がラベルで分かりやすく表示されていると、どのような取り扱いや保護が必要か、利用者に簡潔かつ明確に示すことができます。 〇機密性に基づく情報の分類例 ISO/IEC27001に沿って情報資産の洗い出しやリスクアセスメントを実施している組織では、その実施結果から、組織の情報を、機密性によって分類する場合が多いのではないかと思います。 *機密性: 権限のある特定の人だけが情報にアクセスできるこ

舩生 好幸
2023年2月16日読了時間: 3分


「Windowsセキュリティ」があればセキュリティソフトは不要?
投稿:舩生好幸( ISACA認定CISA、IPA登録 セキュリティプレゼンター )2023.2.2 (更新:2025.10.14) 「サイバーセキュリティ」出典: https://www.photo-ac.com/ Windows11には、「Windowsセキュリティ」(旧・Windows Difender)というセキュリティソフトが組み込まれています。 Windows95や98の頃、セキュリティソフトは外部製品をPCにインストールする以外なかったのですが、現在はOSに一体化されているといえます。 当時を思えば、便利かつ安心感が高まりました。 ですが、現在も新しいPCを購入すると、市販セキュリティソフトの「1ヵ月お試し版」などがあわせてプリインストールされていることも多いです。 攻撃者からPCを保護するにはWindowsセキュリティで十分なのか? 少し調べてみました。 Windowsセキュリティのパネルイメージ 〇Windowsセキュリティ・保護の領域 Windows11の「設定」をたどってWindowsセキュリティを開くと、保護の領域として、

舩生 好幸
2023年2月2日読了時間: 4分


偽通販サイトにご注意
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.1.26 (更新:2023.9.29) 新聞にも掲載されましたが、一般財団法人「日本サイバー犯罪対策センター」によれば、 偽の通販サイトは毎月1万件以上 新たに確認されているそうです。...

舩生 好幸
2023年1月26日読了時間: 2分


情報セキュリティの「3要素」
~「機密性」に加えて「完全性」「可用性」も 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.1.26 (更新:2024.5.15) 情報セキュリティはいくつかの要素から成り立っている、という考え方があります。...

舩生 好幸
2023年1月26日読了時間: 2分


BYOD
投稿:舩生好幸( ISACA認定CISA、IPA登録 セキュリティプレゼンター )2023.1.25 (更新:2025.12.8) 画像出典:https://www.photo-ac.com BYODは「Bring Your Own Device」の略で、一般に、従業員の私物のPCやスマートフォンなど情報端末を業務で使用することを指します。 導入のメリットには、 ・使い慣れた私物の端末で効率よく作業できる ・業務用との2台持ちが解消できて身軽に/スペース効率向上 ・事業者側は従業員に提供する端末費用を抑制できる 等ありますが、一方で、私用と業務用が同じ端末なので公私混同が生じやすく、 ・SNSにうっかり業務上の機密情報を書き込んでしまう ・業後や休日中の紛失や盗難などから業務に支障が出たり情報漏えいのリスクが高まる ・通常、端末に業務用管理ソフト導入の必要があり、その点が当事者の不満となりやすい 等のデメリットもありえます。 〇導入に先立って調査・検討を 企業等でBYODを導入しようと考えるなら、それに先立ち、 ・対象業務の範囲と特性等を明確化し

舩生 好幸
2023年1月25日読了時間: 2分


クリアデスク
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.1.19 (更新:2026.3.18) 「並べられた机と椅子」出典: https://www.photo-ac.com/ 「クリアデスク」は机上に書類等を放置しないことを指します。 「クリアデスク」は情報セキュリティ対策の基本の一つです。 重要書類や重要な情報を格納したUSBメモリ・DVD-Rなどの小型可搬媒体は、 ・保管場所を定める ・作業に必要な場合のみ保管場所より持ち出す ・作業終了後は速やかに保管場所に戻す といった基本を守ることを励行しましょう。 そして、業務利用時以外のクリアデスクを徹底しましょう。 *保管場所にも配慮を さらに、紛失や、盗難等によって漏えいすることを予防するため、重要書類や重要情報を格納した小型可搬媒体等を保管する際は施錠できる場所を選びましょう。 〇ISO規格でも求められる「クリアデスク」 ISMSの認証規格ISO/IEC27001:2013の附属書Aの「A.11.2.9」項では、クリアデスク方針と、クリアスクリーン方針を定めて

舩生 好幸
2023年1月19日読了時間: 2分


情報セキュリティ対策の要は「人間」
~情報セキュリティ対策のハード・ソフトを活かすのも人間次第 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2022.12.28 (更新:2026.5.14) 「社会人のシルエット」・ 出典:https://www.photo-ac.com 企業様・事業者様の情報セキュリティ対策といいますと、 ・IT機器へのウイルス対策ソフト導入、OS等の適切なアップデート ・社内ネットワークへの不正アクセス検知の仕組み導入 ・カードや生体認証を用いた職場の入退管理の仕組み導入 といったITやハード・ソフトの導入が思い浮かぶかもしれません。 確かに、上記のような仕組みは有効ですし、事業を行うにあたっては必須、或いは導入をお勧めするものでもあります。 その一方で、例えば、 従業員やスタッフの皆様が、情報セキュリティの意味や重要性を十分理解・認識せずに、 組織の機密情報や、お客様の機微な個人情報などを、 無造作に外部に持ち出していたり、必要な保護策を講じていなかったら、 情報漏えい事故や、サイバー攻撃の被害が発生する危険性は高いまま、と

舩生 好幸
2022年12月28日読了時間: 3分


年末年始もインシデント等にご注意を
~安心のため、事前に緊急時の手順や連絡先等の確認を 投稿:舩生好幸(Primary-f代表、ネットショップ向実庵店主)2022.12.24 システム管理者が不在になりがちな年末年始の時期は、利用する社内システム等にインシデントが発生しても対応が後手に回るおそれがあります。...

舩生 好幸
2022年12月24日読了時間: 2分
bottom of page