top of page
検索


偽通販サイトにご注意
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.1.26 (更新:2023.9.29) 新聞にも掲載されましたが、一般財団法人「日本サイバー犯罪対策センター」によれば、 偽の通販サイトは毎月1万件以上 新たに確認されているそうです。...

舩生 好幸
2023年1月26日読了時間: 2分


情報セキュリティの「3要素」
~「機密性」に加えて「完全性」「可用性」も 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.1.26 (更新:2024.5.15) 情報セキュリティはいくつかの要素から成り立っている、という考え方があります。...

舩生 好幸
2023年1月26日読了時間: 2分


BYOD
投稿:舩生好幸( ISACA認定CISA、IPA登録 セキュリティプレゼンター )2023.1.25 (更新:2025.12.8) 画像出典:https://www.photo-ac.com BYODは「Bring Your Own Device」の略で、一般に、従業員の私物のPCやスマートフォンなど情報端末を業務で使用することを指します。 導入のメリットには、 ・使い慣れた私物の端末で効率よく作業できる ・業務用との2台持ちが解消できて身軽に/スペース効率向上 ・事業者側は従業員に提供する端末費用を抑制できる 等ありますが、一方で、私用と業務用が同じ端末なので公私混同が生じやすく、 ・SNSにうっかり業務上の機密情報を書き込んでしまう ・業後や休日中の紛失や盗難などから業務に支障が出たり情報漏えいのリスクが高まる ・通常、端末に業務用管理ソフト導入の必要があり、その点が当事者の不満となりやすい 等のデメリットもありえます。 〇導入に先立って調査・検討を 企業等でBYODを導入しようと考えるなら、それに先立ち、 ・対象業務の範囲と特性等を明確化し

舩生 好幸
2023年1月25日読了時間: 2分


クリアデスク
投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2023.1.19 (更新:2026.3.18) 「並べられた机と椅子」出典: https://www.photo-ac.com/ 「クリアデスク」は机上に書類等を放置しないことを指します。 「クリアデスク」は情報セキュリティ対策の基本の一つです。 重要書類や重要な情報を格納したUSBメモリ・DVD-Rなどの小型可搬媒体は、 ・保管場所を定める ・作業に必要な場合のみ保管場所より持ち出す ・作業終了後は速やかに保管場所に戻す といった基本を守ることを励行しましょう。 そして、業務利用時以外のクリアデスクを徹底しましょう。 *保管場所にも配慮を さらに、紛失や、盗難等によって漏えいすることを予防するため、重要書類や重要情報を格納した小型可搬媒体等を保管する際は施錠できる場所を選びましょう。 〇ISO規格でも求められる「クリアデスク」 ISMSの認証規格ISO/IEC27001:2013の附属書Aの「A.11.2.9」項では、クリアデスク方針と、クリアスクリーン方針を定めて

舩生 好幸
2023年1月19日読了時間: 2分


情報セキュリティ対策の要は「人間」
~情報セキュリティ対策のハード・ソフトを活かすのも人間次第 投稿:舩生好幸( ISACA認定CISA、IPA登録 セキュリティプレゼンター )2022.12.28 (更新:2026.2.9) 「社会人のシルエット」・ 出典: https://www.photo-ac.com 企業様・事業者様の情報セキュリティ対策といいますと、 ・IT機器へのウイルス対策ソフト導入、OS等の適切なアップデート ・社内ネットワークへの不正アクセス検知の仕組み導入 ・カードや生体認証を用いた職場の入退管理の仕組み導入 といったITやハード・ソフトの導入が思い浮かぶかもしれません。 確かに、上記のような仕組みは有効ですし、事業を行うにあたっては必須、或いは導入をお勧めするものでもあります。 その一方で、例えば、 従業員やスタッフの皆様が、情報セキュリティの意味や重要性を十分理解・認識せずに、 組織の機密情報や、お客様の機微な個人情報などを、 無造作に外部に持ち出していたり、必要な保護策を講じていなかったら、 情報漏えい事故や、サイバー攻撃の被害が発生する危険性は高いまま

舩生 好幸
2022年12月28日読了時間: 3分


年末年始もインシデント等にご注意を
~安心のため、事前に緊急時の手順や連絡先等の確認を 投稿:舩生好幸(Primary-f代表、ネットショップ向実庵店主)2022.12.24 システム管理者が不在になりがちな年末年始の時期は、利用する社内システム等にインシデントが発生しても対応が後手に回るおそれがあります。...

舩生 好幸
2022年12月24日読了時間: 2分


2023年1月10日サポート終了:Windows 8.1 (その2)
~Win8.1のみならず、Win7/XP等がまだネット接続中の場合は早急に対策を 投稿:舩生好幸(Primary-f代表、ネットショップ向実庵店主)2022.12.24 Windows 8.1は2023年1月10日にサポートが終了します。...

舩生 好幸
2022年12月24日読了時間: 2分


2023年1月10日サポート終了:Windows 8.1
~以降はサイバー被害のリスク増大。Windows10/11動作PCに置き替えを 投稿:舩生好幸(Primary-f代表、ネットショップ向実庵店主)2022.12.24 Windows 8.1は2023年1月10日にサポートが終了します。 サポート終了以降、Microsoft...

舩生 好幸
2022年12月24日読了時間: 2分


フィッシング詐欺にご注意を(3)
~メールが本物か偽物かで迷ったら 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2022.12.13 (更新:2024.4.30) 時間とともにフィッシングメールも巧妙になっています。 そのため、中には本物と見分けがつきにくいフィッシングメー...

舩生 好幸
2022年12月13日読了時間: 2分


中小事業者の情報セキュリティ
~無料コンテンツを活用「できるところから始めて段階的にステップアップ」ご紹介 投稿:舩生好幸( ISACA認定CISA、IPA登録 セキュリティプレゼンター )2022.12.9 (更新:2024.12.27) 「当社はISMSもPマークも認証取得しているし、日々の情報セキ...

舩生 好幸
2022年12月9日読了時間: 3分


「電子メールにファイル添付」する場合のポイント
~どうしても「メール添付」で送りたい場合はこうしましょう 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2022.12.8 (更新:2024.5.9) 2022/12/7付のブログで、非公開情報や機微な情報の送受は「電子メールにファイル添付」...

舩生 好幸
2022年12月8日読了時間: 2分


フィッシング詐欺にご注意を(2)
~ドッキリするメールが届いても、まずは冷静に点検を 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2022.12.7 (更新:2024.4.4) 以前は日本語が不自然であったり、常識はずれな語調の文章であったりと「これは偽物」と判断しやすいも...

舩生 好幸
2022年12月7日読了時間: 2分


フィッシング詐欺にご注意を
ショッキングなメッセージは「だましのテクニック」。落ち着いて対処を。

舩生 好幸
2022年12月7日読了時間: 3分


非公開情報の送受にはメール添付よりもクラウドサービスを
~いわゆる「PPAP問題」の対策の一つ~ 投稿:舩生好幸(ISACA認定CISA、IPA登録 セキュリティプレゼンター)2022.12.7 (更新:2024.5.8) 「電子メールにファイル添付」は電子ファイル送受の手段として手軽で便利ですが、開封パスワードも付与せず暗号化...

舩生 好幸
2022年12月7日読了時間: 2分


情報セキュリティTips・SNSと本ブログに投稿開始
投稿:舩生好幸(Primary-f代表、ネットショップ向実庵店主)2022.12.5 Primary-fでは「情報セキュリティ/個人情報保護の基本・アドバイザリーサービス」(仮称)を当初より予定しておりますが、リソース不足等の事情からスタートできずにおりました。...

舩生 好幸
2022年12月5日読了時間: 2分


ISMSは情報セキュリティ、EMSは環境、ではQMSは??
投稿:舩生好幸 以前、私が会社内でQMSやISMSの普及推進を担う部署にいたことから、周囲の知人からISOマネジメントシステムとは何か、と質問され説明する機会がありました。 その際には、以下の3種類のISOマネジメントシステムを比べながらの説明を試みることが多かったです。...

舩生 好幸
2022年6月4日読了時間: 5分
bottom of page