Security

情報セキュリティ政策策定に向け、政府内に専門機関が発足へ

この件に関しては、情報セキュリティ補佐官である奈良先端大学の山口英先生が、関係省庁の調整に相当骨を折ったと聞いています。実質的に国としてのセキュリティ政策を一元的に行える組織の設置は長年の懸案事項だったのですが、省庁の垣根を取り除く第一歩…

メールを開くだけで偽サイトに誘導〓新たなフィッシング詐欺メール発見

巧妙な方法です。URLが正しいので気がつかないですね。しかしホストファイルを書き換える方法ということはホスト名に対応するIPアドレスを変えて偽サイトをアクセスすることになるが、元のURLがhttpsでSSL通信しようとしているページだとエラーになる。今時S…

約3割が「流出企業のサービスを絶対利用しない」

アンケートによれば、個人情報を流出した会社のサービスや製品に対して、「しばらく様子を見る」と349名(34.6%)が回答した。その一方で、325人(32.2%)が「絶対に利用(購入)しない」、315人(31.2%)が「なるべく利用(購入)しない」と否定的な回答…

米ソフトメーカー、MS Officeメタデータの危険性を警告 - CNET Japan

「Microsoft(製ソフトを使って作成された)文書内に隠されているメタデータは25種類ほど存在する」と語るのは、Workshareのプロダクトマネジャー、Matthew Brownだ。「複数のユーザー間で使い回される文書の数が多ければ多いほど、リスクは高まる」(Brown…

個人情報流出:日能研で104人分 情報管理に盲点

エヌ・ティ・エスは今年5月からコンプライアンス・プログラム(企業倫理確立の活動)の策定に取りかかるなど個人情報保護を強化する準備を進めていたが、実際には肝心のセキュリティー対策はほとんどとられていなかった。エヌ・ティ・エスの鈴木淳・情報セキ…

ITマネージ、MSPとして初めてBS7799とISMS認定基準を同時取得

アイティーマネージは、情報セキュリティマネジメントシステム(ISMS)に関する国際規格「BS7799:PART2:2002」と国内規格「ISMS認証基準(Ver.2.0)」を取得した。同社が8月10日に発表したもの。専業マネジメントサービスプロバイダが両規格を取得したのは…