<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>3分で分かる！ISMS情報セキュアド試験研究課</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/" />
    <link rel="self" type="application/atom+xml" href="http://www.isms-su.net/atom.xml" />
   <id>tag:www.isms-su.net,2006://2</id>
    <link rel="service.post" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2" title="3分で分かる！ISMS情報セキュアド試験研究課" />
    <updated>2006-10-24T21:04:12Z</updated>
    <subtitle>まぐまぐ殿堂入りメルマガ『特訓PDCA式で学ぼう情報セキュリティ』著者が情報セキュアド試験を斬ります。ISMS業務で学んだこと、関連書籍・参考書を100冊以上読破したノウハウを勝手気ままにお伝えするブログ。</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type  3.2-ja-2</generator>
 
<entry>
    <title>急がれる内部統制</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/060/post_29.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=64" title="急がれる内部統制" />
    <id>tag:www.isms-su.net,2006://2.64</id>
    
    <published>2006-10-24T21:03:16Z</published>
    <updated>2006-10-24T21:04:12Z</updated>
    
    <summary>日本版SOX法（J-SOX）の中核となる「金融商品取引法」が成立しました。 この...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="060内部統制" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        日本版SOX法（J-SOX）の中核となる「金融商品取引法」が成立しました。

この法制化によって、上場企業は、財務諸表の内容の適正性を確保するための
「内部統制」の整備と、内部統制報告書の提出を義務づけられました。

3月期決算の企業では、2009年3月期から内部統制報告書を提出することが求められます。
J-SOXに対応した内部統制体制を構築するのは、企業にとって大きな負担となります。

なぜなら、財務報告にかかわる業務フローを洗い出し、そのフローで発生するリスクの棚卸しを実施したうえで、業務プロセスを改善する、この一連のプロセスで様々な文書を作る必要があるからです。

非常に時間もかかり、手間もかかります。

さらに、日本企業にとっては、アメリカからやってきた内部統制という概念自体をとらえにくいのが現実です。どこまでの業務を内部統制の対象に含め、どんな統制活動を組み込めばよいのか、また、内部統制を行う際に、どんな文書を作成すればよいのかが分かりにくいのが実情でしょう。

        
    </content>
</entry>
<entry>
    <title>内部統制とは？</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/060/post_28.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=63" title="内部統制とは？" />
    <id>tag:www.isms-su.net,2006://2.63</id>
    
    <published>2006-10-22T13:54:24Z</published>
    <updated>2006-10-22T13:55:06Z</updated>
    
    <summary>内部統制とは、事業経営の有効性や効率性を高めることを第一の目的とし、さらに、内部...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="060内部統制" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        内部統制とは、事業経営の有効性や効率性を高めることを第一の目的とし、さらに、内部統制の第二の目的として企業の財務報告の信頼性の確保を掲げ、事業経営に関わる法規の遵守を促すものです。

よって、内部統制とは企業目的を達成するために必要不可欠な仕組みとなってくるのです。

        
    </content>
</entry>
<entry>
    <title>編集後記</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/200/post_27.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=62" title="編集後記" />
    <id>tag:www.isms-su.net,2006://2.62</id>
    
    <published>2006-10-11T20:07:58Z</published>
    <updated>2006-10-11T20:08:41Z</updated>
    
    <summary>　「相手をリスペクトする」というのはとても大切なことだと思います。 　資格試験に...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="200編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        　「相手をリスペクトする」というのはとても大切なことだと思います。

　資格試験においても、出題内容や形式について批判的な考え方を持って
　いる人がいますが、相手も人間ですのでいろいろな考えがあってのこと
　だと思うのです。

　相手の変化に応じてこちらも変化する。

　相手は簡単に変わりませんが、自分は考え方を改善いていくことにより、
　対応が可能となります。

        
    </content>
</entry>
<entry>
    <title>クリアデスク・クリアスクリーン</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/01315/post_26.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=61" title="クリアデスク・クリアスクリーン" />
    <id>tag:www.isms-su.net,2006://2.61</id>
    
    <published>2006-09-24T22:50:09Z</published>
    <updated>2006-09-24T22:53:45Z</updated>
    
    <summary>NetSecurity 企業に求められる「確からしさ」とは？ ■第2回■(200...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="013平成15年度午後対策" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>NetSecurity<br>
企業に求められる「確からしさ」とは？ ■第2回■(2003.3.18)<br>
<a href="http://old.netsecurity.ne.jp/article/11/9150.html" target="_blank">http://old.netsecurity.ne.jp/article/11/9150.html</a><br>
を読んで下記問いに答えよ。<br>
<br>
<br>
　(1)クリアデスクとは何か。またその目的は何か。<br>
<br>
　(2)クリアスクリーンとは何か。またその目的は何か。<br>
<br>
　(3)感想・調べたこと</p>
]]>
        <![CDATA[<p>　まず、設問の解説にはいる前に、JIS Q 27001（ISO/IEC 27001）の該当項<br />
　目を見ておきましょう。<br />
<br />
<br />
　JIS Q 27001（ISO/IEC 27001）のアクセス制御<br />
　A.11.3　利用者の責任<br />
　A.11.3.3　クリアデスク・クリアスクリーン方針<br />
<br />
　書類及び取外し可能な記憶媒体に対するクリアデスク方針、並びに情報処理<br />
　設備に対するクリアスクリーン方針を適用しなければならない。<br />
<br />
<br />
■(1)クリアデスクとは何か。またその目的は何か。<br />
<br />
＜定義＞<br />
<br />
&gt;机の上を整理整頓すること<br />
<br />
&gt;机の上に機密情報を置き去りにしないよう、机上の整理整頓を行うこと。<br />
<br />
&gt;デスク上で作業していないときにデスク周りのセキュリティを保つこと。<br />
&gt;・離席時に机上の機密書類をしまう。<br />
&gt;・終業後にノートパソコンを施錠して保管する。<br />
<br />
　クリアデスクは業務を行う上で、業務効率を阻害するといった従業員の反<br />
　対の声があがる可能性があります。<br />
<br />
　情報セキュリティの重要性を説明して従業員などの理解を得ながら実施す<br />
　ることが大切です。<br />
<br />
<br />
　また、書類だけでなくデスクトップ型コンピュータのハードディスクドラ<br />
　イブなどの記憶媒体が取外し可能なものやノートパソコンなども対象にな<br />
　ります。<br />
<br />
　管理策を策定し、施錠したり、収納書庫内に保管するように推奨しています。<br />
<br />
<br />
＜目的＞<br />
<br />
&gt;机の上に重要・機密情報が書かれた紙などを放置しないようにすることによ<br />
&gt;り、情報の盗み見や持ち出しを防止する。<br />
<br />
&gt;机上に書類などを放置しておくと、災害のときに損傷や破壊を受けやすく消<br />
&gt;失の可能性がある。また、従業員が席から離れている間に、盗み見られたり<br />
&gt;盗難にあう恐れがある。これらのリスクを予防するのが目的の対策。<br />
<br />
　情報資産に対するCIAを維持することです。<br />
　機密性、完全性、可用性の観点で考察されていればいいでしょう。<br />
<br />
　情報セキュリティアドミニストレータ午後問題で出題される場合は、状況<br />
　設定がなされるので、CIAのどの要素が損なわれているのか、損なわれる<br />
　恐れがあるのかを読み解いてください。<br />
<br />
<br />
<br />
■(2)クリアスクリーンとは何か。またその目的は何か。<br />
<br />
＜定義＞<br />
<br />
&gt;離席するときにパソコンの中身を見られないようにロックする<br />
<br />
&gt;離席時にPCのデスクトップ上に情報が表示されないようにする仕組み。<br />
<br />
&gt;従業員が席から離れるときには、パソコンをログオフしたり、またはスクリ<br />
&gt;ーンセーバをかけるなどしておくこと。<br />
<br />
　クリアスクリーンに関しては、最近はISO 14001認証取得の一環として、<br />
　長時間パソコンを利用しないときは、ディスプレイの電源を落とすなどの<br />
　対策をとっている企業も多いのではないでしょうか。<br />
<br />
　クリアスクリーンでは、ディスプレイの電源を落とすとともに、パスワー<br />
　ド付きのスクリーンセーバーの起動やログオフといった対策も必要になり<br />
　ます。<br />
<br />
<br />
　また、プリンタやFAXなどの印字装置の情報も対象になります。<br />
<br />
　重要な情報を印刷した場合、または、FAXの送受信後の情報は直ちに紙を<br />
　取り去るといった対策が必要となります。<br />
<br />
<br />
＜目的＞<br />
<br />
&gt;通りがかりの人が操作可能な状態でパソコンを放置しないようにすることに<br />
&gt;より、機密情報の盗み見・持ち出しやなりすましアクセスなどを防止する。<br />
<br />
&gt;ほんのささいな離席時間の間でも機密情報が表示されたままでは情報漏洩の<br />
&gt;リスクが高まるため。<br />
<br />
&gt;従業員が席から離れている間に、パソコンを不正操作したり、パソコンの内<br />
&gt;容が消失、あるいは破壊されたり、また重要な情報を盗み見られないように<br />
&gt;するのが目的である。<br />
<br />
　情報資産に対するCIAを維持することです。</p>
]]>
    </content>
</entry>
<entry>
    <title>(裏)</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/300/post_25.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=60" title="(裏)" />
    <id>tag:www.isms-su.net,2006://2.60</id>
    
    <published>2006-09-19T22:36:52Z</published>
    <updated>2006-09-19T22:37:47Z</updated>
    
    <summary>　『分かち合うことができれば、 　　悲しみは半分に、 　　喜びは二倍になります。...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="300(裏)編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        　『分かち合うことができれば、

　　悲しみは半分に、

　　喜びは二倍になります。

　　　　　　　　　　　　　　　アメリカ・インディアンの格言』


        
    </content>
</entry>
<entry>
    <title>税務処理委託先の社員PCから約12,000件の個人情報が流出</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/100news/pc12000.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=59" title="税務処理委託先の社員PCから約12,000件の個人情報が流出" />
    <id>tag:www.isms-su.net,2006://2.59</id>
    
    <published>2006-09-12T23:00:56Z</published>
    <updated>2006-09-12T23:01:40Z</updated>
    
    <summary>⇒資格ランキング挑戦中「3分で分かる！セキュアド試験研究課」 石川県能登町は9月...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="100セキュリティNews考察" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>⇒<a href="http://blog.with2.net/link.php?326230" target="_blank">資格ランキング</a>挑戦中「3分で分かる！セキュアド試験研究課」</p>

<div class="blockquote">
<p>
石川県能登町は9月11日、税務処理業務の委託先社員が個人所有するPCから住民税に関する個人情報がインターネット上に流出していることが判明したと発表した。流出が確認されたデータは、旧能都町の平成15年度個人住民税に関する情報が4,558件（所得割、均等割のある納税者の整理番号、税額）および旧能都町の平成16年度個人住民税に関する情報が8,134件（普通徴収対象者の住所、氏名、整理番号、税額）。同町では現在、インターネット上に流出した情報の追跡と削除を依頼するとともに、流出情報の該当者に事情を知らせているという。
</p>
</div>

<p>参考サイト<a href="http://news.livedoor.com/webapp/journal/cid__2437698/detail" target="_blank">Livedoor ニュース</a></p>

<p>効く度：■■■■■■60%<br />
□<strong>個人情報</strong><br />
□<strong>委託先の管理</strong><br />
□<strong>情報漏洩</strong>

</p>
]]>
        
    </content>
</entry>
<entry>
    <title>Vol.318のACT回答お待ちしています。</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/300/vol318act.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=58" title="Vol.318のACT回答お待ちしています。" />
    <id>tag:www.isms-su.net,2006://2.58</id>
    
    <published>2006-09-11T22:55:16Z</published>
    <updated>2006-09-19T22:35:54Z</updated>
    
    <summary>ACTの回答お待ちしています。 よろしければ、「感想・調べたこと」も書いてくださ...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="300(裏)編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>ACTの回答お待ちしています。</p>

<p>よろしければ、「感想・調べたこと」も書いてくださるとうれしいです。</p>

<p>試験まであと１ヶ月、コツコツ楽しくがんばりましょう。</p>

<p>今週のACTはこちらです。</p>

<p>IPA<br />
<a href="http://www.ipa.go.jp/security/awareness/administrator/remote/capter6/6.html" target="_blank">リモートアクセス環境におけるセキュリティ 6.6.4公開鍵暗号方式</a>
を読んで下記問いに答えよ。</p>


<p>(1)公開かぎ暗号方式は共通かぎ暗号方式のどのような問題（短所）
を解決しているか。</p>

<p>(2)公開かぎ暗号方式では、公開かぎと秘密かぎは（同じ・異なる）。</p>

<p>(3)感想・調べたこと</p>
]]>
        
    </content>
</entry>
<entry>
    <title>9/7(裏)編集後記</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/300/97.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=57" title="9/7(裏)編集後記" />
    <id>tag:www.isms-su.net,2006://2.57</id>
    
    <published>2006-09-06T22:45:38Z</published>
    <updated>2006-09-06T22:46:12Z</updated>
    
    <summary>通信データの機密性、完全性を確保するためには、悪意のある第三者からの「盗聴」、「...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="300(裏)編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>通信データの機密性、完全性を確保するためには、悪意のある第三者からの「盗聴」、「なりすまし」、「改ざん」を防止しなければなりません。</p>

<p>共通かぎ暗号方式では、かぎが第三者に漏えいしてしまうとその後の暗号を全て解読されてしまう危険性が高くなります。</p>

<p>よって、共通かぎ暗号方式では、</p>

<p>・通信相手を偽るなりすまし<br/>
・通信途中でデータを改ざんする攻撃</p>

<p>に対して有効ではありません。</p>

<p>だからといって共通かぎ暗号方式がダメということではありませんよ。</p>

<p>この問題点を補うために、公開かぎ暗号方式やハッシュ関数といった技
術と併用して通信データの機密性（認証、否認防止を含む）、完全性を
確保していくことになります。</p>


<p>共通かぎ暗号方式については、キーマンズネットの
「ネットワーク早わかり講座　第39回　何が違う？新旧暗号方式DESとAES」
が分かりやすいです。必読。</p>

<p><a href="http://www.isms-su.net/000/post_3.html">『セキュアド試験対策！インターネットサイト有効利用術』</a></p>

<p>キーマンズネットの記事検索で、「共通鍵暗号方式」で検索してください。</p>]]>
        
    </content>
</entry>
<entry>
    <title>続くパソコンの盗難事件</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/100news/post_24.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=56" title="続くパソコンの盗難事件" />
    <id>tag:www.isms-su.net,2006://2.56</id>
    
    <published>2006-09-05T22:45:39Z</published>
    <updated>2006-09-05T22:46:24Z</updated>
    
    <summary>⇒資格ランキング挑戦中「3分で分かる！セキュアド試験研究課」 このところ、ラップ...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="100セキュリティNews考察" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>⇒<a href="http://blog.with2.net/link.php?326230" target="_blank">資格ランキング</a>挑戦中「3分で分かる！セキュアド試験研究課」</p>

<div class="blockquote">
<p>
このところ、ラップトップなどの盗難による情報漏洩事件が頻繁に起きて、問題となっている。8月21日にも、世界的な石油企業のシェブロンのラップトップが盗難されていたことが、『ComputerWorld』の報道で明らかになった。
</p>
<p>ラップトップは、8月5日にシェブロンの業務を行う会計事務所から盗まれたようだが、事務所名は今のところ明らかになっていない。保存されていた個人情報は、シェブロンの、過去から現在に至るまで従業員の社会保険番号と氏名だという。
</p>
</div>

<p>参考サイト<a href="http://news.livedoor.com/webapp/journal/cid__2410119/detail" target="_blank">Livedoor ニュース</a></p>

<p>効く度：■■■■■50%<br />
□<strong>パソコンの盗難</strong><br />
□<strong>情報漏洩</strong></p>

<p>〔セキュアド試験へ向けて〕</p>

<p>
業務の施設や情報に対する物理的なアクセスを防止するために、物理的なセキュリティ境界、入退管理策、オフィス・部屋・施設のセキュリティ、外部や環境の脅威からの保護、セキュリティを保つべき領域での作業、一般の人の立ち寄り場所や受渡し場所の隔離などの管理策が求められます。

このように物理的および環境的セキュリティへの対応は必須ですが、求められるセキュリティレベルは事業規模、業務の内容、保有する情報資産に応じたものであることが重要です。

</p>
]]>
        
    </content>
</entry>
<entry>
    <title>9/5編集後記</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/200/95.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=55" title="9/5編集後記" />
    <id>tag:www.isms-su.net,2006://2.55</id>
    
    <published>2006-09-04T23:20:53Z</published>
    <updated>2006-09-04T23:22:34Z</updated>
    
    <summary>秋期試験までまだ１ヶ月以上あります。 毎日コツコツ勉強していけば、まだまだ合格圏...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="200編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>秋期試験までまだ１ヶ月以上あります。</p>

<p>毎日コツコツ勉強していけば、まだまだ合格圏内狙えます。</p>

<p>過去にも夏から勉強を始めましたという方が合格されています。
（初級シスアドを取得されていましたが。）</p>

<p>試験に向けて疑問・質問等がございましたら、ACTのその他に書いてくださってもＯＫです。</p>
]]>
        
    </content>
</entry>
<entry>
    <title>NTTコミュニケーションズ、顧客情報を含む業務ファイルがWinny上に流出</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/100news/nttwinny.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=54" title="NTTコミュニケーションズ、顧客情報を含む業務ファイルがWinny上に流出" />
    <id>tag:www.isms-su.net,2006://2.54</id>
    
    <published>2006-09-03T23:06:09Z</published>
    <updated>2006-09-03T23:06:52Z</updated>
    
    <summary>⇒資格ランキング挑戦中「3分で分かる！セキュアド試験研究課」 NTTコミュニケー...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="100セキュリティNews考察" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>⇒<a href="http://blog.with2.net/link.php?326230" target="_blank">資格ランキング</a>挑戦中「3分で分かる！セキュアド試験研究課」</p>

<div class="blockquote">
<p>
NTTコミュニケーションズ株式会社は8月30日、顧客情報を含む業務関連ファイルがWinny上に流出していたことが判明したと発表した。流出したファイルは同社社員および販売業務委託先元社員が作成したもので、同社の法人顧客企業名と担当者の氏名48件が含まれていた。企業の所在地や連絡先電話番号、メールアドレスも一部含まれていたが、銀行口座番号やクレジットカード情報などは含まれていないとしている。
</p>
</div>

<p>参考サイト<a href="http://news.livedoor.com/webapp/journal/cid__2393994/detail" target="_blank">Livedoor ニュース</a></p>

<p>効く度：■■■■■60%<br />
□<strong>Winny</strong><br />
□<strong>顧客情報流出</strong></p>
]]>
        
    </content>
</entry>
<entry>
    <title>米AT&amp;Tにサイバー攻撃、2万人近い顧客情報が流出</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/100news/att2.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=53" title="米AT&amp;Tにサイバー攻撃、2万人近い顧客情報が流出" />
    <id>tag:www.isms-su.net,2006://2.53</id>
    
    <published>2006-08-31T23:05:58Z</published>
    <updated>2006-08-31T23:06:54Z</updated>
    
    <summary>⇒資格ランキング挑戦中「3分で分かる！セキュアド試験研究課」 米AT&amp;Tは8月2...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="100セキュリティNews考察" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>⇒<a href="http://blog.with2.net/link.php?326230" target="_blank">資格ランキング</a>挑戦中「3分で分かる！セキュアド試験研究課」</p>

<div class="blockquote">
<p>
米AT&Tは8月29日（現地時間）、同社のシステムに不正侵入があり、クレジットカード情報を含む顧客情報に不正アクセスされたと発表した。同社では侵入を数時間で探知し、オンラインショップの閉鎖や関連機関への通知を行ったとしているが、同社からDSL機器を購入した約19,000名分の顧客情報が流出した可能性が高いとしている。

</p>
</div>

<p>参考サイト<a href="http://news.livedoor.com/webapp/journal/cid__2389891/detail" target="_blank">Livedoor ニュース</a></p>

<p>効く度：■■■■■■70%<br />
□<strong>顧客情報漏えい</strong><br />
□<strong>不正アクセス</strong><br />
□<strong>サイバー攻撃</strong></p>

<p>〔セキュアド試験へ向けて〕</p>

<p>
情報セキュリティに100％安全ということはありません。</p>

<p>セキュリティインシデントに対する原因の究明と適切な対応が求められます。</p>

<p>セキュリティインシデントの原因を調査し、犯行者に対して、訴訟、賠償請求を行うために証拠資料を収集する必要があります。</p>

<p>不正アクセス時には、コンピュータ媒体上の情報、ハードディスクまたは記憶装置の中の情報を複製します。</p>

<p>この複製プロセスにおいても立会人を置き、原本とする媒体およびログに誰も触れないようにセキュリティを保って保管することを
確実にします。</p>

<p>証拠資料の収集に関しては、事前に法律専門家に助言を求め、またその助言に従った行動であること、
および法律専門家とのコミュニケーションプロセスの有効性について的確に確認を取るとよいでしょう。</p>

</p>
]]>
        
    </content>
</entry>
<entry>
    <title>8/31編集後記</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/200/831.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=52" title="8/31編集後記" />
    <id>tag:www.isms-su.net,2006://2.52</id>
    
    <published>2006-08-30T22:52:45Z</published>
    <updated>2006-08-30T22:53:53Z</updated>
    
    <summary>長男の夏休み最終日が終わりました。今日から学校です。 よくよく聞いてみると、読書...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="200編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>長男の夏休み最終日が終わりました。今日から学校です。</p>

<p>よくよく聞いてみると、読書感想文の本が無いって、、、
帰宅してから、近くの本屋に行きました。</p>

<p>課題図書って書かれている中で、一番薄いのを買ってました。（汗）</p>

<p>400字の感想文を２時間で仕上げていました。２時間で終わるのか？</p>

<p>夏休みの宿題は最後にやるっていうのも、良い思い出になると思って
いますので、ガミガミ言わないことにしているんです。</p>]]>
        
    </content>
</entry>
<entry>
    <title>疑似スパムメールを用いた、官庁でのセキュリティ模擬訓練の結果と傾向</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/100news/post_23.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=51" title="疑似スパムメールを用いた、官庁でのセキュリティ模擬訓練の結果と傾向" />
    <id>tag:www.isms-su.net,2006://2.51</id>
    
    <published>2006-08-29T22:45:19Z</published>
    <updated>2006-08-29T22:45:54Z</updated>
    
    <summary>⇒資格ランキング挑戦中「3分で分かる！セキュアド試験研究課」 アイエックス・ナレ...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="100セキュリティNews考察" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>⇒<a href="http://blog.with2.net/link.php?326230" target="_blank">資格ランキング</a>挑戦中「3分で分かる！セキュアド試験研究課」</p>

<div class="blockquote">
<p>
アイエックス・ナレッジ社は2006年7月から、セキュリティ教育サービス「メル訓」を開始した。メル訓は、疑似スパムメールを従業員向けに抜き打ちで配信し、その開封状況や対応等を調査分析し、報告書を提出するという異色のセキュリティ教育サービスだ。いわば、抜き打ちで行う、火災などの避難訓練の、情報セキュリティ版と言ってもいいだろう。
</p>
<p>情報セキュリティ対策の推進にあたって、社員の不理解や、現場従業員の低いセキュリティ意識を、大きな障害としてあげる声は多い。しかし「社員の不理解」「現場従業員の低いセキュリティ意識」を、具体的に数字で把握する有効な方法は、これまでほとんど存在しなかったのが現状である。こうした意味でこの「メル訓」は、システムを対象とした一般的な脆弱性診断と異なり、組織を構成する「人間」を対象としたペネトレーションテストとしての意義も持っている。

</p>
</div>

<p>参考サイト<a href="http://news.livedoor.com/webapp/journal/cid__2381335/detail" target="_blank">Livedoor ニュース</a></p>

<p>効く度：■■■■50%<br />
□<strong>疑似スパムメール</strong><br />
□<strong>情報セキュリティ教育</strong><br />
□<strong>従業員のモラル</strong></p>

<p>〔セキュアド試験へ向けて〕</p>

<p>
人間を対象としたペネトレーションテストが登場しました。</p>

<p>人的セキュリティの中で、情報セキュリティの意識向上、教育及び訓練は非常に大切なプロセスです。</p>

<p>ISO27001では、従業員などに認識させなけれならない事項として、次の項目を挙げています。</p>

<p>・セキュリティ事象・弱点についての報告手順等<br/>
・不審者への問いかけ<br/>
・施錠すること<br/>
・クリアデスク及びクリアスクリーンの実践<br/>
・パスワードの取扱い<br/>
・ウイルス等への対策<br/>
・媒体の取扱い<br/>
・電話・ファクシミリの利用上の注意<br/>
・知的財産権の保護<br/>
・情報処理施設の業務外使用
</p>
]]>
        
    </content>
</entry>
<entry>
    <title>8/29編集後記</title>
    <link rel="alternate" type="text/html" href="http://www.isms-su.net/200/829.html" />
    <link rel="service.edit" type="application/atom+xml" href="http://www.isms-su.net/mt-atom.cgi/weblog/blog_id=2/entry_id=50" title="8/29編集後記" />
    <id>tag:www.isms-su.net,2006://2.50</id>
    
    <published>2006-08-28T23:04:45Z</published>
    <updated>2006-08-28T23:06:16Z</updated>
    
    <summary>長男が宿題をがんばってやっています。(^^; 漢字練習と算数の宿題は、夏休み早々...</summary>
    <author>
        <name>sstokkun</name>
        
    </author>
            <category term="200編集後記" />
    
    <content type="html" xml:lang="en" xml:base="http://www.isms-su.net/">
        <![CDATA[<p>長男が宿題をがんばってやっています。(^^;</p>

<p>漢字練習と算数の宿題は、夏休み早々に片付けたみたいなのですが、読書感想文と自由研究が残っているそうです。</p>

<p>あと数日で終わるのでしょうか？</p>
]]>
        
    </content>
</entry>

</feed> 

