ICT化推進|情報セキュリティ対策
地域密着ICT企業の有限会社プラネット・ツリー(プラツリ)がご提供する、情報セキュリティ対策です。 昨今のニュースを見る限り、新手のウイルスが非常に多くなってきており、個人情報はおろか会社の企業情報までが流出の可能性が出てきております。 ビジネスでICTをしている関係で他山の石と見過ごす事が出来ずIPAの力をお借りし広く情報をお知らせする事にしました。
作成に当たっては独立行政法人情報処理推進機構(IPA)のホームページを参考にさせていただきました。 説明画像含め部分的にはそのままの引用もさせていただきました。 当サイト:「コンピュータ・ウイルスの最新ニュース」
■「災害情報に便乗した罠に注意!」について
東日本大震災により被災された皆さまに対し、心よりお見舞い申し上げます。
こうした災害に便乗し、被災者や被災地の復興支援者、災害情報に敏感になっている方々を騙(だま)そうとしたり、ウイルス感染させたりすることを目的とした罠メールが確認されています。 パソコンの利用者は、こうした被害に遭わないためにもどのような手口の罠メールが存在するのかを理解し、少しでも不自然さを感じるメールはすぐに捨てるなど、慎重に対応するようにしてください。
内容は(1)罠メールの手口の概要、(2)ウイルスメールの詳細、(3)対策、(4)復旧・復興の支援活動をされている皆さまへ、で構成しています。詳細は添付資料をご参照ください。
(ご参考) 東北地方太平洋沖地震に便乗した悪さ(IPA情報セキュリティブログ)
http://plaza.rakuten.co.jp/ipablog/diary/201103250000/
ページ内索引 [ ウイルス対策|ボット対策|不正アクセス対策|脆弱性対策|対策実践情報 ]
ウイルス対策 |
||||||||||||||||||
|
★ウイルスは、感染方法や拡散方法、活動などによっていくつかのタイプに分類できます。有名なものとして以下が挙げられます。 |
||||||||||||||||||
| △TOP | ||||||||||||||||||
ボット対策 |
||||||||||||||||||
|
ボットとは、コンピュータウイルスの一種で、コンピュータに感染し、そのコンピュータを、インターネットを通じて外部から操ることを目的として作成されたプログラムです。管理の不十分なコンピュータにユーザの知らない間にボットが設置されることで、DDoS攻撃、迷惑メール送信などが大規模かつ組織的に行われる事例が発生しており、ボットの感染防止、駆除及び被害の局限化などが急務となっています。 |
||||||||||||||||||
|
図1:ボット対策事業スキーム |
||||||||||||||||||
https://www.ccc.go.jp/ |
関連資料 ボット対策事業運営規程 ボット対策事業実施手順 |
|||||||||||||||||
|
■ボット…知らないうちに自分のPCが犯罪に加担 [読売新聞 2011年9月22日(木)] |
||||||||||||||||||
|
サイバークリーンセンター:サイバークリーンセンターは、インターネットにおける脅威となっているボット(「ボットとは」を参照してください)の特徴を解析するとともに、ユーザのコンピュータからボットを駆除するために必要な情報をユーザに提供する活動を行っています。 |
||||||||||||||||||
| △TOP | ||||||||||||||||||
不正アクセス対策 |
||||||||||||||||||
|
近年、一般家庭の無防備な無線LAN環境が悪用されるといった事件が複数報道されています。セキュリティ設定が不十分な無線LAN環境は、悪意ある者に使われてしまう危険性があります。実際に、一般家庭の無防備な無線LAN環境などを含む様々な犯罪インフラ※が、国内の組織犯罪、詐欺、窃盗、サイバー犯罪等のあらゆる犯罪の分野で着々と構築され、巧妙に張り巡らされてきているという現状があります。警察庁は、2011年3月10日に、犯罪インフラへの対策の指針となる「犯罪インフラ対策プラン」を策定するなど、取り締まりを強化する方針を打ち出しました。 ※ 犯罪インフラとは犯罪を助長し、又は容易にする基盤のこと。基盤そのものは合法であっても、犯罪に悪用されている状態にあれば、犯罪インフラとなる。 (ご参考) 犯罪インフラ対策プラン(警察庁) |
||||||||||||||||||
|
被害に遭わないためには、無線LANにおけるセキュリティ設定が重要となりますが、そのポイントは「適切な暗号化方式の選択」と「適切なパスワードの設定」の2点になります。 (i)適切な暗号化方式の選択 「WPA2」の中にもいくつか種類がありますので、実際に暗号化方式を選択する場合、WPA2-PSK(Pre-Shared Key)という認証方式を利用したもののうち、最もセキュリティ強度が高い「WPA2-PSK(AES)」を選択してください。 (ご参考) なお、親機と全ての子機が、選択したい暗号化方式に対応していなければなりません。つまり、親機を「WPA2-PSK(AES)」に設定した場合は、その親機に接続されている全ての子機を 「WPA2-PSK(AES)」に設定する必要があります。 (ii)適切な暗号化方式の選択
|
||||||||||||||||||
| △TOP | ||||||||||||||||||
脆弱性対策 |
||||||||||||||||||
|
2010年の特徴は、下記の図に示すように組織システムや情報資産、ミニブログサービスなどのユーザをターゲットとした、外部から攻撃される脅威が半数を占めていることです。特に、Stuxnet(スタックスネット) に代表される複数の攻撃を組み合わせた「新しいタイプの攻撃」は、制御システム系や組織の基幹系システムなど今まで不可能と考えられていた領域に対しての攻撃が現実のものとなってきており、現状のセキュリティ対策の見直しが迫られています。 |
||||||||||||||||||
|
図1.ガンブラーがもたらすビジネスインパクト ![]() |
||||||||||||||||||
| △TOP | ||||||||||||||||||
対策実践情報 |
||||||||||||||||||
|
情報技術を利用する読者に合わせて、セキュリティ対策に関する情報をとりまとめています。
参考: IPA/ISECの情報発信戦略 |
||||||||||||||||||
|
ソニー傘下のウェブサイトにさらなる攻撃--ソースコード流出か. 2011年06月07日 |
||||||||||||||||||
|
|
||||||||||||||||||
| △TOP | ||||||||||||||||||
|
IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)ソフトウェア・エンジニアリング・センター(以下、SEC)は、ユーザー企業の経営層に向けたシステム構築における要件定義の重要性を平易に説明した読本「経営に活かすIT投資の最適化」とシステム構築手順に関する社内標準化等の担当者向けに事例集を公開しました。 2011年4月27日 URL: http://sec.ipa.go.jp/reports/20110427.html |
||||||||||||||||||
|
ICT化推進|情報セキュリティ対策に関する書籍情報 |
||||||||||||||||||
|
2010年7月にサポートが終了したWindows 2000のユーザーはかなり少ないのですが、同じくサポート切れである「サービスパック未適用のWindows
XP」のユーザーはまだまだ多いのです。 |
||||||||||||||||||
|
Windows XP-SP3やWindows7の不具合・トラブル等の情報とマイクロソフトのサポート情報 |
||||||||||||||||||
|
|
||||||||||||||||||
|
||||||||||||||||||
|
|
||||||||||||||||||
△TOP
|
■サイト全体[ トップ > 事業概要 > ICT化推進事業|医療ICT事業|広告宣伝事業(オリジナル・フォトアルバム、写真撮影)| |
|
古物商許可証番号 第551510047100号(三重公安委員会)/特定労働者派遣事業受理番号 特24-300094 三重メディカルバレー会員 日本医療情報学会会員 |
|
Copyright(C) 2004- Planet-Tree Ltd. All rights reserved. |





