<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大阪のベンチャー企業 LRM代表幸松のブログ &#187; 10大脅威</title>
	<atom:link href="http://ceo.lrm-corp.jp/category/%e4%ba%8b%e4%be%8b/feed/" rel="self" type="application/rss+xml" />
	<link>http://ceo.lrm-corp.jp</link>
	<description>大阪のベンチャー企業　LRM 代表の幸松です。ISMSやPマーク等の情報セキュリティに関することや、ECサイトやSEM等のWebに関すること。会社経営に関する事をつれづれと書いていきます。　Twitterの内容も表示させています。</description>
	<lastBuildDate>Thu, 09 Feb 2012 16:03:55 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>止まらない！Webサイトを経由した攻撃</title>
		<link>http://www.iso27001.jp/%E6%AD%A2%E3%81%BE%E3%82%89%E3%81%AA%E3%81%84%EF%BC%81web%E3%82%B5%E3%82%A4%E3%83%88%E3%82%92%E7%B5%8C%E7%94%B1%E3%81%97%E3%81%9F%E6%94%BB%E6%92%83/</link>
		<comments>http://www.iso27001.jp/%E6%AD%A2%E3%81%BE%E3%82%89%E3%81%AA%E3%81%84%EF%BC%81web%E3%82%B5%E3%82%A4%E3%83%88%E3%82%92%E7%B5%8C%E7%94%B1%E3%81%97%E3%81%9F%E6%94%BB%E6%92%83/#comments</comments>
		<pubDate>Fri, 13 May 2011 04:24:29 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[10大脅威]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[ウィルス対策]]></category>
		<category><![CDATA[ガンブラー]]></category>
		<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=1416</guid>
		<description><![CDATA[
IPAから公開されている「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか？』」の
10大脅威の中で第2位となったのは「止まらない！ウェブサイトを経由した攻撃」です。

資]]></description>
			<content:encoded><![CDATA[<p>
IPAから公開されている「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか？』」の<br />
10大脅威の中で第2位となったのは「<strong>止まらない！ウェブサイトを経由した攻撃</strong>」です。<br />
<br />
資料の中ではガンブラーとSQLインジェクションが取り上げられていますが、<br />
共に超有名な脅威なのですが、それでも対策が不十分なケースが多かったのが改めて分かります。<br />
<br />
ガンブラーは、2009年頃から出てきたウィルスで、<span style="color: #ff0000;">企業のWebサイトに不正な<br />
コードを挿入してWebサイトを改ざんしていくウィルス</span>です。<br />
ガンブラーに関して当初は日本の大手企業も被害にあった事例が報告されていましたが<br />
カスペルスキーを始めとするウィルス対策ソフトベンダーが対応をしていき<br />
次第に被害にあったというニュースは減ってきたのですが<br />
今回のレポートでも被害がなくなっている訳でないことが分かりますね。<br />
<br />
色々なガンブラーの亜種も出てきているようです。<br />
<br />
対策としては、まずは基本中の基本である<strong><span style="color: #0000ff;">ウィルス対策ソフトの更新をしっかりすること</span></strong>！<br />
<br />
SQLインジェクションもそうなのですが、<span style="color: #ff0000;"><strong>Webサイトを改ざんされた場合は<br />
自社が被害者になるだけでなく、そのサイトが踏み台にされることにより<br />
同時に加害者にもなってしまう可能性があります。</strong></span><br />
<br />
自社のサイトを見に来てくれたお客様や見込み客に迷惑を掛けることもありますので<br />
<span style="color: #0000ff;"><strong> 企業としてWebサイトの管理は、しっかりとしていく責任があります。</strong></span><br />
<br />
ちなみに、LRMはカスペルスキーの正規販売代理店です。<br />
カスペルスキーの導入を検討されている場合は是非ご一報下さい。<br />
<br />
[参考サイト]JPCERT：「<a href="https://www.jpcert.or.jp/at/2010/at100001.txt">Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起</a>」</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/%e6%ad%a2%e3%81%be%e3%82%89%e3%81%aa%e3%81%84%ef%bc%81web%e3%82%b5%e3%82%a4%e3%83%88%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%9f%e6%94%bb%e6%92%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>「人」が起こしてしまう情報漏えい</title>
		<link>http://www.iso27001.jp/%E3%80%8C%E4%BA%BA%E3%80%8D%E3%81%8C%E8%B5%B7%E3%81%93%E3%81%97%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86%E6%83%85%E5%A0%B1%E6%BC%8F%E3%81%88%E3%81%84/</link>
		<comments>http://www.iso27001.jp/%E3%80%8C%E4%BA%BA%E3%80%8D%E3%81%8C%E8%B5%B7%E3%81%93%E3%81%97%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86%E6%83%85%E5%A0%B1%E6%BC%8F%E3%81%88%E3%81%84/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 09:05:06 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[10大脅威]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[情報漏えい]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=1396</guid>
		<description><![CDATA[
IPAから2011年3月24日に「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか？』」が公開されました。
PDFで資料がダウンロード可能ですのでセキュリティ担当の方は目を通して]]></description>
			<content:encoded><![CDATA[<p>
IPAから2011年3月24日に「<strong>2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか？』</strong>」が公開されました。<br />
PDFで資料がダウンロード可能ですのでセキュリティ担当の方は目を通しておいた方が良いでしょう。<br />
<br />
今回から何回に分けて10大脅威の中で気になった点をブログで取り上げていきたいと思います。<br />
まず、最初は堂々の（？）第1位となった<span style="color: #ff0000;">「人」が起こしてしまう情報漏洩</span>です。<br />
<br />
ちなみに<span style="color: #ff0000;">「人」が起こしてしまう情報漏洩</span>は2006年度からずっと10大脅威にランクインしている定番の脅威です。<br />
<br />
2006年度からの順位の変遷は以下のようになっています。<br />
7位(2006)→3位(2007)→5位(2008)→5位(2009)→1位(2010)<br />
<br />
セキュリティ対策というとイメージ的には、何でもかんでもシステムで対応すると思われている方も多いですが、実際はそんなことはありません。<br />
もちろん中にはお金がたっぷりあってシステムでガッチリしている会社もありますが、多くの中堅・中小企業ではシステム以外の部分での対応もしています。<br />
<br />
俗に言う「運用でカバーしています」という状況です。<br />
この場合はどうしても漏洩が起こる可能性が高くなります。<br />
<br />
資料では<span style="color: #ff0000;">故意による情報漏えい</span>として①データの持ち出しと②暴露・組織外部への情報流布、<span style="color: #ff0000;">過失による情報漏えい</span>として①誤送信と②紛失・盗難が上げられています。<br />
<br />
<span style="color: #ff0000;">故意による情報漏えい</span>の②に関しては、<strong><span style="color: #0000ff;">TwitterやFacebookを始めとして個人でも手軽に情報を外部に発信できる環境</span></strong>になったのも影響していると思います。<br />
悪気がなくて、いつものようにつぶやいたら、つぶやいた内容に業務内容が含まれていて後で取り返しがつかなくなった事例もあります。<br />
<br />
<span style="color: #ff0000;">過失による情報漏えい</span>の①に関しては、メール、FAXともに誤送信がなかなかなくなりませんね。<br />
こちらに関しては<strong><span style="color: #0000ff;">メールの暗号化等で間違えて送っても内容が分からないようにする</span></strong>等のソリューションが出ていますので自社にあった対応をしていくのが良いと思います。<br />
<br />
敢えてメールの利用を制限して、チャットや掲示板で情報のやり取りをするのも1つの手段だと思います。<br />
<br />
情報漏えいの場合は、起こってしまった場合に企業イメージの低下や損害賠償等が発生するなど企業経営に直接影響を与える可能性があるので従業員が増えるほど、しっかりと対策をとっていかないとダメでしょう。<br />
<br />
[参考サイト] IPA：<a href="http://www.ipa.go.jp/security/vuln/10threats2011.html">「2011年版 10大脅威 進化する攻撃．．．その対策で十分ですか？」を公開</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/%e3%80%8c%e4%ba%ba%e3%80%8d%e3%81%8c%e8%b5%b7%e3%81%93%e3%81%97%e3%81%a6%e3%81%97%e3%81%be%e3%81%86%e6%83%85%e5%a0%b1%e6%bc%8f%e3%81%88%e3%81%84/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

