モバイルセキュリティ対策最前線
激増するAndroid標的の不正プログラムに対処するには
スマートフォンを業務利用する上で、企業はどのようなセキュリティ対策を施せばいいのか。Android端末を標的にした不正プログラムの激増状況を踏まえて、安心してスマートフォンを業務利用する方法を考える。(2012/5/23)
不審なAndroidアプリで個人情報収集、都内のIT関連会社を家宅捜索
「the Movie」というタイトルが付いた不審なAndroidアプリがユーザーの個人情報を転送していた問題で、警視庁が都内のIT関連会社を家宅捜索。(2012/5/18)
AIU保険、サイバー攻撃の初期対応費用を補償する保険商品を発売
サイバー攻撃での初期調査に要する費用を補償する。(2012/5/17)
オンライン英会話サービスのセキュリティ対策は? 業界大手に聞く
英会話サービス企業で個人情報が流出した可能性がある事件の発生を受け、業界2位の企業にセキュリティ対策状況を聞いた。(2012/5/15)
Skype英会話の「レアジョブ」で情報流出の疑い
オンライン英会話サービス「レアジョブ」で不正アクセス攻撃や個人情報の流出が疑われ、サービスを全停止している。(2012/5/14)
NEWS
サイボウズ、グループメーラー「メールワイズ」のクラウド版を発表
サイボウズは、複数の従業員間で効率的なメール対応を可能にするサービス「メールワイズ」を同社開発のクラウド基盤上で提供すると発表。6月4日にβ版の提供を開始する。(2012/5/9)
セキュリティ対策を誤る「標的型攻撃」の思い込み
企業や組織の情報セキュリティ対策で今や最も危険視される「標的型攻撃」。だが、その実態を見誤ると効果的な対策が打てなくなると専門家は指摘する。(2012/5/7)
セキュリティ機能付きUSBメモリ「DEFENDER F200+BIOシリーズ」
情報漏えい対策のジレンマを解消する「セキュアUSBメモリ」
USBメモリ経由の情報漏えい事故は何としても防ぎたい。しかし業務効率を考えると、利用を制限するのも難しい。そんなジレンマを解消するのが、高度なセキュリティ対策を自律的に実行するUSBメモリだ。(2012/4/25)
企業の災害対策に関する読者調査結果リポート
高まる自然災害への危機意識、20.5%が「BCPのための予算確保」を予定
東日本大震災から1年がたち、企業の自然災害への危機意識はさらに高まったようだ。TechTargetジャパンで実施した読者調査では、震災後に実施したシステム施策や今後の危機対応姿勢が明らかになった。(2012/4/16)
セキュリティ対策の不備でユーザー情報流出、FTCが25万ドルの和解金提示
FTCによると、ソーシャルゲームサイトのRockYouはセキュリティ対策やプライバシー保護対策を怠り、登録ユーザー3200万人の電子メールアドレスとパスワードを流出させた。(2012/3/28)
ホワイトペーパー:
インターネットユーザのインターネットセキュリティに関する意識調査
日本ベリサイン株式会社はインターネットユーザを対象としたセキュリティ意識調査を実施した。同調査結果からは、多くのユーザがインターネットサービスの利用を考えていながらも、個人情報漏洩を不安に感じていることから、利用を控えるケースがあることが窺える。(2012/3/26)
ベクターに不正アクセス、最大26万1161人分の個人情報流出のおそれ
ベクターのサーバに不正アクセスの痕跡が見つかり、最大26万1161人の個人情報が流出した可能性。一部にはクレジットカード情報も含まれるという。(2012/3/22)
組織の内部不正に関する考察、IPAが報告書を公開
内部者の不正行為ではインシデント1件当たりの個人情報の流出数が大規模になることから、報告書では国内外での取り組みをまとめている。(2012/3/15)
導入事例:
NEC製Windows+Xiタブレット、住友生命営業職員用新端末に採用──4万台納入
NECが住友生命の営業職員用端末としてXi搭載Windowsタブレットを開発。薄型軽量のタブレットボディに加え、高速データ通信機能と高度なセキュリティ機能を実装する。(2012/3/13)
アフラックで個人情報の漏えい事故、メールの誤送信が原因
2555人の契約者情報などを誤ったメールアドレスに送信していたという。(2012/3/6)
スマートデバイスのビジネス活用を考える(4):
スマートデバイス、業務で安全に運用するためのポイントは
スマートデバイスの利便性については、“PCとケータイのいいとこ取り”といわれるが、リスクについても両端末と同様の対策が必要なことは知っておきたいところ。今回は導入時に知っておくべきセキュリティのポイントについて解説する。(2012/3/8)
新しいEU保護“規則”がクラウドに及ぼす影響とは【後編】
大幅な遅延や追加コストを招く? 新しいEUデータ保護規則の適用
新しいEUデータ保護規則は、現状のクラウドサービスに負担を掛ける公算が大きい。例えば、処理されるデータの種類に応じてセキュリティリスク評価を講じることは、大幅な遅延と追加コストを発生させる可能性がある。(2012/2/27)
国民に「マイナンバー」 共通番号法案を閣議決定 第三者機関が情報保護
政府は14日、国民一人一人に番号を付けて納税記録や社会保障情報を管理する共通番号「マイナンバー」制度を導入するための「個人識別番号法案」を閣議決定した。(2012/2/14)
国民に「マイナンバー」 共通番号法案を閣議決定 第三者機関が情報保護
国民1人1人に番号を付けて納税記録や社会保障情報を管理する共通番号「マイナンバー」法案を政府が閣議決定。3年後の利用開始を目指す。(2012/2/14)
ホワイトペーパー:
機密情報が流出するシステムにおける6つの脆弱性
機密情報が流出してしまう企業システムには主に6つの脆弱性パターンが存在する。それらの具体的な対応策を含め、情報流出の防御に役立つ方法を紹介する。(2012/2/9)
2012年は何に注意? モバイルを脅かす5大問題(後編)
スマートフォンによる公衆Wi-Fi利用は危険? 専門家が指摘
専門家の意見を基に、2012年に対処すべきスマートフォンのセキュリティ問題5点を整理した。後編では、残る3点を紹介する。(2012/2/6)
スマートフォン5000万台に耐えうるネットワークを――ドコモが対策を説明
昨年から発生したspモード障害とパケット交換機障害を受けて、ドコモがその対策について説明した。同社は“スマートフォン5000万台にも耐えうる”ネットワーク基盤の高度化を目指す。(2012/1/27)
総務省、トラブル続きのドコモを行政指導――個人情報や通信の秘密の漏えいを問題視
総務省は、通信障害やスマホ向けサービスのトラブルが多発しているNTTドコモに対し、「適切な措置が十分に講じられていない」として行政指導を行った。電気通信事業法や個人情報保護法の違反も指摘している。(2012/1/26)
プルーフポイント、iPhone/Android向けに暗号化メールの閲覧機能を提供
メールセキュリティ製品の新バージョンでは暗号化メールをモバイルデバイス上で復号できる機能を搭載する。(2012/1/25)
架空請求、ウイルス……スマホでトラブルが増えている
スマートフォンにトラブルが相次いでいる。利便性が大幅に向上したスマホだが、セキュリティー環境が整わないまま急速に浸透したことで、さまざまな弊害が表面化している。(2012/1/24)
Amazon傘下のZapposで顧客情報が流出、2400万人に影響か
米ネット通販会社Zappos.comは、顧客の氏名、アドレス、クレジットカード番号の下4けた、暗号化されたパスワードなどの情報が流出したことを明らかにした。(2012/1/17)
ITmediaエンタープライズ ソリューションセミナー レポート:
ビジネスを脅かす危機に備えよ セキュリティリスク再点検と最新対策
ITmediaエンタープライズ編集部主催ソリューションセミナーがこのほど東京、大阪で開催され、標的型攻撃など企業を脅かすセキュリティ脅威の最新動向と対策をテーマに、専門家とセキュリティ企業各社による解説が行われた。(2012/1/17)
セキュリティーは大丈夫なの? コンビニで手にできる“究極の個人情報”
セブン-イレブン・ジャパンが戸籍謄本などを店頭で取得できるサービスを開始した。本籍地から離れた場所に住む人や平日に休みが取れない人にとっては便利だが、個人情報の漏洩に対する備えは万全なのだろうか。(2012/1/16)
年末特別コラム:
独断と偏見で選ぶ! 2011年、ゲーム業界今年の11大ニュース
なんで11大ニュース? それは今年が2011年だから! きわめて私的にゲーム業界を振り返ってみました。(2011/12/27)
Weekly Top10:
変わる国産スマホの勢力図(12月19日〜12月25日)
ドコモの「ARROWS X LTE」とauの「ARROWS Z」が同時に発売され、アクセスランキングでは富士通端末の話題が多くを占めた。販売ランキングでは4SやSH-01Dを抜く人気のARROWS Zだが、発熱問題なども取りざたされている。(2011/12/26)
スマートフォンビュー Weekly Top10:
今、ITmediaスマートフォンビューで読まれている記事(12月19日〜12月25日)
アイティメディアID会員向けサービスとして提供している、スマートフォンのブラウザに最適化した表示ページ「ITmedia スマートフォンビュー」をご存じだろうか。スマートフォンからのみ閲覧できるこのページのアクセスランキングを集計した。(2011/12/26)
ねっと知ったかぶりβ版(12/19〜12/22):
ブラ外しアプリに学んだ“記者の喜び”
注目ニュースをまとめてお届けする「ねっと知ったかぶり」。今週は作家の東野圭吾さんらが、「自炊」代行業者を提訴したニュースなどに注目が集まりました。「Winny」開発者の無罪確定もネットで話題になりました。(2011/12/22)
「あってはならない」個人情報流出の可能性も――ドコモがspモード不具合の経緯を説明
他人のメールアドレスが誤って設定されてしまうという不具合が、ドコモの「spモードメール」で発生した。不具合の原因とは。今後どのような対策を取るのか。NTTドコモ 代表取締役副社長の辻村清行氏らが説明した。(2011/12/21)
「無音」のカメラで盗撮──スマートフォンアプリで論議
スマートフォンのカメラを無音化できるアプリで盗撮したとして、ドコモ社員が逮捕された。普及が進むスマートフォンだが、個人情報の流出など論議を呼ぶケースが起きている。(2011/12/20)
「スクウェア・エニックスメンバーズ」サービス年内復旧の予定
不正アクセスがあったとされる領域の調査の結果、個人情報の流出は認められらないと年内には順次復旧すると発表した。(2011/12/19)
個人情報流出の恐れも:
不正ログインでPC・スマホ版の「au one ショッピングモール」がサービス停止
KDDIとDeNAが運営する「au one ショッピングモール」に不正なログインが確認され、PC版とスマートフォン版の全サービスが停止した。不正な購入手続きも確認されたほか、個人情報が流出した恐れもある。【12/17 15:30追記】(2011/12/17)
スク・エニ会員制サイトに不正アクセス、サイト改ざん
「スクウェア・エニックス メンバーズ」に外部から不正アクセスがあり、改ざんの痕跡が確認された。個人情報の流出はないとしている。(2011/12/15)
防災・防犯ラボ:
空き巣に狙われる家の特徴とは――外出前に確認したい防犯対策チェックリスト
「うちは貧乏で、何も盗まれるものはないから」と豪語する人がいますが、それは大きな間違い。自分の財産、そして自分(と家族)の命を守るため、最低限の対策は打っておきたいものです。(2011/12/14)
Webアプリの脆弱性放置が情報漏えいの温床に
ISACA報告書:SNSとWebアプリの安易な連携が被害を大規模化
ソーシャルネットワークとWebアプリケーションを安全に連携させるには、脆弱性対策などのセキュリティ確保は必須だ。だが企業の対応は遅れていると専門家は危機感を募らせる。(2011/11/30)
“セキュリティは通信事業者頼み”の実態が明らかに
スマートフォン/タブレットのセキュリティ対策は通信事業者の責任か?
スマートフォンやタブレットのセキュリティ対策は誰が責任を負うべきか。調査結果からは、一連のセキュリティ対策を通信事業者に委ねたいという、一般消費者や企業の意向が明らかになった。(2011/11/29)
ネクソン、日本での個人情報漏えいについては確認されていないと報告
11月24日にネクソンコリアの「メイプルストーリー」で判明した個人情報漏えいについて、日本では確認されていないと報告している。(2011/11/28)
小寺信良「ケータイの力学」:
内閣府調査に見る青少年のネット利用実態
政府が行った青少年のネット利用に関する調査では、若年層へのスマートフォン普及が進んでいることが分かった。一方、保護者側の意識にも変化が見られる。(2011/11/21)
10個のツールで学ぶ、備える!情報セキュリティの脅威と対策:
知っていますか? 脆弱性――アニメで見るウェブサイトの脅威と仕組み
情報セキュリティ対策に活用できるIPAの10個のツールやコンテンツを紹介します。今回はWebサイトに関する脆弱性や対策を学べるアニメを取り上げます。(2011/11/14)
ITmedia エグゼクティブ フォーラム Report:
PR:待ったなしのリスク管理と危機管理、ダメージをいかに小さくするか
東日本大震災は、日本企業のリスクや危機に対する意識を変えたとされる。経済、そして、ITの観点からそれがどのようなものであるかを、東京大学の伊藤元重教授やITRの内山悟志社長らが解説する。(2011/11/10)
自分のアカウント情報は大丈夫? 流出の有無をチェックできるWebサイトが登場
ユーザーはが自分の電子メールアドレスまたはユーザーネームを入力して「CHECK」ボタンを押すと、その情報が流出していないかどうかを確認できる。(2011/11/4)
ラック西本CTOに聞く標的型攻撃対策
標的型攻撃の被害を防ぐ“特効薬”は「ログ管理」
次々と明るみに出る標的型攻撃の脅威に、企業はいかに対処すべきか。ラックの西本CTOは従来型の対策に加え、攻撃の痕跡を見逃さないためのログ管理を徹底することがまず重要だと指摘する。(2011/11/2)
NEWS
産業医向け情報管理機能をSaaS提供 日立ソリューションズ
日立ソリューションズが産業医の管理業務を支援する機能をSaaSで提供。人事情報と健康診断情報を分離して管理することで情報漏えいリスクを軽減する仕組みを採用している。(2011/10/25)
情報セキュリティの専門家が内部不正の実態を語る
被害総額は億単位、増加する内部不正の実態とその対策は
従業員による情報漏えいや横領事件が後を絶たない。これらの内部不正は、企業の経営に深刻なダメージを及ぼすことが必至だ。情報セキュリティの専門家が内部不正の実態とその防止策について語る。(2011/10/17)
オルタナブログ通信:
auのiPhone発売でブロガーが期待すること
ITにまつわる時事情報などを、約250人のブロガーが日々、発信しているビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」。今回は、その中から「iPhone」「働く理由」「ソーシャルメディア」「Facebook」「Twitter」「ケータイOS」などを紹介しよう。(2011/10/8)
HTC、Android端末の脆弱性発覚で対処を表明
HTCが個人情報流出につながる脆弱性の存在を確認し、問題を修正するためのパッチを近く配信すると表明した。(2011/10/5)