いまだに残る“男の職場”イメージ
Facebookのセキュリティ担当ディレクターは、情報セキュリティ分野で女性がキャリアを成功させることは可能であり、人材の多様化はセキュリティ対策の強化に有効だと訴えた。
ペナルティばかりでは逆効果
米Gartnerのアナリストが、心理学に基づいたセキュリティ専門家向けのヒントを幾つか提示している。これらのヒントは、ユーザーの考え方を理解して、セキュリティの観点から好ましくない行動を防止するのに役立つ。
変化が求められるセキュリティアプローチ
Gartnerが年次セキュリティイベントで、「モノのインターネット」のセキュリティや、コンプライアンス偏重に警鐘を鳴らしたが、改善は容易ではない。
“第2の9.11”を起こさないための必要悪か
「NSAに問題があるとすれば、それはNSA自体の問題ではなく、人々がNSAに求めたことに問題がある」――。NSAの元長官は、こう主張する。諜報活動は“平和の代償”なのか。
標的型攻撃でセキュリティ業界に地殻変動
米Gartnerのベテランアナリストは、防御一辺倒になりがちだったセキュリティ対策の“常識”に疑問を呈する。では、真に有効な対策とは何だというのだろうか。
「警官よりも魅力的」米女子大が猛プッシュ
情報セキュリティ職に就く学生を増やしたい――。こうした思いの下、米女子大学が人材育成に本腰を入れ始めた。女性比率11%という“男性社会”をどう変えるか。同大学の挑戦を追う。
クレジットカードのセキュリティ基準「PCI DSS」に対応できず
「Windows XP」サポート終了後も、XPベースの新しいPOSシステムが販売されている。それを使い続けると、クレジット決済の審査に不合格になるなど別の重大なリスクを抱えることになる。
侵入テスト、POSシステムの検査など厳格化
2013年11月に公開された「PCI DSS 3.0」では、コンプライアンス要件が10件ほど新たに追加され、支払いカードのセキュリティに関する要求が一段と厳しくなった。追加・変更点を詳しく解説する。
LANアクセスの制限やポリシー策定が急務
セキュリティ対策やポリシー設定が不備なままのスマートフォンは、サイバー犯罪者がLANに侵入する際の踏み台になりかねない――。専門家はこう注意を促す。
メモリ保護機能の利用や不要機能の無効化で十分との声も
マルウェア感染の主要因はFlashやAcrobatといった定番アプリの脆弱性の悪用だ。こうした“危険な”アプリの使用禁止は、マルウェア感染防止に効果を発揮するのだろうか。
攻撃急増中のAndroidを企業はどう使うべきか
増大し続けるAndroidマルウェアやアプリの審査機構といった状況から、IT業界では、Androidのセキュリティは、iOSやWindows Phoneと同じ対応では不可能という認識が広まっている。
IPv6移行で必要となるセキュリティ対策
企業のIT管理者を悩ます問題の1つがIPv6移行に伴うセキュリティ課題への取り組みだ。そうした中、米バージニア工科大学がIPv6独自のセキュリティ課題を解決するツールを開発した。