tsupoのクリップ (10762) / compliance (62)
-
利便性とセキュリティのはざまで苦しむ現場
現場業務の効率と情報漏えい対策のバランスを、どう取っていくか / 「予防的統制」と「発見的統制」 / リスクを分析した後、それに応じたポリシー策定や対策を実施
-
asahi.com(朝日新聞社):顧客批判の投稿メール漏らす 山形・きらやか銀 - 社会
きらやか銀行 / 「回答を目的として利用し、他の目的では利用しません」のはずが、web経由で投稿した内容を印刷した紙が流出
-
アリコの情報流出、内部からと特定 持ち出し後に売却か - NIKKEI NET(日経ネット):主要ニュース−各分野の重要ニュースを掲載
外資系生命保険大手アリコジャパンで顧客のクレジットカード情報が大量に外部に漏れて不正利用された問題 / 情報流出は内部関係者によるものと特定 / 不正利用の件数はすでに4千件を超える
-
asahi.com(朝日新聞社):地震誤速報、ソフト改修原因 気象庁「業者が無断で」 - 社会
依頼したものとは別のソフトウエアに無断で変更を加えた上、変更内容も誤ったことが原因 / 今回の誤報では約20倍の大きさになって伝えられ、振幅を元に計算される地震の規模を示すマグニチュードは、実際にはM4.1だったのがM6.6とされた
-
NIKKEI NET(日経ネット):主要ニュース-各分野の重要ニュースを掲載
「昨年流出が発覚した神奈川県立高校の生徒約2000人分の個人情報」再放流の件 / 著作権法違反(公衆送信可能化権侵害)の疑いで逮捕 → 「個人情報」が「著作物」かどうか微妙だけど、他に適用できそうな法律がない現状
-
asahi.com(朝日新聞社):三菱UFJ証券の顧客情報5万人分売却 社員を懲戒解雇 - 社会
システム部部長代理がほぼ全顧客にあたる約150万人分の顧客情報を不正に持ち出し、うち約5万人分を名簿業者3社に計32万8千円で売却 / 社内で8人に限定されている情報システムへのアクセス権を持っていた
-
mixiのプロフィールが改ざんされていたのは
「原因はわかりません」ではなく、どういう原因が考えられるかだけでも、会員に教えてあげた方が良いのではないか
-
ニュースリリース - 2009/3/24 | 会社情報 : トレンドマイクロ
社会人・新社会人ともに6割以上が「登場する知人・友人の氏名や勤務先が匿名であれば、会社での出来事をブログなどに書き込むことを許容できる」と考えている → うわぁ
-
“ID管理システム化プロジェクト”のその後 - @IT
ID管理の問題は「技術要件というよりも、業務要件」 / さまざまな部門との調整が必要 / 「今後も増え続けていくであろうITの管理、多様化するであろうIDの管理を、この先も人海作業で取り組んでいく」のは無理(いつか破綻する)
-
中古のMP3プレーヤーから米軍の機密ファイル - ITmedia News
中古品店でMP3プレーヤーを10ドルで購入し、自宅のコンピュータにつないだところ、米軍のファイルが60個含まれていることに気付いた / アフガニスタンとイラクに派遣された兵士も含め、米軍隊員らの氏名や個人情報のほか、各米軍基地の装備に関する情報や任務説明も1件含まれていた
-
asahi.com(朝日新聞社):小学生1321人の情報流出 環境省、健康調査で収集 - ネット・ウイルス - デジタル
大気汚染に関連する健康調査で今年度集めた個人情報が流出 / 調査の委託先がさらに複数の業者に入力作業を委託。そのうち1台のコンピューターが扱った3市分のデータが、ファイル交換ソフトを通じて外部に流出
-
asahi.com(朝日新聞社):県立高全11万人の情報流出 神奈川、口座変更を依頼へ - 社会
IBMが調べた結果、同社が実際の作業を業務委託した企業の社員のパソコンから流出した可能性が高いことが分かった / 流出したのは、全生徒の住所、氏名、電話番号、授業料の振替口座など
-
IPAが職員の情報流出で会見、過去の勤務先の業務情報も流出
流出した情報の中には、同職員がIPA以前に所属していた企業の業務関連データも含まれており、これらの中には個人情報も含まれている / 本人はフリーウェアをダウンロードするために使用していたと説明している
-
「IPAとして慙愧に堪えない」--仲田理事が会見で職員の情報流出事件を説明:ニュース - CNET Japan
セキュリティ対策の普及、啓蒙を推進しているIPAの職員が今回の行動 / IPAはこれまで、職員の私物PCにおいてはファイル交換ソフトを「使用しない方がいい」としていたが、今後は全面的に禁止することを定めるという
-
わいせつ画像やかな漢字ソフトをダウンロード--IPA職員、ファイル交換ソフトで:ニュース - CNET Japan
IPAの例の件の続報 // 今回流出した情報のなかには、職員が以前に所属していた企業の業務に関する情報も含まれていた。業務関連データの流出が判明している企業数は10社程度、ファイル数は1万件を超えるという
-
IPAが会見、職員のファイル交換ソフト使用について現状報告:ニュース - CNET Japan
独立行政法人 情報処理推進機構(IPA)は1月6日、18時より記者会見を開催し、同機構職員による情報流出に関して現状説明を行うことを発表
-
ブラスター型ウイルスが企業LANで猛威、5日間で200件近くの被害報告:ITpro
実害があった企業ユーザーでは、パッチ適用によるトラブルなどを避けるために、自動更新機能を無効にして、パッチを適用していなかった / パソコンへの攻撃を防御するようなセキュリティ製品を導入していなかった
-
若きSEは“使えないノートPC”を丹念に磨く:ITpro
以下に簡単なアンケートを用意したので、ぜひご意見を頂ければと思う → 内部統制が厳しい会社では、そもそも、このようなアンケートに答えること自体が禁止されている / 「内部統制行き過ぎ」問題
-
クラウド・コンピューティングは悪魔の囁きインターネット-最新ニュース:IT-PLUS
「自分の情報を第三者のコントロール下に置くことになり、そんな無防備な状態にすべきではない」 → クラウドコンピューティングがASPとかSaaSとか呼ばれていた頃から、本質的な問題。割り切った関係で使うもの
-
製品同梱 CD-ROM の一部がウイルスに感染―日本サムスン - japan.internet.com Webテクノロジー
サムスン製デジタルフォトフレーム同梱の CD-ROM の一部がウイルスに感染していた / 感染していたのは、製品に同梱されていたソフトウェア「Frame Manager」 / W32.Sality.AE / Frame Manager の Windows XP 用 Ver.1.08



