#OSCnagoya インターノットよろず相談所(インターネット安全教室) #tokai_internet

2
Yoshikazu GOTO @goto_ipv6

「インターノットよろず相談所(インターネット安全教室)」 #oscnagoya #tokai_internet

2016-05-28 10:52:47
Yoshikazu GOTO @goto_ipv6

今日は、インターノットよろず相談所ということで、インターネット安全教室 というのもあり、IPAさんとも協力してやっていこうと思っています。 「NPO TIC」で検索 #oscnagoya #tokai_internet

2016-05-28 11:00:50
Yoshikazu GOTO @goto_ipv6

標的型攻撃 企業で取り組みセキュリティ対策 DNSまわり (濃い話は鈴木先生にお願いしているので) #oscnagoya #tokai_internet

2016-05-28 11:03:50
Yoshikazu GOTO @goto_ipv6

IPAさんの、標的型攻撃に関するビデオ #oscnagoya #tokai_internet

2016-05-28 11:06:10
Yoshikazu GOTO @goto_ipv6

IPA:映像で知る情報セキュリティ ~映像コンテンツ一覧~: ipa.go.jp/security/keiha… #oscnagoya #tokai_internet

2016-05-28 11:08:25
Yoshikazu GOTO @goto_ipv6

今流れているのはこれかな? 「あなたの組織が狙われている! -標的型攻撃 その脅威と対策-」 youtube.com/watch?v=NTOF4X… #oscnagoya #tokai_internet

2016-05-28 11:09:18
拡大
Yoshikazu GOTO @goto_ipv6

田口さん:東海インターネット協議会に、会社として入らせていただいていて、その縁で、今日はお話をさせていただきます。 私はどちらかと言うと営業で。 クララオンラインは、レンタルサーバをやっていて、法人向けです。 #oscnagoya #tokai_internet

2016-05-28 11:12:02
Yoshikazu GOTO @goto_ipv6

AWSなども、構築担当を社内で持てない場合に、私達が、なども。 #oscnagoya #tokai_internet

2016-05-28 11:12:30
Yoshikazu GOTO @goto_ipv6

重要性: ・業務上、あなたか係る重要情報はなんですか? →顧客・社員の個人情報 →事業(営業・製品)の機密情報 →企業の機密情報(会計情報等) 一般に、業種、職種によって重要情報は変わります #oscnagoya #tokai_internet

2016-05-28 11:14:34
Yoshikazu GOTO @goto_ipv6

個人情報保護法: ・2005年4月から施行 ・もらうとき、保存するとき、使うとき、捨てるとき →罰則も #oscnagoya #tokai_internet

2016-05-28 11:15:17
Yoshikazu GOTO @goto_ipv6

事例: ・ベネッセの件、年金機構の件など →どちらも「人」がキーワード →外部委託の人が持ちだしたり、職員のセキュリティ管理の不足だったり →トリガーは「人」 #oscnagoya #tokai_internet

2016-05-28 11:16:17
Yoshikazu GOTO @goto_ipv6

ダメージ: ・個人情報の悪用 ・一般→金銭に直結 ・企業→賠償責任、企業イメージの毀損 #oscnagoya #tokai_internet

2016-05-28 11:16:53
Yoshikazu GOTO @goto_ipv6

情報漏えいのパターン: ・当該情報の重要度認識不足 ・不注意 #oscnagoya #tokai_internet

2016-05-28 11:17:13
Yoshikazu GOTO @goto_ipv6

不注意による情報漏えい: ・メール添付 ・宛先間違い : #oscnagoya #tokai_internet

2016-05-28 11:17:42
Yoshikazu GOTO @goto_ipv6

社会工学的手法(なりすまし): ・仕組みで動向が難しい ・リテラシーを上げる必要、アプローチ #oscnagoya #tokai_internet

2016-05-28 11:19:14
Yoshikazu GOTO @goto_ipv6

不注意による情報漏えい:Web: ・SMS宛にもくることがあるが →パスワード変更を要求したりする内容 #oscnagoya #tokai_internet

2016-05-28 11:20:19
Yoshikazu GOTO @goto_ipv6

パソコン: ・USB/SDカード →人から ・パスワード管理 →付箋で机に貼ってある →パスワードの使い回し →全て共通のパスワード →パスワードが設定されていない #oscnagoya #tokai_internet

2016-05-28 11:21:08
Yoshikazu GOTO @goto_ipv6

PCのウィルスについて: ・ネットワークで繋がっていると、繋がっている先のPCも感染したり →緊急処置:ネットワークを遮断する→LANケーブルを抜く、無線を無効にする(Wi-Fiルータの電源を落とすとか) #oscnagoya #tokai_internet

2016-05-28 11:22:23
Yoshikazu GOTO @goto_ipv6

まとめ: ・自分の取り扱う情報の重要性に気づく ・すべてを行う必要はない →重要性を確認→やることを決めて、ルーティーンで回す #oscnagoya #tokai_internet

2016-05-28 11:24:10
Yoshikazu GOTO @goto_ipv6

鈴木先生:本格的な標的型攻撃と、「標的型攻撃」に合わないようなものもあるが。本格的なのは、本当に、上司などのパソコンを乗っ取って、そこから送ってきます。添付ファイルを開くというカルチャーを止めるべき。 #oscnagoya #tokai_internet

2016-05-28 11:25:42
Yoshikazu GOTO @goto_ipv6

ファイル交換サービスも、使う人が乗っ取られたら同じ。出て行かせないことを考えていくことが良い。やられることを前提にしたほうが良いです。見分けられないです。 #oscnagoya #tokai_internet

2016-05-28 11:26:24
Yoshikazu GOTO @goto_ipv6

鈴木先生:初心者向けというのではない、空気を読まない発表ですが… #oscnagoya #tokai_internet

2016-05-28 11:26:55