編集部イチオシ

第3回情報セキュリティ事故対応アワード

不幸にもセキュリティ事故に遭ってしまったものの、その後の対応が素晴らしかった企業を表彰するイベント『情報セキュリティ事故対応アワード』を今年も開催いたします。 情報漏洩の多くは、外部からの攻撃や悪意ある従業員の手によって発生するもの。多少の瑕疵はあるにせよ、事故に遭った企業が被害者の立場であることは間違いありません。 事業を展開する企業に問われるのは、事故発生後の対応です。ユーザーが被る不利益をいかに最小限に食い止めるか、同様の被害が発生しないよういかに情報共有して社会貢献できるか――。難局を乗り切るうえでは、迅速かつ適切な意思決定力と行動力、そして一丸となって遂行する組織力が必要です。 続きを読む
50
前へ 1 2 ・・ 7 次へ
太鼓 @ontzaguess

徳さん「セキュリティ格差社会」会社によって温度差」 #事故対応アワード

2018-03-01 19:06:24
そうせいじ @souseiji

徳丸さん。Yahooちえぶくろとかみちゃうと、答えたくなっちゃいますね。 #事故対応アワード

2018-03-01 19:06:40
太鼓 @ontzaguess

北河さん「以前に比べて被害減ってる気がする」 #事故対応アワード

2018-03-01 19:07:37
太鼓 @ontzaguess

ぴよさんってCISSP持っとるんか… #事故対応アワード

2018-03-01 19:09:45
そうせいじ @souseiji

自己紹介おわると、いきなり表彰式。斬新w #事故対応アワード

2018-03-01 19:10:27
太鼓 @ontzaguess

自己紹介のあといきなり表彰式だよ 評価軸など ・2017年の一年間が対象 ・第一報の速さ、続報頻度 ・発表内容の濃さ ・報道前にプレス出せているか #事故対応アワード

2018-03-01 19:11:47
そうせいじ @souseiji

【評価軸】 事故発覚から第一報までの期間、続報の頻度 発表内容(原因・事象、被害範囲、対応内容) 自主的にプレスリリースを出したか 2017年1月~2017年12月が対象 #事故対応アワード

2018-03-01 19:11:55
ときん @tokinkouju

評価軸: 1.事故発覚から第一報までの期間、続報の頻度 2.発表内容 3.自主的にプレスリリースを出したか? 評価対象期間: 2017年1月〜12月 #事故対応アワード

2018-03-01 19:12:02
太鼓 @ontzaguess

調査数は数百件、そのうちノミネート数は21件! 最優秀は該当なし。優秀賞2件。 #事故対応アワード

2018-03-01 19:13:32
namineko @namineko

ノミネート 21件から、優秀賞 2件、最優秀賞 該当なし とのこと。 #事故対応アワード

2018-03-01 19:13:40
菅原 俊(192.168.7.21) @Shun_Sugawara

この表彰で企業の評価がむしろ向上すれば、積極的に事故対応に臨む企業が増えるので、素晴らしい取り組みに思っています。 #事故対応アワード

2018-03-01 19:14:05
jem @jemsecurity

色んなところで紹介するようにしています。 #事故対応アワード

2018-03-01 19:14:41
Typhon(テポ)/ShunYoshie✡0302jawsdays @Typhon666_death

弊社「セシールオンラインショップ」への“なりすまし”による不正アクセスについて dinos-cecile.co.jp/whatsnew/pdf/t… #事故対応アワード

2018-03-01 19:15:07
namineko @namineko

優秀賞: ディノス・セシール さま 不正ログインの情報を年間4回公開。 リスト型攻撃によるもの。正常ログインとされてしまき検知にくく、また防ぐことは難しい。 #事故対応アワード

2018-03-01 19:16:21
柴雑種 @zash_shibainu

某社の調査によると、4割のログイン試行が攻撃目的らしい。 atmarkit.co.jp/ait/articles/1… #事故対応アワード

2018-03-01 19:16:39
太鼓 @ontzaguess

優秀賞1「ディノス・セシール」 ・小規模な不正ログインも真摯・誠実・律儀に報告 ・試行数20回と小規模不正ログインも検知・対応えらい(普通気づかないやん) ・もはや不正ログイン慣れしておる、報告書も充実 #事故対応アワード

2018-03-01 19:17:11
jem @jemsecurity

リスト型攻撃は、同一IPアドレスから別のアカウントに複数回ログインできた場合に検知するような気がしますが、ログインできた時間間隔が大きければ、判別は難しいよなぁ #事故対応アワード

2018-03-01 19:17:18
菅原 俊(192.168.7.21) @Shun_Sugawara

ユーザーリスト攻撃は防ぎがたく見抜きにくいので、実は攻撃を受けているけど気付いていない企業も多いのではないか。その上でディノス・セシール社はキチンと対応できているのが、評価した点。 #事故対応アワード

2018-03-01 19:17:37
前へ 1 2 ・・ 7 次へ