編集部イチオシ

第3回情報セキュリティ事故対応アワード

不幸にもセキュリティ事故に遭ってしまったものの、その後の対応が素晴らしかった企業を表彰するイベント『情報セキュリティ事故対応アワード』を今年も開催いたします。 情報漏洩の多くは、外部からの攻撃や悪意ある従業員の手によって発生するもの。多少の瑕疵はあるにせよ、事故に遭った企業が被害者の立場であることは間違いありません。 事業を展開する企業に問われるのは、事故発生後の対応です。ユーザーが被る不利益をいかに最小限に食い止めるか、同様の被害が発生しないよういかに情報共有して社会貢献できるか――。難局を乗り切るうえでは、迅速かつ適切な意思決定力と行動力、そして一丸となって遂行する組織力が必要です。 続きを読む
50
前へ 1 2 3 ・・ 7 次へ
太鼓 @ontzaguess

ディノス・セシールさん、本日ご欠席( ;∀;) トロフィは毎回デザイン変えとるねんで #事故対応アワード

2018-03-01 19:18:17
airikoara @koaraairi

小規模な不正ログインは本当に気付きにくいんだよな 検知ロジックをこっそり教えていただきたいです #事故対応アワード

2018-03-01 19:18:19
namineko @namineko

トロフィーの差し色が緑なのは、サイバーぽい、改めて、安全の色だから。 #事故対応アワード

2018-03-01 19:18:44
太鼓 @ontzaguess

件数が少なくてもマメに報告出すことで信頼感がでてくるのかな、一方で狼少年になりそうで心配 #事故対応アワード

2018-03-01 19:19:28
菅原 俊(192.168.7.21) @Shun_Sugawara

株価への影響を考えると、プレスとして公表し難いよなぁ。ユーザーにのみ通知すれば最小限の責任は果たせているのだろうし。 #事故対応アワード

2018-03-01 19:19:50
Typhon(テポ)/ShunYoshie✡0302jawsdays @Typhon666_death

WAFの対策状況とか、リスアカ対策をしていたかどうかは前のボードメンバーは知ってはるのかな。 #事故対応アワード

2018-03-01 19:19:53
のみぞう @nomizooone

#事故対応アワード どうやって検知するんだろう>リスト型攻撃

2018-03-01 19:21:04
太鼓 @ontzaguess

ぴよさん「ディノス・セシールさんはpiyologにまとめて検証する必要がないくらい、細かい情報を出してた」 #事故対応アワード

2018-03-01 19:21:16
菅原 俊(192.168.7.21) @Shun_Sugawara

優秀賞 ぴあ / B.LEAGUE さん。おめでとうございます。 #事故対応アワード

2018-03-01 19:22:21
Typhon(テポ)/ShunYoshie✡0302jawsdays @Typhon666_death

ぴあ社がプラットフォームを提供するB.LEAGUE チケットサイト、及びファンクラブ受付サイトへの不正アクセスによる、個人情報流出に関するお詫びとご報告 corporate.pia.jp/news/files/sec… #事故対応アワード

2018-03-01 19:22:55
jem @jemsecurity

公表するメリットがまだまだ見えにくいしなぁ #事故対応アワード

2018-03-01 19:23:22
namineko @namineko

優秀賞: ぴあ / B.LEAGUE B.LEAGUE のサイトをぴあが受託。Apache Struts2 の脆弱性を利用してクレジットカードを含む個人情報が漏えい。 #事故対応アワード

2018-03-01 19:23:37
菅原 俊(192.168.7.21) @Shun_Sugawara

ぴあ / B.LEAGUE さんは事故対応のオペレーションが的確、かつ迅速であった事が、評価点。 #事故対応アワード

2018-03-01 19:24:04
柴雑種 @zash_shibainu

突かれた脆弱性公表しないとこに限って、ちょっと調べると何で実装してるかわかる(orアタリつく)という、ね… #事故対応アワード

2018-03-01 19:26:01
太鼓 @ontzaguess

優秀賞2「ぴあ・B.LEAGUE」 ・Struts2でカード情報漏れた件、受託開発がぴあ ・窓口開設・パスリセットのオペが早い流石ぴあ ・S2-045でやられました、とメディア対応でちゃんと言ったのえらい(←隠す必要ないですから) #事故対応アワード

2018-03-01 19:26:12
Typhon(テポ)/ShunYoshie✡0302jawsdays @Typhon666_death

S2-045といってごめんなさいした会社ってGMOPGやな。。。 不正アクセスに関するご報告と情報流出のお詫び corp.gmo-pg.com/newsroom/pdf/1… #事故対応アワード

2018-03-01 19:26:39
のみぞう @nomizooone

#事故対応アワード 最強のド素人ww対応した方の説明力半端ないなー

2018-03-01 19:26:49
namineko @namineko

何故公表したのか?と聞いたところ、「出せるものは全て出せ」との上層部からの支持があったとのこと。 #事故対応アワード

2018-03-01 19:26:55
菅原 俊(192.168.7.21) @Shun_Sugawara

インタビューによれば「ド素人にも分かる説明をした上で、出せる情報は全て出せ」というポリシーで対応したそう。 #事故対応アワード

2018-03-01 19:27:17
太鼓 @ontzaguess

「ぴあさんから対応タイムラインをお借りしてきました!」 すごいな… #事故対応アワード

2018-03-01 19:29:01
前へ 1 2 3 ・・ 7 次へ