SecurityDay2014の個人的まとめ

2014/12/17開催のSecurityDay 2014について、自分の呟きと #secday2014 のハッシュタグのもの。 私の呟きは発表内容の*一部*についての自分なりの解釈であって、発表者の意図を正確に表現したものでは有りません。 http://www.securityday.jp/materials2014
2
Yoshikazu GOTO @goto_ipv6

参加できなければキャンセルを、と言っている割に、「現在、キャンセルはできません」とか。 #secday2014

2014-12-17 09:00:16
西口昌宏 @mahbo

SecurityDay2014なう (@ 連合会館 in 千代田区, 東京都) swarmapp.com/c/kzaa5a3vlTw

2014-12-17 09:52:51

<基調公演>「我が国のサイバーセキュリティ戦略」

谷脇 康彦(内閣官房情報セキュリティセンター)
谷脇康彦_我が国のサイバーセキュリティ戦略.pdf

西口昌宏 @mahbo

「サイバー空間にも国際法は適用可能である」ほほう

2014-12-17 10:12:09
西口昌宏 @mahbo

現在は昨年6月に策定した「サイバーセキュリティ戦略」に則って進められている。

2014-12-17 10:15:24
あきやま【壱岐3年生】 @yet2come

SecurityDay2014 UST中継 (セッションによっては中継されないものがありあります) ( #secday2014 live at ustre.am/1jP8o)

2014-12-17 10:17:57
西口昌宏 @mahbo

偽の標的型メールを作って試験すると10%が開いてしまった。やりとり型なら20%

2014-12-17 10:19:14
西口昌宏 @mahbo

最近は日本語のメールも増えていたり、実際に使われたメールを再利用するものも増えており、巧妙化が進んでいる

2014-12-17 10:20:26
西口昌宏 @mahbo

霞ヶ関のIPアドレスから接続された場合のみ不正プログラムのダウンロードを試みるのも有った

2014-12-17 10:23:23
西口昌宏 @mahbo

リスク評価の上で重要データについて多重防御する仕組みとする

2014-12-17 10:24:46
西口昌宏 @mahbo

再委託する場合において、再委託先について国籍の確認や立入検査をする基準としている

2014-12-17 10:26:30
西口昌宏 @mahbo

独立行政法人については業績評価の際に統一基準の適用についても評価するようにしている

2014-12-17 10:28:26
西口昌宏 @mahbo

重要インフラの制御システムも事業者固有のものから汎用化が進んでいる。攻撃しやすい環境となっている。

2014-12-17 10:35:07
西口昌宏 @mahbo

セキュリティ人材は8万人不足

2014-12-17 10:35:27
西口昌宏 @mahbo

ITに関わる人材をセキュリティに強くすることでそれを補える

2014-12-17 10:36:08
西口昌宏 @mahbo

経営層の意識改革が必要。セキュリティは重要課題であると

2014-12-17 10:37:03
西口昌宏 @mahbo

セキュリティインシデントを調査すると、不正アクセスによる被害は件数は少ないものの大規模なものとなりやすい。

2014-12-17 10:38:45
西口昌宏 @mahbo

米国ではSECの「企業財務部門開示ガイダンス」にしたがって開示している

2014-12-17 10:40:24
西口昌宏 @mahbo

情報セキュリティ社会推進会議を先月立ち上げ

2014-12-17 10:41:49
西口昌宏 @mahbo

医療、健康、農業、スマートシティ、ビッグデータ、自動車という分野が重要であると考えている

2014-12-17 10:43:42
西口昌宏 @mahbo

日本とASEANとの協力が重要であると考えられている。2012年からステップアップを進めており、具体的な政策協力に話が進んでいる

2014-12-17 10:45:07
西口昌宏 @mahbo

人材育成が中心的なアジェンダになると考えている

2014-12-17 10:45:28
1 ・・ 4 次へ