情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2019年05月
日付 タイトル・内容
08日
内容を表示する
サイバー攻撃 運送系企業を装ったフィッシングの注意喚起/日本サイバー犯罪対策センター
07日
内容を表示する
不正アクセス 不正アクセスによるクレジットカード情報流出でサービス終了/DLmarket

1か月分すべての内容を表示する 2019年04月
日付 タイトル・内容
25日
内容を表示する
内部不正/ミス メール誤送信による個人情報漏洩/香川大学
24日
内容を表示する
不正アクセス 不正アクセスによる顧客情報の流出/日立産業制御ソリューションズ
23日
内容を表示する
不正アクセス 不正アクセスによる個人情報流出/エーデルワイン
22日
内容を表示する
行政機関/公的機関からの情報 「小さな中小企業とNPO向け情報セキュリティハンドブック」公開/NISC(内閣サイバーセキュリティセンター)
19日
内容を非表示にする
行政機関/公的機関からの情報 「ITサプライチェーンにおける情報セキュリティの責任範囲に関する調査」報告書/IPA
【概要】
ITサプライチェーンでは、標的型攻撃などのインシデントが発生した場合、関係する複数組織への被害拡大の懸念、および原因究明の難しさがかねてより指摘されており、委託元、委託先間の情報セキュリティに関する取り決めや責任範囲が不明確さを改善することが望まれるが、2018年に責任範囲が明確にできない原因を明らかにし、対策を導き出すための調査を実施

調査で明らかになったのは、特に新たな脅威(脆弱性等)について文書で責任範囲を明確にできていないこと、責任範囲が明確にできない理由として多かったのは、委託元の知識・スキル不足、継続契約のため責任範囲を見直す機会がないというこ

また、責任範囲を明確にするには、契約関連文書の見直しが、委託元、委託先にとっても有効であるということが分かった

【調査例】
1.「新たな脅威が顕在化した際の対応」について責任範囲の明記がない割合は8割
2.責任範囲を明確に出来ない理由は知識・スキル不足が最多で79.6%
3.IT業務委託契約においてリスク低減を目的に複数の対策を実施
4.IT業務委託契約時に責任範囲を記述している文書は“契約書”が最多
5.責任範囲を明確にするには“契約関連文書の雛形の見直し”が最も有効

【詳細ページ】
https://www.ipa.go.jp/security/fy30/reports/scrm/index.html
18日
内容を表示する
内部不正/ミス 顧客情報の紛失(誤廃棄)/徳島信用金庫
17日
内容を表示する
行政機関/公的機関からの情報 情報セキュリティ10大脅威 2019簡易説明資料(個人編)公開/IPA
12日
内容を表示する
不正アクセス 不正アクセスによるホームページの改ざん・閲覧不可/NYKシステムズ
12日
内容を表示する
不正アクセス 不正アクセスによる個人情報流出/通販サイト「ななつ星Gallery」
11日
内容を表示する
セキュリティ対策 テレワークにおけるセキュリティの注意点と8つの対策/トレンドマイクロ
11日
内容を表示する
行政機関/公的機関からの情報 インシデント報告対応レポート:2019年1月1日~2019年3月31日/JPCERTコーディネーションセンター
11日
内容を表示する
行政機関/公的機関からの情報 平成30年におけるサイバー空間をめぐる脅威の情勢等について/警察庁
11日
内容を表示する
行政機関/公的機関からの情報 「安全なデータ利活用に向けた準備状況及び課題認識に関する調査」報告書/IPA
10日
内容を表示する
不正アクセス 不正アクセスによる情報流出/エコレオンラインショップ
09日
内容を表示する
行政機関/公的機関からの情報 中小企業の情報セキュリティ対策ガイドライン(第3版)/IPA
03日
内容を表示する
サイバー攻撃 メルカリをかたるフィッシング/フィッシング対策協議会
02日
内容を表示する
不正アクセス 不正アクセスによる情報流出/白光e-shopサイト
01日
内容を表示する
ぜい弱性情報 Android アプリ「列車運行情報 プッシュ通知アプリ」に脆弱性/JR東日本・JPCERT

前の20件1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング