TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#054 セキュラジ切り抜きch|今週のセキュリティNEWSをまとめてお届け|土曜 ヤマダ09:57 2024年6月8日 456再生 問題を報告する 再生する シェアする AI目次総務省ガイドライン解説ガイドブック公開大企業のサイバー攻撃被害の実態とは顔認証システムのビジネスアイデア募集顔認証システム導入のメリットとデメリット今週の天気とこれからの季節への思いAI文字起こし(β版) # 24/06/03~24/06/07配信分まとめ 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 今日の10分セキュリティラジオ、土曜担当パーソナリティの山田です。 土曜日の配信は、今週の月曜日のネギュラー放送の内容を10分間にギューっと圧縮してお送りする、 しけだし、切り抜きチャンネルとなっております。10分間最後までお付き合いください。 はい、では早速ですが、月曜の配信から振り返ってみましょう。 タイトルは、総務省ガイドライン活用のためのクラウドの設定ミス対策ガイドブック公開です。 総務省から、同省が令和4年10月に公表したクラウドサービス利用提供における適切な設定のためのガイドラインの内容をわかりやすく解説した クラウドの設定ミス対策ガイドブックの策定の発表がありました。 ガイドラインでは、クラウドサービス利用提供における適切な設定の促進を図り、 安全・安心なクラウドサービスの活用の推進のため、クラウドサービス提供者・利用者双方が設定ミスを起こさないための対策や、 対策を実施する上でのベストプラクティスがまとめられています。 クラウド設定によるインシデントもなかなか減りませんが、原因として簡単にサービスを利用開始できる一方で、変化の速さが考えられます。 多くのクラウドサービスは利便性を考慮し、簡単に利用開始できます。 結果、利用者はデフォルト設定のまま使い続けてしまい、本来必要なセキュリティ対策ができない状態になっている可能性があります。 また、クラウドサービスは常に更新されており、新機能や設定項目が頻繁に追加されます。 担当者が最新情報に追いつけていないと、古い設定のまま放置してしまい、リスクとなる可能性があります。 設定ミスを減らすには、設定作業の俗人性の解消が有効であり、一例としてCSPMの導入が挙げられます。 CSPMとは、クラウドセキュリティ体制管理と訳されるソリューションです。 CSPMの導入により、クラウドサービス設定項目の自動収集と可視化、 また設定ミスや脆弱性、コンプライアンス違反などの検出と管理者への通知が可能です。 さらに設定状況を定期的に監視、変化を検知し、新たな設定ミスが発生した場合も速やかに通知してくれます。 よって、クラウドサービスのセキュリティ向上だけではなく、セキュリティ対策に係る動力の削減も期待できます。 クラウド設定ミスへの対策、ぜひご検討ください。 はい、では続きまして、通用の配信を振り返ってみます。 タイトルは、過去3年間で大企業の約3分の1がサイバー攻撃被害に、です。 サイバーソリューションズ株式会社から、企業のメールセキュリティへの取り組みに関するアンケート調査の結果が発表されました。 今回の調査は、全国の従業員300名以上の企業に勤務する、合計1035名を対象に実施したアンケート結果をまとめたもので、 結果として、過去3年間でサイバー攻撃の被害にあった割合は、全体で29.3%でした。 おおむね企業規模が大きいほど、サイバー攻撃の発生割合が高い傾向にあり、 被害の内訳は従業員5000人以上の企業で最も多く発生したのは、社内のシステムや端末がウイルス感染したが60.8%、 社内・社外に不正なメールを拡散したが33.8%でした。 メールのセキュリティ対策については、従業員5000人以上の企業で導入割合が高いのは、 アンチウイルス・アンチスパムフィルターが69.4%で最も多く、受信した添付ファイルのチェックが48.4%と続きました。 コンピュータウイルスやランサムウェアなど、マルウェアは主にメールを経由して感染を広げるため、 メールのセキュリティ対策としてアンチウイルスやアンチスパムフィルターを導入すれば、 マルウェア感染だけではなく、フィッシング下げの被害も未然に防止できることが期待できます。 今回の調査結果から見えてきた課題としては、大企業におけるセキュリティ対策の難しさです。 企業規模とサイバー攻撃被害には比例関係があり、大企業における組織変更や離職の可能性を鑑みた場合、 俗人的なセキュリティ対策で一定の品質を維持することは、現実的に不可能です。 持続可能なセキュリティ対策を目指すのであれば、 俗人性を排除した標準化と仕組み化されたセキュリティ対策を考えていきましょう。 では最後、金曜の配信を振り返ります。 タイトルは、「一般社団法人ソフトウェア協会 顔認証5Gビジネス研究会 イノベーションコンテスト開催」です。 今回のニュースは、コンテスト開催につき、宅配ボックス、ラック、電気自動車の充電器など、 ハードデバイスに顔認証システムとワイヤレス通信を絡めたビジネスアイデアを募集するというものです。 提案条件は、河村電機産業提供デバイスと顔認証とモバイルソリューションを利用すること、 セーファー以外の認証装置や仕組みとの組み合わせは自由とされており、最優秀賞には賞金20万円が贈られるということです。 それでは今回は、顔認証システムのメリット・デメリット・導入時の注意点などを解説いたします。 まず、顔認証システムのメリットとしては、鳴りすまし防止効果、利便性の向上、コスト削減が挙げられます。 顔認証はパスワードやICカードと異なり、紛失や盗難のリスクがなく、本人確認が容易であるため、鳴りすましを防止する効果が高く、かつスムーズな本人確認が可能です。 パスワード管理やICカードの発行、更新にかかるコストも削減できます。 デメリットは、高精細な写真や動画、3Dマスク、ディープフェイクなどを用いた偽造リスク、顔データという個人情報が漏洩した場合、鳴りすましやプライバシーの侵害など深刻な被害を招く可能性があります。 導入点の注意。導入時の注意点としては、高精度な顔認証システムや多要素認証を導入し、システムに脆弱性が発見された場合は速やかに修正しましょう。 また、設定不備、廃棄時のデータ消去ミスにも注意が必要です。 これらメリット・デメリットを理解した上で、顔認証システムの導入を検討してください。 ご視聴ありがとうございました。 # エンディングと今日の一言 ということで、しきだじ1週間を振り返ってみました。 長田で聞けて、ためになる。 今日の10分セキュリティラジオは、毎週月曜水曜金曜の朝7時15分より最新回を配信しております。 また、月水の夜8時から、録音には聞けないしきだじ制作過程のラガーを、Voicyライブアワーから生放送でお届けしています。 そして、土曜日や月水金の内容をダイジェストでお送りするしきだじ切り抜きチャンネルを放送しております。 月曜から土曜までの学セキュラジ、ぜひお聞きください。 はい、ということで、今週も1週間お疲れ様でございました。 はい、そうですね。皆さんどうでしたでしょうか、今週は。 はい、私はそうですね。 私の住んでる地域がですね、1週間とてもいい天気で、なんかいい感じでした。 いい感じでした、はい。 まあでもね、そのうちね、ジメジメとした宙がやってくると思いますので、 まあ今のうちにですね、このなんだかいい感じの気候と言いますか、この地球環境を楽しんでおこうかなと思っております。 はい、それでは今回はこの辺で失礼いたします。 来週も聞いていただけましたら嬉しいです。 ではまたね。 もっと見る #まとめ放送 #セキュラジ 今日の10分セキュリティラジオセキュリティジョッキー松野08:211.24/06/03~24/06/07配信分まとめ01:362.エンディングと今日の一言コメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・19時間前・ 350再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 357再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 596再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪