TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#044 セキュラジ切り抜きch|今週のセキュリティNEWSをまとめてお届け|土曜 ヤマダ09:56 2024年3月30日 419再生 問題を報告する 再生する シェアする AI目次日本の企業におけるEDR/XDR導入状況は?総務省の無線LANセキュリティガイドライン更新文部科学省がセキュリティ対応支援員を募集生成AI導入の遅れ、その背景とは?セキュリティ人材採用における3つのポイントAI文字起こし(β版) # 24/03/25~24/03/29配信分まとめ 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 今日の10分セキュリティラジオ、土曜担当パーソナリティの山田です。 土曜日の配信は、今週の月曜日ネギュラー放送の内容を10分間にギューっと圧縮してお送りする、 しくらじ、切り抜きチャンネルとなっております。 10分間最後までお付き合いください。 はい、では早速ですが、月曜の配信から振り返ってみましょう。 タイトルは、NRIセキュア企業における情報セキュリティ実態調査2023公表です。 NRIセキュアテクノロジーズから、日本・アメリカ・オーストラリアの計2783社の情報システム・情報セキュリティ担当者を対象に実施した 企業における情報セキュリティ実態調査2023の結果が発表されました。 結果として、日本でEDRを対応実施済みである企業は27.8%、検討・検証中は34.3%で、 XDRを検討・検証中と36.6%の企業が回答しています。 XDRとは、Extended Detection and Responseの逆例、EDRによるエンドポイントの情報に加え、 クラウドやネットワークなどからの情報を相関分析することで、サイバー攻撃を迅速に検知し、対応するためのセキュリティ対策です。 XDRでは、様々な情報からセキュリティ関連のデータを集めており、より高度な分析による脅威の検知が期待されます。 また、生成AIの導入状況については、日本で導入済み企業は18.0%で、 米国の41.1%や、合衆の25.9%と比較し、少ない結果でした。 海外と比較し、AIに限らず、日本で新しいセキュリティ対策の導入が遅れる傾向にある背景として、 変化を控えたり、リスクを回避する保守的な企業文化や社会風土が一因となっていることが考えられます。 失敗への恐れやリスクを考慮し、慎重になりすぎ、導入に二の足を踏むことがある一方、 保守的な文化は悪い面ばかりではなく、慎重な姿勢は事前調査や試験運用を徹底し、確実な方法を選択できるという利点もあります。 過剰でも不十分でもない、自分たちにあったセキュリティ対策を見極め、着実に実施していきましょう。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、総務省無線LANセキュリティガイドライン更新。自宅と公衆に分割、です。 総務省が公開している無線LAN・Wi-Fiのセキュリティに関するガイドラインが更新され、自宅Wi-Fi利用者用と公衆Wi-Fi利用者用に分割されました。 自宅Wi-Fi利用者向け簡易マニュアルでは、セキュリティ対策のポイントとして3点を挙げ、解説を行っています。 1.セキュリティ方式は、WPA2またはWPA3を選択する。 2.パスワードは第三者に推測されにくいものにする。 3.ファームウェアを最新の状態にする、です。 また、公衆Wi-Fi利用者向け簡易マニュアルでは、セキュリティ対策のポイントとして2点を挙げ、解説を行っています。 1.接続するアクセスポイントをよく確認する。 2.正しいURLで、https通信しているか確認する、です。 それぞれの詳しい内容を解説すると、ちょっと時間がなくなってしまいますので、 詳細は概要欄にガイドラインが掲載されたURLを貼っておきますので、そちらを参照していただければと思います。 では、ここではWi-Fi利用時の注意点の基本をおさらいしておきます。 Wi-Fiは常に盗聴のリスクがあることに注意してください。 自宅のWi-Fiでは、第三者による接続により通信内容が盗聴される可能性があり、 公衆Wi-Fiでは、悪意ある攻撃者による情報接種も懸念されます。 個人情報の入力や、特に銀行口座やクレジットカード情報など、重要な情報は入力しないよう注意し、盗聴被害を軽減しましょう。 公衆Wi-Fiも使えるところが増え、便利になりましたよね。 しかし、このようなリスクがあることに注意してください。 では最後、金曜の配信を振り返ります。 タイトルは、「日給1万1990円。文部科学省セキュリティ対応支援員1名を募集」です。 文部科学省から、文部科学省大臣官房政策課サイバーセキュリティ情報課、 文部科学省が推進室セキュリティ対応支援員の採用について発表がありました。 募集するのは非常勤職員1名で、応募資格は高等学校卒業以上またはそれと同等以上の学力を有し、 パソコンで一般的な事務用ソフトが使用でき、 サイバーセキュリティの確保や情報セキュリティの運用管理等IT技術に関する業務経験及び実績を有すること、 またはITに関する知見を有することということです。 業務内容は、関係機関やインシデント発生時の連絡調整業務、 関連規定の文書作成補助業務、サイバーセキュリティ施策における実施補助業務などとなっており、 これらは一般的にC-SARTのメンバーが担う役割に含められるものと考えられます。 C-SARTとは、サイバー攻撃や情報漏洩など組織内外でインシデントが発生した際、 迅速かつ適切に対応し、外部の関係機関との連携などを行うための組織です。 他にも、C-SARTの役割は、インシデント発生時の対応能力向上のための定期的な演習の実施や、 最新のセキュリティ脅威や脆弱性に関する情報収集・分析を行い、 組織のセキュリティ対策を強化することが求められます。 さて、関羅事では、度々セキュリティの人材不足問題について取り上げてきましたが、 セキュリティ人材を採用する際に重視すると良い3点のポイントを解説させていただきます。 1.セキュリティに関する基礎知識 2.コミュニケーション能力 これは、インシデントが起きた際など、技術的な内容や自分の考えを分かりやすく説明し、 経営層や他の部門と連携し、協力して問題を解決するといったことが求められるためです。 3.高い倫理感 セキュリティ人材は、企業情報や顧客情報など重要なデータを扱うため、 法令遵守はもちろんのこと、情報同位などの不正行為を行わない倫理感が必要です。 これらのポイントを総合的に評価し、組織の文化と合致する人材を見極めることが重視されます。 と、やっぱりちょっとセキュリティの世界って敷居が高いなぁと感じた方がいるかもしれませんが、 まずはこのセキュラジなどで、セキュリティを身近に感じていただけたらと思います。 # エンディングと今日の一言 ということで、しきだじ1週間を振り返ってみました。 ながらできててためになる、きょうの10分セキュリティラジオは、 毎週月曜水曜金曜の朝7時15分より最新回を配信しております。 また、月水の夜8時から、録音では聞けないしきだじ制作過程の裏側を Voicyライブアワーから生放送でお届けしています。 そして土曜日は、月水期の内容をダイジェストでお送りする しきだじ切り抜きチャンネルを放送しております。 月曜から土曜までの各施設ラジ、ぜひお聞きください。 はい、今週も1週間お疲れ様でした。 えー、もうね、3月も終わりですね。 4月から新しい環境です、という方。 慣れないうちは大変でしょうが、頑張ってください。 はい、それでは今回はこの辺で失礼致します。 来週も聞いて頂けましたが嬉しいです。 ではまたねー。 もっと見る #まとめ放送 #セキュラジ 今日の10分セキュリティラジオセキュリティジョッキー松野08:561.24/03/25~24/03/29配信分まとめhttps://www.soumu.go.jp/main_sosiki/cybersecurity/wi-fi/01:012.エンディングと今日の一言コメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・23時間前・ 359再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 360再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 600再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪