情報セキュリティ読本 情報セキュリティ読本 – プレゼンテーション資料 - 1 情報セキュリティ読本 - IT 時代の危機管理入門 - プレゼンテーション資料 (第 1 章 IT (情報技術)に潜む危険)

Slides:



Advertisements
Similar presentations
大分大学医学情報センター スマートフォンを安心・安全に 利用するために 大分大学学術情報拠点 (医学情報センター) 島岡 章.
Advertisements

「ネット社会の歩き方」レッスンキット プレゼンテーション資料集 13. 個人情報は大切なデータ プレゼンテーション資料 著作権は独立行政法人情報処理推進機構( IPA )及び経済産業省に帰属します。
11 インターネットの危険 情報セキュリティの視点から 2012 年 7 月 15 日 (日) 駒澤大学 経営学部 教授 西村 和夫 オープンキャンパス/模擬授業.
不正アクセス禁止法 他人のパスワードを不正に入手して使用 することや、セキュリティホールを悪用 してパスワードなしにアクセスを行うこ とがあげられる。 他人のパスワードを本人の許可なく第三 者に知らせることも不正アクセス行為に なる。 違反すると 1 年以下の懲役と 50 万円以下 の罰金が科せられる。
762.  ウイルス警告メッセージを 装って、ユーザーを悪質サ イトに誘導するメールのこ とである。  引用文献 7/27/news027.html.
不当請求とは 契約内容等に対して妥当でない請求をされる事。 具体的には、無料サービスに対してサービス利用料が請求され たり、契約したときの料金とは異なる法外な料金が請求された り、といった場合が不当請求として扱われる 。
コンピュータウイル ス ~ウイルスの感染を防ぐには~. ( 1 )コンピュータウイルスとはどんなもの なのか、 どんな被害を及ぼすのかを知る。 ( 2 )コンピュータウイルスに感染しないた めの 方法を知る。 1 課 題 ウイルスの感染を防ぐに は.
情報倫理と メディアリテラシー 第 1 章 ネットワーク社会と情報化社 会. ネットワーク社会 携帯電話 コンピュー タ テレビ 家電 カーナビ など ネットワーク 新たなコミュニケーションの場.
情報セキュリティ読本 - IT時代の危機管理入門 -
ケータイ・ネット安全教室 被害者・加害者にならないために
情報セキュリティ読本 - IT時代の危機管理入門 -
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
コンピュータウィルスと脆弱性 メディアコミュニケーション論Ⅲ 7/18/08.
受動的攻撃について Eiji James Yoshida penetration technique research site
(第3章 見えない脅威とその対策 - 個人レベルのセキュリティ対策 -)
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
コンピュータウイルス ~ウイルスの感染を防ぐには~
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
不正請求への対応 774.
情報セキュリティ読本 - IT時代の危機管理入門 -
Webサイト運営 09fi118 橋倉伶奈 09fi131 本間昂 09fi137 三上早紀.
[オンライン学習に登録] [情報ネットワークを安全に利用しよう]
コンピュータウィルスと脆弱性 情報社会と情報倫理 第13回.
鳴門教育大学 大学院 総合学習開発講座 准教授 藤村 裕一
インターネット社会の脅威 (インターネット社会のセキュリティ) 開始 再生時間:5分20秒.
第5章 情報セキュリティ(前半) [近代科学社刊]
ブラウザに表示されるURL と パケットのIP アドレスを比較するツール
33.無料ダウンロードは慎重に プレゼンテーション資料
18.ファイル共有ソフトは 要注意 プレゼンテーション資料
セキュリティ・チェックリスト解説 【5~10分】
18.ファイル共有ソフトは 要注意 プレゼンテーション資料
「情報セキュアド ネット講座」 のご案内 (法人コース向け)
情報セキュリティ読本 - IT時代の危機管理入門 -
パソコンボランティア パソ救 平成21年2月22日 まなび北新
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
情報モラル ① 情報の信憑性 ~偽りの情報とトラブル~ 教員のICT活用指導力向上のための研修プログラム 兵庫県教育委員会
ランサムウエア (身代金要求型不正プログラム)に注意!
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
ケースで学ぶ! 個人情報保護の基礎 個人情報保護の最新対策 年版 eラーニングコースで対策を!
バリューレゾルーション学修システム アクセス/ログイン方法
情報モラル学習(教職員) これだけは知っておいてほしい情報モラル.
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
ネットワーク詐欺.
鳴門教育大学 大学院 総合学習開発講座 准教授 藤村 裕一
情報セキュリティ - IT時代の危機管理入門 -
情報の収集と共有 第3章 3節  ネットワーク社会のルールとマナー 2 情報の安全性確保 p68~p71.
  情報に関する技術       情報モラル授業   .
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
DNSトラフィックに着目したボット検出手法の検討
7. セキュリティネットワーク (ファイアウォール)
セキュリティ 05A2013 大川内 斉.
スパイウェア あなたのパソコンは大丈夫ですか? 知らなきゃ危ねぇ!! 本当は怖~ぃ       チーム タートルズ48.
VIRUS.
個人情報保護法案整備の背景 情報処理の普及 (インターネットの普及) プライバシーの権利 個人情報の保護の必要 脅威 事故
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
個人情報の流出の危険性とその対策について
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
34.とばく行為は禁止 プレゼンテーション資料 「ネット社会の歩き方」レッスンキット プレゼンテーション資料集
情報セキュリティ - IT時代の危機管理入門 -
中等情報化教育Ⅱ -情報化が社会に及ぼす影響と課題-
社会と情報 情報社会の課題と情報モラル 情報化が社会に及ぼす影響と課題
コミュニケーションと ネットワークを探索する
不当請求 ~解説編~ 制作:NPO法人ITサポートさが.
20.携帯電話のマナー プレゼンテーション資料 「ネット社会の歩き方」レッスンキット プレゼンテーション資料集
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
copyright © Shogo Matsumoto
情報モラル06 情報 セキュリティ.
Presentation transcript:

情報セキュリティ読本 情報セキュリティ読本 – プレゼンテーション資料 - 1 情報セキュリティ読本 - IT 時代の危機管理入門 - プレゼンテーション資料 (第 1 章 IT (情報技術)に潜む危険)

情報セキュリティ読本 – プレゼンテーション資料 - 2 第 1 章 IT (情報技術)に潜む危 険 1.IT の落とし穴 2. 危険の認識と対策

情報セキュリティ読本 – プレゼンテーション資料 IT の落とし穴 1. 実例 1: P2P ファイル交換ソフトを介し た情報漏えい 2. 実例 2: SQL インジェクション 3. 実例 3: フィッシング詐欺 4. 実例 4: スパイウェア 5. 実例 5: ワンクリック不正請求 第1章第1章

情報セキュリティ読本 – プレゼンテーション資料 - 4 実例 1: P2P ファイル交換ソフトを介した情報漏えい 2006 年 2 月、自衛隊の資料がネットに流出するなど、 情報漏えい事件が多発 原因は、個人所有のパソコンで Winny を利用し、ウ イルス( Anntiny )に感染したため ウイルス自身が Web サーバとして機能し、ハード ディスクの内容が公開されることもある。(例 : 山 田オルタナティブウイルス) 個人のパソコンを業務に用いることの是非が問わ れる 第 1 章 > 1. IT の落とし穴 ■ 知らない間に情報漏えい

情報セキュリティ読本 – プレゼンテーション資料 - 5 実例 2: SQL インジェクション 2005 年 5 月、不正アクセスによって多数の Web サイト が一時閉鎖に追い込まれる事件が多発 アクセスしたユーザがウイルスに感染した事例も確認 企業の信用が低下し、復旧費用がかかる 原因は、 Web アプリケーションに SQL インジェク ションの脆弱性があり、 それを悪用した不正アクセ スを受けたため 脆弱性の解消と不正アクセス対策は必須 第 1 章 > IT の落とし穴 ■ サイト閉鎖で大きな被害 ⇔ 脆弱性については読本 p 参照 SQL インジェクションについては読本 p.25 参照

情報セキュリティ読本 – プレゼンテーション資料 - 6 実例 3: フィッシング詐欺 金融機関などを装ったメールを送り、偽のサ イトにユーザを誘導し、カード番号などの個 人情報を不正に取得する行為はフィッシング 詐欺と呼ばれる フィッシング詐欺により情報を盗まれると、 その情報を悪用され、クレジットカードの不 正利用、不正送金などの被害に遭うことがあ る メールの文言を鵜呑みにせず、 Web で個人情 報を入力するときは十分な注意を払う 第 1 章 > 1. IT の落とし穴 ■ 信じるものは騙される ? ⇔フィッシング詐欺への対策は読本 p 参照

情報セキュリティ読本 – プレゼンテーション資料 - 7 実例 4: スパイウェア 2005 年夏、国内ネット銀行口座の ID やパス ワードが盗まれ、預金を不正に引き出される 事件が発生。 これに使用されたのがスパイウェア スパイウェアは、ユーザに気づかれずにコン ピュータに侵入し、個人情報やユーザのアク セス履歴などの情報を収集する不正プログラ ム Web 閲覧、ファイルのダウンロード、添付 ファイルの取り扱いなどに注意する 第 1 章 > IT の落とし穴 ■ コンピュータに潜むスパイ ⇔スパイウエアへの対策は読本 p 参照

情報セキュリティ読本 – プレゼンテーション資料 - 8 第 1 章 > IT の落とし穴 実例 5: ワンクリック不正請求 アダルトサイトなどで、画像をクリックしただ けで、勝手に入会登録され、登録料などの身に 覚えのない請求をされる 個人情報を知っているかのような文面 – 「登録ありがとうございます。料金は△△円です。 あなたの IP アドレスはx. x. x. x、プロバイダは ○○ です。」などと、脅しの画面を表示される 実際には個人情報は取得されていない 基本的には無視することが一番 ■ 身に覚えのない請求 ⇔ワンクリック不正請求への対策は読本 p 参照

情報セキュリティ読本 – プレゼンテーション資料 - 9 第 1 章 > IT の落とし穴 実例 5: ワンクリック不正請求 請求書が!!

情報セキュリティ読本 – プレゼンテーション資料 危険の認識と対策 1 )インターネットに潜む危険 2 )メールに潜む危険 3 )日常業務に潜む危険 4 )危険への対処法 第1章第1章

情報セキュリティ読本 – プレゼンテーション資料 )インターネットに潜む危険 Web ページを閲覧しただけで不正プログ ラムに感染してしまう リンクをクリックしただけで不正な請求 をされたり、個人情報を盗まれるなどの 被害に遭うことがある 不正なプログラムを誤ってダウンロード してしまう 第 1 章 > 2. 危険の認識と対策

情報セキュリティ読本 – プレゼンテーション資料 )メールに潜む危険 スパムメール(迷惑メール) 不正プログラムへの感染 フィッシングメール 第 1 章 > 2. 危険の認識と対策

情報セキュリティ読本 – プレゼンテーション資料 )日常業務に潜む危険 外出や出張時に資料を持ち出す、不要に なった書類を廃棄する、歓談時に仕事の 話をする、といった何気ない行為が、情 報漏えいの原因となることがあります。 第 1 章 > 2. 危険の認識と対策 ⇔情報漏えいを防ぐための心得は読本 p 参照

情報セキュリティ読本 – プレゼンテーション資料 )危険への対処法 情報セキュリティの基本を知ろう 不正プログラムについて理解しよう 実際のセキュリティ対策を施そう 情報セキュリティに使われている技術を 理解しよう 法律について認識しよう 第 1 章 > 2. 危険の認識と対策

情報セキュリティ読本 – プレゼンテーション資料 - 15 本資料の利用条件 1. 著作権は独立行政法人 情報処理推進機構に帰属します。 著作物として著作権法により保護されております。 2. 本資料は、企業内での社員教育、学校での授業、各種セミナーや研修などでご使用下さい。 セキュリティ専門家を社外から招き、本資料を使用して企業内のセキュリティ教育を行う際に お使いいただいても結構です。 3. 営利目的の使用はご遠慮下さい。 4. 授業や研修等で使用する際に、本資料を一部割愛したり、必要に応じて追加する等のカスタマ イズは行っていただいて結構です。 5. 本資料を掲載する場合は、外部からアクセスできないイントラネット内のサーバとしてくださ い。 外部よりアクセスできる WEB サイトへの掲載はご遠慮下さい。 6. 上の使用条件の範囲内でのご使用であれば、本資料に限り当機構からの使用許諾を取得する必 要はありません。 なお、参考までに、 まで以下をお知らせ下さい。 ・使用する方もしくは組織の名称 ・使用目的 ・教育への参加人数 7. ご質問、ご要望等は、 までお知らせ下さい。