映像で知る情報セキュリティ あなたの会社のセキュリティドクター ~中小企業向け情報セキュリティ対策の基本~

Slides:



Advertisements
Similar presentations
大分大学医学情報センター スマートフォンを安心・安全に 利用するために 大分大学学術情報拠点 (医学情報センター) 島岡 章.
Advertisements

「ネット社会の歩き方」レッスンキット プレゼンテーション資料集 13. 個人情報は大切なデータ プレゼンテーション資料 著作権は独立行政法人情報処理推進機構( IPA )及び経済産業省に帰属します。
最上 亮.  近年標的型と呼ばれるサイバー攻撃が増え、大 企業や、政府機関が情報窃取型の標的型メール 攻撃の被害を受けている。  標的型メール攻撃による個人情報漏えいは、企 業に莫大な損失を与えるとともに、信頼を失う。  現在サイバー攻撃における攻撃者、防御者の戦 略をゲーム理論的にモデル化する研究がおこな.
コンピュータウイル ス ~ウイルスの感染を防ぐには~. ( 1 )コンピュータウイルスとはどんなもの なのか、 どんな被害を及ぼすのかを知る。 ( 2 )コンピュータウイルスに感染しないた めの 方法を知る。 1 課 題 ウイルスの感染を防ぐに は.
1 会社名: 氏名: 日付: 会社名: 氏名: 日付:. 2 内容 企業のセキュリティ対策状況 ユーザー管理の重要性 ユーザー管理製品 市場状況 Active Directory とは Active Directory 利用に最低限必要な準備 ユーザー管理のご提案内容 最初の取り組み:ユーザー情報の統合管理.
不正送金被害 シミュレーション どちらかを 選んでね♪ 1 フィッシングによる情報流出 2 パソコン内の保存情報の流出 終了する.
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
コンピュータウィルスと脆弱性 メディアコミュニケーション論Ⅲ 7/18/08.
Android と iPhone (仮題) 情報社会とコンピュータ 第13回
受動的攻撃について Eiji James Yoshida penetration technique research site
2016年度秋期 情報セキュリティマネジメント試験 対策講座のご案内
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
コンピュータウイルス ~ウイルスの感染を防ぐには~
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
Webサイト運営 09fi118 橋倉伶奈 09fi131 本間昂 09fi137 三上早紀.
[オンライン学習に登録] [情報ネットワークを安全に利用しよう]
コンピュータウィルスと脆弱性 情報社会と情報倫理 第13回.
鳴門教育大学 大学院 総合学習開発講座 准教授 藤村 裕一
於:県立中村高等学校 同朋学園本部事務局 河邊憲二
インターネット社会の脅威 (インターネット社会のセキュリティ) 開始 再生時間:5分20秒.
第5章 情報セキュリティ(前半) [近代科学社刊]
2009年7月16日 (初版 ) 駒澤大学 経営学部 教授 西村 和夫
18.ファイル共有ソフトは 要注意 プレゼンテーション資料
セキュリティ・チェックリスト解説 【5~10分】
18.ファイル共有ソフトは 要注意 プレゼンテーション資料
コンピュータウイルスは こうしてやってくる! ~コンピュータウイルスの手口の理解~
主催 : 株式会社プライオリティ ゲスト講師:株式会社船井総合研究所
映像で知る情報セキュリティ 陽だまり家族とパスワード ~自分を守る3つのポイント~
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
映像で知る情報セキュリティ ~標的型攻撃対策(従業員編)~
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
ランサムウエア (身代金要求型不正プログラム)に注意!
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
情報セキュリティ - IT時代の危機管理入門 -
ケースで学ぶ! 個人情報保護の基礎 個人情報保護の最新対策 年版 eラーニングコースで対策を!
PC/NAS/UPS/対策ツールを一括導入
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
安全にパソコンを使用するために e-learning講座 次へ
ようこそ 明るいネットワーク社会へ これから第6回グループ検討会の発表を始めます。 ご指導よろしくお願いします。 2018/11/9 1.
総合講義B:インターネット社会の安全性 第9回 セキュリティとコスト
鳴門教育大学 大学院 総合学習開発講座 准教授 藤村 裕一
情報セキュリティ - IT時代の危機管理入門 -
情報モラル研修 携帯ゲームの進化 ~フィルタリングで危険回避~.
ウイルスについて I98N044 久野耕介 I98N114 藤田和久
PC/NAS/UPS/対策ツールを一括導入
セキュリティ 05A2013 大川内 斉.
すぐできるBOOK -基本設定編-.
VIRUS.
個人情報保護法案整備の背景 情報処理の普及 (インターネットの普及) プライバシーの権利 個人情報の保護の必要 脅威 事故
情報通信ネットワークの 仕組み.
改正 個人情報保護法が全面施行 どう対策 すればいいの? 何が変わるの? POINT.1 小規模取扱い事業者への対応 POINT.2
セキュリティ・チェックリスト 【5分】 セキュリティ全般について USBメモリ等でデータを持ち出す際について
情報モラル研修 携帯ゲームの進化 ~フィルタリングで危険回避~.
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
地域企業及び中小事業所の 情報セキュリティ対策 【はじめて編】
個人情報の流出の危険性とその対策について
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
サイバーセキュリティ基礎論 ― IT社会を生き抜くために ―
情報セキュリティ - IT時代の危機管理入門 -
社会と情報 情報社会の課題と情報モラル 情報化が社会に及ぼす影響と課題
コミュニケーションと ネットワークを探索する
第一回 情報セキュリティ 05A1027 後藤航太.
ネットワークのセキュリティを向上する最新技術を搭載! プロファイル形式によるIPsec VPN設定
20.携帯電話のマナー プレゼンテーション資料 「ネット社会の歩き方」レッスンキット プレゼンテーション資料集
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
copyright © Shogo Matsumoto
中等情報科教育Ⅱ 情報セキュリティの確保.
情報モラル06 情報 セキュリティ.
Itパスポート自慢 今から、法学部1回生の秋田が、高校二年生でITパスポートを取得したことについて自慢します。​  A3班 
Presentation transcript:

映像で知る情報セキュリティ あなたの会社のセキュリティドクター ~中小企業向け情報セキュリティ対策の基本~ 独立行政法人情報処理推進機構 技術本部 セキュリティセンター

目次 1.はじめに 2.情報セキュリティ対策の必要性 3.情報セキュリティ5か条 4.中小企業における対策のポイント

1.はじめに ~映像をご覧ください 中小企業の情報セキュリティ対策についてその必要性と 1.はじめに ~映像をご覧ください 中小企業の情報セキュリティ対策についてその必要性と 今すぐ実践できる対策を人間ドックに見立てて解説します。

2.情報セキュリティ対策の必要性 あなたの会社からこれらの情報が外部に漏れたらどうなるか考えてみましょう

2.情報セキュリティ対策の必要性 標的とする企業を攻撃するために、セキュリティの弱い企業を攻撃の踏み台にする

2.情報セキュリティ対策の必要性 情報セキュリティ対策を怠ると・・・ 金銭の損失 顧客の喪失 業務の喪失 従業員への影響 損害賠償請求、インターネットバンキングの不正送金、クレジットカードの不正利用 顧客の喪失 顧客離れ、取引停止、社会的評価の低下 業務の喪失 サーバーの停止、インターネット接続の遮断、社内業務の停滞 従業員への影響 内部不正、モラル低下

3.情報セキュリティ5か条 基本的かつ効果的な対策

3.情報セキュリティ5か条 OSやソフトウェアは常に最新の状態に 1 OSやソフトウェアのセキュリティ上の問題点を放置 していると、それを悪用したウイルスに感染してしまう危険性があります。お使いのOSやソフトウェアに 修正プログラムを適用する、もしくは最新版を利用 しましょう。 <対策例> Windows Update(Windows OSの場合)/ ソフトウェア・アップデート(Mac OSの場合) OSバージョンアップ(Android の場合) Adobe Flash Player/Adobe Reader/ Java実行環境(JRE)など 利用中のソフトウェアを最新版にする

3.情報セキュリティ5か条 ウイルス対策ソフトを導入 3.情報セキュリティ5か条   ウイルス対策ソフトを導入 2 ID・パスワードを盗んだり、遠隔操作を行ったり、 ファイルを勝手に暗号化するウイルスが増えて います。ウイルス対策ソフトを導入し、ウイルス定義ファイル(パターンファイル)は常に最新の状態に なるようにしましょう。 <対策例> ウイルス定義ファイルが自動更新される ように設定する 統合型のセキュリティ対策ソフト(ファイア ウォールや脆弱性対策など統合的な セキュリティ機能を搭載したソフト)を導入する

3.情報セキュリティ5か条   パスワードを強化 3 パスワードが推測や解析されたり、ウェブサービス から窃取したID・パスワードが流用されることで、 不正にログインされる被害が増えています。 パスワードは「長く」「複雑に」「使い回さない」ように して強化しましょう。 <対策例> パスワードは英数字記号含めて 長い文字数にする 名前、電話番号、誕生日、簡単な 英単語などはパスワードに使わない 同じID・パスワードをいろいろな ウェブサービスで使い回さない

3.情報セキュリティ5か条   共有設定を見直す 4 データ保管などのクラウドサービスやネットワーク 接続の複合機の設定を間違ったため無関係な人に情報を覗き見られるトラブルが増えています。 クラウドサービスや機器は必要な人にのみ共有 されるよう設定しましょう。 <対策例> クラウドサービスの共有範囲を限定する ネットワーク接続の複合機やカメラ、 ハードディスク(NAS)などの共有範囲を 限定する 従業員の異動や退職時に設定の変更 (削除)漏れがないように注意する

3.情報セキュリティ5か条 脅威や攻撃の手口を知る 3.情報セキュリティ5か条   脅威や攻撃の手口を知る 5 取引先や関係者と偽ってウイルス付のメールを 送ってきたり、正規のウェブサイトに似せた偽サイトを立ち上げてID・パスワードを盗もうとする巧妙な手口が増えています。脅威や攻撃の手口を知って対策をとりましょう。 <対策例> IPAなどのセキュリティ専門機関の ウェブサイトやメールマガジンで 最新の脅威や攻撃の手口を知る 利用中のインターネットバンキングや クラウドサービスなどが提供する 注意喚起を確認する

4.中小企業における対策のポイント 経営者のリーダーシップと従業員全員の協力が不可欠 経営者と従業員、お互いの顔が見える組織なら柔軟・ 迅速に対応可能 継続的な改善を行なうことで対策強化に努めましょう! すぐにできることから始めて、段階的にステップアップ

中小企業の経営者やIT担当者が、情報セキュリティ対策の必要性を理解し、情報を安全に管理するための具体的な手順等を示したガイドライン 参考資料 中小企業の情報セキュリティ対策ガイドライン https://www.ipa.go.jp/security/keihatsu/sme/guideline/ 中小企業の経営者やIT担当者が、情報セキュリティ対策の必要性を理解し、情報を安全に管理するための具体的な手順等を示したガイドライン 経営者が認識すべき「3原則」、 経営者がやらなければならない 「重要7項目の取組」を記載 情報セキュリティ対策の具体的な 進め方や実施、改善について 手順を分かりやすく説明 すぐに使える「情報資産管理台帳」や 「リスク分析シート」等の雛形を付録

映像で知る情報セキュリティ(DVD-ROM) https://www.ipa.go.jp/security/keihatsu/videos/

ここからセキュリティ!

情報セキュリティ安心相談窓口 電話 03-5978-7509 (オペレータ対応は、平日の10:00~12:00および13:30~17:00) E-mail anshin@ipa.go.jp ※このメールアドレスに特定電子メールを送信しないでください。 FAX 03-5978-7518 郵送 〒113-6591 東京都文京区本駒込2-28-8 文京グリーンコート センターオフィス16階 IPAセキュリティセンター 安心相談窓口

「iパス」は、ITを利活用するすべての社会人・学生が備えておくべき ITに関する基礎的な知識が証明できる国家試験です。 上峰亜衣(うえみねあい) 【プロフィール:マンガ】 https://www3.jitec.ipa.go.jp/JitesCbt/html/uemine/profile.html 「iパス」は、ITを利活用するすべての社会人・学生が備えておくべき ITに関する基礎的な知識が証明できる国家試験です。

isec-info@ipa.go.jp までメールでご連絡ください。 ご相談に応じます! 質問・問い合わせは・・・ isec-info@ipa.go.jp までメールでご連絡ください。 ご相談に応じます!