地域企業及び中小事業所の 情報セキュリティ対策 【はじめて編】

Slides:



Advertisements
Similar presentations
1 個人情報適正管理 e- ラーニングソフト 府民文化部府政情報室 簡単な試作品. 2 このパワーポイント・ソフトは、個人情報の流出 を防止するための注意点を分かりやすくお教えする ものです。 遅ればせながら、私の名前はジョーホウ・コジン、 愛称はジョーとお呼びください。 マウスの左キーを順番にクリックしていただくか、
Advertisements

個人情報を守ろう! ~個人 情報の安全な取り扱い方 ~. 本日の課題 (1)個人情報の定義を知る。 (2)個人情報の安全な取扱い 方を知る。 個人情報を守ろう!
不正アクセス禁止法 他人のパスワードを不正に入手して使用 することや、セキュリティホールを悪用 してパスワードなしにアクセスを行うこ とがあげられる。 他人のパスワードを本人の許可なく第三 者に知らせることも不正アクセス行為に なる。 違反すると 1 年以下の懲役と 50 万円以下 の罰金が科せられる。
コンピュータウイル ス ~ウイルスの感染を防ぐには~. ( 1 )コンピュータウイルスとはどんなもの なのか、 どんな被害を及ぼすのかを知る。 ( 2 )コンピュータウイルスに感染しないた めの 方法を知る。 1 課 題 ウイルスの感染を防ぐに は.
本日の課題 (1)個人情報の定義を知る。 (2)個人情報の安全な取扱い 方を知る。 個人情報を守ろう!
第6章 インターネットと法律(後編) [近代科学社刊]
コンピュータウィルス.
Global Ring Technologies
情報基礎A 情報科学研究科 徳山 豪.
ケータイ・ネット安全教室 被害者・加害者にならないために
HG/PscanServシリーズ Acrobatとなにが違うのか?
秘密として管理されている生産方法、販売方法その他の事業活動に有用な技術上又は営業上の情報であって、公然として知られていないもの(不2Ⅳ)
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
コンピュータウィルスと脆弱性 メディアコミュニケーション論Ⅲ 7/18/08.
Ad / Press Release Plan (Draft)
受動的攻撃について Eiji James Yoshida penetration technique research site
情報モラル.
マイナンバー対策 実演セミナー 1 2 第一部 13:30~14:30 2015年7月21日(火) 第二部 14:40~15:40
自宅で仕事をする時 ワークシート③ ☞研修例=各自記入5分+グループ協議7分+全体共有7分(1シート約20分)
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
コンピュータウイルス ~ウイルスの感染を防ぐには~
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
実例1 テスト結果の入ったPC盗難 静岡市の市立小学校の男性教諭(39) 仕事のため私物パソコンを自宅に持ち帰る
鳴門教育大学 大学院 総合学習開発講座 准教授 藤村 裕一
於:県立中村高等学校 同朋学園本部事務局 河邊憲二
インターネット社会の脅威 (インターネット社会のセキュリティ) 開始 再生時間:5分20秒.
第5章 情報セキュリティ(前半) [近代科学社刊]
セキュリティ・チェックリスト解説 【5~10分】
インターネット活用法 ~ブラウザ編~ 09016 上野喬.
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
高等学校 情報A (1)情報を活用するための工夫と情報機器 イ 情報伝達の工夫 いろいろな情報伝達の方法
情報セキュリティ ハンドブック (ひな形) 株式会社〇〇〇〇 ハンドブックの使い方
映像で知る情報セキュリティ あなたの会社のセキュリティドクター ~中小企業向け情報セキュリティ対策の基本~
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
映像で知る情報セキュリティ ~標的型攻撃対策(従業員編)~
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
ランサムウエア (身代金要求型不正プログラム)に注意!
ネットの安全を考えよう! 賢く使いこなすためには?
「ネット上のいじめ」 ネット時事課題 ○子供たちは、スマートフォンや携帯ゲーム機を使い、毎日様々なインターネットサービスを利用しています。
1 2 ワークスタイルを変えるOffice変革 クラウド導入をサポートする Microsoft CSPプログラムのご案内
マイナンバーは 企業のさまざまな場面で 取り扱われるため 企業の規模を問わず 情報漏えい対策は必須です!
Winny(ウィニー),Share(シェア)等の ファイル交換ソフトウェアによる 情報流出の防止策
情報セキュリティ - IT時代の危機管理入門 -
【第1回】マルチメディアとは① 画像の処理 J000
第6章 インターネットと法律(後編) [近代科学社刊]
情報モラル学習(教職員) これだけは知っておいてほしい情報モラル.
情報セキュリティについて                         総務部ネットワーク管理G 2017年4月11日                        
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
マイナンバー制度導入に伴う システム対応について
社内 本 人 委託先 提供先 委託元 委託先 ①社内での取得 ①社内での取得 ③移送・送信 ④入力 ②社外での取得 ⑤利用・加工 ⑥提供
すぐに「GIGAPOD」をお試しください
鳴門教育大学 大学院 総合学習開発講座 准教授 藤村 裕一
  情報に関する技術       情報モラル授業   .
ウイルスについて I98N044 久野耕介 I98N114 藤田和久
セキュリティ 05A2013 大川内 斉.
すぐできるBOOK -基本設定編-.
VIRUS.
個人情報保護法案整備の背景 情報処理の普及 (インターネットの普及) プライバシーの権利 個人情報の保護の必要 脅威 事故
情報通信ネットワークの 仕組み.
セキュリティ・チェックリスト 【5分】 セキュリティ全般について USBメモリ等でデータを持ち出す際について
「ネット上のいじめ」 ネット時事課題 ○子供たちは、スマートフォンや携帯ゲーム機を使い、毎日様々なインターネットサービスを利用しています。
情報セキュリティ ハンドブック 株式会社〇〇〇〇 目 次 1 全社基本ルール 1ページ 2 仕事中のルール 3ページ
個人情報の流出の危険性とその対策について
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
第一回 情報セキュリティ 05A1027 後藤航太.
筑波大学附属視覚特別支援学校 情報活用 村山 慎二郎
USBストレージを使わずに、安全にファイル共有
copyright © Shogo Matsumoto
中等情報科教育Ⅱ 情報セキュリティの確保.
情報モラル06 情報 セキュリティ.
Presentation transcript:

地域企業及び中小事業所の 情報セキュリティ対策 【はじめて編】 東北工業大学 2019年1月

会社にはこんなに秘密情報があります! 営業上の情報 技術上の情報 経営上の情報 顧客名簿・顧客情報 販売マニュアル 仕入先リスト 販売価格の要件 市場動向調査 営業戦略の立案・企画書 営業日報 など 技術上の情報 製造技術・製造ノウハウ 設計図・設計図書 製品仕様書 製造原価計算書 各種実験データ 製品開発研究   レポート お客様から預かった新製品の設計図・設計図書 など 経営上の情報 経理・財務データ 銀行口座・クレジットカード情報 など 個人情報 従業員のマイナンバー、住所、連絡先、給与明細、家族構成など 取引先名簿・取引先情報 求人応募者や退職者の情報 など ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

関係各所からのクレーム処理やマスコミ公表 ネットの遮断などにより業務効率がダウン 従業員の士気の低下 など 秘密情報が漏れるとこんな影響が! 被害者への損害賠償などの支払い 取引停止、顧客の他社への流出 関係各所からのクレーム処理やマスコミ公表 ネットの遮断などにより業務効率がダウン 従業員の士気の低下 など ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

インターネット経由の危険を防ぐ 5ヵ条 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

OS(Windows等)やソフトウェアを最新の状態に インターネット経由の危険を防ぐ5ヵ条① OS(Windows等)やソフトウェアを最新の状態に パソコンの基本ソフトWindowsや標準的なソフトウェアを最新の状態にしておかないと、ウイルスに感染する危険性が高まっていきます。 【対策】 OS(Windows等)アップデートの自動更新を有効にして、常に最新の状態に。 Microsoft Office (ワード、エクセル、パワーポイントなど)は自動更新を設定。 Adobe Acrobat Reader 等の標準的なソフトウェアは自動更新を設定。 スマートフォンもOS(AndroidやiOS)をアップデートして、常に最新の状態に。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

インターネット経由の危険を防ぐ5ヵ条② ウイルス対策ソフトを導入 ID・パスワードを盗んだり、パソコンを密かに遠隔操作したり、ファイルを読み取れなくしたりするようなウイルスが入らないための対策が必要です。 【対策】 ウイルス対策ソフトを導入し、定義ファイル(ウイルス一覧表)を常に最新の状態に書き換えられるよう自動更新の設定を。 怪しげなウェブサイトやメールは開かないように。 Windows10には基本的なウイルス対策ソフトが含まれているが、安全をより確保するためには、有料のソフトの導入が望まれる。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

インターネット経由の危険を防ぐ5ヵ条③ 強固なパスワードを きちんと管理 強固なパスワードを きちんと管理 直接知られたりウェブサービスから盗まれたりしたID・パスワードで、思わぬ形での被害が増えています。他人に推測されにくいパスワードを使用し、使い回しはしないようにしましょう。 【対策】 アルファベットの大文字と小文字、数字や「@」「%」などの記号を組み合わせたパスワードを使用する。 パスワードに名前・電話番号・誕生日を含めない。 重要な情報には、ID・パスワードの使い回しをしない。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

インターネット経由の危険を防ぐ5ヵ条④ 電子メール利用の 注意を徹底 【対策】 送信するときは、宛先のアドレスが間違っていないか確認してから送信する習慣をつける。 複数の外部の人に同時に同じメールを送る場合には、TO(宛先)に自分自身のアドレスを入力し、BCC(非表示宛先)で複数相手のアドレスを指定する。 重要な情報または個人情報を送信する場合は、メッセージに記入せず、添付ファイルに記載して、パスワード付きの圧縮ファイル(ZIP)にする。 知らない人からのメールやこれまで届いたことがない公的機関、金融機関、マスコミなどからのメールは、標的型攻撃メールの可能性があるので、メール本文のURLや添付ファイルを開かない。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

インターネット経由の危険を防ぐ5ヵ条⑤ インターネットの注意を徹底 【対策】 不審なサイトへのアクセスは厳禁。 オンラインストレージでは、従業員、もしくは取引先以外との業務関連情報の共有を禁止する。 業務でSNSを利用する際には、自社の秘密情報の書き込みは行わない。 取引先従業者とSNS上で私的に交流する場合、双方の立場をわきまえ、社会人として良識の範囲で交流する。 使用するスマートフォン、タブレット端末上のデータ、写真、位置情報が、予期せず公開される可能性のあることに注意する。 インターネットの注意を徹底 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

ヒト経由の漏えいを防ぐ 5ヵ条 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

秘密情報を記録した媒体・書類を無断で社外に持ち出さない ヒト経由の漏えいを防ぐ5ヵ条① 秘密情報を記録した媒体・書類を無断で社外に持ち出さない 自宅などで業務を実施するために、会社のパソコンやUSBメモリ、CDや重要書類を持ち出すと、個人情報漏えいにつながる危険性が高まります。 【対策】 ノートパソコンやタブレット端末に保存するデータは必要最小限にする。 USBメモリはストラップや鈴をつけ、CD等はケースに入れるなどして、紛失を防止する。 重要書類は、ひも付き封筒に入れる。 携行時、電車内では網棚に置かない。自動車内には保管しない。離席する場合は携行する。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

のぞき見対策をし 必要以上に情報共有しない ヒト経由の漏えいを防ぐ5ヵ条② のぞき見対策をし 必要以上に情報共有しない データ保管や複合機などネットワークを通じて、あるいは机の上に情報を放置するなどして、業務に関係のない人に情報をのぞかれるようなトラブルが生じないように。 【対策】 クラウドサービスやネットワークを経由したデータ共有の範囲を制限する。 従業員の退職や異動時に設定の変更や削除、情報漏えいがないように。 重要書類やID・パスワードだれでも覗ける状態に放置しない。 退社時、未使用時には、机の引き出しまたは所定のキャビネットに保管し施錠。 起動中のパソコンには、ロックのできるスクリーンセーバーが動作するよう設定を行う。 利用者IDやパスワードを貸し借りしない。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

書類や電子媒体をそのまま安易に破棄しない ヒト経由の漏えいを防ぐ5ヵ条③ 書類や電子媒体をそのまま安易に破棄しない 社内で業務に使用していたパソコンを、ハードディスクをきちんと消去しないまま廃棄し、そこから情報漏えいした事例が多数報告されています。同様に、業務情報を格納した電子媒体や書類を、安易にゴミ箱に捨てたために、情報漏えいしたと言う事例も報告されています。 【対策】 パソコンの廃棄の際は適切な業者に依頼するなどして、ハードディスクの内容を完全に消去する。 電子媒体や書類はそのまま廃棄せずシュレッダーにかける。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

私物のパソコンや私用メールを社内に持ち込まない ヒト経由の漏えいを防ぐ5ヵ条④ 私物のパソコンや私用メールを社内に持ち込まない 会社のルールが適用されていない持ち込んだ私物のパソコンやUSBメモリなどの外部記憶装置がウイルスに感染していた場合は、社内の他のパソコンやサーバに、ウイルス感染を広げる可能性があります。また、公私混同から大切な業務情報がインターネットを通じて流出する可能性も考えられます。 【対策】 私物のパソコンやUSBメモリなどの外部記憶装置は、会社のネットワークにつなげない。 ネットワーク(オンライン)ストレージサービスを利用し、情報が盗まれる危険性や、安易な設定や使い方で情報漏えいが起こる場合もある。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

業務上知り得た情報を 社外の人に公言しない ヒト経由の漏えいを防ぐ5ヵ条⑤ 業務上知り得た情報を 社外の人に公言しない  「業務上知り得た情報を口外しない」といったことは一般的な社会人モラルです。しかし、気の合う仲間と雑談している時に、業務上の情報を無意識に口にしてしまい、それを第三者に聞かれるなど、ちょっとした気の緩みから情報漏えいを起こすことがあります。最近では、SNS(ソーシャル・ネットワーキング・サービス)やブログ、掲示板で発信する人もいるようです。 【対策】 電子メールを私用で使ったり、ブログや掲示板へ業務情報の不用意な書き込みをしたりしない。 業務上知り得た情報を口外しない。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

情報漏えいを起こしたら・・・ ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

情報漏えいを起こしたら・・・ 【対策】 事故が起きてしまったら 情報漏えいの場合 改ざん利用できない場合 発見者は上司や管理者に速やかに連絡する。 上司および管理者は、責任者と相談し、以下を実行する。 情報漏えいの場合 漏えいした情報の確認 影響範囲の全ての組織及び本人(個人情報の場合)に事実と対策案を通知 改ざん利用できない場合 影響範囲の全ての組織及び本人(個人情報の場合)に事実と復旧策を報告 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)

本事業は、平成30年度「地域ICT利活用コーディネート業務」として宮城県から委託された事業で作成したものです。 作成 東北工業大学 地域連携センター 2019年1月 〒982-8577 仙台市太白区八木山香澄町35-1  Tel: 022-305-3801 Mail:rc-center@tohtech.ac.jp 【セキュリティ対策に関する支援のお問い合わせ】 Tel: 022-305-3818 Fax:022-305-3808 Mail:ict-sodan@tohtech.ac.jp 東北工業大学 - http://www.tohtech.ac.jp/ 事業専用ページ-https://www.ict-sodan.tohtech.ac.jp/ 本事業は、平成30年度「地域ICT利活用コーディネート業務」として宮城県から委託された事業で作成したものです。 ©東北工業大学 2019 (平成30年度地域ICT利活用コーディネート業務)