Monthly Archives: 2021年 5月

情報セキュリティ10大脅威(個人編)~インターネットバンキングの不正利用~

「情報セキュリティ10大脅威」とはIPAが毎年、前年に発生した社会的に影響が大きかったと考えられる情報セキュリティ事案から10大脅威を選出してまとめたものです。 そんな情報セキュリティ10大脅威が今年も発表されました。そ …

情報セキュリティ10大脅威(個人編)~インターネット上のサービスからの個人情報の窃取~

「情報セキュリティ10大脅威」とはIPAが毎年、前年に発生した社会的に影響が大きかったと考えられる情報セキュリティ事案から10大脅威を選出してまとめたものです。 そんな情報セキュリティ10大脅威が今年も発表されました。そ …

情報セキュリティ10大脅威(個人編)~不正アプリによるスマートフォン利用者への被害~

「情報セキュリティ10大脅威」とはIPAが毎年、前年に発生した社会的に影響が大きかったと考えられる情報セキュリティ事案から10大脅威を選出してまとめたものです。 そんな情報セキュリティ10大脅威が今年も発表されました。そ …

情報セキュリティ10大脅威(個人編)~インターネット上のサービスへの不正ログイン~

「情報セキュリティ10大脅威」とはIPAが毎年、前年に発生した社会的に影響が大きかったと考えられる情報セキュリティ事案から10大脅威を選出してまとめたものです。 そんな情報セキュリティ10大脅威が今年も発表されました。そ …

ISMS基本知識のイメージは料理に置き換えることができる!

Posted in ISMS/ISO27001

普段ISMSについての解説ブログを書いたり、お客様に説明したりしますが、そもそも知らないことを説明されてもイメージが付きづらいなと思いました。 そこで今回はISMSで出てくる言葉や考え方を皆さんに身近な「料理」に例えて説 …

情報セキュリティ教育を毎月行ってみる

ISMSの取り組みで年1回、従業者教育を行っている組織は多いのではないでしょうか? 今回は、「その教育を毎月行ってみるとどうなる?」という疑問を考えてみたいと思います。 そもそも教育を毎月行うのはアリなんでしょうか。 答 …

従業者のリテラシーが異なる場合、教育内容どうする?

「経歴等によって従業者の情報セキュリティの理解度が異なるんだけど、教育内容ってどうすればいいの?」 情報セキュリティの担当者や教育担当者の方からよく上記のような意見をいただきます。 確かに、従業者によって理解度が異なる場 …

社外のプリンターを業務利用してもいい?

「社外のプリンター(自宅やコンビニなど)を業務利用する場合、ISMS認証の取得に問題ないですか?」 ISMS認証の取得を検討されているお客様や、認証取得に向けて仕組みを構築するお客様などから上記のようなご質問をいただくこ …

メールの誤送信対策にダブルチェックを取り入れるだけで安心してはダメ

情報セキュリティに関するニュースを見ていると、毎日のように「メール誤送信」による事象のニュースが発信されています。個人情報の取扱い事故の原因の内、約23%がメール誤送信であるとの調査結果もあります。(参考:「2019年度 …

知識がないのに情報セキュリティ担当者になってしまった…

「情報セキュリティの担当者にされたけど、自分自身知識がなくてどう勉強すればいいかわからない…」という悩みをいただくことがよくあります。 たしかに「勉強しよう!」と意気込んでも、情報セキュリティという概念が広すぎてどこから …