Academic Box Logo Menu opener

【セキュリティ】セキュリティと利便性の両立を目指す!...?"ガバガバ"セキュリティの危険性とは?



セキュリティと利便性の両立を目指す。…。’ガバガバ’セキュリティの危険性とは?



サイバーセキュリティ基本法とは

サイバーセキュリティ基本法とは何ですか?

サイバーセキュリティ基本法は、CIAの脅威からデータやシステムを守るためのセキュリティ施策を示した法律です。

サイバーセキュリティ基本法は、2014年に設立された法律であり、CIAの脅威からデータやシステムを守るためのセキュリティ施策を示しています。

この法律は、情報セキュリティの中にサイバーセキュリティの概念が含まれており、IT・ICTの普及に伴い、個人や組織が意識すべき情報セキュリティの重要性が高まっています。

個人レベルでは、特に個人を特定する情報や決済情報の安全な取り扱いが重要です。

例えば、ショッピングサイトを利用する際には、正規ページであるかどうかやセキュリティ対策がされているかを確認する必要があります。

また、情報入力は自分自身のパソコンやスマートフォンで行うことが重要です。

インターネットカフェなどの公共のパソコンでは、情報が不正に取得される可能性があるため注意が必要です。

詳しくみる ⇒参照元: セキュリティとは何か?ITで意識すべき情報セキュリティをわか...

情報セキュリティ10大脅威2020の1位

情報セキュリティ10大脅威2020の1位は何ですか?

標的型攻撃による機密情報の窃取

情報セキュリティ10大脅威2020の1位は、標的型攻撃による機密情報の窃取です。

詳しくみる ⇒参照元: セキュリティとは何か?ITで意識すべき情報セキュリティをわか...

WindowsUpdateとセキュリティソフトの重要性

WindowsUpdateをチェックすることとセキュリティソフトの導入が重要ですか?

重要です。

WindowsUpdateをこまめにチェックして最新パッチを適用することと、セキュリティソフトを導入することが大切です。

Windows標準のセキュリティソフトはガバガバなので、Aviraとかを入れることをおすすめします。

また、メイプルを装ったウイルスメールにも注意が必要です。

さらに、他のサイトで使っているパスワードを使わないようにしましょう。

NEXONのセキュリティ対策ページも参考にしてください。

メイプルIDとNEXON IDの対策方法も紹介されています。

詳しくみる ⇒参照元: ガバガバセキュリティーしかなかったけどいいかな?


セキュリティと利便性の両立についての認識

セキュリティと利便性の両立を掲げていることは、入社前に知っていましたか?

はい。

セキュリティと利便性の両立を掲げていることは、入社前に知っていましたか?

はい。

入社前にはもちろんPremiseを知っていましたし、他にもいろいろな媒体でのインタビュー記事や社員のブログを見ていても、「セキュリティに理解のある経営陣」というイメージが強くありました。

そこに理解がないと、こちらがセキュリティとして必要なことを発信しても、重要性がないと判断され、そんなことやらなくてもいいじゃん、と聞いてもらえません。

入社半年の私がここまでいろいろなチャレンジができている理由にも、経営陣にセキュリティへの理解があるのだと思っています。

実は、転職活動で迷ったのは、世界中に自社ブランドを展開する大手アパレル企業と、国内大手IT企業、そしてSansanの3社でした。

転職先として、規模を重視するとしたら最初の2社ですが、僕はこのPremiseを理念として掲げ、実行している点にもひかれて、Sansanに決めました。

詳しくみる ⇒参照元: CSIRTとして挑戦しがいのある「セキュリティと利便性の両立...

企業レベルでの重要な情報セキュリティ要素

企業レベルで意識する情報セキュリティについて、何が重要なのか教えてください。

企業レベルで意識する情報セキュリティでは、情報の破損・漏洩やシステム不具合が企業の存続に直結する重大な問題に発展する可能性があるため、徹底した配慮が必要です。

企業レベルで意識する情報セキュリティでは、情報の破損・漏洩やシステム不具合が企業の存続に直結する重大な問題に発展する可能性があるため、徹底した配慮が必要です。

取引先の顧客データが社外に流出すれば、企業自身だけでなく顧客にまで被害が出かねません。

また、データの破損や消失・システム不具合が発生すれば、企業の存続に直結する重大な問題に発展する可能性もあります。

企業や組織レベルでは、情報システムの利用や扱う情報を業務上で共有する必要があり、利用している複数のソフトウェアや基幹システムの設備から、情報システムを利用する従業員の情報セキュリティ意識に至るまで、徹底した配慮が必要なのです。

また、企業の情報セキュリティ対策では自然災害なども考慮しておかなければなりません。

例えば、企業データを単一のデータセンターだけに保管していた場合、万が一の大地震や落雷などによってすべてのデータを消失してしまうことも考えられるからです。

このような事態に対応するためには、データの保管場所を日本全国、あるいは世界を含めた複数ロケーションに、データを分散してバックアップしておくなどの施策が必要となります。

詳しくみる ⇒参照元: セキュリティとは何か?ITで意識すべき情報セキュリティをわか...

海外ログイン制御の機能

海外ログイン制御についてはどのような機能があるのですか?

海外ログイン制御では、日本以外のIPアドレスからのログインを拒否することができます。

海外ログイン制御では、日本以外のIPアドレスからのログインを拒否することができます。

国内からの不正ログインは防げないものの、海外でゲームをプレイする際には安心感を与える機能です。

また、NEXONポイントセキュリティ・ポイント通知メールも利用することができます。

これにより、ポイントを使用するゲームの制限や、ポイント使用時にメール通知を受けることができます。

さらに、乗っ取り被害が発生した場合は、UNEIに問い合わせることができますが、補償はNEXONポイントのみとなります。

詐欺には注意が必要であり、ネトゲでは詐欺師や不正行為者が存在するため、取引時には慎重に行う必要があります。

UG強化失敗品にも注意が必要であり、安価な装備はUG強化失敗品である可能性があるため、購入時には注意が必要です。

詳しくみる ⇒参照元: ガバガバセキュリティーしかなかったけどいいかな?