企業向け“SNS”と“セキュリティ”情報最前線 -5ページ目

プライバシーマーク現地審査前最後のコンサル

今日はプライバシーマークの現地審査を控えての最後のコンサルが当社に入りました。


実は当社のPマーク取得コンサルはなんと1年越し。というのも元々昨年の7月から取り組みを開始したものの、色々と事情があり出願が1年後の7月になってしまいました。結果としてこの11月になってやっと現地審査をしてもらえることになりました。


当社のコンサルタントはとても70歳近いとは思えない、とても肌つやのいい方です。(ちょっと話が長いのは難点ですが)認証を取得するということにかけてはかなりのベテランの方。元々当社がセキュリティ事業をやろうと決めたきっかけにもなった方です。


現地審査前の心構えなど色々とご指導いただきましたが、結論としては・・・


「社長次第です!」


とのこと(苦笑)。当社はまだまだ規模が小さいので、個人情報保護監査責任者も代表である私が兼務のため、言い訳はできないようです。


コンサルタントの方が帰られる際に「寝言に出てくるくらい頭に叩き込んでおきます」とは言ってみたものの、だいぶ不安だったりします。


ま、大丈夫でしょう。きっと。結果報告は・・・後日。



【訪問者とランキング】

な、なんと!月が替わったら総合ランキングが1万番もUPしてしまいました。当然ながらジャンルランキングも大幅にUP!

でもこれって、月が替わった初日の影響がすごい大きいってことですよね?日々の努力はあまり効果ないってことですかね?なんか大幅に順位があがったのに、少し残念な感じが・・・

素直に喜んでいいのかしら_?


総合ランキング最高位:13727位(11月1日)

ジャンルランキング最高位:387位(11月1日)

1日の最大閲覧者数18人(10月11日)



日付 10月26日 10月27日 10月28日 10月29日 10月30日 10月31日 11月1日
総合
ランキング
25311位 24691位 24548位 24626位 24891位 24191位 13727位
ジャンル
ランキング
668位 656位 652位 654位 659位 642位 387位
訪問者数 8人 13人 8人 5人 3人 15人 13人

年代別個人情報保護意識

以前ブログでも触れたように、当社ではセキュリティ事業だけでなく自社でもSNSを運営しているのですが、年代による個人情報保護意識の違いがこんなにあるものかと、驚くことがあります


まず、10代、20代前半までの方は個人情報をWEBに登録することに対する抵抗感がほとんどありません。20代後半になると、少し出てきて、30代をになるとその傾向は一気に高まるようです。


これはクレジットカード情報をWEBに入力するのが危険だという情報が一般的に語られていた約8年位前に社会人になっていた人たちということでしょうか・・・。それとも最近の個人情報保護法の施行などを契機にして、管理職である30代の人たちの意識が20代の人よりも高まったということでしょうか?


40代になってくるとその傾向はさらに強くなるようです。想像ですが、30代は、じゃあ本当に危険なのか?と実験をしてみたり、人から聞いて記憶を改める行動をしますが、40代になると、一度入り込んだ記憶を塗り替える積極的作業は行われない傾向にあるような気がします。


あくまでも私見ですが。



【訪問者とランキング】

相変わらず土日には凹むブログ読者数ではありますが、月曜日など休み明けにはアクセス

が集中する傾向が続いており、昨日10月31日(当社にとっては期末)には、総合ランキング、

ジャンルランキングとも見事に記録を更新しました!牛歩ではありますが、じわじわと・・

本当に毎度、ありがとうございます!!


総合ランキング最高位:24191位(10月31日)

ジャンルランキング最高位:642位(10月31日)

1日の最大閲覧者数18人(10月11日)


日付 10月25日 10月26日 10月27日 10月28日 10月29日 10月30日 10月31日
総合
ランキング
25522位 25311位 24691位 24548位 24626位 24891位 24191位
ジャンル
ランキング
671位 668位 656位 652位 654位 659位 642位
訪問者数 8人 8人 13人 8人 5人 3人 15人

プライバシーマーク現地審査迫る!

7月に申請をしていたプライバシーマークだが、やっとJIPDECから現地審査の日程通知が来ました。

11月後半ですから約4ヶ月。思ったより早かったというべきか・・・。


話によるとまだ現地審査待ちの会社が1000社程度控えているそうです。

審査員の新規採用により審査待ち期間を短縮する努力をしているようですが、それ以上にプライバシーマーク取得熱が高いということでしょうか。


社内を振り返ると、個人情報漏洩のために変更した社内規程が既に習慣化したものもあれば、毎回指摘しないと守られない規程もあるような気がします。


というわけで、改めて規程類を精査して、審査に備えながら、社内規定の習慣化に向けて指導をしていかなければ・・・。



【訪問者とランキング】

今週はSNS事業の商談でかなり忙しく、ブログの更新が疎かになっておりましたが、なんと総合ランキング、ジャンルランキングとも5日連続でUP↑しました。しかーも、最高位をダブルで更新中!

皆様、ありがとうございます!!


総合ランキング最高位:24548位(10月28日)

ジャンルランキング最高位:652位(10月28日)

1日の最大閲覧者数18人(10月11日)


日付 10月22日 10月23日 10月24日 10月25日 10月26日 10月27日 10月28日
総合
ランキング
26148位 26190位 25701位 25522位 25311位 24691位 24548位
ジャンル
ランキング
673位 672位 668位 671位 668位 656位 652位
訪問者数 4人 5人 10人 8人 8人 13人 8人

SSLにも色々あるわけで・・・

企業の運営するWEBサイトではSSL(暗号化によりデータ漏洩を防ぐ規格)の導入は必須条件と言えるでしょう。


パッと思いつくのはベリサイン社のSSLではないでしょうか?純粋にあのロゴマークを見ただけで安心してしまうのは、ちょっと小市民だなぁなんて思ったりします。


でも実は色々と調べてみるとSSLって色々な会社がサービスを提供しており、価格帯もかなり幅があります。ベリサイン社にあんなに高いお金を払っていたのが馬鹿らしくなるくらい、かなり安くなっているんです。


もし、まだ導入していなかったり、何も知らずにベリサイン社に申し込んでいる場合には、他の会社も検討してみてもいいかもしれません。


SSLの比較サイトもありますので、詳しくはそちらをどうぞ。

http://sslreview.jp/


※もちろん、安心を買うわけで、ベリサイン社のサービスはその知名度も含めて考えると適正な値段だと思います。


P.S.突然ですが、スキンを変えてみました。本日見た人は驚いたのではないでしょうか?

なぜかというと・・・なんかホワイトバンドの運動が社会問題化しそうな感じがしたのと、ちょっと飽きたので。



【訪問者とランキング】

いつの間にか総合ランキング記録更新です!皆様ありがとうございます。ですが1日8名ではジャンルランキングは上昇しないんですね・・・だんだんとハードルが高くなってきました。


総合ランキング:25522位(10月25日)

ジャンルランキング:657位(10月14日)

1日の最大閲覧者数18人(10月11日)


日付 10月19日 10月20日 10月21日 10月22日 10月23日 10月24日 10月25日
総合
ランキング
26779位 26422位 25951位 26148位 26190位 25701位 25522位
ジャンル
ランキング
682位 673位 668位 673位 672位 668位 671位
訪問者数 7人 8人 9人 4人 5人 10人 8人

5分でキャッチ!企業向けセキュリティ情報最前線Vol.15

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■■■ 5分でキャッチ!企業向けセキュリティ情報最前線 ■
■■ Vol.15(毎月2回発行予定) ■■
■ 2005年10月24日発行 ■■■
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

http://www.securenavi.com/

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

2005年4月に全面施行された個人情報保護法。毎日のように発生する個人情報
漏洩事件や、取引先から求められるセキュリティ対策の強化。本屋に行っても
個人情報関連本が上位にランクされる日々・・・。一体全体我々は何をすれば
いいか?「事業継続性維持」を最大の目的に日本全国の中小企業が取るべきセ
キュリティ対策の具体策や、気になる他社の取組動向などをお伝えします。

┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

-----------------------------------------------------------------------

◆目次◆

<1>業界別プライバシーマーク取得企業情報(2005年10月12日時点)
<2>業界別ISMS/BS7799取得企業情報(2005年10月14日時点)
<3>業界動向 PickUp!【アウトソーシング業界】
<4>超具体的セキュリティ対策~その15~【ウィルス対策ソフト】
<5>『5分でキャッチ!企業向けセキュリティ情報最前線』公式ブログ更新内容
<6>セキュリティ関連ニュース
<7>セミナー・イベント情報
<8>編集後記

-----------------------------------------------------------------------

====================================
◆◆◆◆◆ソーシャルネットワーキングサービスシステムの決定版!◆◆◆◆◆
━━━━━━━━━「Relaxion(リラクシオン)」━━━━━━━━━
◇◇◇◇◇◇◇◇◇◇◇◇◆ http://relaxion.jp ◆◇◇◇◇◇◇◇◇◇◇◇◇
「mixi」や「gree」のようなSNSの仕組みを自社の商品、サービスに組み込むと?
●既存顧客の囲い込み●新規顧客の獲得●自社ブランド構築●クチコミ市場創出
●物販サイトの活性化●ユーザーの声の吸い上げ●商品開発コミュの構築
【フォアフロントシステムズ株式会社】
====================================


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<1>業界別プライバシーマーク取得企業情報(2005年10月12日時点)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

◆プライバシーマーク取得企業業種別増加社数ランキング◆
※()内は前回メルマガ時からの増加数
------------------------------------
総数             :2204社(89社)
サービス業   :712社(31社)
ITビジネス業 :774社(27社)
印刷業 :204社(10社)
卸売/小売業   :53社(4社)
その他 :4社(4社)
放送業 :14社(3社)
人材ビジネス業   :153社(2社)
製造業 :52社(2社)
金融/保険業   :48社(2社)
医療/社会福祉/介護業 :36社(1社)
運輸業 :33社(1社)
建設業     :32社(1社)
出版業 :11社(1社)
教育業 :36社(0社)
通信業 :19社(0社)
不動産業 :11社(0社)
エンターテインメント業 :7社(0社)
公務業 :2社(0社)
飲食業 :1社(0社)
バイオテクノロジー業 :1社(0社)
エネルギー業 :1社(0社)
------------------------------------
※業種分類は弊社の独自判断による分類となります。


◆プライバシーマーク新規取得企業(2005年10月4日~10月12日更新分)◆
------------------------------------
株式会社アドバンテッジインシュアランスサービス
株式会社アドバンテッジリスクマネジメント
アリアンツ火災海上保険株式会社
株式会社イー・プロモーション
ヴィップシステム株式会社
A&Rプロセッシング株式会社
株式会社エス・シー・アイ
エヌヴイ・コミュニケーションズ株式会社
有限会社お茶の星陽園
株式会社教育ソフトウェア
株式会社ケイ・シィ・ティ
株式会社ケーブルビジョン21
株式会社ケー・デー・シー
交友印刷株式会社
株式会社サンプラネット
株式会社スコープ
鈴木印刷株式会社
株式会社スタジオイー・スペース
株式会社ソルビツト
株式会社テイルバック
株式会社テクニカルライト
データライン株式会社
株式会社テレマーケティングジャパン
凸版メディア株式会社
日本SGI株式会社
日本システムスタディ株式会社
日本データビジョン株式会社
有限会社ハートトゥハート企画
株式会社ヒューマンシステム
株式会社ファミリア
福岡ケーブルネットワーク株式会社
プラスロジスティクス株式会社
有限会社ベストシステム
株式会社メディアシステム
UIゼンゼン同盟 日本介護クラフトユニオン
株式会社読売広告社
株式会社アクト総合企画
アクシスソフト株式会社
株式会社アクセル
株式会社アズコムデータセキュリティ
アートウェア株式会社
株式会社アド・メール
株式会社アパレルウェブ
アール・イー・プロデュース有限会社
株式会社ECI
有限会社石原商店
株式会社エイエヌオフセット
株式会社エヌ・エー・シー
エヌ・ティ・ティ ラーニングシステムズ株式会社
有限会社えひめタウンネット
木場フォーム印刷株式会社
キミヒロメール株式会社
(財)九州生産性本部
株式会社協同測量社
歯科 黒谷クリニック
株式会社ゲインクリエイティブ
株式会社サイバーブレインズ
株式会社三和建設
株式会社シーエーシー
株式会社CFSコーポレーション
株式会社システムウェーブ
システムデザイン開発株式会社
株式会社システムフロア
システム・リサーチ株式会社
白石薬品株式会社
シンフォニーマーケティング株式会社
スズキ商事株式会社
株式会社第一学習社
株式会社東急コンピュータシステム
トランスアメリカ・ダイレクト・
ナカシャクリエイテブ株式会社
株式会社中村印刷
日宝綜合製本株式会社
日本電気株式会社
株式会社ハイスポット
株式会社パウワウ
株式会社パスシステム
光保証株式会社
ヒュー・マネジメント・ジャパン株式会社
株式会社ヒューマンインタフェース
株式会社ファミリーネット・ジャパン
株式会社フリーフライト
フレックスビジネスサービス株式会社
北摂ケーブルネット株式会社
株式会社松江情報センター
有限会社メディアデザイン
株式会社ユーズウェア
ユニデータ株式会社
ヨシダ印刷株式会社
株式会社ラシスコ
株式会社ワールドテレネット
------------------------------------
(出典:JIPDEC 財団法人日本情報処理開発協会)

■■■■■■■セキュアナビ公式ブログ、引っ越しました!!!■■■■■■■
====================================
◇◇『 5分でキャッチ!企業向けセキュリティ情報最前線 』がブログに!◇◇
━━━━━━━━━━ http://ameblo.jp/securenavi/ ━━━━━━━━━━
◇◇◇ メルマガだけでは伝えきれない情報を気の向くままに更新中!◇◇◇◇
====================================


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<2>業界別ISMS/BS7799取得企業情報(2005年10月14日時点)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

◆ISMS取得企業業種別増加社数ランキング◆
※()内は前回メルマガ時からの増加数
------------------------------------
総数     :1105社(36社)
ITビジネス業   :575社(14社)
サービス業 :217社(8社)
製造業    :48社(8社)
通信業 :97社(1社)
印刷業 :29社(1社)
金融/保険業 :20社(1社)
運輸業 :13社(1社)
エンターテインメント業 :12社(1社)
医療/社会福祉/介護業 :11社(1社)
その他 :25社(0社)
卸売/小売業 :16社(0社)
人材ビジネス業 :15社(0社)
建設業 :11社(0社)
公務業 :5社(0社)
教育業 :5社(0社)
放送業 :3社(0社)
不動産業 :3社(0社)
------------------------------------
※業種分類は弊社の独自判断による分類となります。
※未公表企業13社を含めると、総数1118社


◆ISMS新規取得企業(2005年10月1日~10月14日更新分)◆
------------------------------------
株式会社 アドービジネスコンサルタント
株式会社エーエーディ
ガルフネット グループ
株式会社 京装コンピューター(本社)
株式会社 キングジム(営業本部 営業推進部(特注課を除く))
コムシス株式会社(新横浜本社)
株式会社 ジャイロ システム開発事業部
株式会社スリーエス・ネットワークス
株式会社 ソクハイ(東京本社)
株式会社 ソフトム
株式会社 ティーエー プロモーションネット
株式会社 ディック電子
デル株式会社
株式会社東洋紡システムクリエート
日本ユニシス株式会社(エンタープライズソリューション事業部
プログラムマネジメントオフィス/セキュリティBD)
日本ユニシス株式会社(グループIT推進部)
日本ユニシス株式会社(ゼネラルビジネス事業部 開発営業部)
羽生会計事務所
株式会社 日立製作所(情報システム事業部 経営情報システム本部
経営情報システム戦略部 本社地区グループ)
富士ゼロックス株式会社国内営業及び国内販売会社
富士通ネットワークソリューションズ株式会社
富士通ミドルウェア株式会社(本社)
株式会社 フューチャーイン(ビジネスソリューション本部)
株式会社 みずほ銀行(個人グループ、法人グループ、公共グループ)
メビックス株式会社
株式会社菱友システムズ(中部支社)
株式会社ウイサーブ
NTTインテリジェント企画開発株式会社
株式会社NTT東日本-北海道(法人営業部 ビジネスサービス部門
高度電話カスタマセンタ)
近畿松下テクニカルサービス株式会社
株式会社コネクトテクノロジーズ
コムテックス株式会社(ソリューション部門及びコールセンター)
株式会社シンクウェア
株式会社日立製作所(アウトソーシング事業部)
三菱重工業株式会社(長崎造船所 艦艇部)
三菱重工業株式会社(長崎造船所 特殊機械部)
三菱電機株式会社(宣伝部デジタルメディアグループ)
------------------------------------
(出典:JIPDEC 財団法人日本情報処理開発協会)

------------------------------------------------------------------------
◆◆◆法人向けセキュリティ対策や個人情報保護対策の情報収集するなら◆◆◆
┏━━━━━━━━━━━━━━━━━━━━━━━━━━┓
━━━━┃セキュアナビ http://www.securenavi.com セキュアナビ ┃━━━━
┗━━━━━━━━━━━━━━━━━━━━━━━━━━┛
◆◆◆◆プライバシーマーク、ISMS/BS7799などの認証取得支援サイト◆◆◆◆
------------------------------------------------------------------------


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<3>業界動向 PickUp!【アウトソーシング業界】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

アウトソーシングという言葉が一般的に使われるようになって、やっと7年位経
ったでしょうか。以前私もアウトソーシング業を営んでいたため、この業界につ
いては理解をしているつもりですが、他の業種に比べてセキュリティ対策は非常
に進んでいるようです。

一口にアウトソーシングと言ってもなかなか多岐に渡るため、一概にどの業務を
イメージすればいいのかわかりにくいかもしれませんが、コールセンター業務や
発送代行業務などを思い浮かべて頂ければよいのではないでしょうか。

どちらにも共通していることは、クライアントの代わりにエンドユーザーとの接
点となる業務を請け負う場合が多いことです。つまりはエンドユーザーの個人情
報を預かるケースが多く、セキュリティ対策をしていないアウトソーシング会社
は生き残れないといっても過言ではなりません。

またこの業界で利益を出すためには、如何に業務費、人件費を効率的に回すかと
いうことになります。業務効率化はシステムの効率化、作業現場の効率化などに
よりもたらされ、人件費の効率化はアルバイトやパートの方々といった、比較的
安い人件費の方々によってもたらされます。

しかしそこに問題があります。業務効率化はデジタルとアナログのバランスが一
番大事なため、完全にシステム化することが必ずしも業務効率化にはつながりま
せん。アナログを適度に残すことこそ業務効率化の本質だったりする場合があり
ます。すると、そのアナログはアルバイトやパートといった、セキュリティの意
識レベルの少し低い方がかかわる可能性が高いため、問題が発生する可能性が増
加してしまいます。

結論としては、アルバイト、パートも含めた社員教育を徹底することがアウトソ
ーシング業界における最大の防御といえるのかもしれません。

====================================
■┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓■
■┃情┃┃報┃┃漏┃┃え┃┃い┃┃対┃┃策┃┃ツ┃┃ー┃┃ル┃┃☆┃■
■┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛■
■┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓■
■┃☆┃┃無┃┃料┃┃提┃┃供┃┃キ┃┃ャ┃┃ン┃┃ペ┃┃ー┃┃ン┃■
■┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛■
~~~~~~~~~ご好評につきキャンペーン期間延長!~~~~~~~~~

http://www.sff.co.jp/securesite/index.html

セミナーにご参加頂いた先着30社様限定で下記のツールを無料で差し上げます。
○個人情報保護法対策キットCD-ROM (数万円相当の情報です!)
○貴社同業界のセキュリティ認証取得動向レポート (個別作成します!)
○個人情報保護対応ハンドブックサンプル (弊社オリジナル作成!)
○情報セキュリティ診断チェック表&解説書(弊社オリジナル作成!)
※キャンペーン期間:2005/10/31まで ※フォアフロントシステムズ株式会社
====================================


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<4>超具体的セキュリティ対策~その15~【ウィルス対策ソフト】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ウィルスに感染することにより知らない間に個人情報や機密情報を漏洩している
可能性があります。各クライアントPCへのアンチウィルスソフトのインストール
や、定義ファイルの更新を行います。

またWindowsOSをお使いの場合、Microsoft社の出しているセキュリティパッチを
当てるなどの日々の対策が必要です。

ただ、実際のところウィルス対策ソフトを導入しているものの定義ファイルの更
新を怠っていたために感染するなどの、管理上の問題で情報漏えい事件につなが
るという実情があります。ネットワークサーバ側で管理することができなければ
クライアントサーバ側で日々の更新を促すようなルールが必要です。

■■■■■■■セキュアナビ公式ブログ、引っ越しました!!!■■■■■■■
====================================
◇◇『 5分でキャッチ!企業向けセキュリティ情報最前線 』がブログに!◇◇
━━━━━━━━━━ http://ameblo.jp/securenavi/ ━━━━━━━━━━
◇◇◇ メルマガだけでは伝えきれない情報を気の向くままに更新中!◇◇◇◇
====================================


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<5>『5分でキャッチ!企業向けセキュリティ情報最前線』公式ブログ更新内容
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

2005-10-11 12:51:50
「5分でキャッチ!企業向けセキュリティ情報最前線Vol.14」
http://ameblo.jp/securenavi/entry-10005009181.html

2005-10-12 19:24:37
「ホワイトハウスにスパイ」
http://ameblo.jp/securenavi/entry-10005075080.html

2005-10-13 22:53:52
「アンチウィルスのNortonがひそかに値上げ」
http://ameblo.jp/securenavi/entry-10005112007.html

2005-10-14 12:33:47
「展示会場でのセキュリティ」
http://ameblo.jp/securenavi/entry-10005123218.html

2005-10-17 15:52:44
「警察捜査に個人情報保護法の壁」
http://ameblo.jp/securenavi/entry-10005218387.html

2005-10-18 15:35:38
「プルデンシャル生命保険 顧客情報が盗難に」
http://ameblo.jp/securenavi/entry-10005251683.html

2005-10-19 09:19:55
「UFJ銀行ATMに隠しカメラ」
http://ameblo.jp/securenavi/entry-10005276444.html

2005-10-20 10:05:09
「SNSシステム販売開始!」
http://ameblo.jp/securenavi/entry-10005252012.html


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<6>セキュリティ関連ニュース(日付は更新日)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

2005年10月18日(火)
【事件】
「プルデンシャル生命保険」顧客情報が盗難に
http://www.securenavi.com/matter/2005_10/20051018_1.html

2005年10月14日(金)
【事件】
「小田急電鉄」特急券予約・購入システム障害で会員情報流出
http://www.securenavi.com/matter/2005_10/20051014_1.html

2005年10月13日(木)
【事件】
「楽天KC」個人情報流出
http://www.securenavi.com/matter/2005_10/20051013_1.html

2005年10月13日(木)
【ニュース】
『ユニアデックス』24時間365日のリモートセキュリティー監視サービス
を提供開始
http://www.securenavi.com/news/2005_10/20051013.html

2005年10月11日(火)
【事件】
「りそな銀行」顧客情報紛失
http://www.securenavi.com/matter/2005_10/20051011_1.html


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<7>セミナー・イベント情報
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

2005年10月26日(水)
時間:16:00~18:00
主催:フォアフロントシステムズ株式会社
場所:東京都港区芝
料金:無料
「6人限定!個人情報保護法対策セミナー 」
詳細:http://www.sff.co.jp/securesite/index.html

2005年10月25日(火)・11月9日(水)・18日(金)・24日(木)
時間:16:00~18:00
主催:フォアフロントシステムズ株式会社
場所:東京都港区芝
料金:無料
「人材ビジネス業界限定プライバシーマーク/ISMS認証取得セミナー」
詳細:http://www.sff.co.jp/securesite/index.html

2005年11月2日(水)・11月11日(金)・16日(水)・25日(金)
時間:16:00~18:00
主催:フォアフロントシステムズ株式会社
場所:東京都港区芝
料金:無料
「システム開発業界限定プライバシーマーク/ISMS認証取得セミナー」
詳細:http://www.sff.co.jp/securesite/index.html

====================================
◆◆◆◆◆ソーシャルネットワーキングサービスシステムの決定版!◆◆◆◆◆
━━━━━━━━━「Relaxion(リラクシオン)」━━━━━━━━━
◇◇◇◇◇◇◇◇◇◇◇◇◆ http://relaxion.jp ◆◇◇◇◇◇◇◇◇◇◇◇◇
「mixi」や「gree」のようなSNSの仕組みを自社の商品、サービスに組み込むと?
●既存顧客の囲い込み●新規顧客の獲得●自社ブランド構築●クチコミ市場創出
●物販サイトの活性化●ユーザーの声の吸い上げ●商品開発コミュの構築
【フォアフロントシステムズ株式会社】
====================================


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
<8>編集後記
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

最近企業が情報漏えい事件に対し過剰反応することにより「個人情報=厄介者」
という図式が当たり前になりつつあります。

企業にとって個人情報は本当に厄介者なのでしょうか?いや、個人情報は重要な
資産だと未だに思っています。むしろ宝の山です。個人情報や守りつつ、有効に
使って初めて意味があるのです。

一方でSNS(ソーシャルネットワーキングサービス)というインターネット上の
コミュニティの仕組みをご存知でしょうか?日本最大級のSNSサイト「mixi」は
既に会員数160万人を超え、毎日1万人近く増加しています。このSNSは招待制度
を基本としたクローズドなコミュニティです。その代わりSNS内では実名が基本
となります。つまり、個人情報の塊です。

10代~30代の方を中心に爆発的に拡大しているSNSですが、セキュリティのこと
だけを考えたら、こんなに成長することは考えられません。これらのことから
考えられるのは、エンドユーザーは個人情報を企業や世間に開示することを必
ずしも恐れてはいないということです。

安全に管理さえしてくれれば、生活が豊かになるためのサービスなどには人々は
こぞって個人情報を入力するし、対価を払うのです。

企業はこういった世の中の行動を前向きに捉えて、セキュリティ対策を検討する
べきなのではないでしょうか?

というわけで(?)、弊社もSNSシステムの企画・開発・販売を始めました(笑)
もしご興味のある方はお問い合わせください。
【Relaxion】
http://relaxion.jp/

====================================
■┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓■
■┃情┃┃報┃┃漏┃┃え┃┃い┃┃対┃┃策┃┃ツ┃┃ー┃┃ル┃┃☆┃■
■┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛■
■┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓┏━┓■
■┃☆┃┃無┃┃料┃┃提┃┃供┃┃キ┃┃ャ┃┃ン┃┃ペ┃┃ー┃┃ン┃■
■┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛┗━┛■
~~~~~~~~~ご好評につきキャンペーン期間延長!~~~~~~~~~

http://www.sff.co.jp/securesite/index.html

セミナーにご参加頂いた先着30社様限定で下記のツールを無料で差し上げます。
○個人情報保護法対策キットCD-ROM (数万円相当の情報です!)
○貴社同業界のセキュリティ認証取得動向レポート (個別作成します!)
○個人情報保護対応ハンドブックサンプル (弊社オリジナル作成!)
○情報セキュリティ診断チェック表&解説書(弊社オリジナル作成!)
※キャンペーン期間:2005/10/31まで ※フォアフロントシステムズ株式会社
====================================


====================================
【ご意見・お問い合わせや広告掲載、相互リンクをご希望の方】
https://www.securenavi.com/contact/contact.aspx
もしくは
info@securenavi.com

▼メールマガジンの購読はこちら
https://www.securenavi.com/mailmagazin/index.html

▼メールマガジンの購読停止・登録メールアドレスの変更はこちら
https://www.securenavi.co/mailmagazine_cancel.html

発行:フォアフロントシステムズ株式会社
http://www.securenavi.com
編集:SecureNavi運営事務局 西村政也
Copyright (c) 2005 SecureNavi All Rights Reserved.
====================================

SNSシステム販売開始!

セキュリティ情報に興味を持ってお読みいただいている皆様には、あんまり関係ないかもしれませんが、弊社のほうでSNS(ソーシャルネットワーキングサービス)のシステムを開発・販売を開始しました。今日はその告知だけさせてください。


セキュリティとSNS?


まったく関係なさそうですが・・・



実は!



関係ないです。やっぱり(笑)



「Relaxion」(リラクシオン)という名前で販売をします。販売といっても企業ごとにカスタマイズして納品をする形ですので、パッケージという形態とは少し異なりますが。

Relaxion

http://www.relaxion.jp


弊社自身が女性限定SNS「enGirl」(エンガール)を運営しており、そこで培ったノウハウをシステムに反映してますので、使い勝手は相当いいものができると思います。

enGirl

http://www.engirl.com


もし、顧客情報、会員情報を抱えていらっしゃって、SNSを検討している企業の方は是非、一声おかけください。


・自社ブランドの構築

・新規顧客の獲得

・既存顧客の囲い込み


いろいろと目的によって使いようだと思います。


一応プレスリリースした内容はこちらです。

●ベンチャーナウ

http://www.venturenow.jp/news/2005/10/19/2047_010491.html

●バリュープレス

http://www.value-press.com/pressrelease.php?article_id=3414&php_value_press_session=f8c7097bfa2c19d6e1968ed6b915f66e

「blog読んでます」って言っていただければ、安くなるかも?



【訪問者とランキング】

なるほど、読者7人ですと、ジャンルランキングはこれ以上は上がらないのですね。


総合ランキング:26390位(10月14日)

ジャンルランキング:657位(10月14日)

1日の最大閲覧者数18人(10月11日)


日付 10月13日 10月14日 10月15日 10月16日 10月17日 10月18日 10月19日
総合
ランキング
26973位 26390位 26890位 27695位 27242位 27026位 26779位
ジャンル
ランキング
670位 657位 664位 683位 680位 676位 682位
訪問者数 6人 8人 3人 1人 8人 7人 7人

UFJ銀行ATMに隠しカメラ

首都圏のUFJ銀行ATMの数十箇所から、暗証番号入力部分を盗撮する目的でカメラが設置されているのが発見されました。

http://www.ufjbank.co.jp/news/investor/20051018.pdf


暗証番号だけ見られてもすぐに現金を引き出せるわけではなく、すぐに被害が起きるわけではないのですが、プロのスリ集団との関連性も指摘されており、組織的な犯行の可能性もあるようです。


最近、銀行キャッシュカードを巡る事件が相次いでいます。今回の事件はかなり大胆な犯行であり、無人ATMの根本的な盲点を突いた犯行とも言えると思います。


銀行側が設置した監視カメラにはカメラを設置している男女3人が映し出されていたといいますが、それは事件が発覚して調べてみたらわかったことであり、監視カメラはあくまでも事後対策のツールでしかないわけです。


指紋や静脈といったバイオメトリクス認証の早期導入を早急に進めるというのも一つの方法だとは思いますが、もう一つの方法として監視カメラをもっと有効に使うことができるのではないでしょうか?


人間の行動パターンを分析すると、通常と違う動きをした場合に検知することができます。ATMで通常行われる行動パターンを設定し、それとは違った動きがされた場合に監視側に通報が行くという方法です。もちろん微妙な動きを誤って感知することもあるとは思いますが、こういうシステムを導入、告知することで事前の防御策にもなるような気がします。



【訪問者とランキング】

微妙にランキング上昇しました。道のりは長そうです・・・

現時点での最高ランキング

総合ランキング:26390位(10月14日)

ジャンルランキング:657位(10月14日)

1日の最大閲覧者数18人(10月11日)


日付 10月12日 10月13日 10月14日 10月15日 10月16日 10月17日 10月18日
総合
ランキング
27164位 26973位 26390位 26890位 27695位 27242位 27026位
ジャンル
ランキング
673位 670位 657位 664位 683位 680位 676位
訪問者数 11人 6人 8人 3人 1人 8人 7人

「プルデンシャル生命保険」顧客情報が盗難に

プルデンシャル生命の営業職員が車上荒らしにあい、顧客情報460名分のリストが流出したそうです。

http://www.prudential.co.jp/corporate/press/000641.html (プルデンシャル生命、プレスリリース)


起きてしまった事件については、当然車上荒らしをした犯人が悪いですし、プルデンシャル生命としてももう少し注意をしていれば防げていたかもしれないとも思います。


ただ、社員が顧客データを持ち出して販売した場合などとは違って、今回のようなケースに関しては正直言って同情します


これによりプルデンシャル生命は少なからず損害をこうむるでしょうし、名誉回復に要する時間とコストを考えてもかなりの金額になると思います。


社内の情報管理体制がどれほどしっかりしているのかはわかりませんが、営業上必要があって個人情報を持ち出したのでしょうし、車内に置いてしまったこと自体は改善の余地がありますが、鍵をかけ忘れたわけではないでしょうし・・・


最近こういう事件が起きると、それに過剰反応する企業が増えて、どんどん仕事がしにくくなる気がします。



そもそもなんでデータを盗むのか?



それはデータに価値があるから



じゃあ誰がそのデータを買うのか?



そのデータを買って悪いことをしようとする人・組織を罰しなくては根本的に解決されないのでは?



警察の捜査はそういうところには目が行かないのでしょうか?

きっと摘発しても次々にそういう輩はでてくるのでしょうが・・・。



企業のセキュリティを考える立場として、非常に憤りを感じる事件です。



【訪問者とランキング】

平日になると見ていただける方が増えるようで、ありがたい限りです。しかしまだまだ上には上がいるものです。恐らくビジネス向けに書いている以上は上位に顔を出すのは無理なんでしょうが・・・

しかーし、目指せジャンルランキング第1位!

うそです、第100位くらいで。


現時点での最高ランキング

総合ランキング:26390位(10月14日)

ジャンルランキング:657位(10月14日)



日付 10月11日 10月12日 10月13日 10月14日 10月15日 10月16日 10月17日
総合
ランキング
28917位 27164位 26973位 26390位 26890位 27695位 27242位
ジャンル
ランキング
716位 673位 670位 657位 664位 683位 680位
訪問者数 18人 11人 6人 8人 3人 1人 8人

警察捜査に個人情報保護法の壁

「個人情報保護法、捜査に深刻な支障…照会拒否500件」(出典:読売新聞)

http://headlines.yahoo.co.jp/hl?a=20051017-00000001-yom-soci


というニュースを目にされた方も多いことでしょう。昔から刑事ドラマを見ていて、あの警察手帳は本物なのだろうか?といつも思っていました(素直な子供じゃなかったようで・・・)。実際、おもちゃ用の警察手帳を見せられても、ほとんどの人は本物と判別が付かないのではないでしょうか?


また、仮に「警察です」と電話が掛かってきたときに、どうやって本当に警察なのかどうかを判断することができるのでしょう?


私服警官はもちろんのこと、制服を着た警官だって、3億円事件を思い起こせば、本当かどうか疑わしいです。


果たして何を信じれば良いのでしょうか?


ニュースの内容を見ると、個人情報保護法に過剰に反応した厚労省や日本医師会の指針が、引き金になっているような気がしますが、そもそも警察の捜査方法ももう少し近代的になるべきなのではないでしょうか?


もちろんほとんどの人が、警察の捜査を邪魔しようと思っているわけではないのですから、協力しやすい明確な方法を検討するべきだと思います。


具体的にどんな方法を取り入れると良いのでしょう?


まずは、何よりも個人情報保護法に反しないという間違えた認識を正すことを、マスメディアなどを通じて行うべきな気がします。CMをうつのも良いのではないでしょうか?


実際の捜査の場面においては・・・捜査令状がプリントアウトされてくる携帯型小型プリンターを所持して、捜査相手に渡し、その令状には個人情報保護法に反しない旨を記しておくとか。


電話もCTIを利用すれば改善の余地がありそうです。


ちょっと考え出すと以外に面白い・・・


【訪問者とランキング】

あっ、やっぱり週末の「効果」は大きいようです(苦笑)


日付 10月10日 10月11日 10月12日 10月13日 10月14日 10月15日 10月16日
総合
ランキング
34754位 28917位 27164位 26973位 26390位 26890位 27695位
ジャンル
ランキング
835位 716位 673位 670位 657位 664位 683位
訪問者数 2人 18人 11人 6人 8人 3人 1人

展示会場でのセキュリティ

展示会業界もかなりIT化が進んできているため、事前登録&バーコード対応、NTTドコモのEdyやおサイフケータイでの入場など、色々な部分で改善されつつあるものの、以前から気になっていたのが名刺をネックストラップにぶら下げて会場内を回らなければいけないということ。個人情報をぶら下げて不特定多数の人に見られると言うのはちょっと気持ち悪いですね。


できれば事前登録の際や入場口で発行されるバーコードだけをぶら下げて、入場者が興味のあるブースにはその読み取り器があり、名刺を渡さなくてもバーコードを読むだけで個人情報が相手だけに伝わる形で済むと、とても安心ですしラクです。

名刺も展示会のたびに増刷する必要もないですし。

以前名刺を大量に持っていくのを忘れて、商談する際にとても苦労しました・・・。


技術的には既に似たようなことは行われているので、問題は商談がそれでスムーズに行くのかというところでしょうか。展示会開催の最大の目的は出展企業と来場者の出会いの場であり商談の場になることですからね。読み取った情報が手元にある出展者側担当者のPDAに即時映し出されたりすれば解決できそうです。入場口で事前登録者の本人確認がバーコードからできるのですから、会場内でも即時にできそうですね。


そういえば、個人情報保護法の適用後、展示会場に足を運ぶ機会がなかったので、最近の展示会では改善されているのかもしれませんが・・・。


【訪問者とランキング】

予定通り、いや間違えました、予想通り閲覧者は徐々に減ってきてますが、それにしても6名の方、閲覧ありがとうございます。まだ微妙にですが、総合ランキング、ジャンルランキングも上がってます。ということは、毎日6人の閲覧者がいると大体この順位ということですかね?1週間単位で評価されている気もするので、そうすると・・・土日で激減するので一概には言えないか・・・ぶつぶつ。


日付 10月7日 10月8日 10月9日 10月10日 10月11日 10月12日 10月13日
総合
ランキング
30800位 32761位 34030位 34754位 28917位 27164位 26973位
ジャンル
ランキング
750位 793位 821位 835位 716位 673位 670位
訪問者数 4人 0人 1人 2人 18人 11人 6人