Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
UEHARA, Tetsutaro
PPTX, PDF
1,910 views
20160531業務効率化とセキュリティ(配布版)
日経BP社 情報セキュリティ戦略セミナー 2016.5.31 @ 目黒雅叙園
Technology
◦
Related topics:
Information Security
•
Read more
4
Save
Share
Embed
Embed presentation
Download
Downloaded 27 times
1
/ 37
2
/ 37
3
/ 37
4
/ 37
5
/ 37
6
/ 37
7
/ 37
8
/ 37
9
/ 37
10
/ 37
11
/ 37
12
/ 37
13
/ 37
14
/ 37
15
/ 37
16
/ 37
17
/ 37
18
/ 37
19
/ 37
20
/ 37
21
/ 37
22
/ 37
23
/ 37
24
/ 37
25
/ 37
26
/ 37
27
/ 37
28
/ 37
29
/ 37
30
/ 37
31
/ 37
32
/ 37
33
/ 37
34
/ 37
35
/ 37
36
/ 37
37
/ 37
More Related Content
PPTX
20120628ビッグデータとプライバシー
by
UEHARA, Tetsutaro
PPTX
Security days 2016「セキュリティ対策の転換点」
by
UEHARA, Tetsutaro
PPTX
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
by
UEHARA, Tetsutaro
PPTX
自治体・警察・民間を含めた情報セキュリティ共同体の構築と運営~京都の事例~
by
UEHARA, Tetsutaro
PPTX
日経BP 情報セキュリティサミット2016 Spring 企業におけるセキュリティ
by
UEHARA, Tetsutaro
PDF
情報セキュリティCAS 第六十一回放送用スライド
by
Kumasan, LLC.
PPTX
企業セキュリティ対策の転換点
by
UEHARA, Tetsutaro
PPTX
DBSC早春セミナー サイバー攻撃からdbを守る
by
UEHARA, Tetsutaro
20120628ビッグデータとプライバシー
by
UEHARA, Tetsutaro
Security days 2016「セキュリティ対策の転換点」
by
UEHARA, Tetsutaro
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
by
UEHARA, Tetsutaro
自治体・警察・民間を含めた情報セキュリティ共同体の構築と運営~京都の事例~
by
UEHARA, Tetsutaro
日経BP 情報セキュリティサミット2016 Spring 企業におけるセキュリティ
by
UEHARA, Tetsutaro
情報セキュリティCAS 第六十一回放送用スライド
by
Kumasan, LLC.
企業セキュリティ対策の転換点
by
UEHARA, Tetsutaro
DBSC早春セミナー サイバー攻撃からdbを守る
by
UEHARA, Tetsutaro
What's hot
PPTX
【NWR】0417勉強会「ソーシャルネットワークと犯罪」
by
nwrnet
PPTX
2018年のセキュリティを振り返る
by
AkitadaOmagari
PDF
SNSを始めとした情報化社会における危険性とメリット
by
Katsuhiro Morishita
PPTX
150828大学のセキュリティ
by
UEHARA, Tetsutaro
PDF
2016年8月3日開催セキュリティセミナー オープニングスライド
by
NHN テコラス株式会社
PDF
アカウントハッキングと戦う!モバイルゲームに今、求められるセキュリティ
by
NHN テコラス株式会社
PDF
フィッシングメールの見破り方
by
AkitadaOmagari
PDF
2020年のセキュリティを振り返る
by
AkitadaOmagari
PPTX
情報漏洩対策 20のツボ
by
Toru Nakata
PDF
従業員が知っておくべき新三大情報セキュリティ事故
by
良徳 齋藤
PDF
安全性を証明するために知っておくべき4つのこと
by
shibataka000
PPTX
Empty
by
ssuser97daca
【NWR】0417勉強会「ソーシャルネットワークと犯罪」
by
nwrnet
2018年のセキュリティを振り返る
by
AkitadaOmagari
SNSを始めとした情報化社会における危険性とメリット
by
Katsuhiro Morishita
150828大学のセキュリティ
by
UEHARA, Tetsutaro
2016年8月3日開催セキュリティセミナー オープニングスライド
by
NHN テコラス株式会社
アカウントハッキングと戦う!モバイルゲームに今、求められるセキュリティ
by
NHN テコラス株式会社
フィッシングメールの見破り方
by
AkitadaOmagari
2020年のセキュリティを振り返る
by
AkitadaOmagari
情報漏洩対策 20のツボ
by
Toru Nakata
従業員が知っておくべき新三大情報セキュリティ事故
by
良徳 齋藤
安全性を証明するために知っておくべき4つのこと
by
shibataka000
Empty
by
ssuser97daca
Viewers also liked
PDF
20160924自治体セキュリティ
by
UEHARA, Tetsutaro
PPTX
学習者用端末の運用とセキュリティ
by
UEHARA, Tetsutaro
PDF
法人番号はテンキーで転記ーするんやで!
by
UEHARA, Tetsutaro
PPTX
ハードディスクの正しい消去(2015.7)
by
UEHARA, Tetsutaro
PPTX
マイナンバーがもたらすインパクト
by
UEHARA, Tetsutaro
PPTX
情報ネットワーク法学会2014個人情報保護条例パネル
by
UEHARA, Tetsutaro
PPTX
CEDEC2014 不正コピーとチートの攻防戦 上原使用スライド
by
UEHARA, Tetsutaro
PPTX
第2回情報法制研究会・上原「マイナンバー法が情報システムに求めるもの」
by
UEHARA, Tetsutaro
PPTX
今さら聞けないマイナンバー
by
UEHARA, Tetsutaro
PPTX
2014年の不正アクセス(まっちゃ139 2014.12.13)
by
UEHARA, Tetsutaro
PPTX
マイナンバーに対応したセキュリティ
by
UEHARA, Tetsutaro
PPT
Ipsj77フォレンジック研究動向
by
UEHARA, Tetsutaro
PDF
主人が外資系IT企業に転職して4ヶ月が過ぎました
by
Aki Ariga
PDF
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
by
Taiji Tsuchiya
PDF
ITエンジニアのための英語勉強法
by
Etsuji Nakai
PDF
ITエンジニアのためのゼロから始める英語勉強法
by
Tsuyoshi Ushio
PDF
ネットワーク運用自動化の実際〜現場で使われているツールを調査してみた〜
by
Taiji Tsuchiya
PDF
プログラムを高速化する話
by
京大 マイコンクラブ
PDF
インフラエンジニアがUnityをやるべきたった一つの理由
by
axsh co., LTD.
PDF
DevOpsとか言う前にAWSエンジニアに知ってほしいアプリケーションのこと
by
Terui Masashi
20160924自治体セキュリティ
by
UEHARA, Tetsutaro
学習者用端末の運用とセキュリティ
by
UEHARA, Tetsutaro
法人番号はテンキーで転記ーするんやで!
by
UEHARA, Tetsutaro
ハードディスクの正しい消去(2015.7)
by
UEHARA, Tetsutaro
マイナンバーがもたらすインパクト
by
UEHARA, Tetsutaro
情報ネットワーク法学会2014個人情報保護条例パネル
by
UEHARA, Tetsutaro
CEDEC2014 不正コピーとチートの攻防戦 上原使用スライド
by
UEHARA, Tetsutaro
第2回情報法制研究会・上原「マイナンバー法が情報システムに求めるもの」
by
UEHARA, Tetsutaro
今さら聞けないマイナンバー
by
UEHARA, Tetsutaro
2014年の不正アクセス(まっちゃ139 2014.12.13)
by
UEHARA, Tetsutaro
マイナンバーに対応したセキュリティ
by
UEHARA, Tetsutaro
Ipsj77フォレンジック研究動向
by
UEHARA, Tetsutaro
主人が外資系IT企業に転職して4ヶ月が過ぎました
by
Aki Ariga
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
by
Taiji Tsuchiya
ITエンジニアのための英語勉強法
by
Etsuji Nakai
ITエンジニアのためのゼロから始める英語勉強法
by
Tsuyoshi Ushio
ネットワーク運用自動化の実際〜現場で使われているツールを調査してみた〜
by
Taiji Tsuchiya
プログラムを高速化する話
by
京大 マイコンクラブ
インフラエンジニアがUnityをやるべきたった一つの理由
by
axsh co., LTD.
DevOpsとか言う前にAWSエンジニアに知ってほしいアプリケーションのこと
by
Terui Masashi
Similar to 20160531業務効率化とセキュリティ(配布版)
PPTX
標的型攻撃にいかに立ち向かうか~巧妙化する脅威に組織がとるべき対策とは~竹内 文孝
by
Fumitaka Takeuchi
PDF
MicrosoftのID管理ソリューション-2010年度版
by
junichi anno
PDF
企業向けのセキュリティの設計例
by
masaaki murakami
PPT
SEから見た情報セキュリティの課題
by
Katsuhide Hirai
PDF
情報セキュリティの概要
by
Tokai University
PDF
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
by
Trainocate Japan, Ltd.
PDF
EMS×Windows10×Office 365で実現するセキュリティ強化
by
Mari Miyakawa
PDF
政府機関における情報セキュリティ対策について
by
itforum-roundtable
PPTX
6 9security2
by
Yuki Fujino Oita Univ.
PDF
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
by
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
PDF
金融ISAC アニュアルカンファレンス 2020:Intelligence Driven Securityの「ことはじめ」
by
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
PDF
Prd005 クラウドで守る! exchange_onlin
by
Tech Summit 2016
PDF
【Interop Tokyo 2016】 世界最大級の脅威情報と自社ネットワークの脅威可視化
by
シスコシステムズ合同会社
PDF
情報セキュリティの概要
by
Tokai University
PDF
DXの基盤となるセキュリティ
by
masaaki murakami
PDF
[BA02] 働き方改革を成功に導くためのOffice 365最新セキュリティ
by
de:code 2017
PDF
How can we resolve problems.
by
Kiyoshi Ogawa
PDF
Ssmjp201410 wakatono
by
Kunio Miyamoto, Ph.D.
PPTX
6 9security
by
Yuki Fujino Oita Univ.
PDF
サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
by
itforum-roundtable
標的型攻撃にいかに立ち向かうか~巧妙化する脅威に組織がとるべき対策とは~竹内 文孝
by
Fumitaka Takeuchi
MicrosoftのID管理ソリューション-2010年度版
by
junichi anno
企業向けのセキュリティの設計例
by
masaaki murakami
SEから見た情報セキュリティの課題
by
Katsuhide Hirai
情報セキュリティの概要
by
Tokai University
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
by
Trainocate Japan, Ltd.
EMS×Windows10×Office 365で実現するセキュリティ強化
by
Mari Miyakawa
政府機関における情報セキュリティ対策について
by
itforum-roundtable
6 9security2
by
Yuki Fujino Oita Univ.
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
by
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
金融ISAC アニュアルカンファレンス 2020:Intelligence Driven Securityの「ことはじめ」
by
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
Prd005 クラウドで守る! exchange_onlin
by
Tech Summit 2016
【Interop Tokyo 2016】 世界最大級の脅威情報と自社ネットワークの脅威可視化
by
シスコシステムズ合同会社
情報セキュリティの概要
by
Tokai University
DXの基盤となるセキュリティ
by
masaaki murakami
[BA02] 働き方改革を成功に導くためのOffice 365最新セキュリティ
by
de:code 2017
How can we resolve problems.
by
Kiyoshi Ogawa
Ssmjp201410 wakatono
by
Kunio Miyamoto, Ph.D.
6 9security
by
Yuki Fujino Oita Univ.
サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
by
itforum-roundtable
More from UEHARA, Tetsutaro
PDF
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
by
UEHARA, Tetsutaro
PPTX
クラウド上のデータ消去の課題・物理的破壊に頼らない暗号化消去とは
by
UEHARA, Tetsutaro
PPTX
Dbsj2020 seminar
by
UEHARA, Tetsutaro
PDF
ネ申Excelと事務情報化 (関西オープンフォーラム2017)
by
UEHARA, Tetsutaro
PDF
シンクライアントの解説
by
UEHARA, Tetsutaro
PPTX
PPAPを何とかしたいがPHSも何とかしたい
by
UEHARA, Tetsutaro
PPTX
データベースセキュリティの重要課題
by
UEHARA, Tetsutaro
PPTX
米国におけるDfコンテストと日本における展開の可能性
by
UEHARA, Tetsutaro
PPTX
システム安定運用からサイバーレジリエンスへ
by
UEHARA, Tetsutaro
PPTX
サイバーセキュリティ人材の育成に向けて
by
UEHARA, Tetsutaro
PPTX
20181030 DBSCシンポジウム 情報システムと時間の表現
by
UEHARA, Tetsutaro
PPTX
サマータイムとうるう秒と2038年問題
by
UEHARA, Tetsutaro
PPTX
サマータイムに関する現状の認識整理
by
UEHARA, Tetsutaro
PPTX
サマータイム実施は不可能である
by
UEHARA, Tetsutaro
PDF
だいじょうぶキャンペーン2009スライド
by
UEHARA, Tetsutaro
PPTX
ブロッキングの技術的課題(公開版)
by
UEHARA, Tetsutaro
PPTX
証拠保全とは?
by
UEHARA, Tetsutaro
PPTX
デジタル・フォレンジックとOSS
by
UEHARA, Tetsutaro
PPTX
CSS2017キャンドルスターセッション
by
UEHARA, Tetsutaro
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
by
UEHARA, Tetsutaro
クラウド上のデータ消去の課題・物理的破壊に頼らない暗号化消去とは
by
UEHARA, Tetsutaro
Dbsj2020 seminar
by
UEHARA, Tetsutaro
ネ申Excelと事務情報化 (関西オープンフォーラム2017)
by
UEHARA, Tetsutaro
シンクライアントの解説
by
UEHARA, Tetsutaro
PPAPを何とかしたいがPHSも何とかしたい
by
UEHARA, Tetsutaro
データベースセキュリティの重要課題
by
UEHARA, Tetsutaro
米国におけるDfコンテストと日本における展開の可能性
by
UEHARA, Tetsutaro
システム安定運用からサイバーレジリエンスへ
by
UEHARA, Tetsutaro
サイバーセキュリティ人材の育成に向けて
by
UEHARA, Tetsutaro
20181030 DBSCシンポジウム 情報システムと時間の表現
by
UEHARA, Tetsutaro
サマータイムとうるう秒と2038年問題
by
UEHARA, Tetsutaro
サマータイムに関する現状の認識整理
by
UEHARA, Tetsutaro
サマータイム実施は不可能である
by
UEHARA, Tetsutaro
だいじょうぶキャンペーン2009スライド
by
UEHARA, Tetsutaro
ブロッキングの技術的課題(公開版)
by
UEHARA, Tetsutaro
証拠保全とは?
by
UEHARA, Tetsutaro
デジタル・フォレンジックとOSS
by
UEHARA, Tetsutaro
CSS2017キャンドルスターセッション
by
UEHARA, Tetsutaro
20160531業務効率化とセキュリティ(配布版)
1.
セキュアで効率良い 業務システム構築に向けて 立命館大学 情報理工学部 上原哲太郎 情報セキュリティ戦略セミナー 2016.5.31 @ 目黒雅叙園
2.
※おことわり 今回の話は3月の講演の補遺?です 3月の講演スライドはこちらでどうぞ http://www.slideshare.net/tetsutalow/bp2016-spring
3.
本日ずっと 講演を聞いてこられた方? ご感想は? Under Fire
4.
まさに内憂外患 内部不正による 情報の持ち出し 姿の見えぬ敵 サイバー攻撃 マイナンバーなどの 法的義務
5.
企業の外敵たち 愉快犯→思想犯 明確な目的 技術誇示目的 極めて執拗な攻撃は成功するまでやるので厄介… 思想信条の表現 「集団暴走」 金銭目的 怨恨 破壊工作・諜報
6.
相手によって分けよう 通り魔 VS
スパイ
7.
通り魔=思想犯の暴走 #OpKillingBayなど ハクティビストによる攻撃は 誰にでも起こりうる 現在「日本総攻撃」状態
8.
金銭目的の「通り魔」 ランサムウェア ネットバンキング狙いのマルウェア
情報詐取→換金 クレジットカード番号 ID/PWの組 メールアドレス
9.
目的があれば達成までやる サイバーセキュリティ戦略本部による 年金機構事案報告によれば…
10.
目的があれば達成までやる サイバーセキュリティ戦略本部による 年金機構事案報告によれば…第1波 5月8日 第4波 5月20日成功 第3波 5月18~19日 第2波 5月18日
11.
敵は確かに「進化」してる…
12.
ここのところ特にマルウェア
13.
だが、もう10年以上基本は同じ メール添付 →マルウェア感染 →遠隔操作 不正アクセス →侵入 →遠隔操作 変わってないのは 我々ではないか?
14.
やることはずっと変わらない 事案そのものの抑止 =システム強靭化 事案の早期発見と対処 =連絡網整備・CSIRT設置・共同対処 事案発生の予知 =情報収集
15.
まずは基本中の基本 「ファイアウォール」&「系統分離」 入退室管理があるように データも出入り管理ができるようにLANを組み 機器を配置する
脆弱性対策の迅速化 端末のソフトウェアは必ずアップデート サーバ系の脆弱性管理は大変! 特にカスタマイズしていると… マルウェア対策ソフトウェアの導入 (可能ならば)侵入検知・ふるまい検知
16.
しかし「境界線防衛モデル」は限界 LAN 内部サーバ File,DB,Apps… 外部サーバ Web,Mail,DNS… DMZ Internet 境界線を設定し、境界を越えるデータを 制限/検疫して「安全な世界」を脅威から 守る…しかし今や「境界線」は作れない 汚れた世界安全な世界?
18.
侵入するまで諦めない敵には 侵入したことを見つけ出すしかない IPAによる集大成 「侵入されない」 は不可能なので 「侵入されたことを 発見しやすい」 「侵入されても被害が 大きくなりにくい」 システムを!
19.
だが…事故前提は… CISO CIO CEO 侵入は 不可避です 早期発見を! 侵入されたら 風評被害の リスクが 高すぎる… 隔離するしか ないですね…
20.
セ キ ュ リ テ ィ ク ラ ウ ド 自治体システム強靭化 住基系LAN 文書管理 施設予約 ・・・ LG-WAN系LAN インターネット系 Web メール 議会録 提供・・ 隔 離 ・ 限 定 接 続 LGWAN FW/文書交換 システム等 住基ネット FW/GWサーバ FW 住基CS LGWAN ASPへ イ ン タ ー ネ ッ ト ファイアウォール SOC監視 住民の マイナンバー 職員の マイナンバー ここを切断!
21.
現場は大混乱 システム強靭化策は「絶対」か? 系統分離はどこまで徹底できるのか?
各職員が最大3つの端末を使うのか? 画面転送などの技術を用いて共用は可?不可? ファイルの「無害化」とは何か? これで現場は回るのか??
22.
足りないのは何? 何のためにこれをやるのか 何を守ろうとしてるのか
安全と引き替えに失うものを どのように補填するのか これらを説明する 材料が足りない!
23.
まずは脅威を「見える化」しよう 脅威を見せてくれるサイトはいっぱい NICTのNicterWeb
KasperskyのCyberthreat Real-time Map FireEyeのCyber Threat Map CheckPointのThreat Cloud F-Secure などなど
24.
まずは脅威を「見える化」しよう 脅威を見せてくれるサイトはいっぱい NICTのNicterWeb
KasperskyのCyberthreat Real-time Map FireEyeのCyber Threat Map CheckPointのThreat Cloud F-Secure などなど
25.
「遠い世界の話」にしないために 「遠隔操作」体験 遠隔操作が可能だということがわかれば十分
いわゆるリモートデスクトップなど マウスやキー入力の「自動化」 標的型メール攻撃訓練
27.
怖がらせるだけでは進まない 監視を強化して「事故前提」にするのはよい だが、これで「業務が効率化」しているのか 何のために情報システムを入れるのか? 本末転倒になってないことを示さないと! コスト低減 ベネフィット リスク=Σ(L×P) L:損失
P:発生確率
28.
業務の セキュリティ・バイ・デザインを 情報システム全体を 最初からセキュリティ対策しておくのは もちろんのこととして・・・ 「仕事のやり方」を変える 勇気と努力が足りないのでは?
いつまで情報機器を清書機にするのか いつまで「印鑑文化」を維持するのか
29.
ITを本当に活用するなら 業務からちゃんと見直そう 本質は業務における 「データフロー」の最適化と処理の自動化 それが整理されないので情報管理ができず リスクポイントばかりが増えてゆく
まずは業務をITに合わせ見直し効率化 それがリスクの所在を顕在化させ 効率のよい守りに繋がってゆく!
30.
Bad Practice 役所でよく見かける 「意見募集」
Excel雛形をDLして 必要事項を記入して 特定のメールアドレスに 送付 …格好の攻撃ターゲット?
31.
「人」が「ファイル」を開く機会を 極力なくす 意見募集はWeb Formに
もちろん脆弱性対策は重要だが ちゃんと作ればそれほど難しくない 集計は自動化させる 集計結果もWeb表示に 安全かつ 作業も効率化
32.
標的はシステムではなく「人」 人にデータを食わせるWebとメール 現状狙われているのは「人」が「PC」で 「ファイル」を「手で」「直接」開く機会 本当にそのデータを人手で扱わせるのは 必要なのかもう一度問い直そう メールの添付の xlsxを開き コピペして 一部手で直して 集計して… データ選択 クリック おわり!
33.
そのために期待されるのは? セキュアな内製が できるIT部隊が必要
34.
日本は今や… IT後進国! ITリテラシの 平均的な低さ
IT技術者の 社会的地位の 低さ 結果として 労働生産性が 大変低い!
35.
US News: The
100 Best Jobs 2016 1位 歯科矯正医 2位 歯科医 3位 情報システム アナリスト 13位 ソフト開発者 20位 Web開発者 上位はほぼ 医療かIT関連職 この差を埋めたい!!
36.
今後はこれを比較しよう 業務改善 システム化 コスト セキュリティ 対策コスト セキュリティのために仕事をするのではなく 仕事のためにITを使い、そこにセキュリティを見いだす 36
37.
おわりに 業務効率化とセキュリティは 決して相反しない! 一番なおざりなのは業務の効率的IT化
効率的システム提供なしには 現場の理解は得られない そして抜け道を見つけられ…事故が… まずは強靭な業務システムの構築 次にインシデントの早期発見と拡大防止 そしてそれらを両立する業務改革のための システム化を進めるべし
Download