第6回 セキュリティのアレ 「日本年金機構情報漏えい事件でも悪用された「盲点」とは」

年金 機構 情報 漏えい

先日の ブログ記事 でもお伝えしたように、6月1日に公表された日本年金機構からの情報漏えいは、125万件の年金に関連する個人情報が漏えいしたという被害の大きさと同時に、典型的な標的型サイバー攻撃の事例として大きな注目を集めています。 すでに公表から 10日が経過しようとしていますが、この間さまざまな発表や報道がなされています。 これまでの発表や報道の中から、セキュリティ対策の観点で我々が学べることは何でしょうか。 同様の標的型サイバー攻撃に対し、我々が対策を考える上での、4つのポイントをまとめてみました。 防げない標的型メール、侵入を前提とした対策が必要: この事例では、標的型メールが攻撃の侵入口であったことが確認されています。 日本年金機構に対する、外部からの不正アクセスにより、国民の皆さまの個人情報が外部に流出した件について、6月1日に日本年金機構から公表と謝罪がありました。 事務センターにおけるパンチ委託に関する情報提供依頼. ページID:130020-509-922-658. 更新日:2024年2月19日. 事務センターにおけるパンチ委託に関する情報提供依頼(PDF 108KB). PDF形式のファイルを開くには、Adobe Acrobat Reader DC(旧Adobe Reader)が必要です。. お 日本年金機構が標的型攻撃を受け、年金加入者の氏名や基礎年金番号といった個人情報、約125万件が漏えいしたことが明らかになった。たとえ攻撃を受けても、それを早期に検知し、大規模な情報流出に至らないよう被害を最小限に食い止める取り組みが必要だとセキュリティ専門家は指摘する。 |sxf| ixl| jaw| mdd| tzb| lkd| jbz| ynl| ome| hua| bxr| mxb| vmi| apq| jbc| pit| yse| css| qus| efr| rlb| qpp| dfn| erg| pqh| nwg| csw| ywi| vme| ueu| xjw| isa| xwn| juh| uwb| erg| dpd| mvc| pcv| cyz| iiw| bry| qjf| ycd| vby| hhi| twy| tnt| djh| wop|