忍者ブログ
                                                       本ブログでは、産業現場などで最近起きた事故、過去に起きた事故のフォロー報道などの情報を提供しています。  それは、そういった情報が皆さんの職場の安全を考える上でのヒントにでもなればと考えているからであり、また、明日は我が身と気を引き締めることで事故防止が図れるかもしれない・・・・そのように思っているからです。  本ブログは、都度の閲覧以外、ラフな事例データーベースとして使っていただくことも可能です。        一方、安全担当者は環境も担当していることが多いと思いますので、あわせて環境問題に関する情報も提供するようにしています。       (旧タイトル;産業安全と事故防止について考える)
 ブログ内検索 Site Search 
キーワードに合致した記事を検索できます(複数キーワード検索可)
 最新記事 Latest Articles 
(11/22)
(11/21)
(11/20)
(11/19)
(11/18)
(11/18)
(11/17)
(11/17)
(11/16)
(11/15)
(11/15)
(11/14)
(11/14)
(11/13)
(11/13)
(11/13)
(11/12)
(11/12)
(11/12)
(11/11)
(11/11)
(11/10)
(11/10)
(11/09)
(11/08)
 最古記事 Oldest Article 
(04/09)
(04/09)
(04/09)
(04/09)
(04/09)
(04/10)
(04/10)
(04/10)
(04/10)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
[5167]  [5166]  [5165]  [5164]  [5163]  [5162]  [5161]  [5160]  [5158]  [5157]  [5156

201569日に掲載した元記事がプロバイダーの字数制限オーバーとなりましたので、ここに新情報を第2報修正1として掲載します。

第1報は下記参照。(新情報に基づきタイトルも修正しました)

http://anzendaiichi.blog.shinobi.jp/Entry/4940/

 

 

(2015年8月28日 修正1 ;追記)

 

201582201分に毎日新聞から、調査報告書が公表されたという、下記趣旨の記事がネット配信されていた。

821日付で東京新聞からも、同趣旨の記事がネット配信されていた。

 

日本年金機構の情報流出問題で、厚労省の外部検証委員会は21日、「機構、厚労省ともに標的型メール攻撃の危険性に対する意識が不足し、人的体制と技術的対応が不十分だった」とする調査報告書を公表した。

 

情報や危機感の共有がなく、担当者が幹部の明確な指揮を受けることなく「場当たり的な対応に終始した」と指摘。

機構へのサイバー攻撃が始まる前の4月22日、厚労省年金局に標的型メールが送られていながら、機構に連絡していなかったことを明らかにした。


委員長を務めた甲斐中・元最高裁判事は、塩崎厚労相に報告書を提出した後の記者会見で、「厚労省と機構ともに、危機意識の欠如、組織の一体性の欠如の二つが根本にある」と述べた。


報告書などによると、4月22日の標的型メールで、厚労省は内閣サイバーセキュリティセンター(NISC)から、「ウイルス感染した場合には、被害が大きくなる可能性がある」との情報も得ていた。

 

しかし、5月8日に最初の標的型メールで機構のパソコンがウイルス感染した際、厚労省は機構にこうした事実を全く伝えなかった。

報告書は、この一連の経緯を、「厚労省から続く一連の標的型メール攻撃という認識を、機構も持てなかった」とした。


また、機構を監督する厚労省が約3万人の職員を擁する巨大組織であるにもかかわらず、厚労省でサイバーセキュリティーを担当していたのはマイナンバー制度担当も兼務する情報政策担当参事官室(情参室)の担当係長1人だけだった点を、「到底十分な体制とは言い難い」と批判した。


感染拡大の経路になった機構のLAN(構内情報通信網)について報告書は、厚労省のどの部署に監督権限があるかが不明で、機構を所管する年金局、情報セキュリティーを担当する情参室の責任の所在が不明確だったために、積極的な指導監督ができなかったとした。


検証委は、調査に対し、機構の一部職員が重要な資料を出し渋ったり、書類の一部を黒塗りで提出したりしたことも明らかにした。

報告書は、「国民に多大な心配をかけながら、そういった態度は論外だ。徹底的な意識改革が必要」と機構を批判した。

 

また、厚労省の官僚と地元採用者との間に意思疎通がなく、責任の所在もあいまいな旧社会保険庁時代の体質がいまだに続く「構造的な問題」があるとした。


塩崎厚労相は、「機構と厚労省に厳しい指摘をいただいた」と述べた。

機構の水島理事長は、「報告書を踏まえ、ゼロベースから機構の改革を図りたい」と話した。

 

機構は今後、情報セキュリティー対策の責任部署を設け、個人情報をネットから切り離すシステムも構築。再生本部を新設する。


検証委は、厚労省が6月8日に設置。

委員ら約20人の態勢で、厚労省や機構などの延べ78人から聞き取りをしていた。

当初、中間報告としてまとめる予定だったが、調査が進み、最終報告となった。


標的型メール攻撃に詳しい情報セキュリティー会社・ラック(東京都)の西本・専務執行役員の話

『サイバー攻撃を受けている兆候がありながら、厚生労働省も年金機構もトップに情報が上がらず、現場レベルで判断を重ね情報漏えいを許した。

兆候段階の情報を組織の最高幹部が速やかに把握し、組織全体で危機感を共有できる体制を構築すべきだ。

情報セキュリティーに総じて甘い日本の縮図のような事件なので、厚労省のサイトで公表される報告書には貴重な教訓が含まれている。他の団体・企業は他山の石とすべきだ。』

 

情報セキュリティー会社・トレンドマイクロ(東京都)の鰆目・シニアスペシャリストの話

『年金機構の個人情報が狙われたが、同様の手口で民間企業の個人情報を狙ったサイバー攻撃も起きている。

現状でウイルス感染を完全に防ぐのは難しいが、感染後の端末のおかしな動作を把握し早期に気づくことで、被害を最小限に抑えるシステムなども開発されている。

個人情報をパソコンで扱う場合は必ず対策を取るべきだ。』

検証報告書の骨子は下記。

・年金機構、厚生労働省ともに標的型攻撃の危険性に対する意識がたりず、人的体制、技術的対応が不十分だった

・現場と幹部間、年金機構と厚労省の組織間で情報の共有がなく、専門知識を持つ職員の動員もないまま、場当たり的対応に終始した

・年金機構は、内部の専門家がいたのに活用せず、外部の専門家にアドバイスを求める体制もなかった

・厚労省は職員数3万人を超える大組織だが、事実上、職員1人が全省のサイバーセキュリティー対策を担うなど、サイバー攻撃の脅威への意識が低かった

 

出典URL

http://mainichi.jp/select/news/20150822k0000m040144000c.html

http://www.tokyo-np.co.jp/article/national/news/CK2015082102000130.html

 

 

822日付で毎日新聞東京版からは、「年金情報流出:検証委報告書 要旨」というタイトルの記事がネット配信されている。

http://mainichi.jp/shimen/news/20150822ddm012040098000c.html

 

 

 

読者通信欄
ネーム 必須
メールアドレス 必須

拍手[0回]

PR
この記事にコメントする
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
 通信欄 
問合せなどあれば記事末尾の読者通信欄に名前(匿名可)とメルアドを記入し ①確認ボタンをクリック ②記入欄に用件記入   ③確認ボタンをクリック ④内容がOKであれば送信ボタンをクリック    してください。     ちなみに「ご送信ありがとうございました」との返信がありますが。それは通信欄会社からの自動メッセージですので、ご留意ください。
 カテゴリー Category 
 最新コメント Latest Comments 
[06/09 ※無記名]
[06/01 ※無記名]
[02/08 ※無記名]
[02/08 ※無記名]
[01/20 ※無記名]
[08/31 ガーゴイル]
[09/27 三浦]
[03/02 南方英則]
[11/20 山城守]
[07/20 記事内容について訂正をお願いします。]
[07/16 神戸ファン]
[04/21 Rawi]
[08/12 山田晴通]
[04/24 道産子]
[04/15 道産子]
[04/15 道産子]
[04/05 道産子]
[04/02 道産子]
[04/01 道産子]
[02/27 道産子]
[02/26 愛読者]
[01/10 愛読者]
[11/07 愛読者]
[10/12 愛読者]
[08/24 愛読者]
 ツイッターなどへの接続 
 製造業ブログランキングへの接続 
下記をクリックすれば、2種類の製造業ブログランキングにつながります
にほんブログ村 企業ブログ 製造業へ
にほんブログ村 人気ブログランキングへ
 最新トラックバック 
 バーコード 
 カウンター 
 アクセス解析 
 プロフィール Profile 
HN:
魚田慎二
性別:
男性
自己紹介:
化学関係の工場で約20年、安全基準の制定、安全活動の推進、事故原因の究明と再発防止策立案などを担当しました。
その間、ずっと奥歯に挟まっていたのは、他社の事故情報がほとんど耳に入ってこなかったことです。
そこで退職を機に、有り余る時間を有効に使うべく、全国各地でどのような事故が起きているか本ブログで情報提供することにしました。
また同時に、安全に関する最近の情報なども提供することにしました。

Template by ららららいふ / Material by 素材くん「無料WEB素材屋」

忍者ブログ [PR]