忍者ブログ
                                                       本ブログでは、産業現場などで最近起きた事故、過去に起きた事故のフォロー報道などの情報を提供しています。  それは、そういった情報が皆さんの職場の安全を考える上でのヒントにでもなればと考えているからであり、また、明日は我が身と気を引き締めることで事故防止が図れるかもしれない・・・・そのように思っているからです。  本ブログは、都度の閲覧以外、ラフな事例データーベースとして使っていただくことも可能です。        一方、安全担当者は環境も担当していることが多いと思いますので、あわせて環境問題に関する情報も提供するようにしています。       (旧タイトル;産業安全と事故防止について考える)
 ブログ内検索 Site Search 
キーワードに合致した記事を検索できます(複数キーワード検索可)
 最新記事 Latest Articles 
(04/25)
(04/25)
(04/24)
(04/24)
(04/23)
(04/22)
(04/21)
(04/21)
(04/21)
(04/20)
(04/20)
(04/20)
(04/19)
(04/19)
(04/18)
(04/18)
(04/18)
(04/17)
(04/17)
(04/16)
(04/15)
(04/14)
(04/13)
(04/12)
(04/12)
 最古記事 Oldest Article 
(04/09)
(04/09)
(04/09)
(04/09)
(04/09)
(04/10)
(04/10)
(04/10)
(04/10)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
[10177]  [10176]  [10175]  [10174]  [10173]  [10171]  [10172]  [10170]  [10169]  [10168]  [10166

201911420分に日本経済新聞電子版から、下記趣旨の記事が図解付きでネット配信されていた。

 

10月、NTTドコモ子会社の社員が、不正アクセス禁止法違反容疑などで警視庁に逮捕された。

 

社内のイントラネットを通じ、他の従業員のポイント情報を不正に入手したとみられる。

 

同社イントラネットのIDは、社内の人間ならば容易に把握できる従業員番号を用いた設定だった。

 

外部から隔離され、安全性が高いとされるイントラネットゆえの油断をつかれた形だ。

 

専門家は「ネットワーク内部での情報管理にも力を注がなければ、深刻な情報流出につながる」と警鐘を鳴らす。

 

イントラは世界中からアクセスできるウェブサイトと違い、限られた内部のネットワークからのみ接続できる。

 

IT情報サイト「キーマンズネット」の2016年の調査によると、情報共有などのために約67%の企業が導入。

従業員が1千人以上の企業では導入割合が8割に達した。

 

10月に警視庁が摘発したのはNTTドコモ子会社「ドコモCS」の社員の男(23)だ。

 

男は191月、ドコモグループのイントラネットを通じ、グループから各従業員向けに付与されたポイントを不正に入手。

ポイントを元に約15千円分のクーポンコードを詐取した疑いが持たれている。

 

警視庁によると、同イントラのIDとパスワードの初期設定は「従業員番号」と同一で、変更していない社員も多かった。

 

男は従業員番号を閲覧できる立場を利用して少なくとも135人分のポイントを流用。

クーポンコードを買い取り業者に転売していたとみられる。

男の口座には186月~192月に計約587万円の入金があったという。

 

NTTドコモ広報担当者は「事件を受け、同様の被害が起きないように認証の仕組みを変更した」としている。

 

接続できる人が限られるイントラは外部に公開している一般サイトと比べ、サイバー攻撃に対する安全性が高いとされる。

 

セキュリティー関係者は「『隔離されている』と油断し、IDやパスワードの管理が甘くなりやすい」と指摘する。

 

イントラネットは安全性が高いという前提の下、業務上の秘密や個人情報が保存されていることが多い。

 

情報セキュリティー教育、トライコーダ(東京・港)の上野社長は「IDを何らかの手段で入手されるなど、いったん内部に侵入されてしまった場合の情報流出などのリスクは計り知れない」と指摘する。

 

海外では182月、ドイツの政府機関の情報が外部に漏れるなど、イントラ上に保存されていた情報が流出する例が次々に発覚している。

 

日本でもイントラネットとつながる端末に不正なプログラムを感染させ、端末内に保存されるIDやパスワードなどを読み取ってイントラ内部の情報にアクセスする事例が増えている。

 

上野社長は「IDやパスワードを複雑にしたり、生体認証を取り入れたりし、ネットワークに接続する手続きを厳格にするなどの組織的な対策が必要だ」と訴えている。

 

https://www.nikkei.com/article/DGXMZO51671460R01C19A1SHJ000/?n_cid=NMAIL007_20191104_K

 

 

 

 

 

読者通信欄
ネーム 必須
メールアドレス 必須

拍手[0回]

PR
この記事にコメントする
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
 通信欄 
問合せなどあれば記事末尾の読者通信欄に名前(匿名可)とメルアドを記入し ①確認ボタンをクリック ②記入欄に用件記入   ③確認ボタンをクリック ④内容がOKであれば送信ボタンをクリック    してください。     ちなみに「ご送信ありがとうございました」との返信がありますが。それは通信欄会社からの自動メッセージですので、ご留意ください。
 カテゴリー Category 
 最新コメント Latest Comments 
[06/09 ※無記名]
[06/01 ※無記名]
[02/08 ※無記名]
[02/08 ※無記名]
[01/20 ※無記名]
[08/31 ガーゴイル]
[09/27 三浦]
[03/02 南方英則]
[11/20 山城守]
[07/20 記事内容について訂正をお願いします。]
[07/16 神戸ファン]
[04/21 Rawi]
[08/12 山田晴通]
[04/24 道産子]
[04/15 道産子]
[04/15 道産子]
[04/05 道産子]
[04/02 道産子]
[04/01 道産子]
[02/27 道産子]
[02/26 愛読者]
[01/10 愛読者]
[11/07 愛読者]
[10/12 愛読者]
[08/24 愛読者]
 ツイッターなどへの接続 
 製造業ブログランキングへの接続 
下記をクリックすれば、2種類の製造業ブログランキングにつながります
にほんブログ村 企業ブログ 製造業へ
にほんブログ村 人気ブログランキングへ
 最新トラックバック 
 バーコード 
 カウンター 
 アクセス解析 
 プロフィール Profile 
HN:
魚田慎二
性別:
男性
自己紹介:
化学関係の工場で約20年、安全基準の制定、安全活動の推進、事故原因の究明と再発防止策立案などを担当しました。
その間、ずっと奥歯に挟まっていたのは、他社の事故情報がほとんど耳に入ってこなかったことです。
そこで退職を機に、有り余る時間を有効に使うべく、全国各地でどのような事故が起きているか本ブログで情報提供することにしました。
また同時に、安全に関する最近の情報なども提供することにしました。

Template by ららららいふ / Material by 素材くん「無料WEB素材屋」

忍者ブログ [PR]