サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の特設サイトがIPAにできました。
近年、取引先(委託先)を経由したサイバー攻撃や情報漏えいが増えています。委託元の企業からは「取引先のセキュリティ対策が見えにくい」、逆に委託先の企業からは「いろいろな取引先からバラバラの要求をされて負担が大きい」という課題が出ていまし ...
情報セキュリティマネジメント試験の用語集まとめてみました
AIの普及により、セキュリティへの脅威は高まっています。毎年発表されるIPAのセキュリティ10大脅威にもことしからAIの脅威がランクインしました。自分でAIを使っていても、こんだけAIに任せてもいいのかなあ、とセキュリティ不安はとても ...
自分のサイトをAIによってセキュリティ診断してもらう
他社のサイトにやると怒られそうなので、自分のサイトの診断からお願いしてみました。
Wordpressの自分のサイトです。セキュリティ診断をしてください。
ChatGP ...MoneyFowardがようやく銀行口座連携をちょっとだけ再開した
第3報で再開がはじまったみたいですね。
本事象に対する技術的な安全性の確認および追加のセキュリティ対策を実施し、提携金融機関さまとの協議を進めてまいりました。最終確認が完了した金融機関さまにおかれましては、本日より連携を再 ...
マネーフォワード「GitHub不正アクセス事件」まとめ ― 何が起きて、今どうなっているのか
第2報がようやく出ましたね。
そもそもマネーフォワードとはマネーフォワードは、個人向けの家計簿アプリ「マネーフォワード ME」や、法人向けのクラウド会計・経費精算サービス「マネーフォワード クラウド」などを提供する、東証プ ...
MoneyFowardにようやく続報〜ソースが漏れた場合はどうなったら復旧と言えるようになるのか?
5/3からMoneyFowardがとまりました。まさかのGitHubからのソースコード漏洩。個人情報は数百件しか漏れなかったようですが、それはそれでGitHubから何故本番の顧客情報が漏れるのだ!ということで ...
MoneyFowardがやられただと?それもGitHubだと〜少しだけ個人情報も漏れた
MoneyFowardはME有料契約しています。確定申告などには使っていませんが、資産管理の目的で結構つかっています。MoneyFowardのデータが漏れると私の情報もやばいです。
でもまあ、Gi ...
「中小企業の情報セキュリティ対策ガイドライン」第4.0版がIPAから公開されました
セキュリティ対策ガイドライン 第4.0版画公開されました。内容を確認してきます。
本ガイドライン(第4.0版)は、中小企業および小規模事業者が、情報漏えいや改ざん、消失といった脅威から重要情報を保護し、事業継続を
