未分類

未分類

【個人情報対策】JAPHICマーク取得企業が注意すべきOS、Webサイトの脆弱性を狙った攻撃

JAPHICマーク取得企業における個人情報保護体制は、当然社内のみならず、OSやWebサイトにまで行き渡るようにしておかなければいけません。そうしなければ、第三者によって脆弱性を突かれてしまいます。今回は、JAPHICマーク取得企業が注意す...
未分類

JAPHICマーク取得企業が気を付けたい中間者攻撃とは?

近年、JAPHICマーク取得企業を含む企業では、従業員が自宅や外出先で業務を行う機会も増えてきました。こちらは業務効率をアップさせるにあたって有効ですが、その反面さまざまな脅威のリスクが高まります。今回は、JAPHICマーク取得企業が気を付...
未分類

【個人情報対策】JAPHICマーク取得企業におけるラテラルフィッシングへの対策

JAPHICマーク取得企業では、個人情報の保護を徹底するために、あらゆる脅威への対策を取る必要があります。またその脅威の一つに、テレワークの普及などによって増加し始めたラテラルフィッシングが挙げられます。今回はラテラルフィッシングの概要と、...
未分類

【個人情報対策】JAPHICマーク取得企業が注意すべきアンダーグラウンドサービスとは?

JAPHICマーク取得企業を取り巻く情報セキュリティの脅威は、日々目まぐるしい早さで進化しています。近年は、その脅威の一つとして“アンダーグラウンドサービス”というものが注目されています。今回はアンダーグラウンドサービスの概要や具体例、JA...
未分類

【個人情報対策】JAPHICマーク取得企業が導入すべきゼロトラストについて

JAPHICマーク取得企業は、個人情報保護体制を堅固にするだけでなく、常にその状態を維持するためにアップデートを重ねなければいけません。また、近年の社会情勢に合った個人情報保護の考え方に、ゼロトラストというものがあります。今回は、JAPHI...
未分類

【個人情報対策】JAPHICマーク取得企業の信頼性対策について

JAPHICマーク取得企業は、情報セキュリティ7要素を特に意識して体制を整えなければいけません。それぞれの要素に関する対策を取らなければ、個人情報を保護することはできないからです。またこちらの情報セキュリティ7要素の一つに、信頼性というもの...
未分類

【個人情報対策】JAPHICマーク取得企業が実践すべきペネトレーションテストとは?

JAPHICマーク取得企業は、常に強度の高い情報セキュリティ体制を維持しなければいけません。そうしなければ、マークの使用を継続することが難しくなります。また適切な情報セキュリティ体制を維持するために必要なのが、ペネトレーションテストです。今...
未分類

【個人情報対策】JAPHICマーク取得企業の否認防止対策とは?

情報セキュリティにおける重要な要素は、以前まで機密性・完全性・可用性の3つで構成されていました。近年は、こちらに真正性・信頼性・責任追及性・否認防止という4つの要素が追加されています。今回は、JAPHICマーク取得企業が行うべき否認防止対策...
未分類

『【個人情報対策】JAPHICマーク取得企業におけるワンクリック詐欺への対策』

JAPHICマーク取得企業は、個人情報保護に関する意識が高いことが認められています。しかし悪質な詐欺行為は日々行われているため、必ずしもこれらの被害に遭わないとは限りません。またJAPHICマーク取得企業を脅かす代表的な詐欺行為の一つに、ワ...
未分類

【個人情報対策】JAPHICマーク取得企業に必要な真正性対策について

JAPHICマーク取得企業が情報セキュリティ対策を講じる際には、“情報セキュリティの7要素”を意識する必要があります。こちらは元々存在した3つの要素、新たに加えられた4つの要素で構成されますが、新しい情報セキュリティ要素の1つに真正性があり...