記事一覧:コンプライアンス
27件中1 - 10件目 次へ≫
いつまでもガンブラーと思うなよ―いわゆる「セキュリティ対策」と「ガンブラー対策」の温度差について考える

テレビや新聞のニュースにも取り上げられるようになったガンブラー。大企業のWebサイトが改ざんされ、閲覧した人は感染していくのだといいます。感染するとどうなるんですか。予防策はあるんですか。そもそもガンブラーってなんなんですか。怪しいサイトも怪しくないサイトも、もう何も信用できない!どうすればいいの?教えて、三輪先生!

[2010年02月26日]
セキュリティ機器よもやま話。そしてなぜ、ワフ(WAF)は素人に好かれ玄人に嫌われるのか?

ウェブアプリ、穴があるならセキュリティ機器を入れればいいじゃない!最近ではオールインワンだのワフだのいろいろ出ていますが、あれを入れておけば大丈夫なんでしょうか?本当に?教えて、三輪先生!

[2010年01月29日]
「ウェブサイトを見ただけでも伝染るんです」「じゃあどうしたら?」

怪しげなサイトは見るなと言われても・・・にんげんだもの、見たい、見たい、見たくてしょうがない、という時があるものです。注意して見れば大丈夫?だめ?そもそも、なぜ、怪しげなサイトを見てはいけないのか。見たら何が起こるのか。今回はこの素朴な疑問をしつこくぶつけていきたいと思います!教えて、三輪先生!

[2010年01月04日]
あなたの会社も感染している!?~ピロリ菌なみに蔓延しているbotの件

皆さん、botをご存じですか?botとはロボットという単語に由来する名称で、大きな意味ではウイルスの一種です。今日はこのbotについて、お話をうかがいます。教えて、三輪先生!

[2009年11月12日]
ズバリ!企業不正対策のポイントを教えてください。

【まるプラクティス】mal-practice。「まる」は、マルウェアなどの「まる(mal)」で、ラテン語で「悪い」「不完全な」といった意味を持ちます。ベストプラクティスの反対語にあたる「まるプラクティス」。失敗事例を検証・考察することで改善につなげます。

[2009年09月15日]
公認会計士もやっぱり人間、不正を抑止するルールはあるの?

【まるプラクティス】mal-practice。「まる」は、マルウェアなどの「まる(mal)」で、ラテン語で「悪い」「不完全な」といった意味を持ちます。ベストプラクティスの反対語にあたる「まるプラクティス」。失敗事例を検証・考察することで改善につなげます。

[2009年08月13日]
不毛なログ管理砂漠からの脱却(後編)~「使えるログ」を取得するためのレベル別ログ管理講座

ログ管理砂漠前編では、なんとなくとっているログは役に立たないという衝撃の事実が発覚しました。「使えるログ」はどうやって取得し、管理すればいいのでしょうか?ログ砂漠後編は実践編です。ミニマムなログ管理から、最先端のログ管理までご紹介します。

[2009年08月03日]
不毛なログ砂漠からの脱却(前編)~「なんとなくログ」の落とし穴

あなたの会社のログ、本当に役に立っていますか?-3回目のテーマは、「ログ管理」です。ログと言えば管理。巷では、「コンプライアンスの実現のために、ログ管理が欠かせない」と言われていますが、はたして、ログを管理するとはどのようなことなのでしょうか。

[2009年07月16日]
内部統制の対応を始めたらルールをつくってもつくっても全然カバーしきれない、どうしよう?

【まるプラクティス】mal-practice。「まる」は、マルウェアなどの「まる(mal)」で、ラテン語で「悪い」「不完全な」といった意味を持ちます。ベストプラクティスの反対語にあたる「まるプラクティス」。失敗事例を検証・考察することで改善につなげます。

[2009年06月10日]
本音で語る情報漏えい~漏れる前と漏れた後、本当に大変なのはどっち?

連載第2回目のお題は「情報漏えい対策」。もはや日常茶飯事となった企業による情報漏えい事件。一度漏えいしてしまうと大変なことになる―原因究明から、今後の対策、顧客への賠償、企業の信頼回復まで膨大なコストがかかる―といわれています。一方で、情報漏えいを防ぐための対策コストはどうでしょうか。ソリューションを導入したり、Pマークを取得したり、コンサルタントに入ってもらったり…予防的対策だって十分コストがかかるし、大変なことになっているぞとの声もちらほら。漏れる前の対策と漏れた後の対策、トレードオフは可能なのでしょうか。

[2009年05月29日]
27件中1 - 10件目 次へ≫
スポンサーサイト