ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2022/7/27

インシデント事例

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い | ScanNetSecurity

 

【当局関連の動き、法規則等】

総務省|報道資料|「クラウドサービスの利用・提供における適切な設定のためのガイドライン」(案)に対する意見募集及び取組事例の募集

 

【技術関連】

Amazon S3の脆弱な利用によるセキュリティリスクと対策 - Flatt Security Blog

 

【セキュリティに関する考え方、マインドセット

米国では既に標準化の流れ、日本企業も対応を迫られる「SBOM」とは:OSSのサプライチェーン管理、取るべきアクションとは(3) - @IT

変化の時代のセキュリティ対策で重要なのは、情報収集と分析、コミュニケーション、人材の確保――オリックス銀行 鈴木智之氏:ITmedia エグゼクティブセミナーリポート(1/2 ページ) - ITmedia エグゼクティブ

 

【調査結果・ベンダーレポート】

https://www.jnsa.org/isepa/images/outputs/JTAGreport2022_trial.pdf

医療業界を狙うランサムウェア攻撃、2倍近くに 身代金でデータが返ってきたのは2%のみ - ITmedia NEWS

 

【セキュリティ対策機器、ツールの紹介記事】

Microsoft Adds Default Protection Against RDP Brute-Force Attacks in Windows 11

Rubrikのランサムウェア復旧保証 | Rubrik

 

【コラム系】

サイボウズ青野氏とさくら田中氏対談 禁断の「チェックシート問題」について - キーマンズネット

 

【その他】