<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>上場企業 | Pマーク(プライバシーマーク)取得・更新コンサルで業界NO1 安い早いは当たり前</title>
	<atom:link href="http://upfsecurity.co.jp/pmark/tag/%E4%B8%8A%E5%A0%B4%E4%BC%81%E6%A5%AD/feed/" rel="self" type="application/rss+xml" />
	<link>http://upfsecurity.co.jp/pmark</link>
	<description>営業に役立つプライバシーマーク取得をお客様にご提案します  [ 累計400社の信頼と実績 ]</description>
	<lastBuildDate>Fri, 28 Feb 2020 14:18:25 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>上場企業の個人情報流出は約１割の会社で起こるという衝撃のレポート</title>
		<link>http://upfsecurity.co.jp/pmark/9019/</link>
		
		<dc:creator><![CDATA[株式会社UPF]]></dc:creator>
		<pubDate>Fri, 28 Feb 2020 04:42:42 +0000</pubDate>
				<category><![CDATA[個人情報漏洩&セキュリティートラブル]]></category>
		<category><![CDATA[上場企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[流出]]></category>
		<guid isPermaLink="false">https://upfsecurity.co.jp/pmark/?p=9019</guid>

					<description><![CDATA[<p>「日本の人口の７割が、個人情報漏洩のターゲットとなってしまった。」 この言葉を読んで、あなたはどう思いますか？ ７割の確率で個人情報が危険にさらされるのです。 東京商工リサーチの調 [...]</p>
<p>The post <a href="http://upfsecurity.co.jp/pmark/9019/">上場企業の個人情報流出は約１割の会社で起こるという衝撃のレポート</a> first appeared on <a href="http://upfsecurity.co.jp/pmark">Pマーク(プライバシーマーク)取得・更新コンサルで業界NO1　安い早いは当たり前</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>「<span style="color: #ff0000;">日本の人口の７割が、個人情報漏洩のターゲットとなってしまった。</span>」</p>
<p>この言葉を読んで、あなたはどう思いますか？</p>
<p>７割の確率で個人情報が危険にさらされるのです。</p>
<p>東京商工リサーチの調べによりますと、上場企業の約１割で、個人情報<strong>流出</strong>事故が起こっています。さらには、被害を受けたのは人口の７割。</p>
<p>つまり、１０人に７人の個人情報が流出し、なんらかの犯罪や被害に巻き込まれるリスクにさらされているのです。</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-9021" src="http://upfsecurity.co.jp/pmark/wp-content/uploads/2020/02/3adcc586eaecf6798e6b53c0d5c6aac6.jpg" alt="" width="450" height="308" srcset="http://upfsecurity.co.jp/pmark/wp-content/uploads/2020/02/3adcc586eaecf6798e6b53c0d5c6aac6.jpg 450w, http://upfsecurity.co.jp/pmark/wp-content/uploads/2020/02/3adcc586eaecf6798e6b53c0d5c6aac6-300x205.jpg 300w" sizes="(max-width: 450px) 100vw, 450px" /></p>
<p>弊社ユーピーエフでは、Pマークの取得コンサルを行っています。徹底したサポートで、個人情報漏洩を防ぎ、会社とお客様とデータを守ります。Pマークの取得は<span style="color: #ff0000;">非常にプラスになります</span>ので、ぜひご検討ください。</p>
<p>個人情報の漏洩事故について。</p>
<p>レポートを掘り下げて、確認していきます。</p>
<h2>｜ベネッセの3500万人を筆頭に</h2>
<p>この10年でもっとも大きな<strong>個人情報</strong>の漏洩は、ベネッセ・ホールディングス（ベネッセコーポレーション）の3500万人もの人の個人情報が漏洩した件です。大きなニュースとなり、連日報道されましたので、2014年のことでありながら、印象に残っている人は多いのではないでしょうか。</p>
<p>ベネッセの事件は、委託先の元社員が起こした不祥事です。つまり、パートナー会社の社員が、目先のお金ほしさに、USBメモリにダンプして、個人情報を持ち出したのです。</p>
<p>3500万人分ですから、それはそれは莫大な数です。ベネッセは教育会社ですので、ターゲットは子供を持つ家庭。日本には単身世帯や高齢者世帯も多いことを考えると、子供を持っていて、「こどもチャレンジ」などに関心がある世帯の情報がほとんど漏れてしまったことになります。</p>
<p>一大不祥事で、ベネッセの事件は個人情報を取り扱うことの恐ろしさを大きく世間に知らしめました。</p>
<p>ただ、これが過去最大の漏洩事故です。</p>
<p>累計でなんと<span style="color: #ff0000;">8889万人もの情報が漏洩</span>しており、日本の人口の７割に該当します。１０人に７人の個人情報が、漏洩したり紛失したりと、いい加減な管理になってしまっているのです。</p>
<h2>｜増える不正アクセス</h2>
<p>インターネットの始まりとともに、不正アクセスの歴史はあり、昔からクラッキングと呼ばれる不正アクセスは存在しました。自動で動くウイルスやトロイの木馬、バックドアなど、枚挙に暇ありません。不正アクセスは多種多様ではありますが。基本的にいくつかのパターンに分けられます。</p>
<ul>
<li>セキュリティホールを放置していた</li>
<li>バックドアプログラムをクリックしてしまった</li>
<li>安易なパスワードや使いまわし</li>
</ul>
<p>企業が個人情報を奪われるいくつかのパターンについて、順にお伝えしていきます。</p>
<h3>セキュリティホールを放置していた</h3>
<p>多いパターンが、重大なセキュリティホールが見つかっていることを知らず、知っていても「うちだけは大丈夫だろう」という思いで、放置していたというパターン。セキュリティホールは、世界中で発見が試みられています。重大なセキュリティホールがあった場合などは、IT系のニュースサイトで発表されますので、つねに目を光らせて、サイトのニュースをみるなどの情報を受ける心づもりが大切です。</p>
<p>さらに、類似のパターンとして、サポートが切れたOSを使い続けるパターンがあります。<br />
最近では<span style="color: #ff0000;">Windows 7のサポートが切れました</span>が、そのままWindows7を平気で使い続けている企業は存在します。そうしたルーズな姿勢が、のちの個人情報漏洩と会社のレピュテーション低下を招いてしまいます。</p>
<p>また、よくあるのが、WordPressでサイトを立ち上げ、たくさんプラグインを入れてあれこれとさまざまな機能を楽しんだものの、そのプラグインを入れすぎて、セキュリティホールに気づかなかった、あるいはセキュリティ的に問題のあるプラグインを入れてしまったというケースです。WordPressは初心者の方でも楽しめる操作性を売りにしていますので、コードの美しさやセキュリティの堅牢さが二の次になってしまっているのです。</p>
<p>そのWordPressを、何も考えずにサイトづくりに使うことで、セキュリティの事故を招きやすくなっています。誤解を恐れずにいえば、WordPressでサイトを作って、作ったまま放置しているのがもっともリスキーです。</p>
<h3>バックドアプログラムをクリックしてしまった</h3>
<p>さらに、多いのがバックドアプログラムをクリックしてしまったパターンです。年金機構の個人情報流出、また個人情報ではありませんが、コインチェックの仮想通貨NEMの流出も、このバックドアプログラムをクリックしてしまったことによるものです。</p>
<p><span style="color: #ff0000;">バックドアプログラム</span>というと、ちょっと仰々しいふうに聞こえますが、ようするに企業にできることは、不正なプログラムをクリックしないということです。不正なプログラムは、一見すると「それっぽい」ファイルになっています。お見積書というpdfが送られてきたり、Excelファイルが添付されていたり。必要なファイルに見えてしまうのです。</p>
<p>それをクリックすると、最初は何も起こりません。見た目上変化がないので、そのまま何事もなかったように仕事が進みます。しかし、バックグラウンドで<span style="color: #ff0000;">セキュリティに穴があけられ、そこから侵入</span>されて、<span style="color: #ff0000;">重要な個人情報が盗まれてしまう</span>のです。</p>
<p>対策としては、とにかく添付ファイルそのものをクリックしないことです。添付ファイルは何がついてるかわかりません。ビジネスシーンにおいて、ファイルを添付し、次のメールでパスワードをそのまま送るという謎の「マナー」が蔓延しており、多くの大企業がそれに従って、添付ファイルを送付し、パスワードも送っています。</p>
<p>しかしこの運用は、多くのトラブルを招きます。ファイルを誤送信してしまったときなど、起こり得ることです。メールアドレスを間違えた、間違えそうになった経験は、誰にでもあるのではないでしょうか？ その後に同じメールでパスワードを送付していては、流出事故は避けられませんし、添付ファイルをクリックする習慣もなくなりません。</p>
<p>そこでおすすめなのが、「<span style="color: #ff0000;">クラウドサーバーにファイルを置いて、その置き場所へのリンクをメールで送る</span>」という運用です。これなら、誤送信したときにファイルへのリンクを切れば済むだけです。</p>
<h3>安易なパスワードや使いまわし</h3>
<p>そして、また大きなクラッキング被害にあうきっかけとして、安易なパスワードの使い回しがあります。たとえば、インターネットでの買い物に、privatemail@gmail.com パスワード、「tarotaro」などのパスワードを使いまわしていた場合。</p>
<p>どこかのショップがクラッキングされて、tarotaroのパスワードがもれてしまったとします。すると、他のサイトでも<span style="color: #ff0000;">大抵の方はパスワードを使いまわしています</span>。よって、そのtarotaroのパスワードとメールアドレスを使って、Amazonで勝手に買い物したり、別のオーダーを取ったりなど、さまざまな悪用が考えられてしまうのです。</p>
<p>また、単純なパスワードを使っていることで、推測されやすくなります。<br />
自分のパスワードなんて使われない、そう思いますか？ そう思うのであれば、10人のうち７人の個人情報漏洩に自分は入らないと、たかをくくっているのではないでしょうか。しかし、実際には人口の７割の個人情報が流出しているのです．</p>
<h2>｜１割の会社で漏洩が起こっている</h2>
<p><strong>上場企業</strong>のうち、<span style="color: #ff0000;">１割の会社で個人情報漏洩が起こっている</span>ことが、東京商工リサーチのデータからわかりました。上場企業という、コンプライアンスに一家言あり、一般にはリテラシーが高いと思われている会社からも、個人情報が流出してしまうのです。</p>
<p>なのであれば、中小零細企業からも、１割ないしはそれ以上の確率で、流出が起こると考えても不思議ではありません。つまり、この事態に対して、何ができるか、考えていく必要があるのです。</p>
<p>ひとつのヒントとして考えられるのが、Pマークの取得を新ためて考えることです。Pマークは個人情報をしっかり取り扱っていることの認証です。よって、<span style="color: #ff0000;">Pマークを取れるのであれば、漏洩させていない残りの９割の会社である</span>と、宣言することになります。</p>
<h2>｜最後に</h2>
<p>Pマークを取るのが理想的です。弊社ユーピーエフでは、Pマークの取得コンサルを実施しています。さまざまな角度から情報漏えいを検証し、もうこれ以上信頼が堕ちないよう、社会のデータを守ってまいります。</p>
<p>ぜひ一度、Pマーク取得のコンサルを受けることをご検討ください。徹底したサポートで、貴社の顧客の大切な個人情報を守ります。</p>
<p>Pマーク取得のコンサルは、ぜひユーピーエフにどうぞ。</p>
<p>参考資料：<a href="https://www.tsr-net.co.jp/news/analysis/20200123_01.html" target="_blank" rel="noopener noreferrer">東京商工リサーチ</a></p>
<p>■こちらの記事もおすすめです</p>
<p>&gt;&gt;【<a href="https://upfsecurity.co.jp/pmark/8827/"><span style="color: #0000ff;">ファイル転送「宅ふぁいる便」がサービス終了。古いシステムの改修コストをどう見積もる？</span></a>】</p><p>The post <a href="http://upfsecurity.co.jp/pmark/9019/">上場企業の個人情報流出は約１割の会社で起こるという衝撃のレポート</a> first appeared on <a href="http://upfsecurity.co.jp/pmark">Pマーク(プライバシーマーク)取得・更新コンサルで業界NO1　安い早いは当たり前</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
