能動的サイバー防御 / Security & Privacy by Design / IPCC report communicator
※個人の見解であり、所属組織とは無関係です。
👉 友人のWeb制作会社WEBDEAをよろしく!
付録5:情報セキュリティ関連規程(サンプル)
付録5:情報セキュリティ関連規程(サンプル)
日本語で「悪玉ハッカー」や「悪意のハッカー」
国家サイバー統括室 インターネットの安全・安心ハンドブック 2025年改訂版
security-portal.nisc.go.jp/guidance/han...
日本語で「悪玉ハッカー」や「悪意のハッカー」
国家サイバー統括室 インターネットの安全・安心ハンドブック 2025年改訂版
security-portal.nisc.go.jp/guidance/han...
しかし、真に焦点を当てるべきは、どんな環境なら「思考する個人」や「現場の工夫」が自然に生まれるのかという点です。
これは、「補助金がなければAI開発が遅れる」といった政策依存的な発想ではなく、仕組みそのものが自律的に機能するかという問いに関わります。
www8.cao.go.jp/cstp/ai/ai_s...
しかし、真に焦点を当てるべきは、どんな環境なら「思考する個人」や「現場の工夫」が自然に生まれるのかという点です。
これは、「補助金がなければAI開発が遅れる」といった政策依存的な発想ではなく、仕組みそのものが自律的に機能するかという問いに関わります。
www8.cao.go.jp/cstp/ai/ai_s...
CrowdStrikeやSplunkなど主要ベンダーとの連携により、ブラウザがネイティブ統合し、データ保護・認証・行動監視の統合ポイントへと進化しました。
blogs.windows.com/msedgedev/20...
CrowdStrikeやSplunkなど主要ベンダーとの連携により、ブラウザがネイティブ統合し、データ保護・認証・行動監視の統合ポイントへと進化しました。
blogs.windows.com/msedgedev/20...
今回の流出は、問い合わせ情報やサプライヤー情報など「コミュニケーション履歴系データ」が中心であり、直接的な金融リスクよりも、フィッシングやソーシャルエンジニアリングへの波及が懸念されます。
一方で、LOHACO側のカード非保持構造は、PCI DSS準拠設計として有効に機能しており、クレジットカード情報の流出を防止できた点は注目に値します。
pdf.irpocket.com/C0032/LgpJ/f...
今回の流出は、問い合わせ情報やサプライヤー情報など「コミュニケーション履歴系データ」が中心であり、直接的な金融リスクよりも、フィッシングやソーシャルエンジニアリングへの波及が懸念されます。
一方で、LOHACO側のカード非保持構造は、PCI DSS準拠設計として有効に機能しており、クレジットカード情報の流出を防止できた点は注目に値します。
pdf.irpocket.com/C0032/LgpJ/f...
CISA Exchangeサーバー
セキュリティベストプラクティス👇
www.cisa.gov/resources-to...
CISA Exchangeサーバー
セキュリティベストプラクティス👇
www.cisa.gov/resources-to...
www.cisa.gov/news-events/...
WSUS Server Role が有効なWindows Server 2012 / 2016 / 2019 / 2022 / 2025
msrc.microsoft.com/update-guide...
www.cisa.gov/news-events/...
WSUS Server Role が有効なWindows Server 2012 / 2016 / 2019 / 2022 / 2025
msrc.microsoft.com/update-guide...
Akamaiの「Ransomware Report 2025(State of the Internet Security Vol.11, No.3)」によると、2024年のランサムウェア被害は世界全体で前年比+37%、APAC地域では全体の51%を占めるとされています。
さらに、攻撃者が生成AIを用いて日本語で交渉・脅迫文を作成する事例も報告されており、言語バリアが崩れたことで日本市場が再び主要標的化していることが示唆されています。
www.akamai.com/ja/resources...
Akamaiの「Ransomware Report 2025(State of the Internet Security Vol.11, No.3)」によると、2024年のランサムウェア被害は世界全体で前年比+37%、APAC地域では全体の51%を占めるとされています。
さらに、攻撃者が生成AIを用いて日本語で交渉・脅迫文を作成する事例も報告されており、言語バリアが崩れたことで日本市場が再び主要標的化していることが示唆されています。
www.akamai.com/ja/resources...
www.lac.co.jp/lacwatch/rep...
www.lac.co.jp/lacwatch/rep...
いよいよ本日 13:00 開催 です。
テーマは「ゼロトラストから能動的サイバー防御へ ― SASEの戦略的位置づけ」
齊藤忠夫先生(東京大学名誉教授)をはじめ、日本のセキュリティを牽引する有識者の皆様とご一緒できる貴重な機会です。
どうぞよろしくお願いいたします。
www.ahri.co.jp/business/for...
いよいよ本日 13:00 開催 です。
テーマは「ゼロトラストから能動的サイバー防御へ ― SASEの戦略的位置づけ」
齊藤忠夫先生(東京大学名誉教授)をはじめ、日本のセキュリティを牽引する有識者の皆様とご一緒できる貴重な機会です。
どうぞよろしくお願いいたします。
www.ahri.co.jp/business/for...
blog.sekoia.io/polaredge-un...
blog.sekoia.io/polaredge-un...
support.microsoft.com/ja-jp/topic/...
support.microsoft.com/ja-jp/topic/...
・発明・論文・特許・論文引用数
・プロダクトに対する直接的貢献(例:GPT-4の学習パイプライン設計)
・モデル精度や訓練効率への定量的インパクト
といった成果が報酬に直結します。
なお、2018年に日本版ホワイトカラー・エグゼンプション構想から「働き方改革関連法」により、正式に高度プロフェッショナル制度として成立しています。
「年収1075万円以上の高度専門職」
労働時間・休憩・休日・割増賃金の規定を除外、年104日の休日確保、健康管理措置の義務化、成果ベースです。
・発明・論文・特許・論文引用数
・プロダクトに対する直接的貢献(例:GPT-4の学習パイプライン設計)
・モデル精度や訓練効率への定量的インパクト
といった成果が報酬に直結します。
なお、2018年に日本版ホワイトカラー・エグゼンプション構想から「働き方改革関連法」により、正式に高度プロフェッショナル制度として成立しています。
「年収1075万円以上の高度専門職」
労働時間・休憩・休日・割増賃金の規定を除外、年104日の休日確保、健康管理措置の義務化、成果ベースです。
原因は、DynamoDBのDNS解決不具合がトリガーによる、DynamoDBのリージョナルエンドポイントに対するDNS解決遅延・エラーが発生。依存するサービス(EC2、IAM、Lambda、CloudWatch等)に連鎖障害が発生していました。
health.aws.amazon.com/health/status
原因は、DynamoDBのDNS解決不具合がトリガーによる、DynamoDBのリージョナルエンドポイントに対するDNS解決遅延・エラーが発生。依存するサービス(EC2、IAM、Lambda、CloudWatch等)に連鎖障害が発生していました。
health.aws.amazon.com/health/status
回避策
Microsoftは暫定回避策としてレジストリ設定を提示しています。
learn.microsoft.com/ja-jp/window...
回避策
Microsoftは暫定回避策としてレジストリ設定を提示しています。
learn.microsoft.com/ja-jp/window...
www.cisa.gov/news-events/...
www.cisa.gov/news-events/...
私自身も以前、法務を担当していた経験がありますが、SNS上の名誉毀損については、法制度が比較的整備されているため、手続を踏めば比較的速やかに特定・回収が可能だと思います。
#NoHeartNoSNS
私自身も以前、法務を担当していた経験がありますが、SNS上の名誉毀損については、法制度が比較的整備されているため、手続を踏めば比較的速やかに特定・回収が可能だと思います。
#NoHeartNoSNS
渡辺幸三氏は、上流工程を意味構造をモデル化する知的行為として捉えています。特に重要なのは、第2章・第3章で展開される以下の観点です。
渡辺幸三氏は、上流工程を意味構造をモデル化する知的行為として捉えています。特に重要なのは、第2章・第3章で展開される以下の観点です。
その本質は、重要インフラか否かという線引きではなく、社会全体がどこまで先手を取れるかが問われています。
www.cas.go.jp/jp/seisaku/c...
その本質は、重要インフラか否かという線引きではなく、社会全体がどこまで先手を取れるかが問われています。
www.cas.go.jp/jp/seisaku/c...
“In 1987, she spent a year in the U.S. as part of a congressional fellowship, working for late feminist Rep. Pat Schroeder (D, Colo.).”
time.com/7322887/japa...
“In 1987, she spent a year in the U.S. as part of a congressional fellowship, working for late feminist Rep. Pat Schroeder (D, Colo.).”
time.com/7322887/japa...
en.wikipedia.org/wiki/Sanae_T...
また、議会フェローを議員・委員会スタッフと同等扱いにする制度慣行があります。
ieeeusa.org/public-polic...
#自民党総裁選
en.wikipedia.org/wiki/Sanae_T...
また、議会フェローを議員・委員会スタッフと同等扱いにする制度慣行があります。
ieeeusa.org/public-polic...
#自民党総裁選