Spiga

北米企業のセキュリティ予算は2009年度も増加傾向。

北米企業のITセキュリティ支出、2009年も上昇の見通し - ITmedia エンタープライズ

 

アメリカの調査会社Forrester Researchによると、

 

北米の大手および中堅・中小企業1200社のセキュリティ責任者を対象に実施した調査では、21%が2009年のITセキュリティ予算を増やすと回答。全体の約75%が予算を減らす予定はないとした。一方予算の削減が必要かもしれないと答えたのはわずか6%だった。

 

とのことでした。やはり、IT自体が成熟していないんでしょうね。発展途上な部分があるということは、進化の伸びしろがあることになり、その進化の過程において新しいセキュリティに関する脅威、脆弱性が生まれる可能性は大いにある。

 

そのような時代の流れを北米企業の経営層も肌で感じているんではないかと、思うわけです。

ウィルス対策研究会が沖縄で開かれる件。

「同じ“教材”を使って切磋琢磨」、国内初のウイルス対策研究会:ITpro

たしかに、ウィルス対策ソフトがインストールされた状態でのウィルスに対する試験を行うのは難しいですよね。

そもそも、ウィルスって時々刻々と変化していくものだから、それを研究するのは大変。今回の勉強会は「人材の流出を防ぐ」を目的としているため沖縄で開かれるのかなぁ。

物事を進めるときになにか参加者にメリットを与えてみる。そこまでして、がむしゃらに頑張っているように感じました。

IT管理者のセキュリティに対する本音。

いくらセキュリティ教育をしても、モラルがこれじゃあ・・・。

大半のIT管理者は「明日解雇されるなら機密情報を持ち出す」--米調査:ITpro

記事によると、

情報セキュリティ会社の米Cyber-Ark Softwareは米国時間2008年8月27日,企業のIT管理者300人を対象とした意識調査の結果を発表した。それによると,回答者の88%は「明日解雇されるとしたら,会社の機密情報を持ち出す」という衝撃の事実が判明した。「会社の情報を持ち出さずに離職する」とした回答者はわずか12%にすぎなかった。

IT管理者が持ち出そうと考えている情報は,最高経営責任者(CEO)のパスワード,顧客データベース,研究開発計画,財務報告,M&A(企業の買収・合併)計画のほか,さまざまな権限を行使できるパスワードのリストなどが含まれる。「会社の情報を持ち出す」と答えた88%のうち約3分の1は,このパスワード・リストを持っていくとしている。

要は、解雇した側がちゃんとアクセス権の削除などの措置をきちんとしなきゃいけないってことなんでしょうねー。

米国を倒すためにコンピュータを勉強せよ。

米国のコンピュータ・セキュリティ事件の傾向について、コンピュータ・セキュリティの教育を行う米SANSインスティチュートの代表、アラン・パーラー氏に聞いた際にアルカイダの演説について、触れたときの一言。

セキュリティ教育は役に立たない:ITpro

アルカイダ幹部の演説は、最後に必ず「コーランを勉強せよ。そして,米国を倒すためにコンピュータを勉強せよ。」で締めくくるそうです。

攻撃の武器に、テロ組織がコンピュータの勉強を推奨しているという事実は初めて知りました。

インターネットの世界では、全世界がつながっているわけで彼らがやろうと思えばいつでも攻撃が出来る状況になっているわけで。ますます、セキュリティを勉強することの意義を感じてしまう今日この頃です。

なぜ宇宙へ持っていく前にウイルスチェックをかけておかなかったのか

コンピュータウィルスの感染はついに地球外に飛び出した模様。

USBメモリで感染か:宇宙ステーションがマルウェアに感染 - ITmedia エンタープライズ

ちゃんとウィルス対策ソフトで検知されたそうですが、ちょっとお粗末な状況ですね。

ISMS認証取得数は、日本が60%弱を占めている件。

すごいデータです。

2008年1月現在で全世界におけるISMS認証取得を受けている組織のうち、約60%は日本が占めているんだそうです。

ISMS認証取得数 東京が32%で世界一! - [企業のIT活用]All About

この記事、タイトルこそ東京が32%!といってますが日本のシェアが60%っていうほうがすごいとおもう。

国別ISMS認証取得数は、上記記事から引用。

国別ISMS認証取得数 2008年1月現在
1.日本    2,354
2.インド    370
3.イギリス    366
4.台湾    154
5.ドイツ    90
6.中国    80
7.韓国    59
8.米国    57
9.ハンガリー    56
10.オーストラリア    53

2位のインドと比べても、6倍強という圧倒的な数です。海外の人と、ISMS認証の話をするときには頭の片隅においといたほうがよさげな情報ですねー。

「暴露ウィルス体験ツール」の疑似体験がリアルすぎる件。

すごいツールを考えた人がいるものです。

暴露ウイルス体験ツール | プロダクト | ディアイティ

以下、サイトから記事引用。

パソコン内のファイルの取扱いの重要性と情報流出の恐ろしさを体験して、情報流出を予防する意識を高めるために開発されたのが「暴露ウイルス体験ツール」です。
ユーザは、このツールをPC上で実行するだけで、Winny等を介してウイルスに感染した際、システムディスク内のどのようなファイルが、いかなるファイル名でネットワーク上に流出するのかを擬似体験することができます。

感染を擬似体験することにより、パソコン上のファイルの把握、不要ファイル及びアプリケーションを見直すきっかけとなります。

このツールをつかうと、仮に暴露ウィルスに感染した場合に
・作成されるZIPファイル(暴露されるものネタ)

・ZIPファイルに格納される中身のファイル群
を確認することが出来ます。ためしにボクもやってみたのですが、ホントに無作為に抽出するので、あんなものやこんなものなど無神経に詰め込んでくれてます。

これはホントに嫌です。

実際のファイル圧縮、ファイル作成は実施しません。
ディスクへの書き込み、外部への送信・公開等は発生しません。

ということですので、みなさんもぜひやってみてくださいー。