以前から問題視している、Facebookの成り済ましスポット問題。私のFacebookやTwitterアカウントでも、何度かお話しさせていただいています。
当該関係者でないものが自動生成された非公式スポットに付けられた「いいね」を横取りし、あたかもそのいいねが自分たちに付けられたものであるかのように偽装するページが、残念ながら存在します。
本人が「いいね」した覚えがないページにその人が「いいね」したように見せてしまう非常に問題がある行為です。優良誤認をさそう詐称といっていいです。
その問題を書いたのは、この投稿の2年前
Facebookで公共スポットになりすますユニクロTシャツ販促「○○駅:都道府県の形が○○にいいね!」… 詳しく読む
ツイッターで案内させていただいておりますが、
小中校向けの防災教室で、「身近にある標識」をお教えしています。
身近に「こんな防災防犯の掲示や標識がある」という写真をご紹介いただけますか。
情報の利用は「引用」となりますので、引用元を紹介できるTwitterにリプライしていただけると幸いです。
こちらがリプライいただきたいツイートです。
…
詳しく読む
6月になり、ふるさと納税も新制度になりました。
「ふるさと納税、セキュリティのお仕事と関係あるの?」
私にとっては直接は関係ない、大多数の住民レベルでしか関わりません。
ただ、「ふるさと納税」の設計については、セキュリティ解説者としては考えることがありますので、ブログに投稿。
泉佐野市の手法を他の自治体がとることを泉佐野市は許容できるか
ふるさと納税では、大阪泉佐野市の納付者収集のためのなりふり構わない返礼品の選択と還元率が問題になりました。
この返礼方式は他自治体でも真似できます。もし財力をもった他自治体が、泉佐野市の戦略を真似たら、泉佐野市は太刀打ちできなかったでしょう。泉佐野市が税収が増えたのは、他の自治体に節度があったからに他なりません。… 詳しく読む
案件が増えたのはうれしいのですが、その分、そちらに時間を費やすことが多くなりました。そこで
- 当面の間、自社開催のセキュリティセミナーを休止
- ブログなどSNSの発信頻度を抑制
(既にそうなっていますが)
ということで対応いたします。
もう少し会社の態勢を整えて、自社セミナーを復帰させたいところです。
防災SNSアドバイザー。情報処理安全確保支援士第5338号。ネットワークスペシャリスト。ITコーディネータ
東北大学大学情報科学研究科第2期生。1994年からインターネットに携わる。システムベンダーの総務社内SEとして、社内システムの構築運用やBCP策定、従業員教育に関与。2015年情報セキュリティ専門法人「まるおかディジタル株式会社」を福井県坂井市丸岡町に設立し現在に至る。研修では基本的に防災のお話以外では着物でお話させていただいております。
…
詳しく読む
以前、わたくしは、暗号化したファイルとパスワードを別メールで送るのは
安全対策としてはマシで無意味ではない
と書きました。
暗号化された添付ファイルとパスワードを別メールで送る、は無意味か
https://www.maruoka-digital.jp/blogcontent/4501103731/
その理由はいくつかありますが、その1つとして
通信とは両者が同じ手段を使えなければ成立せず、メールで暗号ファイルを送った時点でパスワードをメールで送ることは確実にできるから
があります。この前提は、「送信元と送信先が同意できる汎用的な通信手段がメールだから」という理由です。
つまり、両者が同意できるのであれば、この制約はなくなります。両者が同意できるのであれば、機密性の高いファイルをメールで送るよりも、… 詳しく読む
情報セキュリティスペシャリストによる情報セキュリティ研修をご提供する会社です