
不正アクセスによる漏えい等の事案を踏まえ、速やかに実施すべき対策等について | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
情報処理推進機構(IPA)の「不正アクセスによる漏えい等の事案を踏まえ、速やかに実施すべき対策等について」に関する情報です。

nguyen-oi最近の情報漏洩祭りでついにIPAが直々に本気出して警鐘鳴らしてきたなw
2026/10/09 16:40★

kemuritまぴょーん☆
2026/10/09 17:09

saikyo_tongaricornお前じゃい!!!
2026/10/09 17:14

latteruまぁこういうのは経験者だけに、って感じですか?w いや笑い事じゃなく事例も含めて対策の共有は必要だよね。
2026/10/09 17:25

csal8040公表事例の傾向から、外部公開しているアプリケーションやサービスの侵害、アカウントの侵害が起点となっていることがうかがえます。これらを踏まえた、速やかに行うべき点検は以下の通りです
2026/10/09 17:37

Nobeeeここでリアルタイム振る舞い検知が必要なんですよ
2026/10/09 17:58

yomichi47つかさ、漏洩した所でごめんで済んで客に被害を押し付けてる内は何も変わらんと思うわ。企業に売上に応じた罰則を設けて、規程の対応を施した上での漏洩なら減免とし、被害を客に押し付けない法案が必要
2026/10/09 19:39★★★★★★★★★★★★★★★★★

syou_hirahiraそもそも焼肉店がほんとうに個人情報を持つ必要があったのかから問い直したほうがいい。欲をかいてマーケティング目的で個人データ保有したら漏らしちゃったわけでしょう。
2026/10/09 19:48★★★★★★★★★★★★★

mistake3三連休明けの情シスの皆さんが真っ青になりませんように🙏
2026/10/09 19:49

AQMS素人にもわかりやすく記載してあるけど、これが何を意味しているのか、はすごく大事。
2026/10/09 20:14

trashcanセキュリティ強化を促した義賊
2026/10/09 20:20

osugi3yAIの主要業務が不正アクセスになっていきそうだよな。誰も開発止める気なさそうだし。
2026/10/09 20:26★

Lat書かれていることはもっともだが、消費者はバカみたいなポイントビジネスから脱却した方が良いし、企業も消費者動向を分析しヒット商品を打ち出せないのだから経費削減として辞めれば良いのに。
2026/10/09 20:28★★★★★

wizardofpain無駄に個人情報を収集するなというのはその通りだけど、漏えいした企業も不正アクセスの被害者であるという認識なく、とにかく厳罰化しろと言うトップコメは間違っている。
2026/10/09 20:50

take-it完全に防ぐのは無理としても、漏洩した企業への制裁的罰金を法制化でもしないと、企業側もセキュリティ意識(というかより予算をかける意識)が高まらないのでは。/ミサイルより地震、台風、熊、ハッキングの時代。
2026/10/09 20:51★★★★★★★

magi00メールアドレス一つでも個人情報だから何もできなくなるぞ。あとそういうのは商売だから利用料に跳ね返ってくる。公的個人認証サービスは個人情報出さずに出来るけどマイナンバーカードの拒否感強いだろうし
2026/10/09 20:56★

LM-7予算にも開発リソースにも限りがあって脆弱性対策ができないならば、即効性のある対策は不要な個人情報を持たないことしかない。こんな状態でプライバシーマークやPIMSの更新とかどうするんだろうな
2026/10/09 21:01★★★★★★★

Gewaltコメント既にあるけど単なるスタンプカードなのにもうどこでも会員登録して個人情報吸うのが間違いってのが本当に浸透してほしい
2026/10/09 21:01★★★★★★★★★★★

fuzitahoushirouhttps://b.hatena.ne.jp/yomichi47/
2026/10/09 21:12

sionsou最近のAI発達にセキュリティ対策が追いついてないのは一部仕方ない面は理解する。が、自分たちが被害者であるかのようなムーブはないよね。正しい組織体制をしIT監査同様にセキュリティ対策部門作れば軽減できる話よ
2026/10/09 21:15