情報漏洩などに影響ある「ヒューマンエラー」の事例を紹介 - JSSA
システム監査学会は、事故の事例や対策などをまとめた「ヒューマンエラーの事例と影響」を公開した。
同資料は、情報セキュリティ研究プロジェクトの研究成果で、ヒューマンエラーが身近であり、情報セキュリティに及ぼす影響が大きいことの認識を促すため、公開したという。ヒューマンエラーによる事故が発生した際の原因解明にも参考になる。
印刷しながらも電話に気をとられ、書類を放置してしまったケースや、自宅に持ち帰ったUSBメモリ経由で社内ネットワークへウイルスが感染したケースなど、情報セキュリティの問題に直結する事例を豊富に用意。「置き忘れ」「紛失」「操作ミス」「破損」など18種類に分類し、情報流出やコストへの影響など具体的な影響や対策例を紹介している。
(Security NEXT - 2007/09/20 )
ツイート
関連リンク
PR
関連記事
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
