パソコン・家電
077530 ランダム
 HOME | DIARY | PROFILE 【ケータイで見る】 【ログイン】

楽天プロフィール

設定されていません

カレンダー

カテゴリ

バックナンバー

・ 2013.05
2013.04
・ 2013.03
2013.02
2013.01

<< 前へ次へ >>一覧

2011.12.01
楽天プロフィール Add to Google XML

Zousanと学ぼう 最低限の情報セキュリティ対策(第8回)

 

title No.8

こんにちはIPAセキュリティセンターのZousanです。

最低限の情報セキュリティ対策の第8回目は、「パソコンについて」です。(脆弱性の話)

Windows Updateというサービスをご存知でしょうか?これはマイクロソフト社のWindows OS(OS:オペレーティングシステム*1)やアプリケーションソフトウェア(*2)を利用しているパソコンに対して、通常1ヶ月に1回の間隔でセキュリティ上の問題の修正などを行うための更新プログラムを提供するインターネット上のサービスのことです。

OSやアプリケーションソフトウェアが持つセキュリティ上の問題点を修正することは、パソコンを安全に利用するためには必須ですので、更新プログラムが公開されたら速やかに適用しましょう。

(*1)パソコンの基本動作に必要な機能を提供するソフトウェアです。
(*2)例えば、Microsoft Office、Word、Excel、Outlookなどです。

koushin

マイクロソフト社以外のOSを利用しているパソコンの場合も、OSの提供元から定期的にあるいは随時セキュリティの更新プログラムが公開されますので、パソコンを安全に利用するために、速やかに適用しましょう。

gazou01ちなみに、ここに挙げたセキュリティ上の問題点を、情報セキュリティの分野では、脆弱性(ぜいじゃくせい)とかセキュリティホールと呼んでいます。脆弱性が悪用されると、遠隔操作でパソコンが他人に乗っ取られたり、コンピュータウイルスに感染させられたりする危険性があります。gazou04

こういった脆弱性に関する情報は、OSやアプリケーションを提供するベンダーが公開していますが、IPAでもJVN(Japan Vulnerability Notes:脆弱性対策情報ポータルサイト)を通じて情報発信しています。

最近では、Microsoft社を含むOSやアプリケーションソフトウェアのベンダーでは、更新プログラムをユーザがPCに速やかに適用できるように、自動更新の設定や、クリックひとつで更新できる方法を推奨しています。 

このような設定を実施することで、パソコンをより安全に利用することができますので、皆さんもOSやアプリケーションの更新の設定を確認して下さい。

さらにパソコンに入っているOSやアプリケーションが脆弱性を解消した最新の状態であるかを定期的に確認することもお勧めします。IPAでは、利用者の多いアプリケーションについて、最新の更新が適用されているかをチェックする"MyJVNバージョンチェッカ"というソフトウェアを下記のMyJVNのサイトを通じて無償で提供していますので、ぜひご利用ください。

Ҥ᤭JVN (Japan Vulnerability Notes:脆弱性対策情報ポータルサイト)

Ҥ᤭MyJVN (脆弱性対策情報収集ツール、バージョンチェッカ、セキュリティ設定チェッカ)

ҡ蛇足(ウンチク)ネタgazou06.JPG

その1:Windows Updateはいつ公開されるのか?
マイクロソフト社のWindows Updateは、日本では毎月1回、第2火曜日の翌日の水曜日(第2水曜日ではありません)に公開されます。これは、米国での英語版のWindows Updateの公開が米国時間の第2火曜日に実施されるためです。確実にWindows Updateを適用するためにも、Windows Updateの公開日の情報を気に留めておくと良いと思います。

その2:リモートでコードが実行される?
マイクロソフト社のWindows Updateでは、脆弱性の影響として「リモートでコードが実行される」といった表現がされる場合があります。脆弱性が悪用されて、不正なプログラムによって不正な処理が実行されることです。この不正なプログラムが、パソコンの外から送り込まれるので、「リモートでコードが実行される」と表現しています。gazou07.JPG

例えば、利用者に気づかれずに、利用者がパソコンを起動するたびに動作する不正なプログラムが仕込まれたり、利用者の大切な情報を盗み出すプログラムが仕込まれたりします。最悪の場合は、OSそのものが破壊される場合もあります。コンピュータウイルスに感染させる処理が実行される場合もあります。「リモートでコードが実行される」という表現は、英文の”Remote Code Execution”から訳されたものです。
セキュリティの更新プログラムが提供されたら速やかにパソコンに適用するようにしましょう。

ということで、今日は、以下の自社診断をしてみて下さい。

saigo

自社診断シートは以下のサイトにあります

´ȼ中小企業向け 情報セキュリティ対策





楽天SocialNewsに投稿!

最終更新日  2011.12.02 18:04:26




<< 前へ次へ >>一覧一番上に戻る

Powered By 楽天ブログは国内最大級の無料ブログサービスです。楽天・Infoseekと連動した豊富なコンテンツや簡単アフィリエイト機能、フォトアルバムも使えます。デザインも豊富・簡単カスタマイズが可能!

Copyright (c) 1997-2013 Rakuten, Inc. All Rights Reserved.