未来ではなく、現在の自動車セキュリティ

今回のコラムでは、自動車セキュリティの現在と未来を述べています。自動車は、もうすぐWebベースのサービスプラットフォームとして使用され、何よりも自動車にWebセキュリティが必須になるはずです。スマートカーやコネクティッドカーを含めて自動車セキュ…

ファイル暗号化 VS データ暗号化

暗号化セールス現場は、苦しい戦場である。暗号化製品の紹介に先立って、「ITとは一体何か?」の講義から始めなければならない困惑した状況ももう大分慣れてきたが、相変わらず大変なことで、古代ギリシャから今日に至る「暗号の歴史」を聞かせてほしいという…

ペーパーレス時代の金庫、暗号化

ペーパーレス時代の金庫、暗号化 セールスは難しい。 海外セールスは国ごとに異なる文化のため、さらに難しい。 時と場所によって地位の高い人が座る上座の位置など礼儀の形式が国ごとに異なり、さらに、会った時に握手する方法や酒席でグラスの飲み物がどれ…

スマートカーに込めるセキュリティソリューションベンダーの想い

昨年7月、テック雑誌社Wiredは、スマートカーに潜んでいる脆弱性に関する記事を出した。Hackers Remotely Kill a Jeep on the Highway-With Me in ITといい、動画とともに公開され、かなりの反響を呼び起こし、IoT(internet of Things、モノのインターネット…

マイナンバー、完全な暗号化の必須要素

マイナンバー制度が始まりました。全国民の個人情報を一元管理するマイナンバー制度の施行は、その大きな趣旨にふさわしく大規模な電算システムが必要となる国レベルのインフラ構築作業であり、結果的にそのシステムは超巨大なデータベースでありながら超巨…

マイナンバーセキュリティを無視したら、韓国のようになる

今回のクラムでは、マイナンバーセキュリティがなぜ必要かについて、韓国の住民登録番号の例を挙げ、その必要性を述べている。たいていの日本企業の電算担当者はDB漏洩の危険性を知りながらも、まだ暗号化などのセキュリティ対策を立てていないのが現実だ。…

企業経営を脅かすITセキュリティ。答えは、実用主義暗号化

企業経営において最も大きなリスクは、伝統的にいつも「経済の不確実性」だった。しかし、最近「ITセキュリティのリスク」が話題になり、企業経営において最も大きなリスクとして1位と挙げられるようになった。経営の一線もこのようなリスクに対し、不安を訴…

実用主義企業セキュリティの3要素

この前、「経営層が知っておくべきセキュリティ――対策は実用主義暗号化で」を投稿した後、このような質問を受けた。 「実用的セキュリティとは何か?実用的に保護するためには、何をしなければならないか?」 「何から始めて、どんな技術で、どのように設計し…

安全なWebサイトの国際標準とは?

このコラムは、ペンタセキュリティからIT情報サイトであるキーマンズネットへ寄稿しているコラムです。 主に情報セキュリティ・データベース暗号化・Webセキュリティに関するものを解説いたします。 このWeb全盛期時代、セキュリティは最も重要ーー。 いく…

セキュリティ脅威にはアクセス制御より暗号化が効果的だ。

データベースのセキュリティにおいて「暗号化」と「アクセス制御」はどちらがさらに重要であろうかを常に熾烈に競争してきた。 この二つは、セキュリティに対するアプローチからお互い明確に違って、長所と短所もそれぞれ違うのでユーザたちを悩ませた。 そ…

オープンソースDB、エンジンレベル、カラム暗号化、トータルソリューション

データ暗号化・Webセキュリティ専門企業ペンタセキュリティで作成するコラムです。今回のテーマは、オープンソースDB、エンジンレベル、カラム暗号化の要素を満足させるトータルソリューションを紹介しています。オープンソースDBのデータ暗号化に最も重要な…

企業経営を脅かすITセキュリティ。答えは、実用主義暗号化

今回のWebセキュリティコラムでは、ITセキュリティが大事なイシューとして浮かび上がっているため、データベース暗号化のようなIT危機の対応能力についてご説明しています。データベース暗号化および個人情報暗号化など、ITセキュリティに必要な項目をこちら…

みんなに必要な「安全なWebアプリケーションのセキュリティ」

企業のセキュリティ管理者ほとんどはWebセキュリティソリューションの役割について区別していない。その中でも、最も重要となるのは、アプリケーションのセキュリティに関わるソリューションを正確に区別するのだ。Webアプリケーションのセキュリティとセキ…

まだ有料SSL認証書を使用中のあなたに今、必要なのは?

このコラムは、ペンタセキュリティからIT情報サイトであるキーマンズネットで連載しているコラムです。 主に情報セキュリティ・データ暗号化・Webセキュリティに関するものを解説いたします。 キーマンズネットに寄稿しているペンタセキュリティの他のコラム…

POS&CATの決済、「財布からサーバまで」 データの流れ

すべての企業の情報セキュリティ問題は、経済的な判断をしてこそ、きちんと解くことができる。つまり、情報が持っている経済的な価値に対する判断の問題である。セキュリティを通じて、守ろうとする情報がいかに重要な情報なのか。どれほど大きな価値がある…

自動車セキュリティ、「先セキュリティ、後の連結(Secure First、then Connect)」原則

「Automotive World 2017」展示会が1月18日から01月20日まで3日間東京のビッグサイト展示場で開催された。「カーエレクトロニクス技術展(CAR-ELE JAPAN)」、「EV・HEV駆動システム技術展(EV JAPAN)」、クルマの軽量化技術展(Weight Reduction Expo)」、「コ…

順序保存暗号化(Order Preserving Encryption)は安全な暗号化か。

「順序保存暗号化(Order Preserving Encryption)は安全な暗号化か。」 一般の企業で会社の情報セキュリティを担当しているKさんは、このごろ悩み事が多い。個人情報保護法の遵守のため、個人情報が保存されている業務システムに暗号化製品を導入して適用しよ…

クレジット取引セキュリティ、P2PE暗号化で安全

どんな国であれ、外国を訪問した外国人は、大小のカルチャーショックを経験する。 自分が精神的に属している母国の文化とは全く異なった異国の文化を経験した際感じる衝撃は、2回にわたって起こる。初めは、慣れていない文化を接したときの衝撃と、その国の…

自動車会社が本物のソフトウェア会社になるためには

自動車会社の技術者と自動車セキュリティ関連の会議をするとき、前に比べて雰囲気が相当変わったことを直感する。何だか重工業系にはハードルの高さがあり、高い壁のように感じられたが、このごろは結構ソフトになった気がする。「自動車会社は、ソフトウェ…

PCI DSSの核心、Webセキュリティとデータ暗号化

情報セキュリティの基本となるデータ暗号化、そしてWebセキュリティで最も重要なものは何でしょうか。それは、PCI-DSSといっても過言ではありません。最近のWEB環境では数多くの攻撃やWebを狙うハッカーによって愚かしています。そのために、まず準備してお…

誰しもするハッキング、対策が盲点だ。

佐賀県の中学生が学校システムをハッキングした佐賀県不正アクセス事件が発生した。流出されたファイルの数は21万件だった。もうハッキングは、専門家だけができるものではない。簡単なツールを利用すればすぐ個人情報を奪取できるのだ。それでは、個人情報…

情報セキュリティの環境変化とWAFの位置づけの変化

企業の情報セキュリティ環境は常に変化しており、そのリスクは日々高まっています。しかし、企業環境では、情報セキュリティに関した総合的な理解不足のため、意思決定の難しさを訴えています。情報セキュリティに対する企業の意思決定に役に立つ資料を紹介…

マイナンバーは安全なのか

2015年9月3日、マイナンバー法が衆議院本会議で可決され成立しました。それにより、日本政府は今年10月からマイナンバーを個別に通知し、来年1月から運用を開始する予定です。 それを受け、日本社会の一部では、プライバシー侵害や情報漏洩などに対する懸念…

マイナンバーを守るための対策、最も根本的なセキュリティ論点

マイナンバーを守るための対策、最も根本的なセキュリティ論点 マイナンバー社会保障・税番号制度の施行を目前に控え、個人情報の保護やシステム的対応をめぐる論争が熱い。そんななか、誤解も広がっていることから、明確に認識しておかなければならない、最…

安全なインターネットの基準、WAF

―「今やWeb時代、その時代こそWebセキュリティが肝心!」 ― これでもかとあきれるほど耳にする言葉です。それにもかかわらず、その重要性があまり認識されていないのが実情です。そのため、何度も繰り返して言いますが、Webセキュリティは、重要です! 物事…

OSS(Open Source Software)データベースは安全なのか?

OSS(Open Source Software)データベースは安全なのか? 「オープンソース」は哲学であります。ソースコードに対する全てのユーザのアクセスを許可することで、自主参加や協力によって最高の技術を生み出すことができるという信頼です。それはまるでジョン・…

韓国から見た日本年金機構の個人情報漏えい事件を語る

韓国から見た日本年金機構の個人情報漏えい事件を語る マイナンバー社会保障・税番号制度の施行を目前に、必要なセキュリティ対策とは。 日本年金機構の年金情報の管理システムがハッキングを受け、125万人もの個人情報が漏えいされる大事故が発生した。日…

Webアプリケーションのセキュリティを強調する理由

韓国インターネット振興院によると、ハッキングトライの全体の7割以上がWebを介して行われているというほど、Webセキュリティは、もはや選択ではなく必須となりました。 しかし、Webセキュリティは、専門家といっても安全を保障することは難しいです。それは…

10年先のICT業界をリードする、自動車の情報セキュリティ!

自動車の情報セキュリティにおける中核技術は、データ暗号化とWebアプリケーションファイアウォール、そして国際標準 10年先のICT業界における中核技術は、自動車の情報セキュリティです。情報セキュリティの重要さは言うまでもありません。攻撃により、致命…

SAPは、会社そのもの、徹底したセキュリティが必要!

SAPは、会社そのもの、徹底したセキュリティが必要! - SAPのデータ暗号化の二つの方式 総合型(業務横断型)業務リソース管理(Enterprise Resource Planning, ERP)は、企業も経営および管理のためのコンピュータシステムです。会社内部の各部門にわたり、そ…

マイナンバーの導入!カギとなるのは、データの暗号化!

マイナンバーの導入まですでに1年を切り、日本国内ではそれに対する様々な声が高まっています。データ工学専門家として関心を持たざるを得ない話題であり、日本政府の発表内容とその反応に注目したいです。 元々の導入目的である複雑な行政手続の簡素化への…