IPA 情報セキュリティ技術動向調査(2009 年上期)
こんにちは,丸山満彦です。IPAが「情報セキュリティ技術動向調査(2009 年上期)」を公表していますね。。。
こんにちは、丸山満彦です。第13回サイバー犯罪に関する白浜シンポジウムが始まっています。。。
テーマは
「ウイルスとマルウェアの脅威」
~あなたの生活が狙われている~
です。。。
昨年度 このブログ
・2008.06.05 今日から「第12回サイバー犯罪に関する白浜シンポジウム」です。。。
講演内容は。。。
こんにちは、丸山満彦です。総務省が「情報通信分野におけるエコロジー対応に関する研究会」報告書(案)を公表し、意見募集をしていますね。。。
京都議定書後の国際的な枠組み作りの話もあり、最近もりあがっているようですね。私はもともと農学部出身で、学生時代から会計士になってしばらくの間は環境問題にも非常に興味をもっていて、新聞の切り抜きなどをしていました。会計士の試験勉強中もちょっと息抜きに環境問題についての本などを読んでいました。当時からの大きな変化というのは電池の技術が進んだことでしょうかね。。。
バイオエタノールの話や非木材パルプ、再生パルプの話はよく研究室でも話題に上っていました。当時の議論から大きな変化はないですね。。。
さて、今回のは、情報通信分野の話です。。。
=====
総務省では、ICT機器・サービスの二酸化炭素排出削減及び携帯電話・PHS端末の3R(リデュース・リユース・リサイクル)活動について取組の促進に資するよう、これまでの取組を評価し、課題を抽出するとともに、今後取り組むべき施策を検討することを目的として、平成20年11月4日から「情報通信分野におけるエコロジー対応に関する研究会」を開催してきたところです・・・
=====
ということのようです。。。
こんにちは、丸山満彦です。日本銀行金融研究所が、人工物メトリックスに関する3つの報告書(ディスカッションペーパー)をだしていますね。。。
・人工物メトリック・システムにおける耐クローン性の評価方法の構築に向けて
・偽造防止技術の中の人工物メトリクス:セキュリティ研究開発の動向と課題
・偽造防止技術の新潮流:金融分野における人工物メトリクスの可能性
岩下さんです。
こんにちは、丸山満彦です。11月7日に会計監査人から「平成19年度決算検査報告」が行われておりますが、不当事項を読んでいますとひどいものですね。。。結構、むかついてきます。昨年もそうでしたが。。。
例えば、外務省の場合
2在外公館において、会計担当者であった外務事務官が、資金前渡官吏の補助者として支払等の事務に従事中、平成15年3月から18年11月までの間に、修繕工事代金や航空券代等を支払うために振り出された小切手を現金化するなどした前渡資金計11,914,499円を領得したものである。
〔本件損害額については、20年9月末現在で補てんが全くされていない。〕
①雪谷税務署、大和税務署
本件は、職員が、国税の各種事務を処理するシステムの端末機を不正に使用することにより、虚偽の還付金の支払決議書等を作成するなどして自己名義の預金口座に振り込ませて、還付金計3,602,003 円を領得したものである。
[本件損害額は、20 年9 月末現在で補てんが全くされていない。]
②東村山税務署、小田原税務署、甲府税務署
本件は、職員が、国税の各種事務を処理するシステムの端末機を不正に使用することにより、虚偽の還付金の支払決議書等を作成するなどして自己名義の預金口座に振り込ませて、還付金計17,459,581 円を領得したものである。
[本件損害額は、20 年9 月末現在で補てんが全くされていない。]
③左京税務署、中京税務署
本件は、職員が、国税の各種事務を処理するシステムの端末機を不正に使用することにより、実在する法人を支払先とする虚偽の還付金の支払決議書等を作成するなどした上で、郵便局で当該法人の代表者を装い還付金の支払を受けて、還付金計314,432,344 円を領得したものである。
[本件損害額については、20 年9 月末までに43,807,553 円が同人から返納されている。]
④大牟田税務署
本件は、職員が、国税の各種事務を処理するシステムの端末機を不正に使用することにより、虚偽の還付金の支払決議書等を作成するなどして自己名義の預金口座に振り込ませて、還付金計7,622,214 円を領得したものである。
[本件損害額については、20 年9 月末までに5,685,651 円が同人から返納されている。]
公会計の整備と運用、内部統制の構築が不可欠ですね。。。法制度を整備したほうがよいでしょうね。。。となると、国会議員の仕事となるわけです。。。
でも、財務・会計や内部統制に詳しい国会議員が少ないのが現状ですね。。。
こんにちは、丸山満彦です。「サイバー犯罪に関する白浜シンポジウム実行委員会」が経済産業大臣表彰「情報セキュリティ促進部門」を受賞しましたね。。。実行委員長が受賞までの時間を会社でつぶしていたような。。。(冗談です。)=>仕事してました。
12年間の地道な努力の積み重ねです。商業ベースではありません。地元と業界の手作りのシンポです。
これだけ長い間続いたわけですから、いろいろなことがあったと思いますが、そんな、こんながあってもやっぱり続いていることが今回の受賞につながったのだと思います。
関係者の皆様、本当におめでとうございました。私もいろいろと勉強させてもらいましたし、このシンポで様々な方と知り合うことができました!
これからもずーっと続くことを期待しております。もちろん、私もできる範囲で協力します。。。
こんにちは、丸山満彦です。お疲れ様です。技術情報の流出を防ぐため、不正競争防止法を改正し、技術情報を(元)社員などが不正取得した場合も刑事罰の対象とするような法改正を考えているようですね。。。社内の不正調査をしたこともありますが、アクセスコントロールが思ったほど十分にできていなかった場合など刑事罰とするといろいろと難しい問題もありそうですね。
こんにちは、丸山満彦です。日本公認会計士協会が「インサイダー取引に関するQ&A」を公表していますね。。。公認会計士の論文式試験もおわり、面接等もはじまっているようですね。
監査法人に入ろうと思っている方はぜひ読んでおくとよいでしょうね。
こんにちは、丸山満彦です。。。「情報通信における安心安全推進協議会」が「情報通信の安心安全な利用のための標語」の募集をしていたようですが、その表彰式を開催したようですね。。。
白浜シンポジウムで有害情報規制の話にかかわってからかなり気になるようになりましたね。。。こういうことは重要です。でも、これだけでも無理です。で、落とし所をみんなで議論しながらそこに向かって努力していくことが重要なんだろうと思います。できないことを嘆いてもだめで、できるために必要なことをはっきりさせて、目標を定めて、マイルストーンをおいて進んでいかないとです。もちろん、予定通りには進みませんからつど、議論を重ねる。。。そういうやり方だと思います。。。
こんにちは、丸山満彦です。皆様お疲れ様でした。大変有意義な時間をすごすことができました。これも実行委員やスタッフの皆様のおかげです。。。
今年で12回目を迎え一区切りということで来年以降のことは一から考え直すということになっているようですね。。。個人的にはこんな有意義なシンポジウムは日本でも数少ないと思うのでぜひとも続けていければと思っています。私もできる範囲で協力していきたいなぁ・・・と思っています。。。
(注)最初は、「白浜シンポ無事終了。来年もあるといいなぁ・・・」という表題にしていたのですが、なんか他人事のようなので、「白浜シンポ無事終了。来年もできるように。」にしました。。。
こんにちは、丸山満彦です。今日から第12回サイバー犯罪に関する白浜シンポジウムが始まりますね。。。いってきます。。。
今回は「国民総ネット化時代の情報安全教育」ですね。。。
こんにちは、丸山満彦です。茨城県国民健康保険団体連合会で数年間にわたり国民健康保険料約10億円?が着服されたことが発覚しました。青森住宅公社で14億円横領というのがありましたが、10億円の着服がわからないという事件ってね。。。
・2008.04.23 職員による公金着服不祥事の記者会見の原文
こんにちは、丸山満彦です。事実関係だけを羅列します。さまざまな分野の専門家により、さまざまな角度から分析され、よりよい社会になるとよいと思います。。。
こんにちは、丸山満彦です。昨年11月に「@nfityビジネス」で開始した「どんと来い、リスクマネジメント」ですが、すでに12回も書いています。。。
右の「タイトルバー」にもリンクを張りました。これからもよろしくお願いします。
こんにちは、丸山満彦です。米国では、小規模会社へのSOX法404条の適用をさらに1年間延長することを決定したわけですよね。。。少なくとも費用効果分析をしなければ、制度導入の意味はないということなのだろうと思います。
ところが日本の場合は、そんなことを検討すらした形跡もなく(この点については、「弦巻ナレッジネットワーク」に詳しい)、はじめから導入ありきで始まっている。もちろん、米国での導入の経緯を踏まえて日本ではコストがよりかからないような配慮を基準に織り込んだということなのでしょうけど。。。
しかし、そこに書かれている。
=====
① トップダウン型のリスク・アプローチの活用
② 内部統制の不備の区分
③ ダイレクト・レポーティングの不採用
④ 内部統制監査と財務諸表監査の一体的実施
⑤ 内部統制監査報告書と財務諸表監査報告書の一体的作成
⑥ 監査人と監査役・内部監査人との連携
=====
のいずれも、実際はそれほど本質的ではないように思えるんですよね。
①については、米国では勘違いによって網羅的にリスクを洗い出し、コントロールを洗い出し、キーコントロールを識別していくという方法をとった会社が多かったのでそうなったのですが、日本でも同じようなコンサルの仕方をしている会社もあるようですので、あまり効果はなかったのだと思います。
②については、全然本質的ではありません。実務的にはやはり、「重大な欠陥」と、重大な欠陥ではないがこれを放置しているとやがて重大な欠陥につながるので取締役、執行役や監査役には伝えておいたほうがよい「重要である不備」と本当にささいな「不備」の3つに分けるだろと思うんです。
③については、ダイレクトレポーティングか言明方式かには本質的な違いはないんです。あえていうと言明方式のほうが二重責任の原則をより明確にできるという違いくらいだろうと思っています。むしろ、日本の場合は、内部統制報告書の適正性の監査にした結果、監査すべき対象が内部統制の有効性以外にも広がっているという点で、よりコストがかかる方向になっていると思います。この点は、制度で狙っていたことと逆の方向になっていると思います。
④については、米国でもそうです。
⑤については単に報告書の文字数の問題だけかもしれません。
⑥についても同様です。「そうですね。」という程度です。むしろ、日本の場合は、会社法による監査役の会計監査人の監督の話と、金商法の監査役を含む統制環境を公認会計士が監査対象として評価するという、二匹の蛇が互いに尻尾を食べあっている状態を作っているのではないかと話題になり混乱を招いたのではないかと思うんですよね。
おそらくほとんどの会計士の人は①~⑥の話は「あまり理由になっていないなぁ・・・」と直感では感じていると思うんです。声にはださないけれども・・・
つまりですね。。。
こんにちは、丸山満彦です。航空・鉄道事故調査委員会からJR西日本脱線事故に関する最終報告書が公表されていますね。。。
こんにちは、丸山満彦です。考えられる限りの偽装を行っていた感があり、聞けば聞くほどあきれるばかりです。専門家ではないのでミンチの購入段階でどれほど容易に偽装を判断できるのかはわかりませんが、基本的には製品だけを見て購入するだけでなく、仕入先の会社や経営者の評判等も合わせて仕入先としてふさわしいかどうかを判断するべきですよね。まぁ、多くの会社では購買規程等にそのようなことは規定されているとは思うのですが、実質的に見抜くのは難しいのかも知れませんね。。。
国民生活センターにコロッケの回収のお知らせが多く掲載されています。
こんにちは、丸山満彦です。いまさらですが、、、ヤフーBBの個人情報漏えいに関する控訴審判決では、ヤフーの責任も認められて、一人あたり5000円-500円、弁護士費用1000円の支払いを命じたようですね。。。
こんにちは、丸山満彦です。官邸のウェブページ上に「企業が反社会的勢力による被害を防止するための指針について」が公表されていますね。。。企業が反社会的勢力による被害を防止するため、基本的な理念や具体的な対応を取りまとめたものだそうです。
個人情報保護法や内部統制システムとの関係についても触れられていますね。。。
こんにちは、丸山満彦です。電子記録債権法が成立していますね。。。手形や売掛債権を電子記録として登録することによって事業者の資金調達がより円滑に行えることになりますね。
こんにちは、丸山満彦です。2007.06.18の日経ビジネスの特集が「粉飾連鎖 彼らはこうして闇に落ちた」ですが、その中に「会計士が落ちた罠 中央青山幹部の告白」というのがあります。興味深いですね。。。
とくに「会計士を骨抜きにする4つの殺し文句」というのは、切羽つまった会社が言ってもおかしくないような感じですが・・・。
こんにちは、丸山満彦です。ミートホープ社の食品の原材料虚偽表示事件ですが、どうも社長が指示をしていた可能性が出てきましたね。。。食品の原材料という報告内容の虚偽表示ですね。。。粉飾決算とよくにたもんですね。。。7~8年前から日常的に行われていたようですね。
なぜ、このような虚偽表示がなぜ起こるのかということを考えたときに、社長が原材料表示の粉飾にからんでいるのであれば、どんなに細かく業務処理上でチェックをかけるようにしても、原材料表示の粉飾は防げませんよね。。。
ある意味、これも内部統制の限界です。。。トップの倫理観が重要なんですね。。。これが、COSOがもっとも言いたかったことです。。。
こんにちは、丸山満彦です。情報ネットワーク法学会の総会及び研究大会が11月10日土曜日@新潟で開催されます。。。みなさん、予定を空けておいてください。。。
こんにちは、丸山満彦です。第11回サイバー犯罪に関する白浜シンポジウムは無事終了しました。。。このシンポジウムに来ると話をしたい人と概ねあえるので非常に効率的に仕事がすすんだりします。また、いろいろな有識者の皆さんもこられるので非常に勉強になります。。。
こんにちは、丸山満彦です。本日より・・・第11回サイバー犯罪に関する白浜シンポジウムです。今年からコンピュータ犯罪からサイバー犯罪に名前が変わりました。テーマは、「多様化するサイバー犯罪とその対策」です。
こんにちは、丸山満彦です。知的財産戦略本部から「知的財産推進計画2007」が公表されましたね。。。内容ももちろん注目されるわけですが、その募集された意見についてもかなり注目があつまっているようです。。。
こんにちは、丸山満彦です。公正取引委員会が「建設業におけるコンプライアンスの整備状況-独占禁止法を中心として」を公表していますね。。。
=====
①従来から官製談合事件を含めた入札談合事件が頻発していること,
②改正独禁法の施行を契機とした業界団体からのコンプライアンス徹底の通知の発
出など独禁法のコンプライアンスについての関心が高まっていること,
③公共工事に関して品質確保法の施行など入札制度改革が急速に進展していること等
を踏まえ,建設業者を対象としたアンケート調査を実施した。
=====
ということのようです。。。
こんにちは、丸山満彦です。公正取引委員会から「知的財産の利用に関する独占禁止法上の指針」(原案)についての意見募集が行われていますね。。。
こんにちは、丸山満彦です。金融庁から「金融商品取引法制に関する政令案・内閣府令案等」が公表されています。パブコメを募集していますね。。。4000ページ弱ですかね。。。すごーい量です。
こんにちは、丸山満彦です。年度末ということで省庁関係の報告書の締め切り?です。経済産業省の報告書三連発の第一弾は「電子商取引及び情報財取引等に関する準則」です。
=====
インターネットを利用した取引における法律の適用関係を明確にすべく、民法その他の法律の解釈指針である「電子商取引等に関する準則」を改訂し、新たに「電子商取引及び情報財取引等に関する準則」として公示するもの。今回の改訂は、インターネット上でクッキーを用いて個人情報を取得する際のルールや、越境取引が行われた場合の準拠法、他人や著作物が写り込んだ写真・動画を公開する場合の問題などの論点について、個人情報保護法、法の適用に関する通則法、著作権法などの解釈を示すもの。
=====
ということだそうで・・・。「情報材取引」が表題に追加されていますね。。。
こんにちは、丸山満彦です。今年も、南紀白浜にて、6月7日(木)~9日(土)に「サイバー犯罪に関する白浜シンポジウム」が開催されますね。今年で11回目となります。。。今年のテーマは、「多様化するサイバー犯罪とその対策」です。。。
こんにちは、丸山満彦です。本日の閣議で、売掛債権、手形などを電子化し、インターネット上で取引できる制度の導入を盛り込んだ「電子記録債権法案」を決定したようですね。
その他にも、公認会計士法改正案、労働関連3法案(労働基準法改正案、最低賃金法改正案、労働契約法)、刑事訴訟法改正案、社保庁法案も閣議決定されたようですね・・・
こんにちは、丸山満彦です。航空・鉄道事故調査委員会の西日本旅客鉄道株式会社 福知山線 塚口駅~尼崎駅間 列車脱線事故報告書(案)が公表されていました。。。
こんにちは、丸山満彦です。金融庁から「偽造キャッシュカード等による被害発生等の状況」が公表されていますね。
1)偽造キャッシュカード犯罪(平成12年4月から平成18年12月)
2)盗難キャッシュカード犯罪(平成17年2月から平成18年12月)
3)盗難通帳犯罪(平成15年4月から平成18年12月)
4)インターネット・バンキング犯罪(平成17年2月から平成18年12月)
「盗難キャッシュカードによる預金等払戻し」の金融機関による補償が70%弱なのに比べて 「盗難通帳による預金等払戻し」の金融機関による補償は約20%と少ないですね。。。
こんにちは、丸山満彦です。 総務省「地方公共団体の入札契約適正化連絡会議」が「地方公共団体における入札契約適正化・支援方策について」を取りまとめまて、公表していますね・・・。
こんにちは、丸山満彦です。内閣府で実施している「治安に関する世論調査」によると、ネット犯罪について約4割の人が不安を抱いているということのようです。6割の人は不安をあまり抱いていないということなのでしょうかね・・・
こんにちは、丸山満彦です。経済産業省が「電子債権制度に関する研究会」中間報告書を公表していますね。。。
=====
今年度通常国会提出予定の「電子登録債権法(仮称)」の運用について検討を行うべく、平成18年8月より「電子債権制度に関する研究会」を開催してきたところ。今般これまでの研究会における議論を踏まえ、中間報告書を取りまとめたので、その内容を公表致します。
=====
ということのようですね。。。
こんにちは、丸山満彦です。表題を「発掘!あるある大捏造。でも、人間!これでいいのだ?」としようかと思ったがやめました。あるある辞典の問題が出たときに、同じ問題は他の放送局も含めてたくさんあるだろうな・・・って話を仲間としていました。構造的には、粉飾決算とそんなに変わらないんでしょうね。内部統制の問題です。
こんにちは、丸山満彦です。情報処理技術と刑事事件に関する共同シンポジウム「IT技術と刑事事件を考える-Winny事件判決を契機として-」が開催されるようです。Winny開発者である金子勇さんのほか、指宿信先生、岡村久道先生、高木浩光さんも登壇するようですね。
こんにちは、丸山満彦です。経済産業省商務情報政策局情報経済課が、「電子商取引等に関する準則(改定案)」に関するパブリックコメントの募集をおこなっていますね。
こんにちは、丸山満彦です。金融庁が「電子登録債権法(仮称)の制定に向けて~電子登録債権の管理機関のあり方を中心として~」(報告書)を公表していました。。。
こんにちは、丸山満彦です。2006.12.20の日経金融新聞に電子マネーに「第二銀行法案」という記事がありますね。。。
利用者から前金をもらい電子マネーが利用できる形態のうち、カードを利用していない場合についての利用者保護の規制が明確でないようですね。
こんにちは、丸山満彦です。また、粉飾決算についての新聞報道がありましたね。。。粉飾決算をするというのも不正です。財務諸表監査における不正と言う言葉については、日本公認会計士協会の監査基準委員会報告書第35号「財務諸表の監査における不正への対応」で定義されていますね。この定義はあくまでも財務諸表監査を行うと言う視点での言葉の定義です。
こんにちは、丸山満彦です。ウィニー事件の地裁判決がありましたね・・・。「技術自体の価値は中立的だが、著作権侵害への利用を認識し、弊害も知っていた。独善的かつ無責任な態度で非難は免れない。しかし侵害のまん延を積極的に意図したわけではない」(毎日新聞)と判断されたようです。
こんにちは、丸山満彦です。福島県のダム工事、和歌山県のトンネル工事でそれぞれ官製談合があったとして当時の知事が逮捕されるという事態となったが、今回の宮崎県の橋梁工事でも同様の流れになるのでしょうかね・・・。警察は、競売入札妨害(談合)容疑で、安藤前知事(4日辞職)の逮捕状を請求したようです。
公正取引委員会より、2006年11月に「入札談合の防止に向けて」(入札談合防止テキスト)が公表されていますね。。。
こんにちは、丸山満彦です。本日はつくば大学で情報ネットワーク法学会が行われていますが、実務家(事業者+法律専門家)と学術関係者(大学教員研究者、学生)がうまく融合して議論が進むので大変おもしろいですね・・・
こんにちは、丸山満彦です。日本学術会議が、2006.10.03に声明「科学者の行動規範について」を公表しましたね。
しかし、この声明、印刷もコピーもできないよ・・・。設定ミスですかね・・・。
こんにちは、丸山満彦です。オンラインゲームをしないので良くわからないのですが、オンラインゲームで使うアイテムを騙し取って他の人に売り換金するという事件も起こっているようですね。
こんにちは、丸山満彦です。法務省より「電子登録債権法制に関する中間試案」に関する意見募集が行われていたわけですが、全国銀行協会、日本経団連、日弁連等からコメントが公表されていますね。他の団体等からもコメントが出されているかもしれませんが、ちょっと見れていません。
こんにちは、丸山満彦です。しばらくブログの更新ができなかったら、多くの人から生きていますか・・・と問い合わせがありました。心配かけましたが、元気です。ちょっと、忙しかっただけです・・・。岐阜県の裏金問題が大きく取り上げられていますが、類似の案件はあちこちの行政機関でも起こっていると思います。一部の公務員の不正で、他の多くの善良な公務員まで白い目で見られるのは気の毒だとは思いますが、公務員の不正は多いのも事実ですね。
思い切って政府機関と地方自治体にもSOX法を導入したらどうでしょうね・・・。その前に、決算書の保証型監査が先でしょうか・・・。
こんにちは、丸山満彦です。CSI/FBI 2006 Computer Crime and Security Surveyです。
こんにちは、丸山満彦です。法務省が2006.08.01に「電子登録債権法制に関する中間試案」に関する意見募集を行っていました。。。北岡弁護士のブログで気づいた。。。締め切りは、08.31です。
こんにちは、丸山満彦です。日曜日からNHKで3回シリーズで「危機と闘う テクノクライシス」が放映されていますね。日曜日はサイバー犯罪、月曜日は軍事用ロボットでした・・・。本日は、
こんにちは、丸山満彦です。総務省が、インターネット上の違法・有害情報への対応に関する研究会最終報告書案に対する意見募集を行っていますね。。。
こんにちは、丸山満彦です。今朝のNHKのニュースで知りましたが、千葉県鎌ヶ谷市では「鎌ヶ谷市交通事故半減プロジェクト」を行っていて交通事故の減少に大きな成果をあげているようですね。ヒヤリ事例データベースを作ってそれを分析して、対策に活かしているようです。
こんにちは、丸山満彦です。指宿先生のブログからの情報です。私は法律の専門家ではないので、日本の法律を英語で説明するときにすごく苦労していました。これで、ちょっとは楽になるかなぁ・・・。
こんにちは、丸山満彦です。「証券取引法等の一部を改正する法律案」と「証券取引法等の一部を改正する法律の施行に伴う関係法律の整備等に関する法律案」のテキストデータが衆議院のウェブページから入手できますね。UZENさん、情報ありがとうございます。
こんにちは、丸山満彦です。Choice Point事件以来、米国でも個人データ漏えいについての法制化が検討されていましたが、 Data Accountability and Trust Act (DATA)が下院を通過したようですね。
こんにちは、丸山満彦です。情報セキュリティと内部統制の関係を教えてくださいという話があります。結論は、「情報セキュリティ対策は内部統制の一部」です。会計データに関係する場合は、財務報告に係る内部統制に該当することになりますので、まもなく始まるであろう財務報告に係る内部統制の経営者評価と監査制度(いわゆるJSOX)でも情報セキュリティは関係してくることになりますね。
さて、本日は、NTTデータのシステム運用責任者が自らが責任をもって管理すべき仙台銀行の取引情報の入った磁気テープからクレジットカード利用者のカード番号と暗証番号などを持ち出し3100万円を引き出すという事件が報道されていました。
こんにちは、丸山満彦です。06.04.03 no.15のアエラに、生体認証の話が載っていますね。横浜国立大学の松本勉教授の人工物で生体認証ができるか実験の話もあります。情報セキュリティ大学院の内田助教授も登場していますね。
こんにちは、丸山満彦です。今朝のNHKニュースを見ていたら「スパイウェア作成者が日本で始めて逮捕された」というニュースが放送されていました。
スパイウェアを仕込まれたパソコンとスパイウェアを仕込まれたパソコンから情報を送られてきたパソコンの画面を並べて表示してわかりやすく説明しようとしていました。こういうソフトの危険性を伝えるのは難しいですね・・・。
こんにちは、丸山満彦です。今朝の新聞に、2006.01.04から改正独占禁止法の施行に伴い、ゼネコン大手4社が「談合と決別」すると「申し合わせ」をしたというニュースが載っていました。
こんにちは、丸山満彦です。埼玉の信金のATMに仕組まれていた隠しカメラで被害が発生したようですね。信用金庫の発表(25日)によると、不正引き出しがされたと思われる口座数は41口座、被害予想額はおよそ3000万円ということのようです。
こんにちは、丸山満彦です。UFJ銀行から、「偽造されたとみられるキャッシュカードが使用された件」が公表されています。こういうことが起こるわけですね。今回は被害がなかったようです。
こんにちは、丸山満彦です。経済産業省産業構造審議会情報経済分科会ルール整備小委員会が、「電子商取引等に関する準則(改定案)」に関するパブリックコメントの募集をおこなっていますね。
こんにちは、丸山満彦です。フィッシング詐欺を企てたが、うまくいかず、メール添付型のスパイウェアを配布し、報道され見つかりそうになるとCD-ROMの郵送による詐欺に変更したようですね。一生懸命考えればいろいろアイデアが生まれるようですが、その能力を社会的によい方向に利用するようにしないとね・・・
こんにちは、丸山満彦です。会計検査院が平成16年度の検査結果を首相に提出したようですね。今のところ、会計検査院のウェブには公開されていませんが、そのうち公開されるのでしょうね・・・。しかし、裏金関係の不正が多いようですね。構造的な問題もあるのでしょうね。
こんにちは、丸山満彦です。銀行の名前をかたって郵送されてきたCD-ROMをパソコンに入れたら自分の預金口座から、勝手に誰かの口座に現金が振り込まれるという事件が、千葉銀行につづき、北陸銀行でもあったようですね。
こんにちは、丸山満彦です。米国では、2006年10月以降発行するパスポートにRFIDをつけるようにするみたいですね。プライバシー保護と国のセキュリティの問題ですかね・・・
こんにちは、丸山満彦です。警察庁は、改造エアガン、殺人依頼、薬物の売買、児童ポルノなど、インターネット上の有害情報による犯罪を防止するために自動的にネットを監視するシステムをつくることにしたようですね。
こんにちは、丸山満彦です。2チャンネルに書き込まれた「中国軍が沖縄に侵攻した」といううその話を、Yahoo!ニュースに似せたサイトに書き込むというイタズラ(犯罪?)が行われたようですね。昔から言われていた話ですよね。今回は別のサイトを開設されたのですが、本当のサイトに不正侵入し、書き換えてしまうとさらに厄介ですよね・・・。
こんにちは、丸山満彦です。公正取引委員会は2005.10.06に改正独禁法施行に伴って改定する刑事告発に関する方針を公表したようですね。立入検査前に内部告発した人(先着1名様)に限り、刑事告発しない方針のようですね。
こんにちは、丸山満彦です。全国銀行協会が、偽造・盗難カード補償ルールを決めたようですね。法律ではカバーされない偽造通帳やインターネットバンキングに関する取り組みについても書かれていますね。
こんにちは、丸山満彦です。この話は、インターネットには関係するけどセキュリティの話ではないですね。人権と通信の秘密のバランスの問題なんですかね・・・。私は法律の専門家ではないので、細かい法律の適用についてはよくわかりません(通信の秘密については、IT弁護士が研究中ですかね・・・)。
思ったのは、結果を生み出す原因と、結果に導く手段の違いを意識しないといけないのではということです。
こんにちは、丸山満彦です。情報ネットワーク法学会の第5回研究大会が2005.11.26に名古屋の南山大学で開催されます。
例年通り、ちょうー豪華メンバー&若い研究者による発表もあります。アカデミック&実務的で発表の質が高いのがこの学会の特徴ですね。
また、セキュリティ方面に目が行きがちですが、法情報学という分野の発表があり、面白いですよ。
こんにちは、丸山満彦です。2005.10.03に起訴するという話だったのですが、担当していた4名の社員のうち3名が起訴されましたね。法人に対する起訴はされませんでしたね。
金融庁、日本公認会計士協会がとのように対応するかという話もありますね。
こんにちは、丸山満彦です。2005.10.01に新幹線のチケットをクレジットカードで購入したのですが、クレジットカード利用票に記載されるクレジットカード番号(会員番号)がXXXX XXXX XXXX 1234 と下4桁以外がやっと伏字になったようです。
こんにちは、丸山満彦です。新聞報道によると、全員が粉飾への関与を認めたようですね。もし、本当に全員が粉飾に関与していたのであれば、「囚人のジレンマ」ですね。一人が自白してしまうと、他の人も自白しない損になりますからね。最終的には全員が自白することになりますね。
後は法人としての問題がでてきますね。法人の中に品質管理担当者がいるはずですが、品質管理担当者は通常、倒産の可能性の高い関与先には厳しくチェックをしているはずですね。もし、品質管理担当者が知っていたとすると同じく「囚人のジレンマ」ですが・・・
こんにちは、丸山満彦です。NHKのニュースによると、2005.09.28から2005.09.30まで東京で、サイバー犯罪国際会議が開催されるようですね。日本、中国、韓国、タイなどアジア7か国の捜査機関の担当者が出席し、犯罪の手口、コンピューターに残されたデータを分析する最新の捜査手法などについて情報交換し、捜査機関の連携を強化するようですね。
こんにちは、丸山満彦です。日本公認会計士協会から、カネボウの粉飾決算についての会長のコメントが公表されています。東京証券取引所から公認会計士協会に提出された「適切な監査の確保について」も添付されています。
こんにちは、丸山満彦です。YAHOO!のサイトに似せたYAFOO!のサイトを設置し、YAHOO!ジャパンの顧客IDやパスワードを盗み、メールを盗み読みしていた容疑者の判決が東京地裁で出たようですね。
こんにちは、丸山満彦です。今朝(2005.09.11)の朝刊は、もちろん選挙関係の記事が多いのですが、日経、朝日新聞ともカネボウ粉飾で担当会計士が刑事責任を問われるかもしれないという話が出ていました。
こんにちは、丸山満彦です。以前に紹介したことがありますが、内閣府の公益通報者保護法のウェブページが拡充していますね・・・@2005.08.30
こんにちは、丸山満彦です。サイバー犯罪に関する相談が増加した。。。という新聞記事がありましたが、警察庁が「平成17年上半期の犯罪情勢」という報告書を公表していたようですね。
こんにちは、丸山満彦です。どこまで、正しい情報か分からないのですが、毎日新聞では、「カネボウ粉飾:監査法人が虚偽報告書 債務超過を圧縮」という記事の中で、大口取引先の販売会社の債務超過を約73億円過少に報告し、カネボウの取締役会に提出したと書かれています。
こんにちは、丸山満彦です。米国調査会社ガートナーは、銀行カード偽造による被害額は今年5月までの1年間で3000億円、被害者は300万人になったと推計しているようですね。
こんにちは、丸山満彦です。2005.08.02の日経新聞1面に「粉飾など不正 会計士に通報義務 金融庁検討 早期捜査につなげる」という見出しの記事が載っていました。金融庁は、会計士が監査の過程で粉飾などの「不正」を発見した場合に金融庁、証券取引等監視委員会、警察や検察への通報をするような制度を考えているようです。
こんにちは、丸山満彦です。経済産業省が「省内のコンプライアンス(法令順守)徹底を図る「監察官」を8月初めに大臣官房内に新設する方針を固めた」(毎日新聞2005.07.29)ようですね。
こんにちは、丸山満彦です。内閣府で公益通報者保護制度のウェブサイトが開設されていました。公益通報者保護法が対象となる法律に個人情報保護法も含まれていますね。
こんにちは、丸山満彦です。「武田圭史のセキュアーで行こう!」を見ていて気づきました。いつもこれを見逃すんですよね。。。でも、今年で10年目ですか・・・
こんにちは、丸山満彦です。2005.07.18日曜日の日経新聞16面に2006.01より改正される独占禁止法についての解説が載っていました。表題の「談合企業必見! 自首の仕方」は日本経済新聞からの引用です。先着3社様までは課徴金の減免などの恩恵があるようですので、自首をする場合は、早めにお願いします・・・。なお、今何番目かも教えてくれるそうですよ・・・。
なお、今回(2005.06.30)に公開された原案について、2005.08.03.17:00までパブリックコメントを受け付けれいるようです。
こんにちは、丸山満彦です。旧ワールドコムの元CEOに禁固25年の実刑判決が言い渡されたようですね。この人、既に自分の財産のほとんど(50億円)を提供して損害賠償するっていってたんですけどね・・・
こんにちは、丸山満彦です。警察の電話番号が表示されたので警察かとおもったら振り込め詐欺の犯人からの電話だったという事件があったと思うのですが、それにも対応するガイドラインですね・・・
こんにちは、丸山満彦です。総務省は、インターネット上に流れる情報の違法性、有害性を判断し、相談を受け付けるための第三者機関、「有害情報判定委員会」(仮称)を創設する方向のようです。
こんにちは、丸山満彦です。総務省は、「特定電子メールの送信の適正化等に関する法律施行規則の一部を改正する省令案に係る意見募集」を行っています。
こんにちは、丸山満彦です。NHKは談合組織に加盟していた会社にアンケートを行ったようですね。談合組織に加盟していた47社のうち20社は捜査を受けているので回答を拒否したようですが、27社が答えているようです。
こんにちは、丸山満彦です。自殺サイト、爆弾製造サイトなどの問題を検討するために、内閣官房ではIT安心会議(違法・有害情報等に関する関係省庁連絡会議)を開催していますがそれに加えて、局長級からなる会議を開催するようですね。
こんにちは、丸山満彦です。ISACAの新宅さんから教えていただきました。インターネットホットライン連絡協議会から「インターネット有害情報(闇職業)に関する調査報告書」が公開されました。
こんにちは、丸山満彦です。朝日comに「偽造カード被害、みずほ銀脅す 容疑の総会屋ら2人逮捕」というニュースがでていました。
これからはこういう犯罪が増えるのでしょうかね・・・
こんにちは、丸山満彦です。ちょっと古いのですが、2005.05.30に総務省から「インターネットオークションサイトにおける知的財産権侵害に対する取組の強化 プロバイダ責任制限法商標権関係ガイドラインの策定を支援」が公表されています。
インターネットオークションサイトにおいて商標権を侵害している出品物をサイトから削除するための手続きを定めた、「プロバイダ責任制限法商標権関係ガイドライン(案)」を策定したようですね。2005.06.27までパブリックコメントを募集しています。
こんにちは、丸山満彦です。経済産業省、総務省、東京都が協力して、特不当請求・架空請求をしているWebサイトの事例を公表、ISPに提供し、不当請求等Webサイトの削除等を促進することにしたそうです。
こんにちは、丸山満彦です。今朝(2005.05.22)の朝日新聞5面に「幸せ大国をめざして⑧ 治安悪化 監視社会へ技術進む 個人情報流出の不安」という記事がありました。最近、監視カメラが売れているとか・・・
こんにちは、丸山満彦です。第9回コンピュータ犯罪に関する白浜シンポジウムが無事に終了し、今は会社で仕事中の合間です。 「顔の見えないネット社会 ~匿名性を考える~」 と言うテーマで活発な議論が行われました。2日目は、2chのヒロユキさんもなんとか到着し、岡村さん、高橋さん、石井さん、武田さん、高木さん、藤村さん、上原さん、須川さん、坪田さん、東さん、酔うぞさん、ISACAのメンメン、サイバーポリスのメンメン(含む山田さん、間仁田さん)・・・・たくさんの人と夜遅くまで楽しく遊んでいました。
こんにちは、丸山満彦です。偽造・盗難キャッシュカードの被害を補償する法案。盗難キャッシュカードについての補償のあり方は、金融庁がまとめた案より、自民党財務金融部会がまとめた案のほうが、銀行に厳しい内容になるそうです。
こんにちは、丸山満彦です。経済産業省から、「文書の電磁的保存等に関する検討委員会」の報告書が公表されています。
====
文書の電子化を巡る事例を踏まえつつ、標準的に求められる取り組みや今後の課題に関するガイドラインを報告書としてとりまとめ、公表することとしました。
====
ということのようです。
こんにちは、丸山満彦です。首相官邸のホームページに、IT安心会議というのが掲載されています。国内外のインターネット上の違法・有害情報(フィッシングなど・・・)の実態把握や対処方法を掲載しています。
こんにちは、丸山満彦です。CENT Japanに「セキュリティの権威、「サイバーテロリズム」という言葉の乱用を批判」という記事がありました。私も賛成です。
こんにちは、丸山満彦です。金融庁の「偽造キャッシュカード問題に関するスタディグループ」の第9回の議論の概要と委員の説明資料が公表されています。生体認証の安全性や、システム全体の安全性、標準化なども議論されたようですね。
こんにちは、丸山満彦です。ドコモから個人情報を盗んだ関連企業の従業員が「NTTドコモとドコモシステムズに緊急対策会議を開かせるなどして業務を妨害した疑い。」で逮捕したようです。こういう方法があったんだ・・・
こんにちは、丸山満彦です。日経新聞で、金融庁「偽造キャッシュカード問題に関する研究会」の経過が報道されています。偽造キャッシュカードによる引き出しが起こった場合に銀行側が損失を補填することを全国銀行協会が決め、会員の銀行に要請しましたね。今度は本人確認などが議論の中心になってくるのでしょうか?ICカードや生体認証の導入その標準化などの議論も行われているようですね。
こんにちは、丸山満彦です。指宿先生のブログは海外の情報が多くて重宝しております。その指宿先生のブログから「AustLII(豪州)、時点的法令データベース開始」と言う話を見つけたので、私も早速試して見ました。
感想。これはイイ!!
こんにちは、丸山満彦です。8日の参議院で「携帯電話不正利用防止法」が可決しましたね。携帯電話を利用した。携帯電話事業者や販売代理店が契約や譲渡をする時に本人確認することを義務付け、他人に譲渡する時は事前に事業者の承諾を得なければならなくなりますね。現在の利用者も法が要求する方法と同様の措置を講じていなければ本人確認等が必要となりますね。
こんにちは、丸山満彦です。米国の金融監督当局では、銀行から顧客情報が漏えいした場合に顧客への通知をするように通達を出したようです。背景や法制度をよく理解していないので、私も詳しいことはわかりません。ぼちぼちと勉強してみます。
こんにちは、丸山満彦です。2005.03.08にも書きましたが、金融庁で「偽造キャッシュカード問題に関するスタディグループ」が作られ、偽造キャッシュカード問題について精力的な議論が行われていますね。
こんにちは、丸山満彦です。Asahi.comによると、自民党が個人情報を漏えいした人を罰する法律をつくるようですね。刑法又は個人情報保護法を改正するということのようです。
こんにちは、丸山満彦です。以前、「今すぐご相談下さい。個人情報保護法施行前の今がラストチャンス(2005.02.27)」というのを紹介しました。これは、ある興信所のウェブページに載せられていた内容です。次は、「調査業務適正化法施行前の今がラストチャンス」と言うのでしょうか・・・・
こんにちは、丸山満彦です。「生体認証はなぜ駄目なのか」という話で、「生体認証の技術面でお詳しい方の反論?をお待ちしています。」と書いたところ、メールで反論?をしてくれました。
こんにちは、丸山満彦です。偽造キャッシュカードの問題について金融庁が「偽造キャッシュカード問題に関するスタディグループ」を立ち上げていますね。2005.02.022に第1回の会合が開催されたようですね。議論の概要が掲載されています。今後の議論の行方に興味がもたれますね。
Recent Comments