小野寺匠の作品一覧
「小野寺匠」の「プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学」ほか、ユーザーレビューをお届けします!
- 作者をフォローする
- フォローすると、この作者の新刊が配信された際に、お知らせします。
無料マンガ・ラノベなど、豊富なラインナップで200万冊以上配信中!
「小野寺匠」の「プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学」ほか、ユーザーレビューをお届けします!
ビジネス・実用
Posted by ブクログ
企業や自治体等、数々の現場を見て
技術支援やコンサルティング等を行ってきた
セキュリティのプロ2人による共著。
企業等における情報セキュリティの現状を見て
どのような課題があるのか、
それらへの対策をするにあたり、
どのような捉え方、考え方をすればよいのかを
丁寧に解説しています。
サイバー攻撃の標的になるのは
組織の規模や知名度に関係なく、
また人為的ミスなどによる情報流出は
どこにでも起こりうることで
セキュリティ対策をすることの重要性は
理解されつつありますが、
目先の対策をして満足してしまったり
一度何らかの対策をしたら安心してしまい
何年もそのままにしてしまいがちです。
本書では目的を意識し、
さまざまなリスクを一連の流れと見て
段階的に防御をすることで大切なものを守る
という考え方に基づき
どのような策がとれるかを解説しています。
また、一度対策したからといって安心せず、
状況の変化に応じて
対策も変わっていかなければならないということにも
触れられています。
情報システムが組織の業務に欠かせないものとなっている今、
情報セキュリティは組織全体で取り組むべき課題ですが、
セキュリティ担当者(いなければ情シス部門、
ひとり情シスの場合も)が
提言しなければならないのが現実的なところかもしれません。
情報セキュリティ対策について
これから取り組む人、
既に何らかの対策をしている人、
あるべき姿に向けて見直している人、
全ての人の参考となる本だと思います
Posted by ブクログ
パスワードに関する箇所で「定期的に変更すること」とあり、宗派の異なりを感じたものの、セキュリティの初学者から、詳しい人まで幅広く読むことができると感じた。暗号化といった機密性に関わる対策よりも、暗号化が無効化されるようななりすましや、可用性に関わる事項への対策の重要性について記載されている。また筆者はセキュリティは部分最適ではなく、横断的俯瞰的に経営上のリスクを捉え、対策を講じられるセキュリティプロフェッショナルが必要であるという立場をとっている。
備忘録として以下を記載する。
「攻撃」とは、「PCを利用しているその人(または管理者)になる」ことである。
「情報セキュリティ」と「サイバーセキュリティ」の違いは、サイバー空間及び意図的脅威がサイバーセキュリティであり、それ以外の物理空間や偶発的脅威も含めて情報セキュリティである。
ID/PWのフェデレーション(WS-Federation、SAML、OAuth/OpenID)による認証基盤の構築が有効である。
「安心」と「安全」の違いを意識し、「安全」なシステムの構築・運用により、「安心」してITを利活用できるようにすることを目指す。「安全」な状態であっても人は「不安」に感じる可能性はあるし、「安心」できても「安全」ではない状態もある。