NW屋的日常徒然日記

ネットワークを専門にする元社内SEの日常とITネタ諸々を綴って行きます。

情報セキュリティ

佐賀県教育情報システムでの情報漏洩問題について(19)

こんばんは。昨日の続きになります。途中で力尽きてしまったものですから、今日に持ち越しになってしまいました。<(_ _)> 昨日の佐賀新聞に以下の記事がありました。 www.saga-s.co.jp 教員が全てやらないといけない(やらざるを得ない)環境も一因なのでしょ…

佐賀県教育情報システムでの情報漏洩問題について(18)

こんばんは。昨日はソースを挙げただけで終わってしまいました。今日は新たなソースが出てきましたので、これについても言及します。 「ビジネス+IT」というサイトに記事が掲載されています。 www.sbbit.jp 以前、無線LANのセキュリティ的問題を指摘された…

佐賀県教育情報システムでの情報漏洩問題について(17β)

こんばんは。今晩はあまり時間がありませんので、TL上に流れてきたネタ元について軽く触れることにしておきます。詳しくは明日書かせていただきます。<(_ _)> まずは、@piyokango さんのツイートから。共同通信の記事です。 this.kiji.is こちらは共同通信で…

佐賀県教育情報システムでの情報漏洩について(16)

こんばんは。ポケモンGOのセキュリティ的問題を追ってみているのですが、歩きスマホによる事故防止の観点の報道が多いようですね。現時点ではひとまず出尽くしたのかなという風に受け止めています。 23日の佐賀新聞の記事によると… 佐賀県教育委員会での情報…

ポケモンGOをセキュリティ面から考察する(2)

こんばんは。昨日はTwitterの医療クラスタな方々と三宮で呑んでいたのですが、御多分に洩れず、ポケモンGOをゴソゴソとw (医療クラスタ関係のお話は明日以降に) 当たり前だけど、繁華街にはポケモン多し さすがに人の多く集まるところにはポケストップが…

ポケモンGOをセキュリティ面から考察する

こんばんは。今日10時にポケモンGOの配信が開始されましたね。Android版が先に配信され、iOS版は少し遅れての配信だったようです。「どんなもんかな?」と思い、手元のiPhoneにダウンロードしてみました。 個人的に気になったのは、タイトルにもありますよう…

総務省高度セキュリティ人材を日給8000円で募集

こんばんは。佐賀県教育委員会関連では昨日書き忘れましたが、ログを取ってなかったか、取っていても全く見てなかったのではないかという疑念が湧いてます。高校に深夜誰もいないはずなのに、無線LANでのアクセスがログに記録されていれば、「どう考えてもお…

佐賀県教育情報システムでの情報漏洩について(15)

こんばんは。今日も日本経済新聞と佐賀新聞がSEI-Net関連の記事を取り上げてましたね。(注:朝日新聞も取り上げてました。後述します。)記事を読んでみると、観点が両者では全く異なります。 日経は県教委の杜撰さを指摘 日本経済新聞はラックの西本取締役…

佐賀県教育情報システムでの情報漏洩問題について(14)

こんばんは。今日は福井県池田町議会事務局長の恥ずかしいお漏らし事件と、佐賀県教育委員会の情報漏洩に関する続報が出てましたね。前者については明日にでも書いてみる予定です。今回は後者について取り上げてみたいと思います。 まずはYahoo!ニュースに出…

公衆無線LANの危険性が意外と認知されてない?

こんばんは。佐賀県教育委員会の教育情報システムSEI-Netでの情報漏洩に関して、無線LANが不正アクセスのルートの1つだったということがありました。 たまたま先日、ワールドビジネスサテライトで公衆無線LANの危険性とスマホ利用者の意識について取り上げて…

佐賀県教育情報システムでの情報漏洩問題について(13)

こんばんは。今日は日経コンピュータが取り上げてましたね。 itpro.nikkeibp.co.jp 13日に電話取材したとかで。技術的視点に基づいて書かれています。ここでもやはり県教委の杜撰な管理やルール違反、構築・運用・管理を担う業者のgdgdさに関しては言及され…

佐賀県教育情報システムでの情報漏洩問題について(12)

こんばんは。佐賀県教育委員会の教育情報システムに関する続報ではありませんが、「ITと経営の融合でビジネスの課題を解決」という謳い文句の「ビジネス+IT」というサイトで取り上げられていました。 www.sbbit.jp 記事内容は管理面よりも無線LANとイントラ…

自民党滋賀県連のSSLサーバ証明書問題 〜どうしたら県連に理解してもらえるか〜

こんばんは。今のところ、佐賀県教育委員会情報漏洩問題については新たな情報が出てきていません。そして、自民党滋賀県連のSSLサーバ証明書についても新たな情報は見られませんでした。 httpsで接続する理由として、接続先のサーバが正しいサーバなのかを確…

小規模自治体で現状どこまでセキュリティ対策が出来ているのだろうか?

こんばんは。佐賀県教育委員会が導入した教育情報システム「SEI-Net」に関する続報がないのがたいへん気になります。「さらなる情報漏洩はありませんでした」で幕引きしたいんじゃないかと邪推したくなるほどの情報公開の遅さ。抽象論に終始して、「何がどう…

福井技術者の集いに行ってきました(2)+諸々

こんばんは。支持政党なしの佐野代表のコメントをYahoo!ニュースで読んで、「同一IPアドレスから2回以上投票出来ないようにする」というコメントに「マジボケちゃうよね!?」とディスプレイに向かってツッコミを入れそうになりました。(^^;; 家庭内LANでのNAP…

自民党滋賀県連のSSLサーバ証明書問題 〜業者の技術力低下が進んでいないか?〜 (1)

こんばんは。選挙特番を見ていたせいで書くのが遅くなりました。佐賀県教育委員会の情報漏洩については、佐賀新聞に以下のような記事がありました。 警視庁、不正アクセス事件で県教委に回答|佐賀新聞LiVE 「個人情報の拡散が確認されていないのはよかった…

佐賀県教育情報システムでの情報漏洩問題について(11)

こんばんは。明日は日帰りで福井(鯖江)に行く用事がありまして、今日は手短にお送りします。<(_ _)> @vostokintheair さんのツイートに今日の朝日新聞の記事に関するネタがありました。 今朝の朝日新聞(佐賀版?)35面に不正アクセスの記事が載っている。「…

小中高校内での情報セキュリティの甘さは昔から改善されていない模様

こんばんは。佐賀県教育情報システム情報漏洩に関する続報に関しては引き続き追いかけて行きます。 西日本新聞にも記事が載っていましたが、別段目新しい内容ではありませんでした。 www.nishinippon.co.jp 佐賀県教育委員会から何か続報が出てくるのかと待…

佐賀県教育情報システムでの情報漏洩問題について(10)

こんばんは。佐賀県教育委員会教育システム情報漏洩事件の続報に関しては、特に目新しい情報は今のところ見つかりませんでした。 ただ、文部科学省から各都道府県知事や教育委員会教育長に対して、個人情報の適切な取り扱いと情報セキュリティの確保に関する…

佐賀県教育情報システムでの情報漏洩問題について(9)+50円ブロガー+10分AWSなブロガー

こんばんは。ここ数日佐賀県教育委員会の教育情報システムの運用・管理などの問題点について追いかけていました。佐賀新聞をはじめとする新聞社各社は、どうも17歳少年の問題に焦点を絞って、県教委や構築・管理業者の不備からは目を逸らせるよう誘導してい…

佐賀県教育情報システムでの情報漏洩問題について(8)

こんばんは。引き続き佐賀県教育情報システムの問題点を追いかけています。報道の方も沈静化してきているようですが、今日は産経新聞の記事がありました。 どうもこの記事では、「少年が高い技術力を持って最先端のシステムを突破した」という論調に持って行…

佐賀県教育情報システムでの情報漏洩問題について(7β)

こんばんは。今日の新聞・テレビ各紙では新たな報道が見当たりませんでした。(そのような事情もあり、7とせずに7βしてあります。<(_ _)>)それでTLで関係するツイートに細かく目を通してみました。 @keikuma さんのツイートにありました佐賀県教育委員会の…

佐賀県教育情報システムでの情報漏洩問題について(6)

こんばんは。佐賀県教育情報システムの情報漏洩問題ですが、まだまだ出てきてますのでもう少しだけ書いてみようかと思います。 今日の佐賀新聞の記事では、警視庁に情報提供を求める文書を送ったり、複数生徒に聴き取りを行っているとのこと。「セキュリティ…

佐賀県教育情報システムでの情報漏洩問題について(5)

こんばんは。佐賀県教育情報システムに関して続報がありましたので、もう少し続けて書いてみます。それにしても、いろいろとお粗末な話が漏れ伝わってくるのには本当にげんなりします。 共同通信やデイリースポーツや時事通信のサイトで17歳少年が「教育機関…

佐賀県教育情報システムでの情報漏洩問題について(4)

こんばんは。今日も佐賀県教育情報システム「SEI-Net」に関する記事等を追ってみました。それにしても酷いですねぇ。まだまだいろいろと出てくるというのがなんとも…。orz 今日の佐賀新聞LIVEの記事で「県教委、昨年6月に不正アクセス把握も通報せず」という…

佐賀県教育情報システムでの情報漏洩問題について(3)

こんばんは。昨日一昨日と佐賀県教育情報システム委員会が導入した教育情報システム「SEI-Net」で起きた情報漏洩事件について書きましたが、情報を追っていると出るわ出るわ、あまりにも酷い状況が。ここまで酷いとは思ってもみませんでした。記事を追いなが…

佐賀県教育情報システムでの情報漏洩問題について(2)

こんばんは。表題の件について、新聞・テレビ各社が報道してますね。自分なりに情報を追ってみて気づいたことを書いてみようかと思います。 「PCの情報を偽装して、学校近くまで行って無線LANに接続し不正アクセスした。」とありましたが、学校の外まで電波…

佐賀県教育情報システムでの情報漏洩問題について

こんばんは。今日は新聞各紙のweb上でこの話題が取り上げられています。以前、B-CASカードを使わずに有料放送を受信していたとされる17歳の少年が逮捕されました。今回の一件で再逮捕されたとの報道がありました。 佐賀県内の小中高校等が利用する教育情報シ…

愛知県内市立中学での情報漏洩事件のその後

こんばんは。以前愛知県内の(どこかは明かされてませんが)市立中学校での情報漏洩事件のその後について発表があったと朝日新聞デジタルで報じられていました。 記事によると、2年生男子がパスワード入手後、当該サーバにアクセスして情報を入手し、インター…

静岡市役所でも標的型メールの被害に

こんばんは。JTB情報漏洩の続報に関して気になるのですが、今回は静岡市役所で起きた標的型メールについて少し触れてみようかと思います。静岡市役所のサイトによると、一昨日18時頃に静岡県警から不審な通信があったとの連絡があり、インターネットとの接続…