【マンスリーレポート 2002/01】インシデント事後対応 ベストはソニー、ワーストはUFJ 銀行 | ScanNetSecurity
2024.04.29(月)

【マンスリーレポート 2002/01】インシデント事後対応 ベストはソニー、ワーストはUFJ 銀行

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

製品・サービス・業界動向 業界動向
 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。


 2002年1月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

 2002年1月にネット上で発生したインシデントの中で、ライター集団 Prisonerが、独自の観点で選んだインシデント事後対応 ベスト&ワーストをお送りする。

>> ベストは、ソニー株式会社

 1月のベストインシデント事後対応は、「バイオ "CyberSupport"」脆弱性に対するソニー株式会社の対応である。

 脆弱性発見者とのやりとり、確認後の公表など、迅速かつ適切に行われていたと評価できる。
 社内連絡体制は、外部からは、知ることはできないが、ソニー本体のバイオページでの告知、プレスリリース、さらにソニースタイルでの告知など迅速に関係部署からの告知がなされていた。プレスリリースもソニー株式会社、ソニーマーケティング株式会社の2社の連名で出されていた。
 また、その後のフォローでも随時関係情報を更新するなどして利用者に対して十分な情報提供に努めていた。
 1月のワーストに選ばれたUFJ 銀行が、クロスサイトスクリプティング脆弱性の告知を1週間で web から消してしまったことと比較すると雲泥の差である。

 特筆すべき点は、この脆弱性による被害が発生する前に、情報を公開と告知に踏み切った点である。
 利用者に危険性を告知し、危険性回避のために必要な情報とパッチを提供するということは、あたりまえであるが、それができない企業は少なくない。危険性の告知は行わずパッチのリリースのみ行う事例もある。
 1月のワーストに選ばれたUFJ 銀行では、被害が発生していないことをよいことに、利用者に対する危険性を明確にしないアナウンスを行っていた。


「VAIO」の一部機種に脆弱性が見つかる(ソニー)(2002.1.24)
https://www.netsecurity.ne.jp/article/1/3799.html
ソニーのパソコン VAIO シリーズにセキュリティホール 続報(2002.1.25)
https://www.netsecurity.ne.jp/article/1/3802.html
バイオのセキュリティに関する重要なお知らせ
http://vcl.vaio.sony.co.jp/

>> ソニー株式会社の★取り表

対応の速さ    ★★★★
報告者との連絡  ★★★★
社内体制     ★★★★
ユーザ告知方法  ★★★★
ユーザ告知内容  ★★★★
その後のフォロー ★★★★


[ Prisoner Langley ]

詳しくはScan本誌をご覧ください。
http://www.vagabond.co.jp/vv/m-sc.htm

───────────────
インシデント関連のマンスリーレポートは「ダイヤモンド・セキュリティ・レビュー」に掲載されております。詳しくは下記をご覧ください。
http://www.vagabond.co.jp/vv/m-dsr.htm
今月のタイトル
【iモードECサイトの購入者情報が外部から丸見えに!】
【UFJ銀行のサーバにセキュリティホールが!】
ウイルスのマンスリーレポートは「Scan Daily Express」に掲載されております。詳しくは下記をご覧ください。
http://www.vagabond.co.jp/vv/m-sdex.htm
───────────────

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る