富士通「ProjectWEB」への不正アクセス、10月1日付で専任のCISOを任命しセキュリティ体制を強化 | ScanNetSecurity
2024.05.17(金)

富士通「ProjectWEB」への不正アクセス、10月1日付で専任のCISOを任命しセキュリティ体制を強化

富士通株式会社は9月24日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについての続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 富士通株式会社は9月24日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについての続報を発表した。

 同社では5月6日に、「ProjectWEB」を利用する一部プロジェクトでの不正アクセスの可能性を認知し、調査を開始、セキュリティに関する専門知識を有する同社技術者を集結し、社長直轄の全社を挙げた体制を構築し、影響範囲及び原因の調査と分析を行うとともに、本事案の原因及び同社の対応について、外部有識者による「検証委員会」を設置、客観的な視点で検証作業を進めている。

 同社では情報セキュリティ体制を強化するために、10月1日付で専任のCISOとCISO補佐を任命、情報セキュリティリスク対応の専門性や特殊性に加え、現場の実態も踏まえた施策を実行する。また、情報管理のあり方に関してCISOによる社内関連部門の統率を強化し、全体をマネジメントする体制を再構築するとともに、情報セキュリティに関して各部門を統率するリソースをCISO直轄の組織に再配置、CISOを中心とした経営幹部、対応要員の緊急招集スキームを改善し、大規模セキュリティインシデントにおける初動の迅速性向上を図っている。

 同社では再発防止と更なるセキュリティ対策への取り組みとして、情報共有ツールの不正アクセス防止対策の強化と運用面での情報管理の強化を実施するとともに、運用監視の自動化等の人手に頼らない情報システムの構築といった更なるセキュリティ対策の向上を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る