経営情報学会 全国研究発表大会要旨集
2015年秋季全国研究発表大会
セッションID: G1-1
会議情報

予稿原稿
標的型メール攻撃に対するセキュリティ心理学・セキュリティマネジメントからの考察
*内田 勝也
著者情報
会議録・要旨集 フリー

詳細
抄録
2015年5月,日本年金機構は「標的型メール攻撃」を受け,125万件の年金関連情報の漏えいを許した. 標的型メール攻撃は,特定の企業や個人が興味を持つテーマやメッセージの電子メールを送り,受信者が添付ファイルやメッセージ内のリンクをクリックすることにより,不正なプログラムが実行される.受信者の心理をついたソーシャルエンジニアリング攻撃である. この様な攻撃に対して,技術だけでなく,人的な対応(セキュリティ心理学やセキュリティマネジメントの知見を利用した対応)も含め,包括的なセキュリティ対策が必要になる.
著者関連情報
© 2015 一般社団法人経営情報学会
前の記事 次の記事
feedback
Top