経営コンサルタントへの道

コンサルタントのためのコンサルタントが、半世紀にわたる経験に基づき、経営やコンサルティングに関し毎日複数のブログを発信

■■【時代の読み方】 「遠隔操作ソフト」被害に遭わないために <1/3> 2014/12/04

2014-12-05 16:37:20 | 知り得情報

■■【時代の読み方】 「遠隔操作ソフト」被害に遭わないために <1/3> 2014/12/04

 時代の流れを時系列的に見ると、見えないものが見えてきます。NHKの放送や新聞・雑誌などを見て、お節介心から紹介しています。


独善解説

■ 「遠隔操作ソフト」被害に遭わないために <1/3> 2014/12/04

 独立行政法人情報処理推進機構が「 遠隔操作ソフトは利用目的を理解してインストールを! 」というアナウンスをしています。

 市販されている正規のソフトを利用しますので、利用者が安心してしまい、実はとんでもないことになっていることに気がつかないのです。

 このような被害に遭わないようにするにはどうしたらよいのでしょうか、情報処理推進機構の情報をもとに、お話してまいりたいと思います。


◇1 遠隔操作ソフトの恐ろしさ

「遠隔操作ソフト」というのは、あまり馴染みがなく、自分には無関係なものと思っている人が多いと思います。

 ある女性と知り合った男性から「安全のために、このソフトは無料ですが効果的ですので、このセキュリティソフトをインストールしては」と持ちかけられました。

 この事件で使われた遠隔操作ソフトは、ウイルスや不正なソフトではなく一般に市販されている正規のソフトでしたので、安心して、その男性の誘いになりました。

 そのソフトは、「遠隔操作ソフト」といって、そばにいなくても、パソコン操作などを教えてもらえる便利なソフトです。教える男性も、教えられる女性も、同じ画面をみることができ、教える男性が教えられる女性のパソコンの操作をすることができます。

 教える男性が、このように操作すれば良いのですと、実際の操作をすることができますので、教えられる女性はそれを見ながら操作を理解できます。換言しますと、教える側に悪意がありますと、この遠隔操作により教えられる女性のパソコンを自由に操作できます。すなわちデータを窃取されたり、ウィルスソフトをインストールされたりする被害に容易にあうことになります。

 あたかも、教えられる女性が自分の家に、教える男性を常時招待していることになり、やりたい放題になってしまいます。

 国民生活センターによれば、遠隔操作によるプロバイダ変更の勧誘トラブルに関する相談件数が2013年度から急増しています。2013年度の相談件数は、2012年度と比べて約8.5倍となる1,596件でした。さらに、2014年度の相談件数は9月5日の時点ですでに2013年度とほぼ同数となる1,537件もの相談が寄せられているといいますから、さらに悪くなっていて、2,000件を超えることすら懸念されています。


■ クラウドサービスのセキュリティ対策<5> 2014/12/04

 2014年9月、米国人気女優やモデルなど著名人のプライベート画像が多数流出したことが話題になりました。報道およびApple社の調査によると、iCloudのアカウントが乗っ取られてしまったことでiCloudから多数の画像が流出したとされています。

 IPAサイトでは、

   「クラウドサービスからの情報漏えいに注意!」
    ~スマートフォンで撮影した写真の保存先と
          公開範囲を意識していますか?~

というタイトルで、iCloudを例としてクラウドサービスを利用する上での留意点やアカウント管理のポイントを紹介しています。

 もちろん、このような被害が発生するリスクはApple社のサービスに限ったことではなく、クラウドサービス全体に言えることですここでは、IPAのサイトを基に、ご紹介しておきます。

 

◆5 クラウドサービスを利用する際の注意点2

 IPAでは、2つの切り口から利用上の注意点を紹介しています。

  1.不正ログインされないようにする。
  2.クラウドサービスを理解した上で利用する。

 前回は、1項について記述しました。今回は、後者の「クラウドサービスを理解した上で利用する」ということについて、IPAサイトを中心にご紹介します。

 便利さを求める余り、あまり仕組みが充分に理解できていないまま、利用してしまうということが多々あります。

 IPAでは「利用するクラウドサービスの特性を理解して、使用の判断を慎重に行ってください」という警告を出しています。

 クラウド利上において、アップロードする情報を必要最小限度に押さえるということが大きな問題に繋がらないことに繋がると思います。もし、クラウドサービスが悪意ある第三者に不正ログインされても、漏えいする情報を最小限に抑えることができます。

 例えば、既述の「自分のフォトストリーム」というサービスを利用する場合を考えてみましょう。常にデータの同期が不要とは限らないわけですから、どうしても同期をしなければならない場合は、設定を「無効」にしておくほうば安全です。

 また、写真以外におきましても、メール、連絡先、カレンダーなどの共有は、目的に応じて判断し、公開・非公開などの適切な設定を行うとよいでしょう。

 「写真の共有」設定を有効にする場合もユーザー間での照会機能を有効に活用し、本当に信頼できる人だけの共有に限定できるようにすべきです。

 私は、上記以外に、期間限定で共有するようにしています。共有したい相手に、「○月○日までにダウンロードして下さい」というような通知を出したり、それを決めごとにしたりして、それ以後は、共有できないようにしています。

 クラウドサービスによって、機能が異なりますので、利用するサービスの特性を理解した上で、利用することで、便利さと安全性の両方を確保したいですね。


 詳細については、IPAのページをご覧ください。

 https://www.ipa.go.jp/security/txt/2014/10outline.html

 皆様のハッピー・クラウドサービス利用を祈念しています。

 

◆4 クラウドサービスを利用する際の注意点1

 IPAでは、2つの切り口から利用上の注意点を紹介しています。

  1.不正ログインされないようにする。
  2.クラウドサービスを理解した上で利用する。

 前者の「不正ログインされないようにする」という点では、主に4つの観点から注意を払うとよいと紹介されています。

1)安易に推測できるパスワードを使用しない。

2)パスワードを使い回さない。

3)IDとパスワードの入力は、確実に本物と判断できるサイト上でのみ行う(フィッシング対策)。

4)セキュリティオプション(ログイン通知、二段階認証など)が提供されている場合は積極的に採用する。

 パスワードは、自分自身が忘れてしまわないように、誕生日とか電話番号とかなどに関連づけて、決めがちです。それにより、いつでも思い出せるという便利さがあるわけですが、それらの情報が流出し待っていると、簡単に悪用されてしまいかねません。

 ましてや「1234」「0000」とか「ABCD」などという簡単に類推できるようなパスワードでは、直ぐに破られてしまいます。

 パスワードの使い回しも、いろいろなところで警告が出されています。ところが、複数のパスワードを使いこなすことは結構大変です。ファイルを開いたり、ログインしたりする度に、手帳を開くのも面倒です。

 最近では、一つのパスワードで、安全に複数のパスワードを管理することができるアプリもありますので、それを利用するという方法も考えられます。

 フィッシング詐欺も、しばしば耳にする警告です。

 最近、都市銀行の某支店の個人情報が流出し、その銀行の名前をかたったメールがほぼ毎日のように届くようになりました。

 あたかもその銀行から発信されたメールのようになりすまされていますし、手続をしないと口座が閉鎖されるというような脅し文句もあるので、そのメールの指示通り操作をしてしまう人もいるかもしれません。

 サイト上で、個人情報やID/パスワードを入力しなければならない場合には、偽サイトではないかという疑問を持つことも大切だと思います。

 

◆3 クラウドサービスを利用する際の注意点

 iCloudに限らず、どこからでもアクセスできるという機能は、他の一般的なクラウドサービスでも共通のことで、便利な一方、リスクでもあります。

 データをパソコン上にだけ保管している場合は、パソコンさえしっかり守っていれば情報漏えいの被害に遭いません。

 一方、クラウドサービスを利用している場合は、悪意ある第三者にIDとパスワードを知られてしまうと、自分のiCloudが乗っ取られてしまいます。すなわち、自分のクラウドサービスに、他人が勝手に不正ログインできてしまい、情報漏えいの被害に遭うことになりかねないのです。

 そのため、他のインターネットサービスと同様に、クラウドサービスの利用においても、IDとパスワードを適切に管理することが重要です。加えて必要のないデータは共有しないことが賢明です。

 「便利さの裏には、リスクが伴う」ということを強く意識し、仲間との情報交換にも細心の注意を払うことが必要ですね。それにより、多少の不便さを伴っても、安全性をとるという強い医師も必要かもしれません。

【今後の掲載予定】  毎週木曜日に掲載予定

 

 ◆4 クラウドサービスを利用する際の注意点1

 ◆5 クラウドサービスを利用する際の注意点2

 

◆2 クラウドサービスのリスク

 iCloudには、写真だけではなく、各種の個人情報でも利用できるという利便性を紹介しました。もし、iCloudのアカウント情報が何らかの方法で悪意ある第三者の手に渡ってしまった場合、どうなるでしょう。

 iPhoneやiPadで撮影した写真や、iCloudから確認できるメール、連絡先、カレンダー等の情報が窃取され、漏えいしてしまう可能性があります。

 IPAでは、その怖さを下記のように紹介しています。

1)「自分のフォトストリーム」を有効にしていると、ユーザーがiPhoneで撮影した写真は、自動的にiCloudにアップロードされる。

2)悪意ある第三者が、iCloudが利用できる端末から、ユーザーのアカウント情報を悪用してiCloudに不正ログインする。

3)iCloudに保存されているユーザーの写真データが悪意ある第三者の端末にダウンロードされる。

4)入手したユーザーの写真データを、悪意ある第三者がインターネット上に流出させる。
 他にもiCloudに不正ログインされると、iCloud Driveに保存されているファイル等が漏えいしてしまうことも考えられます。また、iCloudバックアップを利用している場合は、自動的にバックアップされたデータが悪意ある第三者のiPhoneなどに復元されてしまい、様々な情報の漏えいにつながる可能性があるのです。

 

■ クラウドサービスのセキュリティ対策<1> 2014/11/06


◆1 クラウドサービスの概要

 クラウドサービスは、いまさら説明するまでもなくよく知られていますし、二兆五利用の方も多いでしょう。しかし、そうでない人もいらっしゃいますので、簡単にご紹介しておきます。

 インターネットを通じてデータ保管やソフトウェア利用を提供するサービスの総称です。インターネットに接続できる環境を持つどの端末からも、同様のサービスを利用できることが特徴です。

 Apple社が提供するiCloudというクラウドサービスは「自分のフォトストリーム」という機能を利用した、複数の端末間での写真データを同期して利用することができます。

 iCloudの「自分のフォトストリーム」を有効にしますと、1台の端末でアップロードした写真が、自動的にiCloudにアップロードされます。自分が所有する他の複数の端末でも閲覧できます。

 iCloudを利用すると写真だけではなく、メール、連絡先、カレンダー等、普段はiPhoneで利用している情報を、iPadやパソコンでも閲覧できます。便利であるということは、リスクも伴います。

 

【今後の掲載予定】  毎週木曜日に掲載予定

 ◆2 クラウドサービスのリスク

 ◆3 クラウドサービスを利用する際の注意点

 ◆4 クラウドサービスを利用する際の注意点1

 ◆5 クラウドサービスを利用する際の注意点2

 

 毎日複数本発信 

今日のブログ
今日は何の日
今日の出来事
今日の独断解説
必見経営情報

 


  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

■■【今日は何の日】  バミューダトライアングルの日 12月5日

2014-12-05 07:20:17 | 今日は何の日

■■【今日は何の日】  バミューダトライアングルの日 12月5日

 経営コンサルタント歴40年の経験から、

  ◇ 経営者・管理職の皆様
  ◇ 経営コンサルタントを目指す人
  ◇ プロの経営コンサルタント

の皆様に、時宜に即した情報を毎日お届けしています。


【今日のブログ】 ←クリック

 本日お届けした、その他の記事が掲載されています。
 一年365日、毎日が何かの日です。
 季節を表す日もあります。地方地方の伝統的な行事やお祭りなどもあります。誰かの誕生日かも知れません。歴史上の出来事もあります。セミナーや展示会もあります。
 これらをキーワードとして、私たちは自分の人生に、自分の仕事に、自分自身を磨くために何かを考えてみるのも良いのではないでしょうか。
 独断と偏見で、エッセー風に徒然のままに書いてみました。皆様のご参考にと毎日続けていこうと・・・というよりも、自分自身のために書いてゆきます。
 詳細 ←クリック

今日は何の日インデックス】  日付を指定して【今日は何の日】を閲覧できます

今月の今日は何の日】     【今日は何の日】の今月分を月単位で閲覧できます

■ 生類憐れみの令 

 12月5日は、犬将軍と言われる徳川綱吉が、生類憐れみの令の一環として、16万坪にも及ぶ犬小屋を作った日だそうです。東京の中野区に犬小屋が作られた時にその辺に済む住民が強制退去されたという記述が残っているそうです。

 ところが、これだけを聞くと、大変迷惑な話であり、理不尽であるという思いがします。

 経営コンサルタントというのは、一つの見方だけではなく、異なった視点でものごとを判断し、全体最適をめざす必要があります。

 綱吉の時代と言えば17世紀後半に治世を取った人ですが、その頃というのは新宿ですら原っぱが広がる小さな宿場町です。ましてや中野というのは、新宿寄りもさらに西に位置しています。強制退去を命じられた人は、実は数人であったというのですから、被害は少なかったようです。

 しかし、だからといって、横暴が許されるわけではないですよね。
 

■ バミューダトライアングルの日

 1945(昭和20)年12月5日に、大西洋上で米軍機が突然消息を絶ったのです。ここは、フロリダとバミューダ島、プエルトリコの三点を結ぶ三角形の海域です。

 以前から多くの船や飛行機がこの地域に入ると消息不明となり、魔の三角海域「バミューダトライアングル」と呼ばれるようになりました。

 しかし、統計的に見て、この海域がとりわけ遭難事故が多いというのでは内容です。物語を面白く味付けるために作られて伝説のようです。

  

 毎日複数本発信 

今日のブログ
今日は何の日
今日の出来事
今日の独断解説
必見経営情報

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

■■【一口情報】 ロンドンの地下鉄は開業150年

2014-12-05 07:10:01 | ◇経営特訓教室

■■【一口情報】 ロンドンの地下鉄は開業150年

 多くの人が地下鉄を利用していると思います。近年は、主な都市に行くと地下鉄が走り、公共交通機関だけで、かなりいろいろなところに移動できます。

 その便利な地下鉄ですが、150年も前にロンドンでお目見えしています。当時は蒸気機関車が牽引していたのですから、煙に悩まされたのではないでしょうか。

 ロンドンで地下鉄に乗った方はご存知のように、車両が大変小さいです。幅も高さも寸詰まりの感じがするだけではなく、トンネル部分が小さいです。チューブのように遠景をしているので地下鉄のことを「チューブ」の愛称で呼んでいます。

 東京の大江戸線も小型車両ですが、こちらはトンネル工事費を大幅に削減することができたそうです。リニアモーターで動いていることは、意外と知られていません。ただし、リニア新幹線のような磁気浮上式ではないので音は他の地下鉄と同じでうるさいです。

 パリはメトロ、ニューヨークはサブウェイと呼び名がそれぞれ異なります。

 私は1970年代にニューヨークにいましたが、当時は車両も汚く、犯罪率も高い場所でした。薄暗く、そこにいるだけでも良い気分ではありません。

 東京と同様に、いろいろな路線が走っていて、色分けされています。地下鉄専用の地図は結構大きく、持ち歩くには不便ですが、不可欠です。

 料金は、ロンドンも、パリもゾーン制で、一駅でもゾーンから出ると料金が上がります。ニューヨークは一律料金で、私が住んでいた頃は25セントでした。

 これからも地下鉄は重要な交通手段の一つといえますね。


  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

■■【経営コンサルタント竹根の起業日記】11月6週2 セント光学提案  141153

2014-12-05 07:07:40 | 新米コンサルタントの日記

■■【経営コンサルタント竹根の起業日記】11月6週2 セント光学提案  141153




 【小説・経営コンサルタント竹根の起業日記】は、10年のサラリーマン生活をしてきた竹根好助35歳の経営コンサルタントとしての独立起業日記です。
 これから経営コンサルタントとして独立起業しようと考えている人の参考となることを願い、経営コンサルタントとしての実践を経験的に語るつもりです。

 経営コンサルタント起業日記を読むポイント

 日記の主であります私(竹根)は、35歳の商社マンです。産業機械部第一課課長、2013年4月1日に経営コンサルタントという職業に関心を持ちました。
 最近、部長とぶつかることが多い竹根である。商社の限界を感じたり、経営コンサルティング業による社会貢献のすばらしさがわかってきたり、ついにはヘッドハンターからコンタクトがあったりと揺れ動く竹根。サラリーマンを辞めるのでしょうか、それとも、別な道があるのでしょうか。
 迷った挙げ句、部長に退職願を提出した。心機一転してコンサルティング・ファーム竹之下経営に入社したが、戸惑うばかりである。こんなことも体験・・・

【 注】 日記から週記へ
 2013年11月24日から、日記ではなく「週記」になりました。週のうちに数回新規記事をアップロードします。また、逐次部分改訂をしますので、引き続き毎日ご覧下さると幸いです。

 毎日20時30分頃発信しています。ただし、一部は翌朝の発行となることもあります。

【注】
 ここに記載されていることは実在の企業とは何ら関係ありません。

 【あらすじ】 【登場人物】 【作者紹介】 ←クリック
 

 2014年11月6週 断裁機の見本機組立開始 1130

 

 ブログ:経営コンサルタントの本棚  141151

    <<バックナンバーをご覧下さい>>


 小型断裁機の刃物見本機部品調達  141152

    <<バックナンバーをご覧下さい>>

 セント光学提案  141153

 手書き手紙と質の高い見込み客リストの効果か、商社時代に顔見知りであったセント光学との、経営コンサルタントとして商談が先週開始された。その時の約束で、本日、提案書を持参することになっている。
 一階の事務所兼受付に顔を出すと、例の年配の女性社員はいなかった。代わりに彼女と同年配と思われる男性社員が応接室に通してくれた。
 お茶を持ってきてくれたときに、何もしゃべらないのもおかしいと思い、「今日は女性の方はお休みですか?」と訊いた。彼は、声を出して笑いながら「女帝が病気で休むことはないです。今日は、集金に言っています」と答えてくれた。
 「女帝ですか?」と訊くと、「彼女なしでは、うちの会社は成り立ちませんよ」と褒め言葉なのか、諦めムードなのかわからない答であった。
 入れ替わりに社長が部屋に入ってきた。立って迎えると、少々だみ声で、座るように言った。女帝の話をすると、彼女への社長の信頼篤いことが感じられた。しばしば、社長に近い年配女性は、社長の愛人であるということが言われる。それがあたっているかどうかはわからないが、彼女への信頼の高さはわかる。
 雑談のあと、提案書を恐る恐る出すと、それを受け取って、サッと目を通すと突き返すように、「今日はお引き取り下さい」というひと言で、席を立ってしまった。雑談を除くと、その間一分ほどであった。
 何か、気に入らないことを提案書に書いてしまったのだろうか?

 チュータリングサービスのタスク 141154

 日本経営士協会が運営するユニークな経営コンサルタント向けハイブリッド研修会であるチュータリングサービスのタスクに取り組んでいるが、まだ、満足できるレベルではない。
 毎月だされるタスクにすでに数人がクラウド上にアップロードしている。他の人の回答を参考にして、再度書き直した。
 今月は、経営コンサルタントとしてクライアントを支援するときに不可欠なこととして、問題発見・分析・解決手法の一環として、それを進めてゆくためのフレームワークづくりがタスクである。これを自分のものにすれば、クライアントに対して、それを使って支援できると思うと、すでに提出してはいるが、また見直す必要性を感じた。じっと、自分の回答を見ると、何か腑に落ちないのであるが、それが何かがわからない。

 

 

ありし日の経営コンサルタント ←クリック
   http://keieishi.dgblog.dreamgate.gr.jp/c2549.html


経営コンサルタントQ&A ←クリック
http://keieishi.dgblog.dreamgate.gr.jp/c2468.html

http://keieishi.dgblog.dreamgate.gr.jp/c2544.html" target="_blank"> 歴史に学ぶ経営 ←クリック
  http://keieishi.dgblog.dreamgate.gr.jp/c2544.html

http://keieishi.dgblog.dreamgate.gr.jp/c2124.html
" target="_blank">独立起業支援
 ←クリック
  http://keieishi.dgblog.dreamgate.gr.jp/c2124.html
" target="_blank">http://keieishi.dgblog.dreamgate.gr.jp/c2124.html

" target="_blank">経営士塾ブログ ←クリック
" target="_blank">http://keieishi.dgblog.dreamgate.gr.jp/c2566.html

http://keieishi.dgblog.dreamgate.gr.jp/c2139.html" target="_blank">経営コンサルタントの使い方 ←クリック
http://keieishi.dgblog.dreamgate.gr.jp/c2139.html" target="_blank">http://keieishi.dgblog.dreamgate.gr.jp/c2139.html

◇経営コンサルタントからのメッセージ ←クリック
http://keieishi.dgblog.dreamgate.gr.jp/c2565.html

 お勧め書籍 クリティカル・シンキングのポイントが解る本」今井信行著 秀和システム

「小説 新米経営コンサルタント竹根の起業日記」にも、しばしば登場する「クリティカル・シンキング」であるが、経営コンサルタントのみならず、ビジネスパーソン、学生、家庭の主婦など誰にも通じて必要なスキルを図解を中心にやさしく解説している。

 前号の【経営コンサルタント竹根の起業日記】 ←クリック
  【 注】 切り替えタイミングによって、前号掲載がないことがあります。

■【主な登場人物・会社団体】

◇ 竹根好助 若き日の私にそっくりな男、35歳の商社マン、2013年4月1日に経営コンサルタントとしての独立起業を考える。

◇ 愛コンサルタント
 日本経営士協会理事長である愛氏が経営する会社。愛氏は経営コンサルタント歴四十年の大ベテラン

◇ 日本経営士協会 経営コンサルタント業界で最初にできた資格付与・育成の団体。首都圏で「知修塾」という若手コンサルタント育成講座を毎月開催している。

◇ 笹本 日本経営士協会知修塾コーディネーター


◇ 秋元 商社マン、竹根の大学時代からの親友。教育学部で数学を専攻

  ■■「経営コンサルタントへの道」  ←クリック



経営コンサルタントを目指す人の60%が訪問するページ

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする