企業はダークウェブを監視し、データプライバシーを確保する必要がある

企業はダークウェブを監視し、データプライバシーを確保する必要がある パスポート、PANカード、アーダーカードなどのスキャンコピーがインターネット上で公開されているのを発見したときのことを想像してください。これらの書類を写真で少し編集するだけで、クレジットカードやBNPL(buy-now-pay-later)ローン、PayPalアカウントなどを申し込む人がいたらどうでしょう? 個人はデータのプライバシーと保護について懸念していますが、どのようにすればオンラインで自分の情報を保護できるのでしょうか?インターネット利用の増加に伴い、オンラインデータは過去10年間で飛躍的に増加し、Statista.comによると、2020年には約64.2ゼタバイトに達すると言われています。一方、ダークウェブは、通常のウェブブラウザではアクセスできないが、専用のソフトウェアや設定、認証があればアクセスできる可能性のある、隠れたウェブサイトの集合体である。 サイバー攻撃が日々規模を拡大し複雑化する中、個人を特定できる情報(PII)を含む漏洩データは、ほとんどの場合、脅威行為者によってダークウェブ上で販売または競売される可能性があります。ダークウェブ、およびディープウェブや隠されたインターネットは、ユーザーに匿名性と秘密性を提供するため、犯罪者にとって人気のある目的地となっています。 ダークウェブのデータには、政府のデータベース、民間企業、個人からのPIIが含まれることがあります。ダークウェブでよく売られているものには、クレジットカード情報などの金融情報、パスポートのスキャンや社会保障番号などのID情報、銀行やメールアカウントなど多くのオンラインアカウントのログイン情報、サイバーセキュリティに脅威を与えるマルウェアなどがあります。 ランサムウェア攻撃やデータ漏洩の影響を受けた企業は、ビジネスに影響を与える可能性のある機密情報が販売されていないか、ダークウェブを監視する必要があります。しかし、ダークウェブの監視は、クローズドフォーラムやメッセージングアプリなどのマーケットプレイスとともに、多くのソースが関与するため、困難です。このような監視手法では、さまざまなツールやデータフィードを使用して継続的に検索を行い、何千ものソースを網羅する生の情報をほぼリアルタイムで収集します。 定期的なモニタリングと脆弱性評価により、重要な情報(IPアドレス、DNS、ITアーキテクチャ、機密性の高いビジネスデータ、連絡先の詳細など)が公開されているかどうかを確認し、サイバー攻撃の実施に活用することができる。しかし、ダークウェブに関しては、サイトやデータがインデックス化されておらず、一般的な検索エンジンやクローラーでは発見できないため、必要なスキル、正確なツール、理解を持つ専門家が、流出したデータの有無を確認する必要があります。 多くの企業が顧客データを扱っているため、ダークウェブ監視は、法的紛争、ブランド毀損、金銭的罰金、規制上の罰則、そして最も重要なのは、データがダークウェブ上で利用可能であることが判明した場合の将来の攻撃といったリスクを回避するための準備と迅速な対応を支援するものです。 ダークウェブでは、氏名、電話番号、連絡先などの個人情報、認証情報、社会保障番号やAADHARなどの識別番号が、ビジネスデータに加えてオープンに公開されています。そのため、個人情報の盗難やオンライン金融詐欺のリスクが大きくなっています。自動販売機(AVC)などのプラットフォームは、クレジットカードや認証情報、アクセス権の取引に使用されています。個人情報は「ターゲティング広告」や「行動ターゲティング広告」に頻繁に利用され、アドブローカーはウェブサイトやアプリを訪れた人に最も適した広告を配信し、クリックスルー率を高めようとします。 NISTのプライバシーフレームワークによると、データプライバシーリスクが管理・対処されない場合、個人と社会の両方のレベルで悪影響が発生し、組織のブランド、利益、成長に悪影響が及ぶ可能性があります。 個人情報だけでなく、組織のデータも危険にさらされています。従業員は、複数の企業や個人のアカウントで同じパスワードを頻繁に使用するため、脅威者が簡単にアクセスすることができます。脅威者は、一度アクセスすると、そのパスワードを利用して、ビジネスメールの漏洩や金融詐欺など、さまざまなインターネット詐欺を行うことができます。クレデンシャルはダークウェブで頻繁に販売されています。多くのパスワードを覚えたり、どこかに書き留めたり、ブラウザのデフォルトストレージに認証情報を保存したりするよりも、強力でよく知られたパスワードマネージャーを使用する方が常に良いのです。 マルウェア対策ソフトやパッチを常に最新の状態に保ち、多要素認証を使用し、定期的にデータをバックアップし、サイバー衛生状態を良好に保つ。強固なパスワードを定期的に変更し、情報漏えいの知らせを受けたらできるだけ早く変更することは、サイバーセキュリティ侵害を防ぐのに役立ちます。 個人は、https://haveibeenpwned.com/ [...]

By |2023-05-23T14:59:44+09:005月 23rd, 2023|未分類|0 コメント

Pythonで書かれたオープンソースのニューラルネットワークライブラリ Keras

Pythonで書かれたオープンソースのニューラルネットワークライブラリ Keras Kerasは、Pythonで書かれたオープンソースのニューラルネットワークライブラリであり、TensorFlow、Theano、Microsoft Cognitive Toolkitなどのバックエンドをサポートしています。Kerasは、簡単な記述でニューラルネットワークを構築できることで知られており、初心者からプロの機械学習エンジニアまで広く使われています。 Kerasの主な特徴は以下の通りです。 簡単な記述でニューラルネットワークを構築できる マルチバックエンド対応(TensorFlow、Theano、Microsoft Cognitive Toolkitなど) 豊富なニューラルネットワーク層のサポート モデルの可視化が可能 訓練中の損失や精度の履歴を可視化できる [...]

By |2023-05-04T17:50:19+09:005月 4th, 2023|未分類|0 コメント

米国のB2Cマーケティング担当者の75%以上が、消費者の懐疑的な意見にもかかわらず、今年「メタバース」への投資を計画していると2022、結果は?

米国のB2Cマーケティング担当者の75%以上が、消費者の懐疑的な意見にもかかわらず、今年「メタバース」への投資を計画していると2022、結果は? 米国のB2Cマーケティング担当者の75%以上が、消費者の懐疑的な意見にもかかわらず、今年「メタバース」への投資を計画している、とフォレスターが伝えていました。実際はどうだったのでしょうか。 まずは内容を見てみましょう。 マサチューセッツ州ケンブリッジ、2022年3月30日 - Forrester(Nasdaq: FORR)の新しい調査によると、世界的な宣伝にもかかわらず、メタバース(インターネットの3D体験層)はまだ実現されておらず、今後10年間で段階的に構築されていくことがわかりました。今日、あらゆる拡張現実体験は、不正確にも "メタバース "と喧伝されている。しかし、Forrester社によると、拡張世界や仮想世界、ゲーム環境、開発ツールなどの単一ベンダーのプラットフォームの活性化は、メタバースの前兆に過ぎないとのことです。メタバースがもたらすものに期待しているのは、米国と英国のオンライン成人のそれぞれ34%と28%に過ぎませんが、米国のB2Cマーケティング担当役員の76%は、2022年にメタバース関連の活動に投資することを計画していた、と。 メタバースが現実のものとなるためには、スマートフォンやバーチャルリアリティヘッドセットから未発想のフォームファクターまで、さまざまなデバイスを介して提供される相互運用可能で相互リンクされた環境の没入感をサポートする必要があります。また、メタバースには、規制基準、プライバシーに関する行動規範、包括的で説得力のあるユーザーエクスペリエンスデザインも必要です。Forresterは、新しいレポートの中で、ビジネスと技術のリーダーがメタバースへの投資を評価するための考慮事項を提示しています。主な検討事項は以下の通りです。 CMOは、メタバースへの投資を控えめにしつつ、消費者がどのように拡張現実と関わりたいと考えているかを探る必要があります。ブランドは、消費者との間で魅力的な価値交換を実現しなければなりません。現在、Forrester社によると、メタバースでブランドがブランド体験を提供するべきだと感じているのは、米国と英国のオンライン成人のそれぞれ14%と12%に過ぎない。 CIOとCTOは、将来のメタバーススタイルの体験をサポートするために、ハードウェア、ソフトウェア、その他のテクノロジー要件を計画する必要があります。Forrester社によると、メタバースやバーチャルワールドに関する知識を持つ世界のビジネスおよび技術専門家の58%が、今後12ヶ月の間に、職場コラボレーション、特にどこでも仕事ができるようにするために、メタバースやバーチャルワールドのソリューションを導入すると回答しています。 カスタマーエクスペリエンスとデザインのリーダーは、新世代のカスタマーエクスペリエンスに向けたメタバースの可能性を探る必要があります。例えば、今後10年間で、バーチャルなショッピング体験は、高度にパーソナライズされ、メタバース向けに構築されるとForresterは予想しています。人間中心設計に秀でたデザインリーダーは、メタバースを包括的、共同創造的、かつ人々にとって有益なものにする。 [...]

By |2023-03-06T15:06:00+09:003月 6th, 2023|未分類|0 コメント

NginX forbidden (13: Permission denied)エラー

NginX forbidden (13: Permission denied)エラー NginX forbidden (13: Permission denied)エラーは404、すなわちバーチャルブロック、ホームディレクトリが見つからないことが原因で起きている事が多いです。 バーチャルブロックの確認 1.シンボリック /etc/nginx/sites-available/サイト名のconfファイルの中身を確認 [...]

By |2023-02-25T21:55:18+09:002月 25th, 2023|未分類|0 コメント

ワードプレスインストール時に使うかもしれない知っていたらうれしいMySQL基本コマンド

ワードプレスインストール時に使うかもしれない知っていたらうれしいMySQL基本コマンド すべてMySQLでのコマンドです。 データベースの表示 下記でデータベースの表示が可能です。 SHOW DATABASES; ユーザの表示 ユーザ一覧を下記で表示します。 mysql> select host, user, password [...]

By |2023-02-25T21:34:06+09:002月 25th, 2023|未分類|0 コメント

MySQLのrootユーザーのパスワードリセット

MySQLのrootユーザーのパスワードリセット MySQLのrootユーザーのパスワードリセットの仕方を確認します。 MySQLをアンインストールしてから再度インストール これが一番確実だと思います。 アンインストール インストール set-environmentを利用して一時的に止める方法 set-environmentを利用して一時的にMySQLサービスを止める、そのあとにset-environmentを戻す、がうまくかなかったので set-environmentを利用して一時的に止める 1. mysqlを停止: systemctl stop [...]

By |2023-02-25T21:27:20+09:002月 25th, 2023|未分類|0 コメント

オンボーディング(社員定着)とトレーニングのデジタル導入戦略を再考する

オンボーディング(社員定着)とトレーニングのデジタル導入戦略を再考する 企業が新たにリモートワークを導入する際、すぐに明らかになったことがあります。それは、オンボーディングツールやトレーニングツールを含む、デジタルの導入が必須であることです。 2019年9月に実施されたPWCの調査によると、パンデミック以前は、人事・ITリーダーの80%以上が、新しい技術ツールのユーザー導入に懸念を抱いていました。 その問題はCOVID-19のパンデミックをきっかけに表面化し、4月20日から24日に開催された「Digital Stratosphere 2020」カンファレンスでは、特にワークフォースマネジメントに焦点を当てたセッションが話題を集めました。 デジタル導入の好機 世界中のビジネスリーダーや人事担当者は、デジタルツールの必要性とその課題を認識しています。つまり、デジタル導入戦略やトレーニング、オンボーディングツールの重要性がかつてないほど高まっているのです。 新しいテクノロジーを導入すると、ユーザーの不満や非効率が生じることがよくあると、B2B SaaSプロバイダーのEpilogue Systems LLC(ペンシルベニア州アンブラー)のCEOで、このテーマで講演した3人のうちの1人、マイケル・グラハムは述べています。 現在の危機がひどいものであればあるほど、企業は、以前にはなかった変化への対応力を見出すことができるだろう。人事部はこれを機会に、より優れたデジタル導入戦略を立てることができる。 [...]

By |2023-02-19T05:38:36+09:002月 19th, 2023|未分類|0 コメント

ARやVRを使った没入型学習がもたらす6つの職場メリット

ARやVRを使った没入型学習がもたらす6つの職場メリット COVID-19の大流行によるデジタル変革の推進は、ビジネスプロセスや業務だけでなく、従業員の学習やスキルアップの方法にも影響を与えます。企業が企業文化を支え、従業員の意欲を維持し、新しい仕事の世界で競争力を維持するためには、継続的な専門能力開発と教育が重要です。 組織が先進的なトレーニングツールや従業員が習得すべき新しいスキルを評価する中で、デジタル技術は職場の学習プログラムに不可欠な要素となっていくでしょう。Taylor & Francis社から出版された「Transformative Digital Technology for Effective Workplace Learning」の中で、著者のRia O'Donnell氏は、職場の未来、職場学習の更新の必要性、デジタル技術の役割について探求しています。 この『Transformative [...]

By |2023-02-19T05:11:40+09:002月 19th, 2023|未分類|0 コメント

タイトル

Go to Top