Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

データプライバシーデー

1/28はデータプライバシーデー(欧州だとデータープロテクションデー)として欧米を中心に知られており、プライバシーとデータ保護の意識を高め、ベストプラクティス(最良事例)を促進する国際的なイベントデーとなっています。海外記事も多かったので本日はそちらの一部をご紹介します。

staysafeonline.org

 データプライバシーデーは、毎年1月28日に開催されるグローバルな取り組みであり、プライバシーの重要性についての認識を高め、個人情報を保護する簡単な方法を強調し、プライバシーがビジネスに役立つことを組織に思い出させます。データプライバシーデーは、ヨーロッパでのデータ保護デーのお祝いの延長として、2008年1月に米国とカナダで始まりました。データ保護の日は、1981年1月28日、プライバシーとデータ保護を扱う最初の法的拘束力のある国際条約である条約108に署名したことを記念しています。データプライバシーデーは毎年1月28日に行われます。

データプライバシーデーは、プライバシー意識と教育活動を強化するための代表的なイベントです。NCSAは一年中、オンラインプレゼンスを所有する方法について消費者を教育し、プライバシーがビジネスにどのように役立つかを組織に示しています。

National Cyber Security Allianceより引用)

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:2021年のNCSAのテーマは、個人向けには「あなたのプライバシーを自分のものにする」、ビジネス向けには「プライバシーの尊重」でした。

※以下何も補記しませんが、すべて機械翻訳の文章となります。

 

f:id:foxcafelate:20210129062902p:plain

f:id:foxcafelate:20210129063318p:plain
 

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:定期巡回しているInfosecurity Magazineは、データ保護デーに発表された2つの新しいレポートについて触れていました。気になったデータを貼っておきます。

 

www.infosecurity-magazine.com

・組織からの機密情報の侵害と漏えいは去年の約2倍(Imperva調査)

・「侵害につながるのはデータへの人間のアクセスだけだと考えるのはナイーブです。データベースへのアクセス要求の50%以上はユーザーからではなく、アプリケーションからアプリケーションへのものです。」

・消費者は、情報を危険にさらさないようにする上でも大きな役割を果たします。約77%がEntrustにデータのプライバシーについて懸念していると述べ、64%がこの問題についての認識が過去12か月で高まった

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:こちらも定期巡回しているSecurity Boulevardですが、こちらでは消費者データを安全に保つ3つ方法という記事を出しています。

securityboulevard.com

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:DarkReadingは、COVID-19(コロナ)対応において政府機関や民間企業が保持するデータが尊重して扱われるべきという記事を出していました。

www.darkreading.com

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:Intelligent CIO社は「会社のデータを安全に保つためのヒント」という記事を出してました。5つのヒントのタイトルだけ貼っておきます。

www.intelligentcio.com

1.クラウドに保存するデータの周囲に高い壁を構築します。
2.安全なゼロトラスト文化を社内に浸透させる
3.バックアップ、バックアップ、バックアップ
4.ITプロバイダーに質問する
5.リモートファイルアクセスを保護する

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:カスペルスキーは、やはり一味違いました。スペイン人の現代アーティストの Felipe Pantone氏とコラボレートして、「デジタル保護を視覚化した」啓蒙ビデオを公開しています。

i-d.vice.com

youtu.be

ビデオの紹介が書かれて記事の方には、カスペルスキーの個人データ保護の推奨事項も載っていましたのでこちらもご紹介しておきます。

・特にID、チケット、請求書を使用して写真をオンラインで投稿する場合は、オンラインで共有する個人情報に注意してください。あなたが投稿する情報は、悪意のある人の手に渡るリスクがあります。
・使用するすべてのソーシャルメディアアカウントとアプリの権限設定を常に確認して、データが知らないうちにサードパーティによって共有または保存される可能性を最小限に抑えてください。Kasperskyのプライバシーチェッカーを使用して、オンラインサービスのプライバシー設定を変更して個人データを管理する方法を探ります。
・二要素認証を使用して、銀行サービスやその他の重要なサイトに接続されているプラ​​イマリ電子メールを保護します。あいまいなサービスにログインする場合は、予備の電子メールアドレスを作成することをお勧めします。
・セキュリティで保護されていないWi-Fiネットワークに接続する場合は、VPNを使用してください。
・弱いパスワードや繰り返しのパスワードは使用しないでください。https://password.kaspersky.com/でパスワードの強度をテストします。

Kaspersky Password Managerを使用して、すべてのアカウントに固有のパスワードを生成して保護します。
Kaspersky TotalSecurityやKasperskyInternet Securityにあるプライベートブラウジング機能など、サイバーセキュリティソリューションの主要機能にアクセスして、オンラインマーチャント(広告ターゲティングに使用される)との個人データの共有を停止します。

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:Appleは「透明性の向上とユーザーのエンパワーメント」という記事を出していました。Appleとしてのデータ保護の姿勢が随所に出た内容となっています。

www.apple.com

「プライバシーとは安心を意味し、セキュリティを意味し、自分のデータに関しては運転席にいることを意味します」と、アップルのソフトウェアエンジニアリング担当上級副社長であるクレイグフェデリギは述べています。「私たちの目標は、人々の情報を安全に保護するテクノロジーを生み出すことです。私たちはプライバシーが基本的人権であると信じており、私たちのチームは私たちが作るすべてのものにプライバシーを組み込むために毎日働いています。」

 

f:id:foxcafelate:20200201105800j:plainキタきつね コメント:最後に、National Cyber Security Alliance(データプライバシーデー提唱団体)がオンラインセミナーコンテンツを提供していましたので、こちらもご紹介します。※私はまだ視聴出来てません

オープニングがLinkedInのグローバルプライバシー責任者のKalindaRaina氏でした。講演タイトルとYoutubeのリンクを貼っておきますので、ご興味ある方は(英語のみですが)どうぞ。

staysafeonline.org

データプライバシーの日2021:開会の辞
データプライバシーデー2021:マーシャブラックバーン上院議員とのファイアサイドチャット
データプライバシーの日2021:プライバシーと貧困
データプライバシーの日2021:多様性と包括性イニシアチブのプライバシーに関する考慮事項
2021年のデータプライバシーの日:Covid-19の時代の信頼:世界銀行グループのデータプライバシー
データプライバシーの日2021:COVID-19がデータプライバシーをどのように変えたか
データプライバシーの日2021:個人情報盗難リソースセンター2020データ侵害レポート
データプライバシーの日2021:プライバシーの文化の創造
データプライバシーの日2021:閉会の辞

 

取り上げた所だけでなく、多くの企業・団体が毎年記事(場合によっては無料の教育コンテンツ)を出していますので、「Data Privacy Day 2021」もしくは「Data Protection Day 2021」で探してみると、思わぬ良いリソースに出会えるかも知れません。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

守られた個人情報のイラスト

 

更新履歴

  • 2021年1月29日 AM