APT(標的型攻撃)に対する企業の防御義務と責任範囲 回答なし 09.01.2025 政府機関や大手企業を狙う標的型攻撃(APT)が増加しています。極めて巧妙な手口に対し、企業はどこまで防御義務を負うのでしょうか?万全の対策でも突破された場合の法的責任はどうなりますか?
クラッキングツールを所持しているだけで罪になる? 回答なし 21.01.2025 不正アクセスやパスワードクラックに使われる専用ツールをダウンロードして持っているだけでも犯罪になるのか知りたいです。日本の不正指令電磁的記録に関する罪との関係はどうなっているのでしょう?
教育機関のオンライン授業システムでの情報漏えい対策 回答なし 04.12.2024 学校や大学がオンライン授業プラットフォームを導入した結果、学生の個人情報や学習データが外部に流出するリスクが高まっています。文部科学省のガイドラインや個人情報保護法の観点で、教育機関はどう対応するべきでしょうか?
サイバー保険契約で補償される範囲と注意点 回答なし 21.12.2024 近年、ランサムウェアや情報漏えいリスクに備えてサイバー保険を契約する企業が増えています。具体的にどのような被害が補償対象となり、どのような免責や制限があるのでしょうか?
不正アクセス禁止法における“アクセス制御機能”の範囲とは? 回答なし 19.11.2024 不正アクセス禁止法では、アクセス制御機能を突破して他人のIDやパスワードを用いる行為が処罰対象となっています。ここでいう「アクセス制御機能」とは具体的にどんな技術的措置を指すのでしょうか?VPNや暗号化も含まれるのか気になります。
クラウドファンディングプラットフォームのデータ保護とセキュリティ 回答なし 18.01.2025 個人投資家や支援者のクレジットカード情報、プロジェクトオーナーのビジネス機密など、多様なデータを扱うクラウドファンディングサイトのセキュリティ対策はどのような法律が規定していますか?
SOC(セキュリティオペレーションセンター)のログモニタリングが従業員のプライバシーを侵害? 回答なし 26.01.2025 企業がSOCを運営し、全社的に通信ログやメールの送受信状況をリアルタイムに解析するケースがあります。これによって従業員のプライバシー侵害が指摘される可能性はないのでしょうか?
フィッシング詐欺の被害者はカード会社や銀行に賠償請求できる? 回答なし 11.12.2024 メールやSMSのフィッシング詐欺によってクレジットカード情報が盗まれ、不正利用された場合、被害者はカード会社や銀行に対して損害を賠償してもらえるのでしょうか?
ホワイトハッカーによる脆弱性検証は不正アクセスになる? 回答なし 19.12.2024 セキュリティ向上のために、企業がホワイトハッカー(ペネトレーションテストの専門家)を雇い、システムをテストさせる場合があります。これは不正アクセス禁止法とどのように調整されているのでしょうか?