Vol.006 押さえておきたい!USBメモリ使用時のリスク回避について

B-2インターネットNews [Vol.006]を配信します。

この[Mail-News]は、日頃、(株)インフィニティが運営管理している、
B-2インターネットサービスをご利用頂いているお客様や、お取引先様、
関係諸団体の皆様、名刺交換でMailアドレスを教えて頂いた皆様へお届
けしている「情報発信Mail」です。お気軽にお読み下さい。

B-2インターネットサービスは「インターネット活用の本質的問題解決」
を目指す皆様を、セキュリティを最重要視した「安全志向のサービス」
で応援しています。

┏┳━ B-2インターネットNews [Vol.006]━━━━━━━━━━━━━
┣╋┓
┃┗╋┓  インターネットにセキュリティなんて必要ない
┃  ┗╋┓  インターネットなんか取りあえず使えればいい
┃   ┗╋┓  と言う皆さんはどうかご覧にならないで下さい
┃    ┗╋┓  皆さんにはあまり役に立たない情報ばかりです
┃     ┗╋┓
┗━━━━━┻┻━━━━━━━━━━━━━━━━[2009/02/02]━━

◇◆◇ ── 読│者│プ│レ│ゼ│ン│ト│ ───────────┐
│     ─┘─┘─┘─┘─┘─┘─┘                     │
│ このMail-News は「こだわりズム派向け情報」を配信しています │
│  読者の中から「3名」の方に【2GB MicroSDカード】をプレゼント │
│                                                             │
└──────────────────────────── ◆◇◆

                   Google検索で№1!
           検索Keyword ⇒ データ損失危機管理対策
       Secure-DataBOX 閉鎖型データバックアップサービス
   http://www.b-2.jp/modules/databox/index.php?content_id=1

────────────────────────────────

          富士通グループのシンクタンク
    (株)富士通総研の事業継続総合サイト(BCEXPERT)の
       【データバックアップサービス】カテゴリと
   【データ遠隔地バックアップサービス】カテゴリにて紹介
        https://bcexpert.fri.fujitsu.com/public/index.html

────────────────────────────────

このMail-Newsを最適レイアウトでご覧になるには、Windowsユーザは
「MSゴシック書体」で、Macintoshユーザは「ヒラギノ角ゴ書体」か
「Osaka書体」で、表示文字サイズを「等幅フォント」に設定して下さい。

━━[INDEX] ━━━━━━━━━━━━━━━━━━━━━━━━━━

[1]ご挨拶:今年もあっと言う間に1ヶ月間が過ぎてしまいましたね!
[2]シリーズ:SSL(エスエスエル)って一体何のこと?
[3]特集:押さえておきたい!USBメモリ使用時のリスク回避について
[4]読者プレゼントのご案内:2GB MicroSDカードを3名様にプレゼント
[5]編集後記:やっぱり日本の伝統文化は素晴らしいですね!

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1]ご挨拶:今年もあっと言う間に1ヶ月間が過ぎてしまいましたね!
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
いつもご愛読頂きまして本当に有り難うございます。表に「一座建立」
の経営理念の言葉を入れた「お抹茶色のカラー名刺」でお馴染みの、
「B-2インターネットNews」編集長の齋藤です。2ヶ月間のご無沙汰です。

そして、2月がお誕生日の皆様、お誕生日おめでとう御座います。ご家
族でお誕生日をお祝いすると共に、チョット照れ臭いでしょうが、ご両
親には「感謝の言葉」を伝えて下さいね。今日のアナタが有るのは、ア
ナタに関わりを持った全ての方々のお陰です。心から感謝しましょう!

あっと言う間に2月です。皆さんは新年の良いスタートが切れましたか?

アメリカではオバマ新大統領が、就任早々、外交、国内経済、環境保護、
ライバル政党との連携強化等、驚く程矢継ぎ早に手を打って来ましたね。
アメリカは国内外共に困難な問題が山積みですが、黒人発で、若くて、
しかも強い使命感を抱いたこの新リーダーは、本当に世界を変えてくれ
るかもしれませんね。大いに期待したいところです。

一方、日本国内に目を移してみると、与野党共に???何だか悲壮感す
ら漂ってしまう様相ですが、何とか、意味の有る政策を早急に実行に移
して、私達国民に少しでも期待を持たせて欲しいものですね。

先日、所属する団体が開催した「新春講演会」に参加して来ました。今
年は、例年に無く、3時間にも及ぶ長い講演でした。何故?どうして?
それもそのはず、今回の講師は、口コミだけで100万部突破した「ツキを
呼ぶ魔法の言葉」の講演筆録で有名な、五日市剛さんの「言葉のチカラ」
と言うテーマの講演だったからです。

この本は、五日市さんが話した内容を、誰かが勝手にカセットテープに
録音して、それがまたたく間に広まり、それを聞いた別の誰かが勝手に
ワープロで活字に興し、その内容のコピーがあっと言う間に日本中に広
まってしまった物なんです。

そうなんです、五日市さんご本人は何も執筆していないんです。勝手に
広まった上に、ご本人が本にして出版したら、売れに売れてしまったん
です。こんな事って実際に有るんですね。残念ながら書店では売ってま
せんので、欲しい方はネットで調べて購入して下さいね。

講演当日、会場と成った福岡市内の都久志会館大ホールは超満員!
「イスラエルを旅行した際、あるお婆さんに出会い【ツキを呼ぶ魔法の
言葉】が有ると言われ、その言葉と使い方を教えてもらいました。お婆
さんの言う通り日々実践したら、体調や人間関係がどんどん良くなり、
明らかにツキが舞い込んできました。ツキを呼ぶ魔法の言葉は特別なも
のではありません。言葉の大切さや言葉の素晴らしさ・恐ろしさを知っ
てもらうと、もっと楽しい人生が送れる!」と仰っていました。

百年に一度と言われている大転換期に直面して、今、経営者としての真
価が問われています。しかし「百年に一度の大チャンス」と捉えれば、
きっと何かを掴む事が出来るかも知れませんよ!「打つ手は無限です!」

そうそう、弊社が年頭に企画した、「平成21年B-2インターネットお年玉
プレゼント」でしたが、今回は残念ながら「当選番号:5070」の該当者
がいらっしゃいませんでした。また来年も開催致しますので、今度こそ
は絶対に「一年に一度のチャンス」を掴んで下さいね!σ(^_^;)

────────────────────────────────
セキュリティ機能を満載したB-2インターネットサービス!
────────────────────────────────
◆B-2 レンタルサーバ:オーダメイド・サービスが好評の共用サーバ
◆B-2 レンタルサーバ(CMSパック):Webサイト簡易構築ツールを装備
◆CAD&CGデザインサーバ:設計者・デザイナ向けデータ管理機能を装備
◆武士業セキュリティサーバ:士業向けセキュリティ機能を装備
◆B-2 専用サーバ:1社に1台を占有して使える安全サービス
◆B-2 ハウジング:お客様所有のサーバを安全な施設でお預かり
◆GIGA-7:安全で確実なSSL情報暗号化ファイル転送サービス
◆Secure-MailBOX:閉鎖空間で送受信するSSL暗号化メールサービス
◆Secure-DataBOX:社内データを遠隔地閉鎖空間で安全にバックアップ
◆Secure-MonitoringManager:監視映像の遠隔管理と遠隔地録画を提供
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[2]シリーズ:「SSL(エスエスエル)」って一体何のこと?
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
今回は【SSL(エスエスエル)】に付いて、齋藤がご案内したいと思います。

 ⇒ http://www.b-2.jp/modules/hosting/index.php?content_id=2

皆さんは、SSL(エスエスエル)って言葉をご存じですか?S・M・L・LL
の様な洋服のサイズの新しい規格ですか~ッ?いやいや違いますよ!
SSL(エスエスエル)とはSecure Sockets Layerと言う言葉の略で、SSL
サーバ証明書を利用した、セキュリティが必要な通信のための手順の事
を言います。。。ウ~ム、ますます解らん!

簡単に言うと、お客様がインターネットのWebサイト上で、「お問い合わ
せ」や「お買い物」をする際に「個人情報」を入力しますよね、その個
人情報がインターネットを介して相手方に届くまでの間に、悪意の第3
者から「盗み見」されたり、「改ざん」されたりする場合が有ります。
当然ながら、ご本人には全く気付かれない巧妙な犯罪です。この様な、
インターネット上での「盗み見」や「改ざん」や「成り済まし」等の攻
撃を未然に防ぎ、安心してご利用頂ける仕組みを「SSLサーバ証明書対応」
と言います。

もっと簡単に言うと、皆さんは家の中でも職場の中でも普段行動する時
には必ず服を着ていますよね。「普段?じゃ無くて、いつも着てるよ!
当たり前だろう。」ですか?確かに仰る通りですね。

しかし、一旦インターネットの世界に入ると、殆ど「100%近くの皆さん」
が「裸」で歩き廻っている状態です。「何故かって?」大手企業を除いて、
Webサイトを開設している事業者の中で「SSLサーバ証明書」を取得して、
「セキュリティ対策」を備えている事業者はわずかしかいないからです。

「何故そんな危ない事」をするんだって?それは、「レンタルサーバ会社
がSSLには非対応」だったり、「コストが掛かるのでSSLには対応しない!」
と安全性を無視していたり、「お客様の個人情報まで責任は持てない!」
と責任を回避している事が主な理由として挙げられます。

しかし、一番大事な事は、街の中を「裸」で歩かされているのは、サービ
ス事業者では無く、利用者である「アナタ自身」なんです。そうなんです、
もしかしたら、「既にアナタも被害者の一人」に成っているかも???

それじゃ、どうしたら「SSL対応の有無」が判るかって?ポイントはいく
つか有ります。
先ず第1には、ブラウザ(Microsoft Internet Explorer)等で開かれた
「ページの右下に南京錠の絵(オンマウスでSSL保護付きと表示)」が表
示されているか?
第2には、「開かれたページの左上のアドレス欄のURL」が、通常の
「http」では無く、「https」で始まっているか?の2点で確認出来ます。
この2点が満たされていなければ、残念ながら「SSL非対応」の証拠です。

たまに、「個人情報入力ページ」以外でも、やたらと「鍵マーク」が付い
ているWebサイトを見掛けますが、これは「過剰防衛」と言えるかも知れ
ません。

何故ならば、SSL通信は、平文での通信に比べて余計な計算能力を必要と
するため、SSLが色んなページに所構わず設置されていると、Webサイト
全体の表示パフォーマンスが低下してしまい、利用者に取っては大きな
ストレスに成ってしまう場合が多いので要注意です。

SSLサーバ証明書はインターネット上の、見えない敵から身を守るた為の
鎧甲ですが、これにはコンピュータのみ対応のモノと、携帯電話にも対
応のモノがありますので、目的に応じたモノを選択する必要があります。

ちなみに、かなり専門的ですが、「SSLの代表的な機能」は次の3つです。

1.乱数により決定される共通鍵暗号に基づき【データの暗号化】を行う。
2.認証局に発行される電子署名の公開鍵証明書に基づき【認証】を行う。
3.数学的に要約したハッシュ値に基づき【改ざんデータの検出】を行う。

この「SSL情報暗号化・改竄防止機能」と、「SSLファイル転送機能」と、
「SSL閉鎖型メール機能」をオールインワンで全て「標準装備」している
「B-2レンタルサーバサービス」をどうぞお試しあれ!

それでは次回の[シリーズ]でまたお会いしましょう!(齋藤)v(^∀^)

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[3]特集:押さえておきたい!USBメモリ使用時のリスク回避について
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
前回[12月発行Vol.005]は「プリント写真の様には簡単に行かないデジ
タル写真データの長期保管」をご紹介しましたが、今回は、「押さえて
おきたい!USBメモリ使用時のリスク回避について」に付いて、技術部
ネットワーク担当の池田がご紹介したいと思います。

すっかりデータの持運び用の主役になった「USBメモリ」ですがここ数
年間の販売価格の下落は凄まじく、4GB~8GBの容量でも2000円以下で余
裕で購入出来る様に成りました。しかし、一方では、気軽に利用出来る
様に成った反面リスクも大きく成っています。さて、一体どの様なリス
クが存在するのか?それに対する有効な回避方法を考えてみましょう。

────────────────────────────────
1.USBメモリ経由によるウィルスの感染
────────────────────────────────
USBメモリ経由でのウィルス感染の報告は昨年から急増しています。ウィ
ルスはインターネット経由での感染が広く認知されていますが、この手
のウィルスは、感染元のパソコンからUSBメモリへ自分自身を複製した後、
このUSBメモリが他のパソコンへ挿入される度に、OSの自動実行機能を利
用して他のパソコンへ自分自身を複製して行きます。

企業や教育機関等では、インターネットから隔離した内部ネットワーク
を構築する事で、ウィルス感染の遮断や機密情報を守っている事が多い
様ですが、USBメモリ等を経由して内部ネットワーク内へ侵入する事で、
大量に感染しているパソコンが見つかる事が多い様です。

USBメモリ経由での感染を防ぐには、先ずは、内部ネットワーク用にウ
ィルス対策が施された検疫用のPCを準備して、この検疫PCを通じてデー
タのやり取りを行うルールの徹底と、次に、パソコンへ挿入される度に
行われるOSの自動実行機能を無効にする事が有効です。

────────────────────────────────
2.USBメモリ紛失による情報漏洩
────────────────────────────────
USBメモリは記憶容量の大容量化と本体の小サイズ化が進みました。
中にはパソコンに装着しても5mm程度しかはみ出さない物も有ります。
余りにも小型な物は床に落としただけで行方不明に成ってしまいそうで
す。重要なデータが入ったUSBメモリがポケットの中から無くなった時、
あなたならどうしますか?

対策は2つの方法で施せます。一つ目は、USBメモリへコピーする際に
は必ず「データの暗号化」を行う。
二つ目は、絶対に「USBメモリを紛失しない対策」を行う事です。

「データの暗号化」は、USBメモリメーカー側が配布している物やフリ
ーウェアにも有ります。手間は掛かりますが、万一の紛失の際も安心出
来ます。入手は「検索エンジン」で「USBメモリ 暗号化」で調べて下
さい。かなりの種類がある様ですね。

もう一方の「USBメモリを紛失しない対策」は、USBメモリに必ず付いて
いる「ストラップホール」を利用する事です。大きめのストラップを付
ける事も有効ですが、最善の方法はユーザとUSBメモリをケーブルつな
ぐ事でしょう。100円ショップで売っている「伸びるストラップ」等は
如何でしょうか?

他にもまだまだリスクはありますが、結局は、日頃の「運用ルール」を
次の様に少し決めるだけかなり回避出来ます。

1)外部から持ち込まれたデータは必ず検疫PCでウィルスの有無を確認する。
2)検疫PCのOSの自動実行機能を無効にする。
3)USBにデータを保存する際は、必ず「データの暗号化」を行う。
4)USBメモリを携帯する際は、必ず「紛失防止用ストラップ」等を付ける。

リスク回避の為に、「USBメモリは使用厳禁」の会社も増えていますが、
上記のわずかな「運用ルール」で殆どのリスクは回避出来ると思います。

それでは次回の[特集]でまたお会いしましょう!(池田)\(^_^)/~

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[4]読者プレゼントのご案内:2GB MicroSDカードを3名にプレゼント!
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
B-2インターネットでは、今後の[Mail-News]作成の際の参考に、そして、
より良いサービス作りの為に、読者の皆様を対象に「アンケート」を実
施しています。是非ご協力下さい。

ご協力を頂いた皆様の中から、抽選にて「ITグッズ」を差し上げます!

12月の読者プレゼントの当選者は、福岡市南区の設計事務所のK・Yさん
他2名の皆様でした。「B-2レンタルサーバ(CMSパック)」に関して、
有益なご意見とアドバイスを頂きまして、誠に有り難うございました。
読者アンケートの結果は、今後のサービスの改善と向上に役立てさせて
頂きます。

────────────────────────────────
今回のテーマは:「私の考えるSSLサーバ証明書の活用方法や要望につ
        いて」です。

プレゼント賞品:パソコンやデジカメや携帯電話にとっても役に立つ
         「2GB MicroSDカード」を【3名】の方にプレゼント!

実 施 期 間:2009年 2月 2日(月)~ 2月16日(月)
────────────────────────────────
 ___ 
|\ /| SSLで暗号化された【専用フォーム】からお申し込み下さい。
| 〒 | https://secure.b-2.jp/ssl/b-2-form06.html
  ̄ ̄ ̄       
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[5]編集後記:やっぱり日本の伝統文化は素晴らしいですね!
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
先日の日曜日、午前中に風呂に入って身体を清め、着物と袴を着て、雪
の降る中をタクシーを飛ばして、市内の茶道会館で催されました「点初
め(たてぞめ)」に参加して来ました。これは、新年を迎えて最初のお
客様を、お茶でお持て成しする「茶道の世界の年始行事」なんです。

1月の初頭には所属する社中での「初釜」にも参加して、仲間達と一緒
に「濃茶」・「点心」・「薄茶」を楽しみましたが、今回は、東京から
お見えに成った「お家元」自らが「お濃い茶」を点てて迎えて頂けると
言う事で、いつにも無く緊張したお茶席でした。

2日間で、一席20名、9席180名程の皆様が、「お家元」より直接お持て
成しの心で迎えて頂ける「至極の喜び」の瞬間です。

「寄付(待合室)」に手荷物を預けて、先ずは「立礼席(テーブルと椅
子の茶席)」でお菓子を頂き、「小間」に移動して「掛け軸」や各種の
「茶道具」の説明を受けながら順番に拝見し、更に座敷に移動して、い
よいよ、お家元の「お濃い茶のお点法(おてまえ)」の拝見です。

「ご正客様(上座のお客様)」との会話の間に茶道の歴史や茶道具類の
ご説明も挟まれながら、静かに、ゆっくりと、流れる様に、しかも凛
として、無駄が無く、的確にお茶を点てられる「お点法」と「所作」は、
やはり400年間近い伝統の中で築き上げられた正に芸術ですね。静まり
帰って、息をする事さえもはばかられる様でしたが、本当に心地良い緊
張感でした。一茶椀のお濃い茶を3名で順番に頂きましたが、ズッシリ
と飲み応えの有る濃厚なお濃い茶はとても美味しかったです。
これが本当の「お茶」なんですね!

その後、同じ座敷に於いて「点心(お食事)」を頂き、お食事の後には、
自分が頂いた「食器」の一部や「木地のお盆」を持ち帰り用の箱に入れ、
その後は、何が当たるか分からない「福引き」を楽しませて頂きました。

そして、再度「立礼席」に戻って、いよいよフィナーレの「薄茶」です。
「薄茶のお点法」を拝見しながらお菓子を頂き、食べ終わった頃に手元
に運ばれたお抹茶の味をゆっくりと楽しませて頂きました。

正味2時間位のお茶会でしたが、正に、お持て成しの心で迎えて頂いた
「至極の喜び」のひと時でした。

お家元は、今年の歌会初めのお題「生」にちなんで、年の初めに新たに
作られた「茶杓(茶さじ)」に「相生(あいおい)」と命名されました。
「茶道は、生きて行く上で大切な人と人との関わり、道具との関わり等
を凝縮したもの。それをどう日常生活に生かして行くかを、この1年間
皆さんと考えて行きたい」と話されました。

あ~、やっぱり日本の伝統文化は素晴らしいですね!

最後までこのMail-Newsを読んで頂きまして有り難うございました。
「B-2インターネットNews」は毎月1回の配信を予定しています。

それでは次回もまたお会いしましょう!(齋藤)<(_ _)>

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
今回の内容は如何でしたか?皆さんにお役立て頂ければ幸いです!

◆齋藤へご質問が有る場合は、
 「ちょっと教えちゃってん!」とお気軽にお問い合せ下さい。

2008年12月1日より施行されました「特定電子メールの送信の適正化等
に関する法律」の改正に伴い、弊社から配信しております「B-2インタ
ーネットNews」について次の2点を確認させて頂きます。

◆配信先メールアドレスの変更をご希望の場合は、
 「発信先のアドレスば変えちゃってん!」とお申し出下さい。

◆Mail-Newsの配信がご不要の場合は、
 「Mail-Newsは送らんでよかばい!」とご遠慮無くご一報下さい。

 ___  注)本メールへの直接のご返信には対応していません。 
|\ /| SSLで暗号化された【専用フォーム】からお申し込み下さい。
| 〒 | https://secure.b-2.jp/ssl/b-2-form06.html
  ̄ ̄ ̄
──[お願い]──────────────────────────

もし、この「B-2インターネットNews」に「共感」を頂けましたら、
是非、あなたのお知り合いの方々へも「転送やご紹介」をして下さい。
ご紹介を頂いたあなたへの「共感」も深まり、きっと喜ばれますよ!

──[発行元]──────────────────────────

株式会社インフィニティ
B-2インターネットNews編集局
〒810-0001
福岡県福岡市中央区天神4-1-23-9F
TEL:092-714-2500
FAX:092-733-0066
編集長:齋藤 純

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  サービス提供:株式会社インフィニティ/B-2インターネット 
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Copyright(C)2009 Infinity Inc./B-2 Internet All Rights Reserved.