SlideShare una empresa de Scribd logo
1 de 61
Privacy? Security?
                  2012.6.27

              株式会社エヴォルツィオ
                     代表取締役
                      高橋伸和
Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
雨宮先生のお話…
どう思いましたか?


            Copyright 2012 Evoluzio Inc. All Rights Reserved.
ベンチャーなんだから、セキュリティや
プライバシー意識しなくてもいいじゃん
    Facebookだって…

              Copyright 2012 Evoluzio Inc. All Rights Reserved.
でも、せっかく立ち上げたサービスが
プライバシーやセキュリティの問題で
こけたり解散したりって残念だよね。

             Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
807件
       Copyright 2012 Evoluzio Inc. All Rights Reserved.
807件
JNSA 2011年 情報セキュリティインシデントに関する調査報告書【上半期 速報版】
                インシデント件数




                                              Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
208万5566人
  JNSA 2011年 情報セキュリティインシデントに関する調査報告書【上半期 速報版】
                     漏洩人数




                                                Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
573億1642万円
  JNSA 2011年 情報セキュリティインシデントに関する調査報告書【上半期 速報版】
                  想定損害賠償総額




                                                Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
1万円未満               1~10万円未満             10~100万円未満   100~1000万円未満
1000万~1億円未満         1~10億円未満             10~100億円未満   不明



                               3%
                         4%         7%
                    7%        1%         1~10万円未満
                                            28%
    100~1000万円未満
              20%


                    10~100万円未満
                          29%


                                                        Copyright 2012 Evoluzio Inc. All Rights Reserved.
ザッカーバーグほど
運に恵まれた人はそんなにいない。


             Copyright 2012 Evoluzio Inc. All Rights Reserved.
セキュリティレベル
0%                                     100%




                 Copyright 2012 Evoluzio Inc. All Rights Reserved.
セキュリティレベル
0%                                             100%

     犯罪者出てこい!
金返せー
  ブラック企業
誰か自宅特定よろ
 これはひどい…
       ┐(´д`)┌ヤレヤレ




                         Copyright 2012 Evoluzio Inc. All Rights Reserved.
セキュリティレベル
0%                                             100%

     犯罪者出てこい!
金返せー
  ブラック企業
誰か自宅特定よろ
 これはひどい…
       ┐(´д`)┌ヤレヤレ




                         Copyright 2012 Evoluzio Inc. All Rights Reserved.
セキュリティレベル
0%                                                  100%

     犯罪者出てこい!
金返せー
  ブラック企業
誰か自宅特定よろ
 これはひどい…
       ┐(´д`)┌ヤレヤレ   これぐらいまでやっ
                     てればまぁ大丈夫な
                         んじゃないという
                     コンセンサスゾーン



                              Copyright 2012 Evoluzio Inc. All Rights Reserved.
んじゃ、どうするんだと?



           Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
大企業の対応




         Copyright 2012 Evoluzio Inc. All Rights Reserved.
大企業の対応

• プライバシー委員会を作ってユーザプライバシーの保護をアピール




                            Copyright 2012 Evoluzio Inc. All Rights Reserved.
大企業の対応

• プライバシー委員会を作ってユーザプライバシーの保護をアピール


• CSO(Chief Security Officer)、CISO(Chief Information
 Security Office)を任命し、総合的な対応を実施




                                         Copyright 2012 Evoluzio Inc. All Rights Reserved.
大企業の対応

• プライバシー委員会を作ってユーザプライバシーの保護をアピール


• CSO(Chief Security Officer)、CISO(Chief Information
 Security Office)を任命し、総合的な対応を実施

• セキュリティ対策を行うとともに、ユーザ教育、先進的なセキュリティ技
 術の開発、標準化にコミットする企業も

                                         Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
そうはいっても、起業直後に
 これは無理がありますね


           Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
最低限の知識を身につけよう
  専門家に相談しよう
少しだけ記事を気にしよう


           Copyright 2012 Evoluzio Inc. All Rights Reserved.
考えなければならないこと
プライバシーとセキュリティ


           Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシーとセキュリティの関係



        ユーザ
  ユーザ   情報
   情報




              Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシーとセキュリティの関係



        ユーザ
  ユーザ   情報
   情報




              Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシーとセキュリティの関係


              攻撃

        ユーザ
  ユーザ   情報
   情報




                   Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシーとセキュリティの関係


       攻撃

                 ユーザ
                  情報


            ユーザ
            情報




                       Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシーとセキュリティの関係


       攻撃

                 ユーザ
                  情報


            ユーザ
            情報




                       Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシー


•プライバシー(英:   Privacy)の権利とは、私生活上の
事柄をみだりに公開されない法的な保障と権利である
[1]。英単語「Privacy」をカタカナ表記したものであ
り、日本語では「私事権」と訳されることもある

                          Copyright 2012 Evoluzio Inc. All Rights Reserved.
http://www.sakimura.org/2012/04/1635/
         プライバシー


•プライバシー(英:   Privacy)の権利とは、私生活上の
事柄をみだりに公開されない法的な保障と権利である
[1]。英単語「Privacy」をカタカナ表記したものであ
り、日本語では「私事権」と訳されることもある

                                          Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
でも、個人情報保護法って法律さえ
守っていれば、文句はないんでしょ


             Copyright 2012 Evoluzio Inc. All Rights Reserved.
No!
でも、個人情報保護法って法律さえ
守っていれば、文句はないんでしょ


             Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
なんか、日本だけプライバシーに
うるさくて、ベンチャーの芽を摘む
人がたくさんいるって聞いたけど…


             Copyright 2012 Evoluzio Inc. All Rights Reserved.
No!
 なんか、日本だけプライバシーに
うるさくて、ベンチャーの芽を摘む
人がたくさんいるって聞いたけど…


             Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
US PRIVACY
BILL OF RIGHTS




                 Copyright 2012 Evoluzio Inc. All Rights Reserved.
US PRIVACY
BILL OF RIGHTS
コンテキストベースプライバシー
    民主主義の根源
 米国産業界の発展のために



                  Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
Opt-in
少なくとも、同意を取ることから始めよう




                      Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシー≒セクハラ
   なので利用規約大事
嫌だったら使わなきゃいいじゃん


            Copyright 2012 Evoluzio Inc. All Rights Reserved.
セキュリティ


•情報セキュリティ(じょうほうセキュリティ、英:

information security)とは、情報の機密性、完全性、
可用性を維持すること。

                            Copyright 2012 Evoluzio Inc. All Rights Reserved.
え、やってなかったの?




          Copyright 2012 Evoluzio Inc. All Rights Reserved.
考える癖をつけよう



            Copyright 2012 Evoluzio Inc. All Rights Reserved.
考える癖をつけよう



            Copyright 2012 Evoluzio Inc. All Rights Reserved.
考える癖をつけよう



            Copyright 2012 Evoluzio Inc. All Rights Reserved.
Copyright 2012 Evoluzio Inc. All Rights Reserved.
http://hawklogue.blogspot.com/

                                 Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシー・セキュリティについて
 ベンチャーが考えるべき50のこと




             Copyright 2012 Evoluzio Inc. All Rights Reserved.
プライバシー・セキュリティについて
     ベンチャーが考えるべき50のこと
•   プライバシーとセキュリティの違いを理解しよう         •   パスワードルールを強制することも考えよう

•   まずは、提供しようとするサービスについてよく考えよう     •   サービスをリリースする前にセキュリティチェックをかけよう

•   んで、まずはセキュリティやプライバシーに関するポリシーを   •   ペネトレーションテスト、外部監査
    決める
                                   •   アプリケーションを提供する場合、OS毎のセキュリティを考え
•   利用規約やプライバシーポリシーを作ろう                よう

•   自分たちでできなかったら、専門家に相談すべし         •   コードレビューを行うか、信頼のできるところに外注しよう

•   どうしたら顧客情報を最小限にできるか考えよう         •   最新のソフトウェアを使おう

•   ユーザを認証する手段を考えよう                •   大事な情報をやりとりする時にはSSL(暗号化)を使おう

•   パスワード以外が望ましいけど、現実的にはパスワード?     •   メールの中にURLを貼り付けるのは極力避けよう

•   パスワードは暗号化して保存しよう、Saltもね!       •   障害対応手順を考えよう
                                                       Copyright 2012 Evoluzio Inc. All Rights Reserved.
http://www.evoluzio.com




                          Copyright 2012 Evoluzio Inc. All Rights Reserved.

Más contenido relacionado

Similar a Privacy security20120627

Dev sami 120727_slideshare
Dev sami 120727_slideshareDev sami 120727_slideshare
Dev sami 120727_slideshareToyoshige Oki
 
負荷分散勉強会
負荷分散勉強会負荷分散勉強会
負荷分散勉強会Yuji Otani
 
20120711 新卒採用総括セミナー
20120711 新卒採用総括セミナー20120711 新卒採用総括セミナー
20120711 新卒採用総括セミナーURANO HEIYA
 
E var7 2013spring_medixoho
E var7 2013spring_medixohoE var7 2013spring_medixoho
E var7 2013spring_medixohoShinichiro Oho
 
E var7 2013spring_medixoho
E var7 2013spring_medixohoE var7 2013spring_medixoho
E var7 2013spring_medixohoShinichiro Oho
 
業務系SEの今後について
業務系SEの今後について業務系SEの今後について
業務系SEの今後についてTakashi Kambayashi
 
セキュリティとコンプライアンスプログラムについて
セキュリティとコンプライアンスプログラムについてセキュリティとコンプライアンスプログラムについて
セキュリティとコンプライアンスプログラムについてToshiboumi Ohta
 
「HTML5」における動画DRMのゆくえとか
「HTML5」における動画DRMのゆくえとか「HTML5」における動画DRMのゆくえとか
「HTML5」における動画DRMのゆくえとかTeiichi Ota
 
IT革命からコミュニティ、コミュニケーション革命に!
IT革命からコミュニティ、コミュニケーション革命に!IT革命からコミュニティ、コミュニケーション革命に!
IT革命からコミュニティ、コミュニケーション革命に!Yuichi Morito
 
セキュリティ業務の内製とチームメンバー育成
セキュリティ業務の内製とチームメンバー育成セキュリティ業務の内製とチームメンバー育成
セキュリティ業務の内製とチームメンバー育成Toshiharu Sugiyama
 
Gd seminar-goodfind-ito
Gd seminar-goodfind-itoGd seminar-goodfind-ito
Gd seminar-goodfind-itoYUTAKA ITO
 
121020 Out Of Tokyo Vol.1 地方ウェブ担サミット
121020 Out Of Tokyo Vol.1 地方ウェブ担サミット121020 Out Of Tokyo Vol.1 地方ウェブ担サミット
121020 Out Of Tokyo Vol.1 地方ウェブ担サミットSeiji Morino
 
Sdk無しでアドネットワーク凛 for androidアプリ_設置マニュアル
Sdk無しでアドネットワーク凛 for androidアプリ_設置マニュアルSdk無しでアドネットワーク凛 for androidアプリ_設置マニュアル
Sdk無しでアドネットワーク凛 for androidアプリ_設置マニュアルHarumasa Matsushita
 

Similar a Privacy security20120627 (20)

Dev sami 120727_slideshare
Dev sami 120727_slideshareDev sami 120727_slideshare
Dev sami 120727_slideshare
 
負荷分散勉強会
負荷分散勉強会負荷分散勉強会
負荷分散勉強会
 
20120711 facebook採用総括セミナー
20120711 facebook採用総括セミナー20120711 facebook採用総括セミナー
20120711 facebook採用総括セミナー
 
20120711 新卒採用総括セミナー
20120711 新卒採用総括セミナー20120711 新卒採用総括セミナー
20120711 新卒採用総括セミナー
 
Mito seminar 01
Mito seminar 01Mito seminar 01
Mito seminar 01
 
E var7 2013spring_medixoho
E var7 2013spring_medixohoE var7 2013spring_medixoho
E var7 2013spring_medixoho
 
E var7 2013spring_medixoho
E var7 2013spring_medixohoE var7 2013spring_medixoho
E var7 2013spring_medixoho
 
業務系SEの今後について
業務系SEの今後について業務系SEの今後について
業務系SEの今後について
 
セキュリティとコンプライアンスプログラムについて
セキュリティとコンプライアンスプログラムについてセキュリティとコンプライアンスプログラムについて
セキュリティとコンプライアンスプログラムについて
 
「HTML5」における動画DRMのゆくえとか
「HTML5」における動画DRMのゆくえとか「HTML5」における動画DRMのゆくえとか
「HTML5」における動画DRMのゆくえとか
 
20140307 tech nightvol11_lt_v1.0_public
20140307 tech nightvol11_lt_v1.0_public20140307 tech nightvol11_lt_v1.0_public
20140307 tech nightvol11_lt_v1.0_public
 
Agile development
Agile developmentAgile development
Agile development
 
Kinect kihonnoki
Kinect kihonnokiKinect kihonnoki
Kinect kihonnoki
 
AdobeCS6
AdobeCS6 AdobeCS6
AdobeCS6
 
IT革命からコミュニティ、コミュニケーション革命に!
IT革命からコミュニティ、コミュニケーション革命に!IT革命からコミュニティ、コミュニケーション革命に!
IT革命からコミュニティ、コミュニケーション革命に!
 
セキュリティ業務の内製とチームメンバー育成
セキュリティ業務の内製とチームメンバー育成セキュリティ業務の内製とチームメンバー育成
セキュリティ業務の内製とチームメンバー育成
 
Gd seminar-goodfind-ito
Gd seminar-goodfind-itoGd seminar-goodfind-ito
Gd seminar-goodfind-ito
 
121020 Out Of Tokyo Vol.1 地方ウェブ担サミット
121020 Out Of Tokyo Vol.1 地方ウェブ担サミット121020 Out Of Tokyo Vol.1 地方ウェブ担サミット
121020 Out Of Tokyo Vol.1 地方ウェブ担サミット
 
Sdk無しでアドネットワーク凛 for androidアプリ_設置マニュアル
Sdk無しでアドネットワーク凛 for androidアプリ_設置マニュアルSdk無しでアドネットワーク凛 for androidアプリ_設置マニュアル
Sdk無しでアドネットワーク凛 for androidアプリ_設置マニュアル
 
120131 ppt
120131 ppt120131 ppt
120131 ppt
 

Último

Service-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadershipService-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadershipYasuyoshi Minehisa
 
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料シンフォニティ 株式会社
 
20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdf20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdfssuser80a51f
 
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)KayaSuetake1
 
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdfストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdfmasakisaito12
 
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチUP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチユニパー株式会社
 

Último (6)

Service-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadershipService-introduction-materials-misorae-leadership
Service-introduction-materials-misorae-leadership
 
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
シンフォニティ株式会社(SYMPHONITY , Inc.) 会社説明・人材採用資料
 
20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdf20240427 zaim academy counseling lesson .pdf
20240427 zaim academy counseling lesson .pdf
 
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
202405_VISIONARYJAPAN_engineerteam_entrancebook(ver2.1)
 
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdfストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
ストックマーク株式会社がご提供しているAnews(エーニュース)概要紹介.pdf
 
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチUP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
UP103シリーズ パワーコメット ユニパー スライドレールタイプ 瓦揚げ機 ウインチ
 

Privacy security20120627

Notas del editor

  1. \n
  2. FrogAppsは純粋なスタートアップで、実は前はKIZNAって名前でした。知ってる人いますか?SocialCRMを作ってたのですが、うまく行かずピボットして最初からやりたかった食のサービスへ。miilってサービスを提供しています。先日セカンドラウンドで2億4000万調達。これからが勝負です。さて…\n
  3. FrogAppsは純粋なスタートアップで、実は前はKIZNAって名前でした。知ってる人いますか?SocialCRMを作ってたのですが、うまく行かずピボットして最初からやりたかった食のサービスへ。miilってサービスを提供しています。先日セカンドラウンドで2億4000万調達。これからが勝負です。さて…\n
  4. FrogAppsは純粋なスタートアップで、実は前はKIZNAって名前でした。知ってる人いますか?SocialCRMを作ってたのですが、うまく行かずピボットして最初からやりたかった食のサービスへ。miilってサービスを提供しています。先日セカンドラウンドで2億4000万調達。これからが勝負です。さて…\n
  5. ほとんど知ってる話立ったって人?難しかったって人?よく聞く話なんですが、こんなこという人もいますね。\n
  6. はい、確かにこういう意見もありますよね。日本は厳しすぎるとか、某氏がベンチャーの芽を摘んでるんじゃないかって声も聞こえてきます。後から見ていきますが、そうじゃないと思うんですよね。\n
  7. はい、確かにこういう意見もありますよね。日本は厳しすぎるとか、某氏がベンチャーの芽を摘んでるんじゃないかって声も聞こえてきます。後から見ていきますが、そうじゃないと思うんですよね。\n
  8. さて、この数字、なんだかわかりますか?\nJNSA調べ、去年の上半期のインシデント件数だそうです。\n
  9. さて、この数字、なんだかわかりますか?\nJNSA調べ、去年の上半期のインシデント件数だそうです。\n
  10. \n
  11. \n
  12. \n
  13. \n
  14. \n
  15. \n
  16. \n
  17. \n
  18. \n
  19. \n
  20. \n
  21. \n
  22. \n
  23. \n
  24. \n
  25. \n
  26. \n
  27. \n
  28. \n
  29. \n
  30. \n
  31. \n
  32. \n
  33. \n
  34. \n
  35. \n
  36. \n
  37. \n
  38. \n
  39. \n
  40. \n
  41. \n
  42. \n
  43. \n
  44. \n
  45. \n
  46. \n
  47. \n
  48. \n
  49. \n
  50. \n
  51. \n
  52. \n
  53. \n
  54. \n
  55. \n
  56. \n
  57. \n
  58. \n
  59. \n
  60. \n
  61. \n
  62. \n
  63. \n
  64. \n
  65. \n
  66. \n
  67. \n
  68. \n
  69. \n
  70. \n