Generated by All in One SEO Pro v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # 標的型メール訓練と言えば、標的型攻撃メール対応訓練実施キット 標的型メール訓練をするなら、標的型攻撃メール対応訓練実施キットがお役に立ちます。訓練実施に関すること、何でもお問い合わせ下さい。 ## 投稿 - [PowerPointの仕組みを利用した、新たなマルウェア実行の手口](https://kit.happyexcelproject.com/16932/) - PowerPointの「動作」の機能)を使い、マウスオーバーのみで悪意のあるプログラムが実行され、ウィルスに感染させられる。という手口のメール攻撃があったことが報告されています。しかし、この手口には、ほとんどのサイトで触れらていない重要なポイントがあるので、本ページではこの点について解説します。 - [標的型攻撃メールに対する教育訓練実施計画書をご提供します](https://kit.happyexcelproject.com/7848/) - 本ページでご紹介する「標的型攻撃メールに対する教育訓練実施計画書」は、仮想の企業を対象に作成を行った、標的型攻撃メールに対応するための教育訓練の実施計画書となります。「標的型攻撃メール対応訓練実施キット」を使用することを前提とした計画書となっていますが、内容自体は、どの企業様においても参考になるものと思います。 - [標的型メール訓練の実施にお金がかかる。は、もう過去の話です](https://kit.happyexcelproject.com/7175/) - トレンドマイクロ社が企業および官公庁自治体を対象に実施した、「セキュリティ教育・組織体制に関する実態調査2014」の調査報告によると、約7割の回答者が、なりすましメール訓練による標的型攻撃メールの演習の実施予定がないと回答したそうですが、標的型攻撃メールの演習は「お金がかかるもの」と思い込んでしまっていないでしょうか? - [標的型メール訓練は「総合格闘技」](https://kit.happyexcelproject.com/1380/) - 今日、2019年4月1日は、 エイプリルフールであり、新年度の始まりであり、平成という時代に代わる、新しい元号 - [多要素認証を突破する犯罪者の手口とは?](https://kit.happyexcelproject.com/1197/) - 業務システムへの不正ログインを防ぐための措置として、スマホなどと連動した多要素認証の仕組みを導入されている企業 - [キット+Office365環境で標的型メール訓練を実施する方法](https://kit.happyexcelproject.com/1206/) - Office365のメール送信環境では利用できる差出人名が限定される 標的型メール訓練を実施する上で気になるの - [aptkit.aspxのファイル名は変更できるんです!](https://kit.happyexcelproject.com/1250/) - 標的型攻撃メール対応訓練実施キットに付属のWebサーバ用プログラムである「aptkit.aspx」と「aptk - [怪しいメールが届いたら上長に報告を は正しい?](https://kit.happyexcelproject.com/1343/) - ひと昔前と違い、標的型メール訓練がコモディティ化した今では、模擬の標的型メールにどれくらいの従業員が騙されてし - [訓練メールが迷惑メール判定されない為の対処法](https://kit.happyexcelproject.com/1328/) - 訓練メールを送ったけれど、訓練メールが迷惑メール判定されてしまって、訓練実施対象者に届かなかった。 折角、訓練 - [訓練メールを毎回開く困った優等生](https://kit.happyexcelproject.com/1315/) - 標的型メール訓練では、情報セキュリティに関する知識不足から訓練メールに引っかかってしまうような人に注目が行きが - [セキュリティに詳しいはずの部長も騙された訓練メール](https://kit.happyexcelproject.com/1290/) - セキュリティに詳しい人は標的型メールに騙されたりしない。そう思う人は多いと思います。 しかし、事実は小説よりも - [訓練メールの送信を安定して行うお奨めの方法](https://kit.happyexcelproject.com/1278/) - 唐突ですが、訓練メールを送信する時ってドキドキしませんか? 自分はもう何年も標的型メール訓練に関わっていますが - [セキュリティ担当者の仕事を楽にする秘訣は、自走する組織を作ることにあり!](https://kit.happyexcelproject.com/16831/) - 不審なメールを受け取ったら、上長などにエスカレーション(報告)すること。というルールを設けている組織は多いことと思います。しかし、そのルールに基づいて実際に報告が上がってきたとしても、上がってきた報告の全てについて、いつ、どんな時でも、タイムリーかつ適切に対応が取れるか?というと、また別の話です。 - [標的型メール訓練をすると、ビジネスに必須の予見力が鍛えられる?](https://kit.happyexcelproject.com/7816/) - 未来を予見する。ということは、何をするにおいても求められることです。特に、セキュリティリスクから自分の身や組織を守るということでは、未来を予見できる力というのは何より求められるものだと思います。予見力はまさに転ばぬ先の杖であり、是非身につけておきたいスキルですが、予見力はどうやったら身につけることができるのでしょうか? - [インシデント問題を解決する、セキュリティ教育のユニークなアイデア](https://kit.happyexcelproject.com/5247/) - セキュリティ教育をどれだけ実施しても、相変わらずセキュリティインシデントは無くなりません。トレンドマイクロ株式 - [なんでウチは誰も手を挙げないの?という組織への処方箋](https://kit.happyexcelproject.com/6211/) - 標的型攻撃に関して、企業や組織の枠を越え、相互に情報を交換しあうことで、官民挙げて攻撃に対抗しようという活動が - [現場を捉え、開封率を指標とする訓練からの脱却を図ろう!](https://kit.happyexcelproject.com/7510/) - 標的型メール訓練では開封率も大切な指標ですが、開封率を見るだけでは、重要な点を見落としてしまいます。被験者が添付ファイルを開いた際にはどのような行動を取るか?また、周りはどのような反応をするか?など、生の状況を捉えることができれば、それは、今後のセキュリティ教育やセキュリティ対策を考える上で、活きた情報となりえます。 - [Windows10で標的型メール訓練ができるかどうかやってみた](https://kit.happyexcelproject.com/10633/) - 標的型攻撃メール対応訓練実施キットは、業務で使っている普通のWindowsパソコンがあれば、標的型メール訓練が実施できてしまうことがウリですが、Windowの次期バージョンであるWindows10 日本語版の評価バージョンが公開されたので、Windows10でもキットは簡単に使えるのかどうか、実際にやってみました。 - [訓練がなかなか実施できない?そんなときの解決策](https://kit.happyexcelproject.com/14068/) - 標的型メール訓練を実施しようと決めたけれど、なかなか実施できない。キットを購入したはいいけれど、なんだかんだで実行ができていない。という方は少なからずいらっしゃいます。「上からは早くやれって言われてるんですけどねぇ・・・」という言葉を聞いたのは一度や二度ではありません。 どうしてこのようなことが起きるのでしょうか? - [標的型攻撃が生んだセキュリティビジネスの闇](https://kit.happyexcelproject.com/14304/) - 標的型攻撃メール対応訓練実施キットの販売を始めたての頃、標的型メール訓練サービスをやっていた会社の人に、標的型メール訓練の市場について訪ねたことがあるのだけれど、その時聞いた話で印象深かったのが、「標的型メール訓練って利益率がいいので、結構おいしい商売なんですよね。」という言葉。今はどうか知らないけれど、・・・ - [怪しいファイルを開いてしまった!と気づいたら、どうするのが正解か?](https://kit.happyexcelproject.com/16288/) - 怪しいメールは開くな!とは、よく言われる話ですが、そうは言っても、つい、うっかり開いてしまう。ということはあり - [その標的型メール訓練、テーマをきちんと設定していますか?](https://kit.happyexcelproject.com/17144/) - 訓練をやる以上、誰も添付ファイルを開かなかったら意味ないじゃないか!と思う気持ち、これは訓練を実際に実施している人間のひとりとして、非常によくわかります。訓練を実施する担当者であれば、誰もがこのような考え方に陥りやすいのでは?と思うのですが、「誰も添付ファイルを開かなかったら意味がない」と考えてしまう事は、実は間違っています。 - [専門家じゃないからわかりません。を暗黙の言い訳にしていませんか?](https://kit.happyexcelproject.com/11802/) - 個人情報の流出事故はこれまで何度となく発生しており、その度に新聞紙上などを賑わしてきました。いい加減学習しようよ。と言われてもおかしくないほどに、同じような事故がこれまで何度も起きているわけですが、それでもこうした事故が繰り返し起きてしまうのは何故でしょうか? - [Windowsパソコン1台で攻撃メール訓練実施環境を作る](https://kit.happyexcelproject.com/15299/) - 『標的型攻撃メール対応訓練実施キット』を使うと、Windowsパソコンが1台あれば、標的型メール訓練を実施するための環境を構築することができますが、SMTPサーバとPOP3サーバをインストールすることで、Windowsパソコン1台で開封者情報の送信と受信が完結できる、スタンドアロンの訓練実施環境を構築することができます。 - [パスワード付きのZIPファイルで訓練はできる?できない?](https://kit.happyexcelproject.com/12048/) - exe実行ファイルをZIPファイルに包んでしまうと、ファイルを開くには一旦解凍しないといけないことから、手間がかかるため、ZIPファイルを標的型メール訓練で送付しても、誰も開くわけがなく、訓練にならない。と考える方がいらっしゃいます。一見、このような主張は正しいように思えますが、果たしてそうでしょうか? - [魂は細部に宿る-それはセキュリティ対策にも当てはまることです](https://kit.happyexcelproject.com/11890/) - 「魂は細部に宿る」という言葉があります。「神は細部に宿る」が置き換えられて使われている言葉らしいですが、世の中、細部がいい加減なものに立派なものはございません。見かけはしっかりしているように見えても、細部がいい加減では、いつかボロが出てしまうもの。そしてこれは、セキュリティ対策やセキュリティ教育にも当てはまることです。 - [標的型メールなんて開かなければいいだけ。と思っていませんか?](https://kit.happyexcelproject.com/11834/) - 日本年金機構の個人情報流出問題。いまどき標的型メールを誤って開くなんてアホすぎる。なんていう批判もあるようですが、実際に標的型メールを目にした経験があり、様々な攻撃手法についてよく知っている方なら、「標的型メールを誤って開くなんてアホ」とは決して言わないでしょう。何故なら、標的型メールについてよくわかっている方ほど、標的型メールを開いてしまうケースがあることを知っているからです。 - [企業の社会的責任(CSR)としての標的型メール訓練](https://kit.happyexcelproject.com/11673/) - セキュリティ対策というと、自社のコンピュータやネットワークを守るということに意識が行きがちですが、企業の社会的責任(CSR)を考えれば、少なくとも自社に関わりを持つ人(その家族や知人も含む)が、コンピュータウィルスの被害に遭っていても全く気が付かないでいる。というのは、放っておいて良いということではないでしょう。 - [成功する標的型メール訓練は「思想教育」が先](https://kit.happyexcelproject.com/18899/) - 昨年(2017年)頃から、標的型メール訓練はコモディティ化(一般化)したと言われるようになりました。しかし、その中身は?というと、表面的な部分を真似しただけのものであったり、外注に任せっきりだったりと、一言で言えば、「これじゃあ、先が続かないな」と思うような訓練を行っているところがまだまだ多い。と感じます。折角、訓練を実施するのですから、たった一度きりのもので終わらせたりせずに、会社の成長を促す有用な施策として定着を図りたいものですが、そんな訓練にするにはどうすればいいのでしょうか? - [標的型メール訓練で成果を上げたいなら”○”ではなく”○”を使う](https://kit.happyexcelproject.com/16879/) - 標的型メール訓練に限らず、セキュリティ教育を幾らやっても、セキュリティ事故は一向に無くならない。 標的型メール - [標的型メール訓練において、訓練メールを読んだのかどうかを確認する方法はあるか?](https://kit.happyexcelproject.com/16800/) - 標的型メール訓練の実施に際し、お寄せ頂くことの多い質問に、訓練メールを見て怪しいと判断し、添付されているファイルを開かなかったケースと、そもそも訓練メールを読んでいないケースについて、一体どちらであるのかを判別することはできないか?というものがあります。実際、メールを読んだかどうかを把握する術はあるのでしょうか? - [セキュリティ対策としてあたり前のこと、できてますか?「WannaCry/Wcry」騒動が改めて教えてくれたこと](https://kit.happyexcelproject.com/16717/) - 世界で感染が拡大している。として、ランサムウェア「WannaCry/Wcry」がテレビや新聞でこぞって取り上げ - [メールのタイトルや本文を見て気づかせようとする訓練は間違い](https://kit.happyexcelproject.com/16419/) - 日経ITProに「人騒がせな標的型攻撃訓練」として、ある組織で実施した標的型メール訓練で使われた訓練メールが本 - [開封後の素早い対応が大事。とは言うけれど・・・](https://kit.happyexcelproject.com/16353/) - うっかり、見知らぬ相手からのメールの添付ファイルを開いちゃったみたい・・・。 そんな時は一体どうすればよいのか - [「標的型メールに気をつけよう」って、一体、何に気を付ければいいのよっ!](https://kit.happyexcelproject.com/16340/) - 日本国内の取引先としかメールのやり取りをしない方であれば、海外からのメールや、妙な日本語の使い方がされているメールが送られて来れば、すぐに不審なメールだと気づきやすいですが、海外を相手に仕事をされている方であれば、日本語の言い回しが不自然だからといって、それが全て不審なメールか?というと、そうではないというケースも多いかと思います。 - [開封率の全国平均値や業界平均値はどれくらい?](https://kit.happyexcelproject.com/16309/) - 標的型メール訓練における「開封率」(何割の従業員が模擬の標的型メールにひっかかってしまったか?)について、業界の平均値や全国平均値についてまとめた資料はないですか?とか、何割くらいが平均値なんですか?といった質問を頂くことがよくあります。他社が実施している訓練実施サービスでも、他社の開封率と比べて御社の場合は云々、といったコメントがされている事例を目にしたこともあります。 - [標的型メール訓練は根性論?](https://kit.happyexcelproject.com/16246/) - 普通の人が標的型メールを見分けるのは難しい。(実際にはそんなこともないのですが・・・)ということから、従業員に標的型メールを見分けさせる練習をさせる「標的型メール訓練」は所詮、根性論でしかなく、あんなものをするなんて馬鹿げている。といった話があります。一見、正しいように思えるこの話ですが、本当にそうなのでしょうか? - [開封率0なんて不可能!標的型メール訓練なんて、もう止めろ!は本当?](https://kit.happyexcelproject.com/16232/) - 以前からよく言われる話に、開封率を0%にする事なんてできっこないのだから、標的型メールを開かないよう従業員を訓練するなんて意味がない。という話があります。このような話を聞いて、訓練をやるのを止めてしまった。という組織もあるかもしれません。開封率を0%にできない「標的型メール訓練」なんて本当にやる意味が無いのでしょうか? - [自社内製で標的型メール訓練を実施すべき5つの理由](https://kit.happyexcelproject.com/16214/) - 標的型メール訓練サービスを実施している会社のホームページを見ると、昨年度実績〇万人。といった数字が目に入ります - [その業者は本当にプロですか?痛い目に合わないために知っておいて欲しい事](https://kit.happyexcelproject.com/16198/) - 昨今、デザインやエンターテイメント系など、それも、あまり規模の大きくない会社が運営するサイトがハッキングの被害に遭い、顧客情報が流出する。といった報道を目にすることが増えてきたように思います。攻撃者目線で考えれば、これも当然と言えば当然で、規模の大きくない会社で・・・ - [メールの内容が巧妙だったので・・・。なんて言い訳は恥の上塗りですよ。](https://kit.happyexcelproject.com/16171/) - 標的型メールによる被害は未だ後を絶ちません。2017年になった今年もまた、どこかしらの企業が標的型メールによる被害に遭い、謝罪会見を行うということが繰り返される。なんていうことはないように願いたいものですが、もし、不幸にして謝罪会見を開かねばならないようなことになったら、絶対に口にして欲しくない言葉があります。それは・・・ - [標的型メール訓練なんて知らない。を「やったことある」に変えていきたい](https://kit.happyexcelproject.com/16123/) - 標的型攻撃メール対応訓練実施キットの発売を開始して以来、2017年1月で4年目を迎えます。 発売開始当初はポツ - [このたった一つの質問で、業者の実力は見極められる](https://kit.happyexcelproject.com/16005/) - 標的型メール訓練を実施している業者は、私が知るだけでも全国に100社近くありますので、業界的にはまさにレッドオーシャン。当然、営業マンによる売り込みも激しいものになることは十分想像がつきます。もし、営業マンが売り込みに来たら、名が通った会社だからというだけで信じ込んでしまう前に、次の質問をしてみましょう。 - [お金がかからないからこそやっておきたい16のセキュリティ対策](https://kit.happyexcelproject.com/15791/) - 悲しいかな、セキュリティ対策はとかくお金がかかります。セキュリティが経営の問題だと言われるのも、兎にも角にも、先立つものがなければ何もできないからです。しかし、お金をかけなくても今すぐできるセキュリティ対策もあります。ここでは、今すぐにでもできるセキュリティ対策として、16の対策をご紹介します。 - [こんな訓練実施代行業者にご注意を](https://kit.happyexcelproject.com/15753/) - 標的型メール訓練サービスを提供する会社も随分増えました。しかし、結論から先にお話しすると、たいして知識も持っていないのに、単にできる。というだけでサービスを提供している業者が多すぎると感じています。あなたが訓練を業者に委託しようと考えているなら、この内容を読んでもらって、変な業者にお金を奪われないようにしてもらえたら嬉しいです。 - [標的型メールかどうかをどうやって見分ける?-プロはここを見ています!](https://kit.happyexcelproject.com/15668/) - 従業員に対して「怪しいメールは開かないように」といった注意喚起を行う企業が増えています。しかし、注意喚起を行うこと自体は良しとしても、その内容は?というと抽象的で、従業員の側から見て、具体的にどうすればいいんだ?と思ってしまうようなケースは少なくないようです。では、具体的には、どのような指示を出すべきなのでしょうか? - [標的型メールかどうかを従業員に見分けさせるなんて、仕事の効率が損なわれるだけ。という主張への反論](https://kit.happyexcelproject.com/15654/) - 受信したメールが標的型メールかどうかをいちいち従業員に見分けさせるなんて、従業員にとっては面倒なだけであり、従業員の負担が増す分、仕事の効率が損なわれることになるので、従業員に標的型メールの見分け方を教える訓練なんて効果がない。という主張をされる方がいらっしゃいます。今回は、そんな主張への反論を書いてみたいと思います。 - [ウィルスに感染したかも。の後に幾らの対応コストがかかるか把握してますか?](https://kit.happyexcelproject.com/15625/) - 標的型メールによる被害に遭うことを防ぐのは難しい。だから、被害に遭うことを前提とした対策を行うべき。ということ - [企業を狙った攻撃メールはルール無用のガチ勝負、担当者との知恵比べだ](https://kit.happyexcelproject.com/15569/) - 「自社のアドレスを使ったのでは訓練にならない」という誤解。担当者のアドレスで訓練メールを送ったのでは、訓練であるとバレてしまうので訓練にならない。というのがその理由だと思うのですが、これは、いかにも訓練メールだというようなメールを送るからそうなるだけであって、担当者のアドレスで訓練メールを送ることが原因ではありません。 - [情報セキュリテイ教育をしっかりやっていない企業ほど開封率は高い。という事実](https://kit.happyexcelproject.com/15545/) - ビットコインなど、足がつかずにお金を入手できる仕組みが普及し、ランサムウェアを使って簡単に企業からお金がせしめ - [シーサートをうまく機能させるには、従業員全員の理解があってこそ](https://kit.happyexcelproject.com/15525/) - シーサートを設置している企業の上層部は「ウチのシーサートは大丈夫」と自信を持って言うかもしれません。しかし、情報セキュリティとは無縁の社員に、自社にシーサートが設置されている事、又、どんな時にシーサートに連絡をしなければならないか?について尋ねた時、答えが曖昧だったら、そのシーサートはきちんと機能しないかもしれません。 - [高難易度の標的型攻撃メールを見極めることは不可能。なんていうのは嘘](https://kit.happyexcelproject.com/15492/) - いろいろなサイトを見ると、「どんなに教育や訓練を行ったとしても、標的型攻撃メールを確実に見抜くことは不可能」といった趣旨の記事を見かけることがあります。このサイトでは何度も繰り返し言っているのですが、メールの作りが巧妙な、いわゆる「高難易度」な標的型攻撃メールであっても、見極めることが不可能。などということはありません。 - [この3つの質問に回答できない組織は標的型メールの被害に遭う](https://kit.happyexcelproject.com/15465/) - 単刀直入にお聞きします。あなたは、以下の3つの質問に回答ができ、さらに、隣の人にわかるように説明をすることができますか?1.マルウェアが実行される方法を3つ以上挙げてください。 2.なりすましメールを送れないようにする方法を3つ以上挙げてください。3.マルウェアに使われるプログラムの拡張子を5つ以上挙げてください。 - [標的型メール訓練の効果を上げる方法](https://kit.happyexcelproject.com/15440/) - 「社員が攻撃メールの罠に引っ掛からなくする」というのは、それができれば確かに、被害回避能力の大幅向上が期待できるので、訓練実施の「目的」として掲げられることは多いと思います。でもね、訓練を実施しても思うように効果が上がらない最大の原因は、「従業員の側にやる気や興味がないこと」なんですよね。 組織に所属する従業員全員が、標的型メール訓練に積極的であるとは限りません。 - [「巧妙なメール」という言葉で思考停止するのは、もうやめにしませんか?](https://kit.happyexcelproject.com/15376/) - 年金機構の情報漏えい事件であれだけ世間が騒いだにもかかわらず、その1年後に、また同じような事件が起きて、再び世 - [ウィルス対策ソフトを入れているから大丈夫。というのは大きな誤解です](https://kit.happyexcelproject.com/14683/) - ウィルスメールやランサムウェア、DDos攻撃といった、インターネットを利用する上での様々な脅威に対し、このソフ - [標的型メール訓練の実施に回数の話を持ち込むのは、もうやめにしよう](https://kit.happyexcelproject.com/14338/) - 標的型メール訓練サービスを提供している会社の多くは、2回訓練を実施するのが標準で、2回目は1回目より開封率が下がることで、訓練実施の効果があった。ということをお客様に確認頂くことがスタンダードなやり方だったりしますが、このようなやり方が、今では弊害を生み出してしまっていると自分は思っています。 - [標的型攻撃は防ぐのは困難。って言われているけど、本当にそうなの?](https://kit.happyexcelproject.com/14194/) - メディアなどでは、「標的型メールはよくできているものが多い。感染を防止するのは非常に困難です。」といった主旨のことが書かれている記事や広告を見かけます。しかし、そもそもの話として、『標的型攻撃は防ぐのは困難』というのは、本当にそうなのでしょうか? - [そのインシデント対応、墓穴を掘っていませんか?](https://kit.happyexcelproject.com/14112/) - セキュリティを生業とする会社がインシデントを起こしてしまうのは、セキュリティ対策に関する知識や姿勢を疑われてしまうだけに致命的とも言えますが、今回、それ以上にまずいなあと思ったことは、顧客にいきなり500円の金券を配ったということ。インシデントが起きた際の対応として、このような対応は本当に正しいのでしょうか? - [本気でやっているからこそあえて言おう。間違った訓練をありがたがるな!](https://kit.happyexcelproject.com/12958/) - 日本年金機構の情報漏洩事件をきっかけに、標的型メール訓練への注目度は俄然アップしました。訓練サービスを提供している某社では、昨年の5倍の問い合わせ件数だそうです。 マイナンバー制度も始まり、情報漏洩対策は今が旬とも言える事柄だけに、広告や記事風の広告も多く見受けられます。それだけに、最近、よく思うことがあります。 - [標的型メール訓練で送信するメールの差出人名とアドレスは何にすべき?](https://kit.happyexcelproject.com/12790/) - 標的型メール訓練を実施するに際して多い質問の一つが、訓練メールの差出人名とメールアドレスを詐称するにはどうすればいいでしょうか?というもの。もしあなたが、「アドレスを詐称するにはどうすればいいのだろうか?」と、今まさに思っているところなのであれば、一つ質問をさせていただきたいことがあります...... - [何故?セキュリティ対策をしっかりやっている組織が被害に遭うのか?](https://kit.happyexcelproject.com/12322/) - 標的型メールによる被害に遭う組織は、セキュリティ対策を全くやっていない組織ばかりかというと、そうではありません。セキュリティ対策にしっかり投資をしているような組織でさえ被害に遭い、謝罪会見を開いているケースは後を絶たず、実際、そういった事例をあなたも何度も目にしている事と思います。何故こんなことになるのでしょうか? - [複雑なルールを守らせるより簡単な、正しい恐怖を与える。という方法](https://kit.happyexcelproject.com/12148/) - 本サイトでも、かねてより標的型メールへの対応をおろそかにすることの愚を説いてきていますが、そもそも、危機意識の低い方はこのページを見ることなどしません。毎月のようにセキュリティインシデントのニュースが新聞紙上などで公表されても、ほとんどの場合は対岸の火事として捉え、自分事として考えるということが有りません。 - [exeファイルの実行はブロックされる。故に訓練など意味がない。は本当?](https://kit.happyexcelproject.com/12072/) - WindowsなどのOS本体やメールソフトウェアなどでは、セキュリティが強化されており、メールに添付されたexeファイルをうっかり実行しようとしても、実行がブロックされる保護機能が働くようになっています。故に、exeファイルをメールに添付する訓練なんて意味がない。と言われることがありますが、これは本当でしょうか? - [「不審なメール」って、もう思考停止ワードですよね・・・](https://kit.happyexcelproject.com/12004/) - 日本年金機構の情報漏えい事件をきっかけに、どの企業においても、標的型メールには注意しなければならないということで、セキュリティ対策の見直しなどを指示された担当者の方もきっと多いことと思います。社内周知を出されている企業も多いと思いますが、そのメールの内容が、「不審なメールに注意しましょう」だったりしないでしょうか? - [標的型メールにやられた!そんな時はどうすればいいのか?](https://kit.happyexcelproject.com/11934/) - 不幸にして、標的型メールにやられた!と気づいたらどうすればいいか?あなたはパッと思い浮かぶでしょうか?日本年金機構の情報漏えいの一件で、改めて標的型メールに注目が集まっているようですが、翔泳社が運営するEnterpriseZine(EZ)に、お奨めしたい記事が掲載されていたのでご紹介します。 - [メール本文を開いて見ただけで感染してしまうことはあるの?](https://kit.happyexcelproject.com/10825/) - 怪しいメールが送られてきても、「リンクをクリックしなければいい」「添付ファイルを開かなければいい」と思っていませんか?メール本文を見ただけでウィルスに感染してしまうことはあるの?というのは、時折見かける疑問ですが、その答えは「ある」です。実際に送られてきたメールで、そのような例があることをご紹介しましょう。 - [会社の預金が消える前に確かめよう!あなたの会社のセキュリティ対策](https://kit.happyexcelproject.com/10799/) - インターネットバンキングの不正送金被害に遭うのは、セキュリティ対策が甘かったりすることが主な原因ですが、被害に遭った人の多くは、セキュリティ対策を全くしていなかったわけではなく、自分自身はセキュリティ対策をしていた。という認識を持った人達です。にもかかわらず、どうしてこのようなことが起きてしまうのでしょうか? - [標的型攻撃やマルウェアの認知度は5割以下!そりゃ被害も増えますわ!](https://kit.happyexcelproject.com/10709/) - 情報処理推進機構(IPA)が行った、2014年度の「情報セキュリティの脅威に対する意識調査」によると、「標的型攻撃」について知らないと回答した人は全体の5割以上、名前だけは知っていると回答をした人は25%以上で、両方を合計すると、標的型攻撃がどんなものかを知っている人というのは、2割ほどしかない。という結果に・・・ - [誤送信対策に!ありがちなミスを防ぐちょっとしたツールをあなたに](https://kit.happyexcelproject.com/10521/) - お客様宛にExcelで作成した資料を送付したはいいけれど、シートの一部にフィルタが設定されていたことに気付かず、お客様に見られてはマズイ情報を見られてしまい、大変なことになった。こんなミス、あなたの会社でも発生していませんか?今回は、そんな、どの会社でもありがちなミスを防ぐ、ちょっとしたツールをあなたにご紹介します。 - [Windows7をマルウェアから守る3つの設定。仕事で使うなら、これだけはやっておけ!](https://kit.happyexcelproject.com/10186/) - 今現在もWindows XPを使っており、しかもインターネットに接続しているというのは論外ですが、Windows7を素のままで使っていると、標的型メールにうっかりひっかかってしまう確率を高めることになります。Windows7を入れたパソコンを仕事で使うなら、これだけはやっておけ!という設定をご紹介します。 - [訓練は小さく始めて大きく展開する。自前だからこそできること](https://kit.happyexcelproject.com/9956/) - 従業員に実際に標的型メールを体験してもらい、幾つもの気付きを得てもらう演習の実施に興味はあっても、実際にやったことがなければ、どのような効果が得られるのか見当もつかないもの。確実に効果が得られるかどうかもわからない状況では、意味があるかどうかもわからないことにはゴーサインが出にくいのも当然のことでしょう。 - [HTMLメールの形式で標的型メール演習を行う場合の注意点](https://kit.happyexcelproject.com/9762/) - URLリンククリック型の標的型メール演習を実施する場合、従業員に送付する演習用のメールの形式をHTML形式とするか?それとも、テキスト形式とするか?ということについては、迷われる方もいらっしゃることでしょう。しかし、演習の実施に際しては、どちらの形式が良いかを考える前に、注意しなければならない重大なポイントがあります。 - [標的型メール演習で使用するURLリンクはどうするか?](https://kit.happyexcelproject.com/9702/) - 標的型メール演習の実施に興味を持たれる企業様が最も実施を希望される演習の形式、それは、メール本文中のURLをクリックしてしまうことで、偽のウェブサイトに誘導されてしまう、フィッシングメールタイプの演習です。このタイプの演習で課題となるのが、メール本文中に記載するURLをどうするか?ということ。 - [セキュリティ対策を進めていく上で本当に必要なもの](https://kit.happyexcelproject.com/9664/) - 朝日新聞社が、社内のパソコン17台がコンピューターウイルスに感染し、情報が流出した。と発表しました。セキュリティ対策をしっかりやっているはずの朝日新聞社でさえ、被害に遭ってしまうというのは何故でしょうか?セキュリティ対策を進めていく上で考えるべき、本当に必要なもの。それは予算でも、専門知識でも、システムでもありません。 - [条件さえ揃えば簡単に騙せる。心理学を悪用する犯罪者の狡猾な手口](https://kit.happyexcelproject.com/9588/) - 標的型メール訓練の必要性について話をすると、イマドキ、exeの添付ファイルを開いてしまうような社員なんていない。というコメントをいただくことがあります。しかし現実は異なもので、条件さえ揃えば、セキュリティに関する知識がある方でさえ、うっかり騙されてしまうケースもあります。ここでは、犯罪者が使う手口の一例をご紹介します。 - [セキュリティ研修をやっても成果が出ない、たった一つの理由](https://kit.happyexcelproject.com/9530/) - あなたの会社ではセキュリティ研修を実施している、もしくは、これから実施しようと考えているのであれば質問したいのですが、あなたの会社がセキュリティ研修を実施するのは何故でしょうか?この答えが、セキュリティ研修をしないとマズいだろ。といった主旨の回答であったとしたら、研修は相当に高い確率で成果が出ない可能性があります。 - [1%の成長を毎日積み重ねると、1年後はどれだけ成長している?](https://kit.happyexcelproject.com/9378/) - セキュリティ対策に限らず、人は一足飛びに結果を得られる解決策を求める傾向があります。「○○を実現する方法」など、この手の例を挙げればきりがありませんが、そんな夢のような話はないと、薄々わかっていながらも、夢のような宣伝文句を見せられると、もしかしたら?と思って手を伸ばしてしまう。あなたもそんな傾向はないでしょうか? - [こんな思い込みしていませんか?思い込みは攻撃者につけ入る隙を与えます。](https://kit.happyexcelproject.com/9280/) - 先入観や思い込みは、時に間違った判断や行動に繋がります。それはセキュリティ対策についても言えること。誰もが、自分は思い込みなんてしていないと思いがちですが、思い込みをしている例は意外と身近にあるものです。あなたがそれは「常識だ」と思っていることは、意外と常識ではなかったりするかもしれません。 - [世間はまだまだ、誤解だらけ!セキュリティに関するこんな誤解(その1)](https://kit.happyexcelproject.com/9240/) - 標的型攻撃に関するニュースなど、情報セキュリティに関する話題は枚挙に暇がありません。新聞紙上でもちょくちょく目にする、セキュリティに関する話題ですが、世間一般の理解は?というと、まだまだ誤解が一杯のようです。クライアントとの打ち合わせなどを通じて、筆者が実際に見聞した、セキュリティに関する誤解のひとつをご紹介します。 - [セキュリティ対策の対象は、もはや社内だけではなくなった](https://kit.happyexcelproject.com/9224/) - 企業におけるセキュリティ対策というと、社内のネットワークに繋がっている業務用PCやサーバーのセキュリティ対策について考える。というのが一般的かと思います。しかし、ここ1~2年における環境の変化は、組織におけるセキュリティ対策について、その認識を大きく変えるべき状況をもたらしています。 - [成果の上がるセキュリティ教育のやり方](https://kit.happyexcelproject.com/5477/) - 『セキュリティ教育なんて無駄だ。まったく成果が上がらない』そう思っていませんか?先日も、社内でeラーニングによるセキュリティ教育を実施したが、全く成果がないので、システムによって誤送信を防止するにはどうしたらいいか?といった趣旨の相談に来られていた方がいました。 - [指一本で盗まれるカード情報、これが現実であることを知ろう](https://kit.happyexcelproject.com/8716/) - 日本発の情報セキュリティ国際会議CODE BLUE。ここでは情報セキュリティに関する貴重な知見を得られるのですが、今回の講演では、キオスク端末から指一本でカード情報が盗めてしまう事例などが披露されました。この記述を見てあなたは、「ふ~ん、そうなんだ」と思うかもしれません。しかし、これはあなた自身にも関係する話です。 - [増え続ける標的型メールによる被害と、セキュリティ担当者の思い込み](https://kit.happyexcelproject.com/8712/) - 標的型攻撃による被害は毎年増加をたどる一方です。被害に遭っている組織は、セキュリティ対策を全くやっていない組織ばかりかというと、そうではありません。対策をしっかりやっているはずの企業ですら、被害に遭っているのが実態です。対策をしっかりやっているはずなのに、被害に遭っている。というのは一体どういうことなのでしょうか? - [教科書を読むだけで試験に合格できるとは誰も思わないですよね。だから、標的型攻撃メールに関する教育も・・・](https://kit.happyexcelproject.com/8311/) - 何らかの試験をパスしようと思った時、教科書や教材だけを読んで試験に臨んだ。という方は、恐らくはごく少数でしょう。ほとんどの方は、教科書を読む以外に、書き写して覚えたりなど、何らかのアクションを伴いながら、内容の理解・習得に励んだはずです。それは何故か?と言えば、答えは簡単で、教科書を読んだだけでは覚えられないから。 - [あなたの組織は「紺屋の白袴」?とにかく一度やってみるべし!](https://kit.happyexcelproject.com/8287/) - 標的型攻撃メールの演習は、キーワードとして注目されることは多いですが、実際に実施しているのは、日本の企業全体の数から見れば、わずかなものです。「紺屋の白袴」ではありませんが、セキュリティ対策については最先端であるべきIT関連企業においても、自社については後手に回ってしまっている。というところは意外に少なくありません。 - [模擬のマルウェアを開いてしまった人と、座学による教育研修の相関は・・・](https://kit.happyexcelproject.com/8264/) - 組織のセキュリティ対策として、e-ラーニングや研修ビデオ教材などを利用して、従業員に定期的に研修を行っている組織は多いと思いますが、従業員から「よく理解できた」という声を聞いているので、研修はそれで十分と考えていないでしょうか?そのような認識は、もしかしたら間違っているかも。と思わずにはいられない実例をご紹介します。 - [朱に染まれば赤くなる。セキュリティ意識の底上げを楽に推進する方法](https://kit.happyexcelproject.com/8008/) - セキュリティ意識の底上げを図りたい。そう考える経営者、セキュリティ担当者は少なくないと思います。しかし、研修などを実施しても、当の社員は面倒くさがるだけで肝心のセキュリティ意識はちっとも向上しない。なんていうこともあるかもしれません。あなたの組織がもし、このような状況にあるなら、試してみる価値がある方法が一つあります。 - [ノウハウコレクターになっていませんか?](https://kit.happyexcelproject.com/7895/) - セキュリティに関するセミナーや展示会があちこちで行われています。ベンダーが製品紹介を兼ねて行うものが多いですが、情報収集の一環として参加される方は多いと思います。 有益な情報が得られることも多いので、参加しない手はないと思いますが、参加して得たものを、自社のセキュリティ対策に活かすことはできているでしょうか? - [セキュリティ教育を組織学習のマネジメントという視点で捉え直す](https://kit.happyexcelproject.com/7785/) - 組織におけるセキュリティ対策は、組織を守ることができてこそ、初めてその効力を発揮するもの。しかし、セキュリティ教育となると、社員全員に毎回、同じような内容のセキュリティ研修を行い、同じようなテストを実施して、テストの点が全員合格点だから今年もオッケー。そんな研修を疑いもなく続けているというようなことはないでしょうか? - [すがわら文仁議員から学ぶ、継続することプラスアルファの大切さ](https://kit.happyexcelproject.com/7758/) - 埼玉県議会議員に「すがわら文仁」という議員さんがいらっしゃいます。彼は政治家に必要とされる三バン(ジバン、カンバン、カバン)無しに、埼玉県の戸田市会議員からスタートし、「あること」を継続し続けたことによって、埼玉県議会議員になるまでに至りました。そして、県議会議員である今も、その「あること」を継続し続けています。 - [間違いだらけの標的型メール訓練、こんな訓練はしてはいけない!](https://kit.happyexcelproject.com/7714/) - 過去に間違ったやり方で訓練を実施したり、また、間違った訓練の事例を見られて、標的型メール訓練なんて、やってもしょうがないんじゃないの?とか、本当にやった方がいいのかなあ?と懐疑的に思っていらっしゃる方は結構いらっしゃるかもしれません。もしあなたがそう思っていらっしゃるなら、是非、この記事を読んでいただきたいと思います。 - [注意すべきは、今日、何を口にするか?](https://kit.happyexcelproject.com/7528/) - 今日はある話にインスパイアされたので、こんな話をお届けします。 コーヒーに○○が入っていたらどうなるか? あなたが、コーヒーを飲むとして、もし砂糖が入っていたらどうなるか? ダイエットにならない!と叫ぶ女子もいるかもしれませんが、特に問題ではないですよね? では、もし砂糖ではなく、猛毒が入っていたとしたら・・・ - [これだけは伝えたい!セキュリティリテラシーを向上させる上で大切にしたい事](https://kit.happyexcelproject.com/7521/) - 標的型メール訓練では、模擬とはいえ、うっかりマルウェアを開いてしまうような従業員がいれば、それは組織にとってリスクとなり得ます。このような従業員について、過去、自分は大きな考え違いをしていました。そして、この大きな考え違いは、組織のセキュリティリテラシーを向上させる上で、とても重要なポイントでもあったのです・・・ - [シャドーIT×ウェアラブル×BYOD、システムで制御することの限界](https://kit.happyexcelproject.com/7336/) - スマートウォッチは既に幾つものメーカーから登場していますが、Apple Watchの登場により、注目度は俄然上がったのではないでしょうか。今後スマートウォッチを使うのも当たり前ともなってくれば、誰もが一人一つくらいは高性能なデジタルデバイスを持っているのが日常の光景となるのも、もはやそう遠くない未来かもしれません。 - [え!そんなに?あなたが思う以上に大きい社内のリテラシー格差](https://kit.happyexcelproject.com/7319/) - 「2013年、4%、300人」これは何の数値だか分かるでしょうか?exe実行形式ファイルなどをzipファイル化し、メールに添付する形での標的型攻撃メールの演習は、わざわざzipファイルを解凍し、ファイルを開くという手順の多さから、さすがに、誰もそんなもの開いたりしないだろう。と考える方は多いようです。しかし・・・ - [標的型攻撃メールの演習で使うドメイン名は何にするのがいいのか?](https://kit.happyexcelproject.com/7302/) - 標的型攻撃メールの演習というと、メール受信者が誤認することを狙って、有名な企業や団体によく似たアドレス名を使った攻撃メールを想定される方は多いようで、こうしたアドレスを訓練で使うことができるのでしょうか?といった質問をされることがよくあります。そもそも、標的型攻撃メールの演習で使うドメイン名って何がいいんでしょうか? - [パソコンにおかしな動作があれば、ウィルスチェックをして防ぎましょう。ってそれ、間違ってますよ。](https://kit.happyexcelproject.com/7145/) - ウィルスに感染したら、パソコンがおかしな動作をする。と理解している方がいます。不正送金など、ウィルスによる被害に遭わないための自衛策として、パソコンにウィルス対策ソフトを入れて、パソコンが少しでもおかしな動作をしたら、ウィルスチェックをして防ぐしかない。といった話をよく耳にしますが、これは大きな誤解を生む元です。 - [セキュリティ対策をタダ同然で実施する秘策とは?](https://kit.happyexcelproject.com/6967/) - 儲けにならないセキュリティ対策にこれ以上お金をかけたくない!あなたは今、そう思っていらっしゃるかもしれません。セキュリティ対策をタダ同然で実施できる秘策があったらどんなに良いでしょうか?そんな秘策あるわけない?そうでしょうか?実はそんな秘策があるんです。それも、全く怪しい方法でもなんでもない、全くの正攻法で。です。 - [有効な効果測定を行うには、システム構築とノウハウが必要という誤解](https://kit.happyexcelproject.com/6940/) - 標的型メール訓練サービスの案内などを見ると、有効な効果測定を行うには、相応のシステムを構築しなければならないとか、ノウハウが必要といった記述があることから、「やっぱり専門業者に委託しないとダメなのかなあ?」と思われる方もいらっしゃると思うのですが、果たして本当にそうなのでしょうか? - [サイバー対策にもう1円も払いたくない!ならばできることをしよう!](https://kit.happyexcelproject.com/6903/) - セキュリティー対策の専任者を置く余裕はないし、利益に繋がらないサイバー対策には1円も払いたくない。売り上げ規模の小さい中小企業であれば、回収が見込めないセキュリティ対策費用は、貴重な利益が削られるだけの重荷でしかなく、積極的に対策を進める気にはなれない。というのはよくわかります。 - [住吉区長の失敗から学ぶ、標的型メール訓練のやり方](https://kit.happyexcelproject.com/6878/) - 災害は予告なく、突然襲ってくるものです。同様に標的型メールも、事前の予告なく、突然送られてくるもの。だから、訓練をするなら事前の予告などせず、抜き打ちでやらなければ効果がない。という考え方があります。この考えは一理ありますが、何の予告もなく、いきなり実施してしまうと、住吉区長の事例のようなことが起きます。 - [百聞は一見に如かず。小さくてもいいから始めてみよう](https://kit.happyexcelproject.com/6654/) - 新しいことを始めようとすると、何かと周りの抵抗があるものです。標的型メール訓練となると、「そんなのやったって効果なんてない」とか、「ニセモノでやったところで意味ないだろ」とか、まあ、色々という人は出てくるものです。そんな人々を説得するにはどうすればいいのでしょうか?そんな人々へのアプローチ方法についてご紹介します。 - [セキュリティ教育なんてツマラナイと言わせないための第一歩](https://kit.happyexcelproject.com/6569/) - セキュリティ教育に関して常々思っていることに、従業員全員に何故、同じ教育を行っているのか?ということがあります。営業マンと技術者では、セキュリティに関する知識も関心も全く違います。知識も関心も興味も全く異なるのに、同じ内容の研修を行っていたのでは、研修を受ける方も、いわゆる「やっつけ仕事」のようになってしまいがちです。 - [不正行為を正当化させないために、今できること](https://kit.happyexcelproject.com/6543/) - 会社でセキュリティ研修を受けていれば、「不正のトライアングル」という言葉を目にしたことが有ると思います。「動機」「機会」「正当化」、この3つが揃わないよう、いずれかが欠ける状況にしてしまえば、不正の発生は防ぐことができるという考え方ですが、ここでは「機会」ではなく、「正当化」のほうに焦点を当ててみたいと思います。 - [セキュリティ担当者なら是が非でも乗り越えておきたい、3つの壁](https://kit.happyexcelproject.com/6520/) - そもそもはインシデントなど起こさない方が良いのですが、万が一起きてしまったとしても、対応さえ誤らなければ「雨降って地固まる」ではないですが、早期回復だけでなく、失敗がバネとなって、飛躍するチャンスとなることさえあります。ここでは、組織を良い方向に導くために、セキュリティ担当者が乗り越えるべき3つの壁をご紹介します。 - [同じ轍を踏むなかれ!あなたが避けるべき3つの大罪](https://kit.happyexcelproject.com/6467/) - ベネッセの顧客情報漏洩を端に発した、ジャストシステムのダイレクトメール発送に関する話。ジャストシステム側はマスコミへの公式発表を行っていますが、この対応においては、リスクマネジメントのプロに言わせれば、非常時においては絶対にやってはならないと指摘されるような間違いを幾つも犯してしまっています。 - [悪用厳禁!!つい添付ファイルを開いてしまう、5つの心理パターン](https://kit.happyexcelproject.com/6443/) - 標的型メールが危険なのは、メールを読む側の心理を巧みに操り、つい、添付ファイルを開いてしまうような巧妙な仕掛けをしてくるところにあります。「怪しいメールは開かないようにしましょう」なんて言われても、こんな仕掛けをされたら、ついつい開いてしまう。そんな心の隙を突くパターンを5つご紹介します。 - [形だけのプライバシーポリシー?ベネッセの情報漏洩に思う](https://kit.happyexcelproject.com/6399/) - システムの脆弱性の問題をはじめ、情報セキュリティに関する課題は尽きることがありません。ゆえに、情報漏洩などの問題を完全に無くすことはなかなかに難しいテーマですが、今回のベネッセの情報漏洩においては、その規模などから鑑みて、不可抗力という文字を当てはめることは難しそうです。 - [抜き打ちで渇!の標的型メール訓練を行うのは有りですか?](https://kit.happyexcelproject.com/6368/) - 抜き打ちで訓練を実施すれば、従業員をビックリさせるにはぴったりなので、高い訓練効果が期待できそうですが、最悪の場合、業務に支障が出てしまう。そんなリスクも考えられるだけに、「抜き打ちで訓練を実施するのは良くない」そんな意見も多々あります。抜き打ちでの訓練は是か?非か?実際のところはどうなのでしょうか? - [標的型メール訓練を自前でやってはいけないの?](https://kit.happyexcelproject.com/6354/) - 「標的型攻撃メール対応訓練実施キット」は、標的型メール訓練を自前で行うことを支援するための商品ですが、標的型メ - [どんな手を使ってでも稼ぎたいと考える人達にカモられないために](https://kit.happyexcelproject.com/6300/) - フィッシングメールもそうですが、架空請求のメールもまた、手が込んでいます。標的型メールと共通する部分が多いだけ - [スクエニを騙るフィッシングメールが、未だに送られている現実](https://kit.happyexcelproject.com/6283/) - 昨日(2014年7月4日)、スクウェア・エニックスを騙るフィッシングメールが送られてきました。1年以上前から公 - [パスワードはもう、知られてしまっている!を前提に考えるセキュリティ](https://kit.happyexcelproject.com/6263/) - サイトへの不正ログインや、マルウェアによる不正送金の被害が相次いで発生しています。サイトへの不正ログインなどは - [誤送信防止のためにも、メールのマナーを改めて見直そう](https://kit.happyexcelproject.com/6246/) - ある方から私の元に、誤送信のメールが届きました。この方は面識のない方のアドレスをCc欄に設定してメールを送るよ - [家庭を、そして家族を守ろう!それこそが組織を守る事になるのだ](https://kit.happyexcelproject.com/6203/) - 牛丼チェーンの「すき家」など、人手不足により、店舗の閉鎖を余儀なくされている外食チェーンなどの話題は記憶に新し - [訓練メールなんてダメだろ。といった否定的なコメントについての考察](https://kit.happyexcelproject.com/5965/) - 標的型攻撃は年々巧妙さを増す一方です。Webサイトにアクセスするだけでマルウェアを仕込まれてしまったり、著名な - [コストをかけるどころか、お金をもらいながらセキュリティ対策をする方法](https://kit.happyexcelproject.com/5760/) - セキュリティ対策はコストがかかります。しかし予算は限られているので、「如何に安く済ませるか?」を考えなければな - [Lineは会社で使っていないから関係ない?果たしてそうでしょうか?](https://kit.happyexcelproject.com/5747/) - ユーザー人口が4億人を越えたLineですが、これだけユーザーが増えてくると、Lineを悪用する輩も出てきます。 - [システム強化にばかり目が行っている担当者は、足をすくわれることになる](https://kit.happyexcelproject.com/5668/) - 標的型攻撃対策というと、「多層防御」など、システムで防御する対策に注目が集まりがちです。確かに攻撃はコンピュー - [目からうろこ!セキュリティ対策においても見習うべき、「ある工場の工夫」](https://kit.happyexcelproject.com/5675/) - 今回は、世界中から役立つ・面白いニュースを、毎日厳選して配信しているバラエティニュースサイト「らばQ」から、本 - [DJポリスが教えてくれた、セキュリティ教育の勘所](https://kit.happyexcelproject.com/5661/) - FIFAワールドカップのコートジボワール戦、開催日が日曜日とあって、東京・渋谷のスクランブル交差点は、800人 - [セキュリティ対策を単なる「コスト」で終わらせない、3つのアイデア](https://kit.happyexcelproject.com/5648/) - 企業活動をする上で、セキュリティ対策は厄介なシロモノです。やらないで済むならそれに越したことはありませんが、世 - [楽しいセキュリティと、楽しくないセキュリティ、あなたはどちらですか?](https://kit.happyexcelproject.com/5619/) - このブログをお読みいただいているあなたなら、従業員に対するセキュリティ教育の重要性・大切さは十分わかっていらっ - [インターネットバンキングの不正送金被害、法人も補償対象へ](https://kit.happyexcelproject.com/5606/) - インターネットバンキングの不正送金により、会社のお金が盗まれてしまうという問題。 これまでは個人は補償対象にな - [たかが入力フォーム、されど入力フォーム、意識してますか?](https://kit.happyexcelproject.com/5584/) - 御社のサイトには入力フォームがあるでしょうか?もし、ある場合、それはどのようなもので、どのような点を意識されて - [6歳の子供の素朴な疑問から、セキュリティ対策に相通じるものを考える](https://kit.happyexcelproject.com/5501/) - 6歳になる息子が言いました。「僕は地球にいるんだよね?でも、目の前の道路は丸くないよ?まっすぐだよ。」 図鑑な - [1年間のうちで交通事故が多いのは、何月だかわかりますか?](https://kit.happyexcelproject.com/5494/) - 警察庁のまとめによると、小学校低学年の児童が交通事故に遭うことが多いのは、4月ではなく、5~7月なのだそうです - [セキュリティ担当者の苦悩を解決する、新たなアプローチ](https://kit.happyexcelproject.com/5456/) - 情報ネタとしては古いですが、2012年7月のIT Leadersの記事「874件の回答から見えてきた、情報セキ - [筋肉が緩んだら瞬発力も衰える。それはセキュリティでも同じこと](https://kit.happyexcelproject.com/5435/) - スポーツ選手は毎日練習をしています。それは、折角鍛えた筋肉も、鍛えるのをやめてしまうと、あっという間に鍛える前 - [標的型メール訓練は効果が「無い」のか?「有る」のか?](https://kit.happyexcelproject.com/5150/) - タイトルの通り、標的型攻撃メール対策訓練については、効果が「無い」と主張する向きと、「有る」と主張する向きがあ - [実績はどれくらいあるのですか?](https://kit.happyexcelproject.com/5145/) - おかげさまで実績も増えて参りました 手前味噌のような話で恐縮ですが、2014年1月よりキットの販売を開始して以 - [国内組織におけるセキュリティ対策の実態調査の結果から思うこと](https://kit.happyexcelproject.com/5117/) - トレンドマイクロが5月12日に発表した、国内企業・組織を対象に実施した2013年のセキュリティ対策や被害に関す - [ユーザが脅威を意識しないでいいようにする、これは本当に是か?](https://kit.happyexcelproject.com/5111/) - 標的型攻撃への備えなど、セキュリティ対策というと、システムが自動的に防御を行い、ユーザは脅威を意識しないでいい - [防御策を適用するばかりが、悪意ある攻撃への対策ではない](https://kit.happyexcelproject.com/5078/) - 標的型攻撃への対策というと、攻撃を検知するシステムの導入などの「入口」「出口」対策を思い浮かべますが、これらの - [情報弱者が攻撃者になる時代が来る。いや、もう来ているかもしれない](https://kit.happyexcelproject.com/5071/) - 3Dプリンターで実射可能な拳銃を作った男性が逮捕されたニュース、そして、違法にソフトウェアをダウンロード販売し - [第12話 次回の訓練実施に向けての課題の抽出](https://kit.happyexcelproject.com/6237/) - 標的型メール訓練実施結果からの考察と共に、次回の標的型メール訓練実施に向けての課題抽出は、訓練実施の報告書をまとめる上で重要な作業です。セキュリティ教育の実施前と実施後での「開封率」や、前回の訓練と今回の訓練の「開封率」を比較し、開封率が下がったからといって、標的型攻撃メールへの耐性が身についたと考えるのは早計です。 - [第11話 PDCFAのサイクルを回そう](https://kit.happyexcelproject.com/5491/) - 折角訓練を実施しても、おきまりのアンケートを取って「効果がありました」と予定調和的な報告して終わり。では、あまりにも勿体ないです。貴重なフィードバックが得られたなら、さらなる飛躍に繋げるためのアクションプランを考え、実行したいものです。PDCFAサイクルを回していくには、アクションを継続して行っていくことが必要です。 - [第10話 次回に繋がるフィードバックを得よう](https://kit.happyexcelproject.com/5297/) - 訓練を実施したら、訓練対象者からフィードバックをもらいましょう。貴重な意見は、次のアクションを考えるのにきっと役立つはずです。しかし、これもまた厄介な作業の一つです。訓練実施後は理解度測定やアンケートを実施して・・・とはよく言われますが、次のアクションに繋がるような結果を得るには、頭をひねって考える必要があります。 - [第9話 次に繋がる実施結果報告の作り方](https://kit.happyexcelproject.com/5257/) - 標的型メール訓練実施というと、訓練対象者に訓練メールを届けることがメインと思いがちですが、訓練メールを届けることは、訓練の実施結果を得るための手段に過ぎません。訓練を実施する前に「ある仮説」があり、訓練実施は、その仮説を検証するために行うものです。訓練実施担当者にとっては、むしろここからが大事な作業と言えます。 - [訓練メールで、偽装したメールアドレスを使うには?](https://kit.happyexcelproject.com/5260/) - 標的型攻撃メールを送ってくる攻撃者の目的は「狙った相手を騙す」こと。だから、標的型攻撃メール対策の訓練では、訓練対象者が騙されやすい差出人アドレスを使いたい。というのは、訓練実施担当者なら誰しも思うことでしょう。では、騙されやすいアドレス、いわゆる「偽装したメールアドレス」を使うにはどうすればいいでしょうか? - [第8話 訓練メールを送信しよう](https://kit.happyexcelproject.com/5226/) - 訓練メールの送付対象が3ケタを超えてくると、さすがに手作業で頑張ろうという気力も続かないと思います。そうなると、方法としてはメーリングリストやツール、また、メール配信のASPなどを使うということになるかと思いますが、その前に、考えないといけないことがあります。それは、メール送信者のアドレスを何にするか?ということです。 - [URLリンクをメール本文に記載して訓練を実施する](https://kit.happyexcelproject.com/5217/) - メール本文中にURLリンクを記載し、このリンクをクリックさせようとする演習方法は、模擬のマルウェアファイルを添付する方法とは異なりますが、この場合はリンクをクリックすることでWebサイトに飛ぶことになるので、Webサーバ側で開封者を特定すると共に、教育用のコンテンツをユーザに表示するというのが、基本的な流れになります。 - [Windowsのショートカットを模擬のマルウェアファイルとして使う](https://kit.happyexcelproject.com/5206/) - 日経コンピュータの記事「ショートカットに気をつけろ!進化する標的型攻撃の脅威」で紹介されているように、標的型攻 - [exe実行ファイルを模擬のマルウェアファイルとして使う](https://kit.happyexcelproject.com/5186/) - 攻撃方法には、マルウェアプログラム(実行ファイル)自体を添付ファイルに含めて送るという方法もあります。この場合 - [WordやExcelなどの文書ファイルを標的型メール訓練に使う方法](https://kit.happyexcelproject.com/5163/) - WordやExcelなどの文書ファイルを、標的型メールの訓練に使用する場合は、マクロなどのプログラムは使わずに、「Webビーコン」と呼ばれる、横1ドット×縦1ドットの画像リンクを文書中に埋め込み、文章自体は通常の業務文書もしくは、標的型攻撃の危険性などについて解説した教育用のコンテンツとするという方法が使われます。 - [第7話 訓練メールに添付する、模擬のマルウェアファイルを作ろう](https://kit.happyexcelproject.com/5136/) - 標的型メール訓練において、訓練メールに添付する模擬のマルウェアファイルは、従業員に標的型攻撃を体験してもらうための要となるものです。どのようなものを、どのようにして作るか?専門の業者にお願いして作ってもらうという手もありますが、ここでは、自分達の手で作る方法をご案内します。 - [第6話 訓練メールの形式を考えよう](https://kit.happyexcelproject.com/5124/) - 標的型メール訓練の実施方式を考えたら、次は、実際に送付する訓練メールの形式をどうするか?です。ご存じの通り、標的型攻撃の手口は様々です。相手を騙すことが目的なので、およそ考えられる限りのあらゆる方法を使ってきます。まさにアイデア勝負です。それだけに、訓練メールの形式をどうするか?は悩ましい問題です。 - [第5話 訓練実施の方法を決めよう](https://kit.happyexcelproject.com/5109/) - 訓練実施の実行委員会も立ち上げ、準備を進める体制が整ったら、いよいよ実施に向けた具体的な準備を進めていくことになります。そこでまず決めなければならないことは、訓練実施の方法です。具体的にどのような方法で訓練を実施するべきか?当然、時間と予算の制約も出てきますので、ここはしっかりと考える必要があります。 - [第4話 戦略として訓練実施の実行委員会を立ち上げる](https://kit.happyexcelproject.com/5088/) - 訓練の実施準備から実施までを、セキュリティ担当だけで行う会社もありますが、これでは他の部門は「受け身」の姿勢になりがちです。組織のセキュリティレベル向上には、全従業員に当事者意識を持ってもらうことが欠かせません。このための良い機会は、訓練実施に際し、各部門からメンバーを集め、訓練実施の実行委員会を立ち上げることです。 - [第3話 スコープを決めよう](https://kit.happyexcelproject.com/5068/) - 訓練実施の目的を決めたら(とりあえずの目的でも構いません)、次は訓練実施のスコープ=「範囲」を決めましょう。訓練を実施するからといって、必ずしも全社を対象にしなければならないということはありません。初めのうちは、自分たちのコントロールの利く範囲で小さく実施するといったことを考えることも必要です。 - [第2話 まず初めにこれをやろう](https://kit.happyexcelproject.com/5060/) - 標的型メール訓練は、標的型攻撃の脅威を従業員に知ってもらうための「セキュリティ教育」として捉えられることが多いですが、これは目的の一つでしかありません。訓練自体は、やろうと思えばすぐにできないこともないですが、それでは折角の訓練も効果が半減します。訓練をやると決めたら、まず初めにやるべきことがあります。 - [第1話 さあ、標的型メール訓練を実施しよう!](https://kit.happyexcelproject.com/5027/) - 悪意のある第三者から身を守るために、実際に起こりうる「脅威」を身を以て体験し、イザという時に困らない・慌てないようにする「耐性」を身につける、標的型メール訓練の実施は、誰もが実施できて、しかも効果の高いセキュリティ対策です。この手引きでは、自前で標的型メール訓練を実施するための具体的な方法についてご案内します。 - [セキュリティ担当者の「仕事」とは、一体どのようなものでしょうか?](https://kit.happyexcelproject.com/4897/) - セキュリティ担当者の「仕事」とは?と尋ねられた時、あなたならどのような仕事を思い浮かべるでしょうか? 思い浮か - [避難所運営ゲーム(HUG)、やはり体験に勝る教育は無し](https://kit.happyexcelproject.com/4975/) - 毎日新聞のサイトに掲載されていた、「奈良県安全・安心まちづくり推進課は「避難所運営ゲーム」(HUG)の貸し出し - [セキュリティマネジメントはマーケティングであり、プロジェクトマネジメントである](https://kit.happyexcelproject.com/4886/) - セキュリティマネジメントというと、社内管理業務の一つとして位置づけられ、収益が得られる業務ではないことから、メ - [「知らない」ということを知らないことが、リスクだということを知ってもらう](https://kit.happyexcelproject.com/4883/) - 生徒が5万円を負担する形で授業にタブレットを導入した佐賀県。希望者ではなくて、生徒全員が5万円を負担するという - [御社のセキュリティ教育、本質を理解させられているでしょうか?](https://kit.happyexcelproject.com/4874/) - 同じ事を聞いても人によって理解は異なる「メールに添付された怪しい拡張子のファイル(exe等)は開いてはいけない - [IEのゼロデイ脆弱性への対応に見る、企業のセキュリティレベル](https://kit.happyexcelproject.com/4871/) - IEの脆弱性問題一つとっても、企業の対応は様々マイクロソフトが発表した、Internet Explorer(I - [組織におけるセキュリティ対策は連係プレー、個人プレーではないからこそ・・・](https://kit.happyexcelproject.com/4869/) - セキュリティ対策というと、eラーニングによる教育だったり、システムを導入しての対策だったりといったものを想起しがちですが、組織におけるセキュリティ対策は連係プレーによって成立するものです。野球やサッカーを考えてもらえばわかるかと思いますが、個人の技量を高めただけでは試合に勝つことはできません。 - [レイヤー8のセキュリティ対策と、管理・運用のための現実解](https://kit.happyexcelproject.com/4866/) - OSI参照モデルの最上位層は第7層にあるアプリケーション層だが、この第7層の上の階層となる第8の層(レイヤー8 - [分散した拠点や、転送先での開封もキャッチすることが可能に](https://kit.happyexcelproject.com/4862/) - オフィスが分散していたり、社員が出向先で業務を行っているなどの場合、メールを開封する環境が異なるために、メール - [MacやiPhone、Androidといった端末でも訓練は可能でしょうか?](https://kit.happyexcelproject.com/4827/) - キットに含まれる模擬のマルウェアファイルはWindows OS端末上でのみ動作するプログラムとなるため、Mac - [インターネットにアクセスできない環境でも訓練の実施は可能ですか?](https://kit.happyexcelproject.com/4825/) - SMTP方式のキットの場合、訓練実施対象者の環境から、指定のSMTPサーバに接続できるのであれば、インターネッ - [訓練メールをクリックしたかどうかだけを取得することはできますか?](https://kit.happyexcelproject.com/4823/) - 模擬のマルウェアファイルがクリックされた際に、ダイアログなどの表示は何も行わずに、eラーニングのサイトを直接表 - [訓練メールをクリックしたら、eラーニングのサイトを表示させたいのですが?](https://kit.happyexcelproject.com/4821/) - 可能です。模擬のマルウェアファイルはVB.NETを使って作成することになりますので、VB.NETにできることな - [メールはWebで受信しているのですが、そのような場合でも訓練はできますか?](https://kit.happyexcelproject.com/4819/) - 訓練実施に際して、使用しているメールソフトには依存しませんが、訓練メールは、模擬のマルウェアファイルが含まれた - [訓練サービスを利用するのと比べて、どのようなメリットがありますか?](https://kit.happyexcelproject.com/4817/) - 訓練サービスを利用した場合、必要な作業と責任は全て業者側に負ってもらえるので、失敗はないと言えますが、全ての作 - [キット以外に何が必要になりますか?](https://kit.happyexcelproject.com/4802/) - キットを使って訓練を実施するには、模擬のマルウェアファイルを作成するためのツールとして以下が必要になります。V - [訓練実施対象者数に制限はありますか?](https://kit.happyexcelproject.com/4800/) - 「標的型攻撃メール対応訓練実施キット」については、訓練実施対象者数や訓練実施回数による制限はありません。訓練対 - [訓練メールの送付はどうするのですか?](https://kit.happyexcelproject.com/4798/) - 「標的型攻撃メール対応訓練実施キット」は訓練実施代行サービスではないため、訓練メールを送付するサービスはありま - [訓練メールはどうやって作るのですか?](https://kit.happyexcelproject.com/4792/) - 訓練メールとして必要なものはメールの本文と、訓練メールに添付する、ウィルスを模した「模擬のマルウェアファイル」 - [開封者情報を回収・集計するのに、専用サーバは必要ありません](https://kit.happyexcelproject.com/4780/) - 訓練実施代行サービスを使う場合でも、依頼する企業側が専用のサーバを用意するといった必要はもちろんありませんが、 - [手間とコストを最小化し、模擬訓練をもっと積極的に活用する](https://kit.happyexcelproject.com/4778/) - 実体験によって「標的型攻撃メール」の知識を身につける「模擬訓練」の実施は、座学だけの学習よりも効果的です。しか - [怪しいと自然と気づいてもらえるようにするための、効果的な方法](https://kit.happyexcelproject.com/4759/) - どんな標的型攻撃メールが送られてこようとも、誰もがすぐにそれと気がつき、引っかかるようなことは絶対にない。セキュリティ担当者であれば、そのようにしたいと思うものです。送られてきたメールが攻撃メールではないか?と気づくようにする。難しいことのようですが、実は訓練を繰り返すことによって、誰でも簡単にできるようになります。 - [予見する力を身につけ、磨くための最善の方法とは?](https://kit.happyexcelproject.com/4754/) - セキュリティ事故を起こさないためには、起きないようにすることが何よりである。当たり前のことだが、実際にはこれができないから事故が起きる。現実にはタイムマシンなんてないので、未来を知ることはできないが、人間とはよくできたもので、不思議と危険を察知することができたりする。こうした予知・予見する力があれば、防げる事故は多い。 - [その模擬訓練は本当に成功?現場では消化試合になっていませんか?](https://kit.happyexcelproject.com/4751/) - 模擬訓練も無事終わり、模擬マルウェアの開封率も前回より縮小。「良い結果」に終わってメデタシ、メデタシ。ちょっと待って欲しい。その結果は本当に「良い結果」なのだろうか?確かに、結果だけ見れば開封率は下がっているので、セキュリティ教育の効果などが出ているのかもしれない。しかし、訓練メールを見ずにスルーしている人が・・・ - [リスク対策の優先順位を考えるヒント-リスクを因数分解して考えてみる](https://kit.happyexcelproject.com/4745/) - 限られた予算の中、リスク対策はどこから手を付けていけばいいのか?また、今後どこに重点を置いて対応をしていけばよいのか?といった話題は尽きない。映画「ダイ・ハード4.0」で登場したようなサイバー攻撃が実際に起きたなどということはないが、だからといって「そんなことは実際には起きやしない」と豪語し、自社の顧客に向かって・・・ - [大きな事故なんて起きやしないという慢心は、高い代償になって返ってくる](https://kit.happyexcelproject.com/4738/) - 韓国の旅客船沈没事故、関係者への取材が進むにつれ、「船会社が、乗組員を対象にした訓練を十分に行っていなかった」という話が浮上してきているようです。真偽の程は定かではありませんが、事実ならば「事故は起きない」という慢心が高い代償を生んだと言えるかもしれません。セキュリティ対策においても、この事故からは多くを学ぶべきです。 - [他部署が訓練実施を嫌がる・・・そんな時の上手な対処法2つ](https://kit.happyexcelproject.com/4734/) - 訓練実施を妨げる大きな理由のひとつに、「他部署から嫌がられるから」ということがあります。営業部の部長から「そんなことに時間を使ってる余裕なんか無いんだよ!」とでも言われれば、なかなか協力をお願いしづらいということはあるでしょう。他部署が訓練実施を嫌がる理由の背景には、たいていの場合、次のような誤解があります。 - [訓練実施までなかなか手が回らない・・・というあなたにお薦めしたい3つの方法](https://kit.happyexcelproject.com/4719/) - 訓練を実施したほうがいいには違いないとわかっていても、そこまで手が回らない。そういう方も多いと思います。毎日のように出てくる脆弱性情報をキャッチアップするだけでも手間がかかるのに、その他の事にも対応しなければならないとなると、時間が幾らあっても足りず、訓練実施は後回しにされたまま。というのも致し方ないかもしれません。 - [セキュリティ担当者は、組織におけるセキュリティ施策推進の旗振り役](https://kit.happyexcelproject.com/4717/) - セキュリティ部門が組織における「警察」のような存在になることは、組織に対して強制力を持つことができて、それはそれで施策が進めやすくなったりするメリットがあるのですが、「警察」的な存在になることで、他の社員との間に敵対的な関係ができてしまうことは、長い目で見た場合、セキュリティ施策の推進にとって良い結果をもたらしません。 - [訓練実施はやる気ひとつでできる数少ないセキュリティ対策の一つ](https://kit.happyexcelproject.com/4712/) - セキュリティ対策システムを導入するとなれば、まとまった費用が必要です。パソコンのセキュリティ対策をするには、相応の知識が必要です。多くのセキュリティ対策は「ヒト・モノ・カネ」がどうしても必要になります。しかし訓練を実施するのに、費用も知識も必要ありません。模擬のマルウェアも、開封者を特定する仕組みもなくたっていんです。 - [セキュリティ事故への備えは二次被害・三次被害を想定する](https://kit.happyexcelproject.com/4702/) - 川崎市宮前区のショッピングセンターで街路樹の枝が落下し、女の子が重傷を負った事故。定期的な剪定を実施していなかったことが原因ということですが、不可抗力の自然災害による事故ならともかく、管理責任が問われる事故となると、事故そのものだけでなく、原因の報道によって発生するであろう、風評などの二次被害、三次被害が懸念されます。 - [高校生も詐欺を働く時代だからこそ・・・](https://kit.happyexcelproject.com/4691/) - 振り込め詐欺を働いていた高校生グループが警察に逮捕されたというニュース。被害は4億円にも上るとか。高校生だからといって侮っちゃあいけません。インターネットで詐欺の手口が簡単に手に入る時代です。目の前にすぐお金になる話がぶら下がっていれば、誰だって小遣い欲しさに犯罪に手を染める可能性は十分あります。何故なら、・・・ - [ぶっきらぼうな本文で書かれたメールも意外に・・・](https://kit.happyexcelproject.com/4687/) - 標的型攻撃のメール本文というと、きちんとした体裁のビジネスメールを想像しがちですが、知り合いに向けて出すような、本文中に宛名も署名もない、本文が話し言葉で書かれた「ぶっきらぼう」なメールも、意外に開いてしまう人は多いです。思い込みからつい、開いてしまうということなんだと思いますが、習慣というのは実に怖いものです。 - [WindowsXPのサポート終了!でも、WindowsXP使えるし・・・](https://kit.happyexcelproject.com/4684/) - WindowsXPのサポートが終了しました。最後のパッチが「重要度の高いもの」というのは、如何にもWindows7や8に切り替えましょうね。と言っている気がしないでもないですが、まあ、とにかく終了しちゃったわけで、今後、XPの新たな脆弱性を見つけた攻撃者にとっては、美味しいターゲットになるというわけです。 - [標的型攻撃メールの訓練実施を、新入社員に任せてみるのはどうですか?](https://kit.happyexcelproject.com/4678/) - 標的型攻撃メールの訓練実施というと、総務部門や、IT企画部門などの専任者が担当するのが一般的かと思いますが、企画・実施を思い切って新入社員に任せてみるのはどうでしょうか?「標的型攻撃メール対応訓練実施キット」なら自社ですべての作業ができるので、新入社員に企画・実施を任せてみるといったことは十分可能です。 - [7億5000万円という数字が物語る、攻撃者側の真剣度](https://kit.happyexcelproject.com/4675/) - 児童ポルノなどのいかがわしい画像や動画を使ってアクセスを集め、広告費を荒稼ぎしているサイトがあるとのこと。数字だけ見ると、「へぇ~、すげえなぁ」なんですが、いかがわしいサイトに広告が掲載されているのをクライアント企業が発見すれば、当然、クレームをつけるはずなので、配信会社側も荒稼ぎされて黙っているはずがありません。 - [そのセキュリティ対策、形骸化してませんか?](https://kit.happyexcelproject.com/4670/) - 標的型攻撃対策等、セキュリティ対策関連のシステムは幾つもあります。担当者としてはどれを選べばいいのか迷うところです。導入に際して、機能や価格で比較するのは当然と思いますが、それ以上に考えたいのが「導入後の運用方法」についてです。というのも、システムを入れたはいいが、結局使わなくなった。というところは意外と多いからです。 - [抜き打ちでの訓練実施はOK?それともNG?](https://kit.happyexcelproject.com/4666/) - 標的型攻撃メールの訓練実施に際して、抜き打ちでやるのがいいのか?それとも、会社全体に周知をした上でやるのがいいのか?は、訓練実施の担当者にしてみれば、誰もが悩む事だと思います。経営者層からしてみれば、ウチはどれくらいの率で標的型攻撃メールにひっかかってしまうか?は気になるので、抜き打ちでと思う気持ちはよくわかります。 - [メールが読まれないのは安全?それとも危険?](https://kit.happyexcelproject.com/4640/) - 訓練を実施すると必ずと言っていいほど出るのが、「メールを読まない人」です。 メールが読まれなければマルウェアも開かれないからイイんじゃないですか?と思うかもしれませんが、さにあらず。そのまま読まれなければそれでもいんですが、読まない人の中には、忘れた頃になって「あれ?これ何だっけ?」とばかりに読み返す方がいます。 - [訓練実施を企業ブランディングの視点で考えよう](https://kit.happyexcelproject.com/4637/) - 標的型攻撃に対処するための訓練実施について考えてみると、かつてCSR活動が「慈善活動」と捉えられていたのと同じように、「セキュリティ教育の一環」として捉えられてしまっている感が有りますが、訓練実施によって得られる効用について考えると、やり方、そして見せ方次第で、セキュリティ教育以外の目的にも適用できることに気がつきます。 - [機械に振り回されたくなければリテラシーを向上させよう!](https://kit.happyexcelproject.com/4630/) - ウィルス対策ソフトウェアは便利ですが、結局は誰かが考えたロジックに従って、危険かどうかを判定しているというだけに過ぎず、ロジックに誤りがあれば、まっとうなソフトウェアでさえ危険なウィルスとなってしまうし、また、危険なソフトウェアであっても、安全なソフトウェアとして判定されてしまうだけに、使う側にはリテラシーが必要です。 - [訓練実施をリスクマネジメントの視点で考えよう](https://kit.happyexcelproject.com/4623/) - 「標的型攻撃メール」に対応するための訓練は「セキュリティ対策」の一環として行われるものですが、同時にリスクマネジメント施策の一環として行われるものでもあります。従業員に対してセキュリティ教育を行うのは前者で、マルウェアを開いてしまったらどうするか?を考え、考えた事が実際に実行できるようシミュレーションするのが後者です。 - [セキュリティ対策はシステムでやれば十分?それとも不十分?](https://kit.happyexcelproject.com/4599/) - 標的型攻撃も含め、セキュリティの脅威から組織を守るための製品やサービスが様々なベンダーから出ています。 これら - [訓練実施を組織戦略として捉える](https://kit.happyexcelproject.com/4596/) - 標的型攻撃メール対策訓練の実施というと、「セキュリティ教育」の一環としてのみ捉えられている感があり、セキュリティ教育なら何も訓練なんて実施しなくても、eラーニングとかで十分じゃないの。と思われている方も多いのではないかと思います。しかし、実際にやってみるとわかりますが、訓練実施によって色々と見えてくることがあります。 - [本物の標的メールが来ました・・・](https://kit.happyexcelproject.com/4591/) - 本物の標的メールが送られてきたので、サンプルとしてご紹介します。標的型攻撃というよりは、スパムと言った方が良さそうですが、内容的には標的メールのそれとあまり変わりありません。送信元はアメリカのようです。日本語で似たような内容の文章が書かれていたら、exeファイルをダブルクリックしてしまう人は結構いるかもしれません。 - [いざ!という時のフローできてますか?](https://kit.happyexcelproject.com/4584/) - あなたの会社がいざ、標的型攻撃に晒されたとき、各部署において情報が集約される仕組み、そして、対応フローは整備されているでしょうか?標的型攻撃メールが一斉に送られてくると、「このメールは怪しいぞ」といったものから、「うっかり開いちゃったんですけどどうすればいいですか?」といったものまで、あちらこちらで混乱が生じます。 - [理解しているから開かないわけじゃない](https://kit.happyexcelproject.com/4582/) - 某企業様での訓練実施が無事終了。この企業様はセキュリティ教育には力を入れており、訓練も既に何度も実施しているので、レベル的にはかなり高い方だと思うのですが、それでも、模擬のマルウェアを開封してしまう率がゼロになることはありません。 - [手が込みすぎてる・・・](https://kit.happyexcelproject.com/4574/) - 年度末に訓練なんかやると、各部門から「このクソ忙しい時になんでこんな事やるかな~」なんて声も聞こえてきそうですが、忙しくて余裕がない時こそ、訓練実施の好適期です。何故なら、忙しくて余裕がない時ほど、ついひっかかってしまう確率が高くなるからです。 - [模擬マルウェアの開封率は3~10%](https://kit.happyexcelproject.com/4572/) - 標的型攻撃メールでは、例えば、ユーザーからのクレームを騙ったメールに添付ファイルが付けられていた場合、そのクレームが本当にお客様から送られたものだったら、メールを見なかったことでもっと大きなクレームに発展してしまうかもしれないといった不安がよぎれば、怪しいとは思いながらも、つい添付ファイルを開いてしまうかもしれません。 - [OutLookは便利とリスクの隣り合わせ](https://kit.happyexcelproject.com/4567/) - Microsoft OfficeにはOutLookが標準で付いていることから、会社では OutLookを使っているというケースは多いと思います。OutLookはExcelと同様にVBA(Visual Basic for Applications)を使うことにより、プログラムによる操作ができるのですが、ご存じでしょうか? - [訓練実施の必要性](https://kit.happyexcelproject.com/4564/) - セキュリティ対策というと、ウィルス対策ソフトをインストールする、また、セキュリティ対策のための専用のシステムを導入するといった、ソフトウェアやハードウェアによる防御に関心が行きがちですが、システムを使う「人」のセキュリティに対する意識が希薄だったら、セキュリティ対策としては片手落ちではないかと思います。 ## 固定ページ - [標的型攻撃メール訓練は標的型攻撃メール対応訓練実施キットを是非ご活用ください!](https://kit.happyexcelproject.com/) - 自社内製での標的型攻撃メール訓練実施はもちろん、標的型攻撃メール訓練の実施代行まで、キットを活用して一気通貫で - [標的型攻撃メール対応訓練実施キットとは?](https://kit.happyexcelproject.com/kunrenkit/) - 標的型攻撃メール対応訓練実施キットは、企業内で標的型攻撃メール訓練を実施している現場担当者が、自身の作業を効率 - [スピアフィッシングマスターゲーム](https://kit.happyexcelproject.com/gamingv1/) - Top 公開動画:標的型攻撃メール訓練のベストプラクティスを考える キットの詳細 標的型攻撃メール対応訓練実施 - [標的型攻撃メール対応訓練実施キットのご利用を終了されるお客様へのアンケート](https://kit.happyexcelproject.com/usersurvey/) - 標的型攻撃メール対応訓練実施キットのご利用を終了されるお客様へのアンケート この度は、標的型攻撃メール対応訓練 - [キットのご購入・お申し込みについて](https://kit.happyexcelproject.com/aboutorder/) - 標的型攻撃メール対応訓練実施キットは、Excelのツールやプログラムのテンプレート、動画や画像などのデータ、また、Word文書ファイルやPDFファイル等の各種ドキュメントから構成される商品となりますが、キット一式につきましては、DVD等のパッケージでご提供する形ではなく、その一式をインターネットからダウンロードいただく形でのご提供となります。 - [標的型攻撃メール対応訓練実施キットの価格と構成](https://kit.happyexcelproject.com/price/) - ひとくちに標的型攻撃メールと言っても、手口は様々。色々な手口を演習として実施しておくことは、従業員の標的型攻撃メールへの耐性を高めるにはとても大切なこと。自前で演習が実施できる「標的型攻撃メール対応訓練実施キット」と、費用0円の演習実施代行サービスである標的型攻撃メール演習ZEROは、御社の従業員教育を支援します。 - [ライセンスプランごとの違い](https://kit.happyexcelproject.com/comparison-table/) - 標的型攻撃メール対応訓練実施キットは年間サブスクリプション形式でのご提供です。 キットのライセンスは会社単位の - [理解度確認テスト付き 標的型攻撃メール訓練実施サービス](https://kit.happyexcelproject.com/rikaidoplus/) - 標的型攻撃メール訓練の欠点 ある日突然、ランサムウェアを含む不審なメールが会社に送られてきたとしても、社員は不 - [60日間フリートライアルで、御社でも訓練ができることを確かめよう!](https://kit.happyexcelproject.com/trial/) - 「標的型メール訓練がどういうものか試してみたい」「標的型メール訓練を自社でもできるのかどうか試してみたい」「キットを使って何ができるのか確認したい」そんな疑問やご要望も「標的型攻撃メール対応訓練実施キット」のモニターとしてご参加いただければ解消いただけます。モニターへの参加は無料。だから、今すぐご参加いただけます。 - [公開動画:標的型攻撃メール訓練のベストプラクティスを考える](https://kit.happyexcelproject.com/bestpractis/) - Security Days 2024 東京で講演した内容をコンテンツとしてご提供しています。 2024年10月 - [キットを使った初回の訓練をプロがお手伝いします!](https://kit.happyexcelproject.com/firstsupport/) - キットを使えば自社内製で訓練を実施いただけますが、キットの使い方を覚えるには多少なりとも習熟のための時間が必要 - [ウチも標的型メール訓練をやれ!社長からそう言われて困っていた戸川が出会った都合のいい解決方法とは?](https://kit.happyexcelproject.com/landing001/) - WannaCryなどのウィルスプログラムが猛威を振るい、身近な企業が被害に遭っていることを受け、自社でも対策を急ぐセキュリティ担当の戸川。社長より、自社でも他社に倣って「標的型メール訓練」を実施するよう言われるも、どこの会社においてもありがちな「予算が無い」というネックから、実施に二の足を踏んでいた彼が、偶然、出会う事となった都合のいい解決方法とは・・・ - [フィッシング詐欺メールサンプル画像集](https://kit.happyexcelproject.com/getsample/) - 標的型攻撃メール訓練を実施する際に悩んでしまうことが多いのが、訓練で社員に送る訓練メールの内容をどのようなもの - [テストページ](https://kit.happyexcelproject.com/testpage/) - 表示確認用テストページ 吾輩は猫である。名前はまだない。どこで生れたか頓と見当がつかぬ。何でも薄暗いじめじめし - [理解度確認テスト](https://kit.happyexcelproject.com/rikaidotest/) - あなたの組織に潜む「開封者予備軍」 模擬の不審メールを用いて行う「標的型攻撃メール訓練」は、実際に不審なメール - [標的型攻撃メール対応訓練実施キット説明会](https://kit.happyexcelproject.com/session/) - 標的型攻撃メール対応訓練実施キット・オンライン説明会(無料) 毎月第一、第三木曜日 夕方16時より開催 「キッ - [標的型攻撃メール対応訓練実施キットに関するアンケート](https://kit.happyexcelproject.com/kit-enquate/) - 標的型攻撃メール対応訓練実施キット評価版についてのアンケート この度は、標的型攻撃メール対応訓練実施キットに関 - [Security Policy](https://kit.happyexcelproject.com/securitypolicy/) - 弊社における情報セキュリティ基本方針について 弊社では弊社が取得・保有する、また、お客様をはじめとする全てのス - [標的型攻撃メール対応訓練実施キット エンジニアプラス](https://kit.happyexcelproject.com/engineer-plus/) - 標的型攻撃メール対応訓練実施キットエンジニアプラス(+) 標的型攻撃メール対応訓練実施キットとキットに詳しいエ - [標的型攻撃メール訓練実施支援サービス](https://kit.happyexcelproject.com/prosupport/) - 標的型メール訓練のプロの知見・ノウハウを借りたい!そんなニーズにお応えします! 御社では標的型攻撃メール訓練を - [キット何でもご相談ミーティング](https://kit.happyexcelproject.com/nandemomtg/) - キットや標的型攻撃メール訓練に関するご相談、お請けしています ※「キット何でもご相談ミーティング」の申し込みフ - [無料で使える評価版で、御社でも標的型メール訓練ができる!ことを確かめよう!](https://kit.happyexcelproject.com/monitor/) - 「標的型メール訓練がどういうものか試してみたい」「標的型メール訓練を自社でもできるのかどうか試してみたい」「キットを使って何ができるのか確認したい」そんな疑問やご要望も「標的型攻撃メール対応訓練実施キット」のモニターとしてご参加いただければ解消いただけます。モニターへの参加は無料。だから、今すぐご参加いただけます。 - [キットの商用利用について](https://kit.happyexcelproject.com/commercialuse/) - 標的型攻撃メール対応訓練実施キットの商用利用について 標的型攻撃メール対応訓練実施キットのライセンスは、「1社 - [会社概要](https://kit.happyexcelproject.com/about/) - 会社概要 社名 縁マーケティング研究所 英文社名 EnMarketing Laboratory 所在地 〒33 - [プライバシーポリシー](https://kit.happyexcelproject.com/privacypolicy/) - プライバシーポリシー 縁マーケティング研究所(以下当社)では、お客様の個人に関する情報を適切に保護することは、 - [【標的型メール訓練は自社内製での実施が正解】本当に成果の上がる訓練は自らの手で実施することから](https://kit.happyexcelproject.com/whykit/) - 従業員を対象とした「標的型攻撃メール訓練」を業者に委託した場合、訓練を実施する都度、高額な費用が必要となりますが、標的型攻撃メール対応訓練実施キットがあれば、自社内製で標的型攻撃メール訓練を実施することができますので、業者に委託するよりも低いコストで、業者に委託した場合と同等、もしくはそれ以上の訓練を実施することが可能です。 - [理解度確認テスト付き標的型攻撃メール訓練実施サービスへのお問い合わせ、誠にありがとうございます](https://kit.happyexcelproject.com/thanks-rikaidoplus/) - この度はお忙しい中、標的型攻撃メール対応訓練実施キットのサイトにアクセスいただき、また、理解度確認テスト付き標 - [キットのマニュアル動画](https://kit.happyexcelproject.com/manual/) - キットの使い方をご紹介するマニュアル動画 標的型攻撃メール対応訓練実施キットの使い方についてご案内するマニュア - [標的型攻撃メール対応訓練実施キット資料ダウンロード](https://kit.happyexcelproject.com/documents/) - 見たい時が知りたいとき。標的型攻撃メール対応訓練実施キットについて、今すぐにでも詳細をご理解いただけるよう、各種資料へのダウンロードリンクをご用意しております。是非ご利用ください。 - [特定商取引法に基づく表記](https://kit.happyexcelproject.com/low/) - 本ページは、標的型攻撃メール対応訓練実施キットに関する記載となります。 販売事業者名 縁マーケティング研究所 - [キットがあれば、標的型メール訓練の実施準備は1時間程度でできることを証明します!](https://kit.happyexcelproject.com/1hour/) - 自社でも標的型メール訓練を実施してみたい。そうお考えのあなた、標的型メール訓練の実施は自社内製で十分可能です。このぺージでは、どこの会社にもあるWindowsパソコンを使って、1時間程で標的型メール訓練を実施する手順をご紹介します。 - [標的型攻撃メール対応訓練実施キットに関するお問合せ、見積依頼、ご購入のお申し込み](https://kit.happyexcelproject.com/askandorder/) - 「標的型攻撃メール対応訓練実施キット」を申し込みたい、また、キットが自社に導入できるかどうか確認したいので試用版を申し込みたいなど、キットへの問い合わせ・お申し込みや、訓練実施に関するご相談などのご希望がございましたら、こちらのフォームをご利用下さい。 - [なんだ、自分で攻撃メール訓練が実施できる方法、あったんじゃないか](https://kit.happyexcelproject.com/ad/) - [adrotate banner="76"] 昨今、自己防衛手段としてパソコンにウィルス対策ソフトを入れておく - [標的型攻撃メール対応訓練実施キット ロケットスタートパック](https://kit.happyexcelproject.com/rocketstart/) - キットがあっても標的型メール訓練が実施できない方がいます。何故? 本サイトでは、標的型攻撃メール対応訓練実施キ - [訓練実施のお手伝いも致します](https://kit.happyexcelproject.com/service/) - 訓練実施やセキュリティマネジメントに関するご相談をお受けしております 縁マーケティング研究所では、「標的型攻撃 - [Word文書を添付するタイプの標的型メール訓練 実施方法](https://kit.happyexcelproject.com/worddoctype/) - メールを読んだユーザーが本文の誘い文句に釣られて、つい、添付ファイルを開いてしまうとウィルスに感染してしまう。そんなシナリオを再現し、誰が添付ファイルを開いてしまったか?また、このようなシナリオに対し、組織としてどのように対処できるか?といった訓練を実施するのが、『Word文書を添付するタイプの標的型メール訓練』です。 - [「標的型攻撃メール対応訓練実施キット」導入&運用支援サービス](https://kit.happyexcelproject.com/installsvc/) - 社内にセキュリティ人材を育てたい!とお考えなら、標的型メール訓練はうってつけのトレーニング題材です! やるなら - [キット評価版をお申込み頂いたお客様への特別オファー](https://kit.happyexcelproject.com/special-offer/) - キット評価版をお申込み頂いたお客様への特別なお知らせ 皆が共通した危機意識を持つようになる チーム意識改革プロ - [標的型メール攻撃に備えて訓練をしよう](https://kit.happyexcelproject.com/letsstart/) - 標的型メール訓練を実施するといっても、具体的にどのような準備が必要でしょうか?失敗しない訓練を実現するには、どのような点に注意しなければならないでしょうか?初めて訓練を実施する担当者の方にとっては、わからないことばかりだと思います。このコラムでは、標的型メール訓練実施の具体的な方法について、その概要をご案内します。 - [標的型メール訓練をやるなら、ぜひこれを読んで欲しい](https://kit.happyexcelproject.com/pickups/) - 標的型メール訓練を実施されるのであれば、是非知っておいていただきたい事、また、これまでの経験などから、皆さんと共有したい情報などをピックアップして掲載しています。 - [標的型攻撃メール対応訓練実施キット ニュースレター購読の登録](https://kit.happyexcelproject.com/news-subscribe/) - 標的型攻撃メール対応訓練実施キット ニュースレターの購読を登録するには、以下の項目をご入力の上、購読の登録ボタ - [従業員を対象とした標的型メールの演習は自前で実施可能です](https://kit.happyexcelproject.com/reason/) - 標的型メール訓練の実施を業者に委託した場合、訓練を実施する都度、数十万円~数百万円といった費用が必要となりますが、「標的型攻撃メール対応訓練実施キット」なら、必要となるのは最初にキットを購入する費用だけ。これなら、どの企業様においても、かかるコストを全く気にすることなく、標的型メール訓練を実施することができるはずです。 - [標的型攻撃メール対応訓練実施キット ニュースレター 購読登録完了](https://kit.happyexcelproject.com/news-subscribed/) - この度は、標的型攻撃メール対応訓練実施キット ニュースレターの購読登録を頂きまして、誠にありがとうございます。 - [標的型攻撃メール対応訓練実施キット ニュースレター 購読中止](https://kit.happyexcelproject.com/news-unsubscribed/) - 標的型攻撃メール対応訓練実施キットニュースレターの購読を中止しました。 もし、誤って登録を中止してしまった場合 - [SiteMap-本サイトのご案内](https://kit.happyexcelproject.com/sitemap/) - 標的型攻撃メール対応訓練実施キットに関するお問合せ・お申し込み ・本サイトならびに、キットに関するお問合せのペ - [安心保証宣言!お客様が不安に思うことはすべてクリアにします!](https://kit.happyexcelproject.com/ansin01/) - 「縁マーケティング研究所」なんて名前、見たことも聞いたこともない。他社が数十万円~数百万円もの価格で標的型メール訓練サービスを提供しているのに、10万円もしないような価格で、他社に委託した場合と同じようなことができるなんて、そんなうまい話あるわけないだろう。そのように考える方がいたとしても、致し方ないことだと思います。 - [標的型攻撃メール対応訓練実施キットの特長](https://kit.happyexcelproject.com/kit-benefit/) - 標的型攻撃メール対応訓練実施キットを手に入れることで実現できること。それは、外部に委託することなく、標的型攻撃メールを従業員に体験してもらう演習を、完全自前で実施できることです。もう、かかる費用を気にして、演習の実施内容に制限を加えたり、やりたいことをあきらめる必要はありません。自社の望む演習を是非実施して下さい。 - [標的型メール訓練 実施プランニングワーク](https://kit.happyexcelproject.com/worksession/) - 標的型メール訓練実施サービスの利用は1回100万円前後が相場です 標的型メール訓練を請負サービスとして実施して - [コストをかけずにすぐにでも標的型メール訓練を実施する方法があります!](https://kit.happyexcelproject.com/manga/) - 模擬の標的型メールとはいえ、誰が引っかかってしまったか?を知るためだけに数十万円の費用をかけるのは勿体ないと考える方は少なくないのではないでしょうか?かかる費用がネックとなって、標的型メール訓練を実施できないでいる企業様には、業者に委託するのでは無く、自社内製にて、自前で標的型メール訓練を実施する方法をお奨めします。 - [標的型メール訓練を実施する幾つかの方法](https://kit.happyexcelproject.com/otherplan/) - 標的型メール訓練を実施する方法としてポピュラーなのは、WordやPDFの文書を添付する方法ですが、実際の攻撃の手口は、これらばかりではありません。 実際には幾つかの手口があり、巧妙なものになると、複数の手口を巧みに組み合わせたようなものもあります。これらの手口について、訓練を通じて理解することはとても大切なことです。 - [模擬の標的型攻撃メールが、誰にでも簡単に作成可能!](https://kit.happyexcelproject.com/advantage3/) - キットでは、模擬のマルウェアプログラムを作成するためのテンプレートや、Webビーコンを埋め込んだWordファイルを作成するためのツールなどが提供されますので、プログラミングなどの知識を持ち合わせていない方でも、手引きに従って作業を進めるだけで、すぐに模擬の標的型攻撃メールを作成することができます。 - [標的型メール訓練にまつわる、こんなお悩みはありませんか?](https://kit.happyexcelproject.com/aruaru/) - コストをかけずに手軽に実施できる 標的型メール訓練を業者に委託すると数十万円~の費用がかかりますが、自前で実施 - [標的型メール訓練で使用するメールアドレスを詐称することはできますか?](https://kit.happyexcelproject.com/sasyo/) - 標的型メール訓練の実施に際して多い質問の一つが、訓練メールの差出人アドレスは何にすべきだろうか?というもの。特に多いのは「アドレスを詐称するにはどうすれば?」というご質問です。身元をごまかすため、実在しないアドレスや差出人名を使うというのは誰もが真っ先に思い浮かべること。今回はこの点について考えてみたいと思います。 - [標的型メール訓練って本来、どうあるべきなの?紙上セミナー参加者を募集しています!](https://kit.happyexcelproject.com/closedseminar/) - 標的型メール訓練のあるべき姿を求めて。セキュリティエヴァンジェリスト 辻 伸弘氏をはじめ、各方面の専門家の方と、実際に標的型メール訓練を実施された企業の担当者様を招き、標的型メール訓練について深く掘り下げるセミナーを開催します。また、このセミナーの内容については後日記事化し、広く皆様に公開することを予定しています。 - [大量の従業員への訓練メール送付、一体どうやればいいんですか?](https://kit.happyexcelproject.com/howtosend/) - 標的型メール訓練の実施に際して訓練実施担当者がぶつかる壁は、訓練メールをどうやって送信すればよいか?ということでしょう。訓練メールを作ったはいいが、個別のメールを一斉送信するための手段がない。ということで、訓練の実施を専門の業者に委託したり、訓練実施に二の足を踏んでいるというケースも意外と多いのではないでしょうか? - [マンガでわかる標的型メール訓練](https://kit.happyexcelproject.com/mangadewakaru/) - 本物の標的型攻撃メールの前では、訓練なんてやっても全く無意味。なんて本当?訓練の質を求めるならコストをかけないとダメなの?そんな標的型メール訓練に関してよくある疑問や誤解について、6つのケースを題材に、漫画を交えて解説しています。コーヒー片手にリラックスしてお読み下さい。 - [フィッシングメール、スパムメール、標的型メール、何がどう違うの?](https://kit.happyexcelproject.com/difference/) - 新聞などで目にする、犯罪に使われるメールの呼び名は幾つもあります。フィッシングメール、スパムメール、ウィルスメール、そして標的型メール。言葉は見知っていても、それぞれの違いについて、あなたは明確な説明ができるでしょうか?一般の従業員の方になると、きちんと説明できる方というのはグッと少なくなってしまうものです。 - [ガチでカモられないために!全社員に標的型メールの怖さを伝えよう](https://kit.happyexcelproject.com/youtube001/) - 世の中には、企業相手にウィルス付きのメール(いわゆる標的型メール)を送ってパソコンを乗っ取り、好き放題やらかす連中がいるそうです。この動画は、そんな連中にカモられて、いいようにヤラれている会社ってどうなんですかね~?ってお話です。悪意を持った輩から会社を守るには、標的型メールを理解することが、被害発生防止の第一歩です。 - [もし役員が訓練メールを開いてしまったら、どう対処すればいい?](https://kit.happyexcelproject.com/whatwedo/) - 標的型メール訓練を実施するのはいいけれど、厄介なのは、自分より役職が上の方、それも、プライドの高い方が、あっさり訓練メールにひっかかってしまい、開いてはいけない添付ファイルを開いてしまった場合、どのように応対すれば良いか?ということでしょう。相手のプライドを傷つけないようにするにはどうすればよいのでしょうか? - [Wordのセキュリティ警告を回避し、標的型メール訓練を実施する方法](https://kit.happyexcelproject.com/keikokukaihi/) - Word文書を添付する形式の標的型メール訓練実施において厄介な課題は、メールに添付された文書を開く際に、Wordがセキュリティ警告のメッセージを表示することでしょう。セキュリティ警告が表示されてしまっては、開封者情報の取得ができず、訓練にならないというわけですが、セキュリティ警告を表示させない方法はあるのでしょうか? - [Webビーコン方式の訓練実施をサポートしてくれるツールと、この方式の弱点](https://kit.happyexcelproject.com/apttools/) - 標的型メール訓練を実施するに際して使われているポピュラーな方法は、Word文書を使った、Webビーコン方式による方法でしょう。JPCERTからは、この方式での訓練実施をサポートしてくれるツールが無償で提供されています。無償の代わりにサポートはありませんが、プログラムがわかる方なら、自分で改造するなどして自由に使えます。 - [標的型メール訓練を実施するには何が必要?](https://kit.happyexcelproject.com/whatyouneed/) - 自社でも標的型メール訓練を実施した方がよさそうだ。ということがわかったとして、次に浮かぶ疑問は、「それはどうやってやればいいのか?」ということでしょう。訓練や演習という言葉から何となく想像はできても、具体的にどうやれば?ということになると、さっぱり見当が付かなかったりするものです。では、何を用意すれば良いのでしょうか? - [標的型攻撃メール対応訓練実施キットってどう使うの?](https://kit.happyexcelproject.com/howtouse/) - さて、キットが「標的型メール訓練」を自前(Do it yourself)で行うためのセットだと言っても、具体的にどうやって使うのかイメージしにくいかもしれません。「キットってどんなもの?どうやって使うの?」とお思いだと思いますので、キットの使い方について、簡単にご説明します。 - [URLリンクをクリックするタイプの標的型メール訓練 実施方法](https://kit.happyexcelproject.com/urllinktype/) - メールの本文中にURLリンクがを記述されていて、メールを読んだユーザーが、本文の誘い文句に釣られてリンクをクリックしてしまい、仕掛けが施されたWebサイトにアクセスしてしまう。そんなシナリオを再現した訓練を実施するのが、『URLリンクをクリックするタイプの標的型メール訓練』です。 - [Exe実行ファイルを添付するタイプの標的型メール訓練 実施方法](https://kit.happyexcelproject.com/exepgtype/) - メールを読んだユーザーが、本文の誘い文句に釣られて、つい、プログラムを実行してしまい、ウィルスに感染してしまう。そんなシナリオを再現し、誰が添付ファイルを開いたか?を把握する、また、このようなシナリオに組織としてどのように対処できるか?の訓練を実施するのが、『Exe実行ファイルを添付するタイプの標的型メール訓練』です。 - [標的型攻撃メール対応訓練実施キット説明会お申込みフォーム](https://kit.happyexcelproject.com/session-entry/) - 標的型攻撃メール対応訓練実施キット説明会への参加お申込みについては以下のフォームをご利用下さい 本フォームから - [攻撃メール訓練に関すること、何でも聞いてみよう!](https://kit.happyexcelproject.com/askandgo/) - 攻撃メール訓練の実施代行をしてくれる会社は多いですが、攻撃メール訓練に関して何でも気軽に質問ができる相談先、そ - [弊社サービスのご案内](https://kit.happyexcelproject.com/optionmenu/) - キットをよりご活用頂くために、以下のサービスメニューもご用意しています。 こちらに記載の無いご要望がございます場合も、内容によっては対応が可能な場合もございますので、 お気軽にご相談下さい。 - [子供でも攻撃ができる時代だからこそ、組織はマインドセットを変えるべき](https://kit.happyexcelproject.com/change-mindset/) - 標的型メールなどのサイバー攻撃はテロリストなどの犯罪者が行うもの。というイメージをもし、あなたが抱いていたとしたら、あなたのそのイメージは既に時代遅れのものです。情報セキュリティについては詳しくない。だから業者にお願いする。ということ自体は間違いではありませんが、ハナから丸投げしてしまっていないでしょうか? - [何人が開封?で一喜一憂しない。訓練で本当に重要な事とは?](https://kit.happyexcelproject.com/importance/) - 標的型メール演習を実施すると、模擬のマルウェアを開封してしまった従業員が何名いたのか?という、いわゆる「開封率」に注目が集まります。この数字には誰もが一喜一憂してしまいがちですが、開封率自体はあくまで演習実施の結果でしかなく、この数字の高低を見て、良かった・悪かったを論じてもあまり意味はありません。 - [標的型メール訓練を繰り返し実施することの意義](https://kit.happyexcelproject.com/meaning/) - 標的型メール訓練を実施する企業の多くがぶつかる壁。それは「訓練を実施し続ける意味があるのか?」という疑問。攻撃の手口は年々進化するため、訓練を実施したとしても被害の発生を100%防ぐことができる保障はどこにもありません。それ故に、被害の発生を防げないなら訓練など意味がないと考える方が居ても致し方のないことですが・・・ - [標的型メール訓練の実施は大袈裟?](https://kit.happyexcelproject.com/exaggerate/) - サイバー攻撃というと、不正なプログラムが動いてパソコン内の情報を盗んだり、データが消去されるといったことを想像するかもしれません。そうした想定では、不正なプログラムが動かないよう対策しておけば安心と考えてしまいますが、今は巧妙な手口によってシステム以外の脆弱性や盲点をも利用して仕掛けてくるものもあり、油断はできません。 - [標的型メール訓練実施にまつわる誤解](https://kit.happyexcelproject.com/misunderstanding/) - 標的型メール演習は最近になって登場した新しい概念ではありません。それゆえに、世の中には様々な文献や経験談などの情報が存在します。その中には、標的型メール演習など意味がない。といった主旨の記述や、実施の効果に懐疑的な意見なども見受けられます。しかし、これは、標的型メール演習にまつわる誤解のひとつです。 - [様々な標的型攻撃メールの手口を再現できる](https://kit.happyexcelproject.com/advantage7/) - 標的型攻撃メール対応訓練実施キットを使うと、どのような標的型メールの演習ができるのか?そんなご質問をいただくことがよくあります。標的型メールの手口は様々ですが、攻撃者の目的は、ターゲットのパソコンやネットワーク環境に悪意のあるプログラムをインストールさせることにあるので、そのための手口としては次のようなものがあります。 - [無料の試用版で、演習が実施できるか購入前に確認できるから安心!](https://kit.happyexcelproject.com/ansin1/) - 商品を購入するに際して、なかなか踏ん切りが付かない最大の理由は、本当にそれを買って大丈夫なのか?という不安があるためでしょう。それゆえに、導入実績などが気になるわけですが、買って大丈夫かどうかを確認する一番確実な方法は、実際にその商品を使ってみることです。ですから、キットでは無償で使える試用版をご提供しています。 - [強み9 演習実施後の従業員アンケートの設問もカバー!](https://kit.happyexcelproject.com/advantage9/) - キットがご提供するものは、コストをかけずに、標的型攻撃メールへの耐性強化を実現する。という道筋です。だから、キットでは、演習実施後に従業員がどれだけ標的型攻撃メールについて理解できたか?を測定できるよう、理解度測定のためのアンケート設問サンプルなども付属していますので、効率よく設問を設計していただくことができます。 - [強み10 演習実施の経験者が御社の演習実施をサポート!](https://kit.happyexcelproject.com/advantage10/) - 標的型攻撃メールを従業員に体験させる演習を実施するにあたって、もし、何かわからないことがあったら、いつでも質問ができる人が周りにいると安心ですよね。キットの開発者は、標的型攻撃メールの演習実施経験者であり、キットにはその知見が活かされています。キットを購入いただくという事は、経験者を味方に付けるという事でもあるのです。 - [手引書があるから、訓練実施は初めてという方でも安心!](https://kit.happyexcelproject.com/advantage6/) - 標的型攻撃メールを従業員に体験させる訓練を自前で実施しようと決意しても、さすがに初めての実施となると、不安はつきもの。訓練の実施前から実施後まで、その時々ですべきことが予めわかっていれば、安心して作業に取り組めますよね。だから、キットには実際の訓練実施の経験を元に書き下ろした、訓練実施の手引書が付属しています。 - [専用の機材は不要だから、今お持ちのパソコンで実施可能!](https://kit.happyexcelproject.com/advantage4/) - 標的型攻撃メールを従業員に体験させる演習を実施するとなると、専用の機材が必要なのではないか?とか、特殊な技能を持った人でないと実施できないのではないか?といったイメージを持たれていらっしゃるかもしれません。では、専用の機材がないと、演習ができないのか?というと、答えは「NO」。今あるもので十分演習は実施可能です。 - [従業員向けの教育用資料も付属で、事前研修実施もOK!](https://kit.happyexcelproject.com/advantage2/) - 標的型攻撃メールを従業員に体験させる演習を実施するなら、標的型攻撃メールに関する知識も同時に伝えたいもの。しかし、従業員向けの教育資料作成を外注したりすれば、かかる制作費はバカになりません。そこでキットでは、Microsoft Wordを使って自由に改編・印刷が可能な、従業員向けの事前教育資料のひな形を同梱しています。 - [必要な物が揃っているから、すぐに標的型メール訓練が実施できる!](https://kit.happyexcelproject.com/advantage1/) - 業者に頼まずに自前で演習を実施できたら・・・と思っても、具体的に何が必要になるのかさっぱり分からなかったら、どうしようもありませんよね。キットでは、標的型攻撃メールの体験演習を行うのに必要となる物を全てセットにしていますので、何が必要になるのか?について考える必要がありません。 - [標的型メール訓練実施の委託先を探す前に、知っておいて欲しい大切なこと](https://kit.happyexcelproject.com/waitamoment/) - 標的型攻撃メールに対応するための訓練を実施するといっても、技術に詳しくない担当者様からすれば、具体的にどのようにやればいいのかわからなかったりするものです。それ故に、訓練実施を委託できる業者を探されていて、このサイトに辿り着かれたというのでしたら、業者探しを続けられる前に、是非このページをお読みいただきたいと思います。 - [Excelを使って訓練メールを送信する](https://kit.happyexcelproject.com/exceltool-2/) - 標的型メール訓練の実施に際して、訓練実施担当者がぶつかる壁は、訓練メールをどうやって送信すればいいか?ということでしょう。訓練メールを作ったはいいが、メールを送るための手段がない。そんな訓練実施担当者様のために、キットでは、訓練メールを送信するためのツールとして、Excelによるメール送信ツールを同梱しています。 - [WordPressを利用して標的型メール訓練を実施する](https://kit.happyexcelproject.com/wordpress-3/) - WordPress対応版の「標的型攻撃メール対応訓練実施キット」では、Microsoft Wordファイルを訓練メールに添付する、「Webビーコン方式」の標的型メール訓練実施に特化し、WordPressを用いて構築したWebサイトがあれば、Webビーコン方式による標的型メール訓練を手軽に実施いただくことができます。 - [誰が騙されたか?の集計もExcelツールで簡単に!](https://kit.happyexcelproject.com/exceltool/) - 標的型メール訓練を実施したら、収集したい情報の一つが、誰が模擬のマルウェアファイルをうっかり開いてしまったのか?簡単に言えば、誰が模擬の標的型攻撃メールに騙されてしまったのか?の情報です。キットではこの情報を集計するための仕組みとして、Excelをベースに作成された、「開封者情報集計ツール」が付属しています。 - [キットを使うとどのような開封者情報を取得できるのか?](https://kit.happyexcelproject.com/checktool/) - キットを用いて作成した模擬マルウェアファイルを使うと、どのような開封者情報を取得できるか?ということに興味がある。とお感じの方向けに、キットを用いて作成した模擬マルウェアファイルを使うと、訓練メールに引っかかってしまった人の情報として、どのような開封者情報を取得できるか?をチェックできるツールをご提供しています。 - [ご存じですか?標的型メール](https://kit.happyexcelproject.com/what/) - あなたは標的型メールという言葉をご存知でしょうか?もし、あなたが「標的型メール」について、今回初めて知ったとしても、何らおかしなことではありません。しかし、標的型メールは、およそ仕事でインターネットを利用している方なら、必ず知っておくべき言葉であり、知らないということ自体が、仕事をする上でリスクとなり得るものです。 - [標的型メールはあなたにも作ることができます](https://kit.happyexcelproject.com/youtube002/) - 模擬の標的型メールを使って、標的型メールを体験してみませんか?模擬の標的型メールは、あなたにも簡単に作ることができます。この動画では、模擬の標的型メールをどうやって作成するか?その方法をご紹介します。標的型メールに騙されてしまうようなことがないようにするには、標的型メールについて理解することが被害発生防止の第一歩です。 - [体験してみよう!標的型メール](https://kit.happyexcelproject.com/sample/) - 標的型メールについて説明する動画を見たり、標的型メールの脅威について説明する資料などを読むと、何となくわかった気になるものですが、実際に標的型メールを受け取ってみることで、解説を読んだだけでは気づかなかったことがあるものです。実際に体験してみることで、五感で理解することができ、本当の知識として身につけることができます。 - [既に標的型メール訓練を実施されている方、また、これから実施される方へ](https://kit.happyexcelproject.com/nextstep/) - 御社が既に訓練を実施されていらっしゃるのであれば、訓練実施の仕組みを持たれているのではないかと思いますが、現在お持ちの仕組みは、開封者情報集計の手間が大変だったり、仕組みの設定が俗人任せで、わかる人が異動などで居なくなったら誰も対応できないといった不安を抱えている。というようなことはないでしょうか? - [標的型メール訓練を自前でやることのメリットとは?](https://kit.happyexcelproject.com/merit/) - 自前で訓練を行うことのメリット、それは何と言っても、自分でやればタダということでしょう。外部に委託して実施する場合は、2回目だからといってタダになることはありません。訓練は1度やればもうやらなくて良い。というものではないので、回数を重ねれば重ねるほど、かかるコストの差は歴然としたものになるのは言うまでも無いことです。 - [標的型メール訓練ってどうやればいいの?](https://kit.happyexcelproject.com/aboutkit/) - 標的型メール訓練はどのようにして実施すればよいのか?について調査をされているなら、当サイトにお越し下さい。標的型メールについて理解していない従業員がいる会社は、犯罪者にとってはカモ同然。標的型メールに対処するための訓練実施の手引きなど、標的型メールに強い組織を作る上で、是非抑えておきたいを情報をご用意しています。 - [代表者プロフィール](https://kit.happyexcelproject.com/daihyo-profile/) - はじめまして。代表の野々市です。 『標的型攻撃メール対応訓練実施キット』などというものを売っている「縁マーケテ - [メアドだけ!簡単!お問い合わせ・申し込みフォーム](https://kit.happyexcelproject.com/kit-order/) - 「標的型攻撃メール対応訓練実施キット」を申し込みたい、また、キットが自社に導入できるかどうか確認したいので試用 - [標的型攻撃メール対応訓練実施キットのデモ動画](https://kit.happyexcelproject.com/video-demo/) - オリジナルとなるWord文書をコピーし、標的型メール訓練の対象者ごとに異なるWebビーコン画像へのリンクを埋め込んだWord文書ファイルを一括作成するツールのデモです。このツールがあれば、訓練対象者が何百人いようとも、訓練で使用する個別のWord文書ファイルをいとも簡単に作成することができます。 - [標的型メール訓練を実施することの必要性について](https://kit.happyexcelproject.com/start/) - 標的型攻撃に対する対策というと、ウィルス対策ソフトをインストールする、また、セキュリティ対策のための専用のシステムを導入するといった、ソフトウェアやハードウェアによる防御に関心が行きがちですが、システムを使う「人」のセキュリティに対する意識が希薄だったら、セキュリティ対策としては片手落ちです。 - [サイトマップ](https://kit.happyexcelproject.com/sitemaps/) - [コストは下げても質は下げない!キットは大企業が実施しているものと比べても遜色のない標的型メール訓練を、御社でも手軽に実施することができる、セキュリティ担当者の切り札です!](https://kit.happyexcelproject.com/top-2/) - 標的型メール訓練はコストがかかる。とお嘆きの方へ。標的型攻撃メール対応訓練実施キットがあれば、専門の知識も機材も必要無し。しかもコストをかけずに標的型メール訓練の実施ができます。自前で訓練を実施するからこそ得られるメリットも。訓練実施について調査をされているなら、訓練実施の手引きもある当サイトを要チェックです。 - [代表ブログ <セキュリティ対策に効くクスリ>](https://kit.happyexcelproject.com/blogarchive/) - 企業たるもの、セキュリティ対策のひとつもしていなければ、顧客から白い目で見られるのは必須。一口にセキュリティ対策と言っても、その範囲は広く、やるべきこと・やれることは様々。ここでは、セキュリティ担当者にとって、今日もしくは明日からの仕事に役立つかもしれない。そんな意外な気づきやヒントに繋がる情報をお届けします。 ## ダウンロード - [Introducing-the-Spearfishing-Master-Game](https://kit.happyexcelproject.com/download/introducing-the-spearfishing-master-game/) - 攻撃者の視点で「騙す技術」を学び、最強の防衛力を身につける! 攻撃者の思考をハックせよ。 スピアフィッシング・ - [詐欺メールサンプル画像集(2024年8月)](https://kit.happyexcelproject.com/download/詐欺メールサンプル画像集(2024年8月)/) ## タグ - [標的型メール訓練](https://kit.happyexcelproject.com/tag/標的型メール訓練/) - [標的型不審メール訓練](https://kit.happyexcelproject.com/tag/標的型不審メール訓練/) - [標的型攻撃訓練](https://kit.happyexcelproject.com/tag/標的型攻撃訓練/) - [標的型攻撃](https://kit.happyexcelproject.com/tag/標的型攻撃/) - [訓練実施](https://kit.happyexcelproject.com/tag/訓練実施/) - [標的型攻撃メール対策訓練](https://kit.happyexcelproject.com/tag/標的型攻撃メール対策訓練/) - [標的型メールの見分け方](https://kit.happyexcelproject.com/tag/標的型メールの見分け方/) - [Office365](https://kit.happyexcelproject.com/tag/office365/) - [標的型攻撃メール訓練](https://kit.happyexcelproject.com/tag/標的型攻撃メール訓練/) - [商用事業者向けライセンス](https://kit.happyexcelproject.com/tag/商用事業者向けライセンス/) - [商用利用](https://kit.happyexcelproject.com/tag/商用利用/) - [標的型攻撃メール対応訓練実施キット](https://kit.happyexcelproject.com/tag/標的型攻撃メール対応訓練実施キット/) - [初めての標的型攻撃メール訓練](https://kit.happyexcelproject.com/tag/初めての標的型攻撃メール訓練/) - [トライアル](https://kit.happyexcelproject.com/tag/トライアル/) - [試用版](https://kit.happyexcelproject.com/tag/試用版/)