
脆弱性に関連して質問です。
すごく簡単にいいますと、学校や役所などのIT環境は、校務システムや行政システムの業務システムとそれとは別の情報システムなど、大きく分けて二系統のシステムで成り立っていると思います。セグメント?も別でしょう。
この場合のシステムとは、サーバーやネットワーク、PC、ソフトウェア、業務システムなどを含むんだものとお考えください。
そして、二系統のシステムは、ファイヤウォールなどを介して強固なセキュリティの元、限られた権限でのファイル共有や通信などの用途でなんらかの形で繋がっているのかなと思います。
質問です。
ざっくり言って以下のような環境と使い方の場合、脆弱性が大いにあり、業務システムまで攻撃される可能性もある考えるものでしょうか。
セキュリティは施してあるとお考えください(一部除く)
業務システムと情報システムが繋がっていれば、いくら業務システムが強固なセキュリティといえども、例えば情報システム配下のPCで悪意のあるexeファイルを実行してしまったり、内通者がいれば、業務システムに負荷を与えるなどが簡単にできるのではないでしょうか。
・業務システム
システム配下のサーバーやPCはインターネットのウェブサイトなどを閲覧できないが、サーバーの死活確認などで外部にログを送っているのでその意味ではインターネットにつながっている。
・情報システム
PC使用者がインターネットのウェブサイトを閲覧できる。業務に使用するファイルサーバーがある。
一部のPCは市販のPCをそのまま使っているようなもので、使用者は管理者権限でPCを使用。ソフトウェアのインストールや実行が可能。exeファイルのメール送受信や実行が可能。
A 回答 (3件)
- 最新から表示
- 回答順に表示

No.3
- 回答日時:
外部環境と一切接続していなシステムなら安全なのか?という質問投稿ですか?
ソーですよ。
が実際上はその様なシステムは構築出来ません。
データやプログラムはドーヤッテインストールしたり、入出力するんですか??
usbメモリなどを介して行なうんでしょ?
その時点でアウトです。
No.2
- 回答日時:
半田病院の例では、基本的にはインターネットから独立したネットワークで、保守用のfortigate のfirewall の脆弱性(とパスワードの漏洩?)などから、外部から侵入され暗号化に至ったと記憶しています。
今回の大阪の例も、(まだ詳しくはわかりませんが)同じような感じと想像します。何らかの形でインターネットにつながっていて、そこを管理している機器のセキュリティが、きっちりと更新されていないと侵入される可能性はありますし、ネットワークに侵入された場合、通信を傍受することによってパスワードは安易にクラックされるリスクはあります。
今年の春に猛威を振るった、emotetなどのウィルスは、メール情報などをそのまま盗み出しますので、半日でもウィルス感染に気付くのが遅い場合は、メールの内容がすべて盗まれた状況になってもおかしくありませんし、もしそこに何らかのパスワード等があった場合は、すぐに、ダークweb上に公開されることも十分考えられます。
もちろん内通に悪意を持っている人がいるなら、何でもありの世界です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
マイナポータルで年金記録を確...
-
起案の訂正
-
事後稟議書の書き方をお教え下さい
-
社内用業務報告書、敬称表記に...
-
社内の電話の場合、自分の部署...
-
専決と決裁
-
終業前にゴミ捨て・片付けなど...
-
不用部品廃棄処理のためのリン...
-
絶対にアクセンチュアの業務で...
-
アパレル業の男性、正社員の仕...
-
採用に関する社内稟議とはなん...
-
私の勘違いでアポの日程を間違...
-
仕事に関する話を外でしていけ...
-
代印の代の書き方
-
駐車場(砂利)での白線の素材
-
警備員が病院で医療事務をして...
-
照査と承認は必ずペアで使うも...
-
QMSとTQMの関係
-
社内電話応対
-
金メッキ製品から、金だけを浮...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
外国企業の決裁制度
-
バックフラッシュとは?
-
市役所、区役所のシステム部門...
-
CAMとCIMの違いは?
-
ISOの電子文書管理について
-
日産のプロフィットシステムっ...
-
エイジング管理???
-
パソコン周辺機器の㈱グロリア...
-
CIF(カスタマーインフォメーシ...
-
マイナポータルで年金記録を確...
-
汎用機からオープンシステムへ...
-
ペンキネティック・システム
-
優秀な国家公務員が少なくなっ...
-
銀行システムにおける、勘定系...
-
事業システムとは何か?
-
サーバー入替に伴う移行費用に...
-
基幹システムと他のシステム
-
医療系システム会社の電子カル...
-
製造業において、製品とシステ...
-
人事評価
おすすめ情報