第26回CSAフォーラム開催のご案内
※終了いたしました。多数のご参加ありがとうございました。
1.開催日時 2015年3月23日(月) 18時20分〜20時30分
2.開催場所 品川区大崎1-2-1 (株)日立システムズ 本社
(詳しい地図および入館方法は,申込者の方に別途お知らせ致します。)
3.フォーラムテーマ:「データベースの視点から考えるセキュリティ、内部統制」
【事務局コメント】
 昨今の情報システムからの個人情報等の漏えいに対応し、「データベース」での統制やセキュリティ対策が注目されております。
 今回は株式会社アクアシステムズ Sales Divisionマネージャーの安澤弘子(あんざわひろこ) 様をお迎えして、情報セキュリティや内部統制にかかわる諸問題を、情報システムの内部構造、データベースの視点からお話頂きます。
 またDBSCからの提言、不正対策のポイントなどもお話頂きます。
       ※DBSC:データベース・セキュリティ・コンソーシアム
【今回のフォーラムテーマ概要(講師コメント)】
 昨年発生した教育機関での重篤な情報漏えいインシデントにより、改めて「データベース」での統制やセキュリティ対策が注目されています。
 これまでも大規模な個人情報漏えいの多くは内部からの「データベース」への不正アクセスにより起こってきましたが、「データベース」への対策は後回しにされることが多く、ITの現場でも「データベース」対策についての認知度は高くありませんでした。
 これまでの事故・事件を振り返りつつ、「データベース」の視点からのセキュリティ、内部統制について、データベース・セキュリティ・コンソーシアム(DBSC)からの提言、特に特権ユーザー・管理者による不正対策のポイントを中心にご紹介します。

【講師ご紹介】
 安澤 弘子 (あんざわ ひろこ)様
株式会社アクアシステムズ
Sales Division 営業・プリセールス/企画・デザイングループマネージャー
(略歴)
  • データベースセキュリティの啓蒙、普及活動を行うデータベース・セキュリティ・コンソーシアム(DBSC)の運営委員。
  • 統合ログ管理サービスガイドラインWG、DBSC緊急提言プロジェクト、DBA 1,000人に聞きましたアンケート調査WG、DB内部不正対策WGなどで活動。
  • データベースに特化してビジネスを展開しているアクアシステムズで、データベース監査製品のプリセールス、導入コンサルタントとして、データベースにおける情報セキュリティ、SOXやPCI DSS対応プロジェクトを担当。
  • 「セキュリティExpert 2009」(技術評論社)
    特集2「〜システムの根本から実施するリスクコントロール〜
       基礎から学ぶデータベースセキュリティ対策」 執筆
(資格)
Oracle Certified Professional 9i, 10g
情報セキュリティアドミニストレーター
                
■■■■■■■■■━━━━━━━━━━━━━━━━━━━━━━■■■■■■■■■
 CSAフォーラムはCSA・ASAの皆様が、「システム監査に関する実務や事例研究、
理論研究等」を通して、システム監査業務に役に立つ研究を行う場です。CSA・ASA
同士のフェイスtoフェイスの交流を図ることにより、相互啓発や情報交換を行い、
CSA・ASAのスキルを高め、よってCSA・ASAのステータス向上を図ります。
■■■■■■■■■━━━━━━━━━━━━━━━━━━━━━━■■■■■■■■■

以上

(2015年3月4日)