2024/09/07
防災・危機管理ニュース
厚生労働省と総務省が行っているテレワーク相談事業で、過去に使っていた旧ウェブサイトのドメイン(インターネット上の住所)を第三者が取得し、複数の転職サイトを紹介する別サイトとなっていることが6日、時事通信社の取材で分かった。国や地方自治体の複数サイトで、同ドメインを使ったURLへのリンクが残っており、指摘を受けた厚労省は同日までに、同省サイトからリンクを削除した。
別サイトに利用されているのは、2022年度末に閉鎖された「テレワーク相談センター」の旧ドメイン「tw―sodan.jp」。テレワーク導入などに関する相談支援を行っていたが、現在は「テレワーク総合ポータルサイト」として、政府機関のドメイン「go.jp」を使った新サイトに移行している。
国内のドメインを登録管理する「日本レジストリサービス」(東京都千代田区)によると、末尾が「.jp」のドメインの有効期限は登録日から1年後の月末までで、継続する場合は更新手続きが必要。更新されずに期限切れとなったドメインは、登録の取り次ぎなどを行う企業のネットオークションを通じて売買されることがある。
厚労省では、事業を終えて使用しなくなった新型コロナウイルス関連サイトのドメインがネットオークションに出品され、第三者に取得された事例があった。
テレワーク相談センターの旧ドメインも更新手続きが行われず、今年3月末に期限が切れた。しかし、今月初めの時点で、内閣府や総務省、千葉や京都、熊本の各市など複数の公的機関のサイトにリンクが残っており、転職サイト紹介のページに移る状態となっていた。
内閣サイバーセキュリティセンター(NISC)が定めたガイドラインでは、省庁がサイトを開設する際には「go.jp」の使用を推奨。政府ドメインを使わない場合は、利用しなくなった後も当面、登録を継続するなどの対策が必要とされている。厚労省担当者は「旧サイトのドメインを全て確認して(リンクを)削除すべきだった。ドメインの管理を徹底し、再発防止に努める」と話している。
時事通信は、旧ドメインを登録した名古屋市の会社に取材を申し込んだが、6日夕までに回答は得られなかった。
ウェブコンサルタントの辻正浩さんは、生成AI(人工知能)の高度化などにより、悪意のある偽サイトが増えていると指摘。その上で「セキュリティーの観点からも、特定の機関しか取得できないドメインを使うべきだ」と強調する。
〔写真説明〕テレワーク相談センターの旧ドメイン「tw―sodan.jp」を使った別サイト
(ニュース提供元:時事通信社)
防災・危機管理ニュースの他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方