JP7158357B2 - インセンティブ付与装置、方法及びプログラム - Google Patents
インセンティブ付与装置、方法及びプログラム Download PDFInfo
- Publication number
- JP7158357B2 JP7158357B2 JP2019180185A JP2019180185A JP7158357B2 JP 7158357 B2 JP7158357 B2 JP 7158357B2 JP 2019180185 A JP2019180185 A JP 2019180185A JP 2019180185 A JP2019180185 A JP 2019180185A JP 7158357 B2 JP7158357 B2 JP 7158357B2
- Authority
- JP
- Japan
- Prior art keywords
- incentive
- user
- security
- setting information
- amount
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title description 15
- 238000012806 monitoring device Methods 0.000 claims description 24
- 238000011156 evaluation Methods 0.000 claims description 12
- 238000004891 communication Methods 0.000 claims description 7
- 230000009471 action Effects 0.000 description 6
- 230000006399 behavior Effects 0.000 description 6
- 230000006870 function Effects 0.000 description 6
- 230000002155 anti-virotic effect Effects 0.000 description 5
- 230000008859 change Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 238000009434 installation Methods 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 241000700605 Viruses Species 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000010365 information processing Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000001737 promoting effect Effects 0.000 description 2
- 208000019901 Anxiety disease Diseases 0.000 description 1
- 238000012935 Averaging Methods 0.000 description 1
- 230000036506 anxiety Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000008602 contraction Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003203 everyday effect Effects 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000008450 motivation Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
インセンティブ付与型の手法は、例えば、安全な自動車運転の特性を検出することで自動車保険料の割引又はキャッシュバックを行ったり、健康診断の受診又はスポーツイベントへの参加等の健康増進につながる行動に対して各種保険料の割引を行ったりといった施策が挙げられる。
これに対して、ペナルティ付与型の手法は、例えば、家庭ごとの電力使用量が近隣の平均電力使用量よりも多い場合に警告し、より良い行動へと促す施策が挙げられる。
例えば、容易に推測されるパスワードが設定されている等、サイバー攻撃に悪用されるおそれのあるIoT機器の調査及び当該機器の利用者への注意喚起を行う取り組みが実施されている(非特許文献1参照)。また、端末上のウィルス等を検出し、駆除すると共に警告を出力するウィルス対策のソフトウェアも知られている。
本実施形態では、ユーザの所持する機器(端末)で実施されたセキュリティ設定の内容を、ネットワーク上に設けられた装置が収集し、収集した設定情報の適切さに応じて、ユーザに対してインセンティブが付与される。
インセンティブ付与システム1は、ユーザの所有する機器10と、監視装置20と、インセンティブ付与装置30とを備える。
機器10には、セキュリティ設定に関する設定情報を収集するための収集プログラムが予めインストールされ、定期的に又は設定変更のタイミングで監視装置20に対して、収集された設定情報が送信される。
なお、収集プログラムは、設定情報を収集するための専用のソフトウェアであってもよいが、セキュリティ設定を監視する対象のソフトウェア、例えばウィルス対策ソフトウェア等の機能として設けられてもよい。
あるいは、監視装置20は、機器10のネットワーク上の通信履歴から設定情報を取得してもよい。この場合、監視装置20は、送受信されるパケットの情報から、例えば、機器10で動作しているブラウザのバージョン、及びバージョンアップの時期等の情報を取得する。
また、監視装置20は、ウェブサービスにおける設定情報を、サービス事業者の管理サーバから取得してもよいし、管理サーバが監視装置20として機能してもよい。
インセンティブ付与装置30は、監視装置20により収集された設定情報を取得し、ユーザに対してインセンティブを付与するための処理を実行する制御部31及び記憶部32を備えたサーバ装置である。
このとき、情報取得部311は、複数のサービス(アプリケーションソフトウェア、ウェブサービス等)毎に収集された設定情報を、それぞれ対応する監視装置20から、セキュリティの目標値と共に取得してもよい。
また、セキュリティ対策が迅速に行われていることについて、評価部312は、セキュリティ設定の実施された日時までの、目標値としての日時からの期間に基づいて、適切度を評価する。例えば、ソフトウェア又は定義データ等のアップデートが提供されてから、実際に適用された時までの期間の短さで迅速さの適切度が評価される。
そして、評価部312は、これらのセキュリティ設定の項目毎の適切度を、合計又は平均等の統計処理によって総合評価する。
具体的には、例えば、最も低い適切度に基づいて、又は平均値に基づいてインセンティブの量が決定されてよい。あるいは、機器10の使用頻度の情報が取得可能な場合、この使用頻度に応じて重み付けした加重平均値に基づいて決定されてもよい。
なお、インセンティブは、例えば第三者のポイントサイトと連携し、このサイトのポイントに換算されてもよい。この場合、インセンティブの量は、連携先のサイトを経由して通知されてもよい。
ここでは、ユーザが所持する複数の機器10にいずれかにおいて、セキュリティ対策に関する設定が変更されたことを監視装置20が検知した場合の、インセンティブ付与装置30における処理を例示している。
インセンティブ付与システム1は、この適切度に応じたインセンティブを決定することにより、ペナルティ付与型の手法では、セキュリティ対策に問題がない場合に対策の重要性を意識しなくなる問題を解決し、また、ユーザが経済的又は達成意欲的な利益を得られることから、ユーザによるセキュリティ対策行動を大きく促進できる。
これにより、インセンティブ付与システム1は、機器10にインストールされるソフトウェア及びOS等の設定、あるいは、機器10から利用するウェブサービスにおけるパスワード設定及びプライバシ設定等のセキュリティ対策が十分であるかどうかを適切に評価できる。
これにより、インセンティブ付与システム1は、機器10の数が増えることによって、個々の機器10の適切度の高低に関わらずインセンティブが合計され増大してしまう問題を防ぐことができる。
これにより、インセンティブ付与システム1は、ユーザにセキュリティ対策の動機付けを行い、行動を促すことができる。
また、特に導入を促したいセキュリティ対策については、インセンティブの量を明示しないことにより、口コミでの拡散が期待できる。
また、インセンティブを付与システム1は、機器10のネットワーク上の通信履歴から設定情報を取得することにより、機器10に設定情報を収集するための機能を付加することなく、容易に設定情報を取得できる。
また、監視装置20とインセンティブ付与装置30とは、単一のサーバとして構成されてもよい。
10 機器
20 監視装置
30 インセンティブ付与装置
31 制御部
32 記憶部
311 情報取得部
312 評価部
313 インセンティブ決定部
314 インセンティブ通知部
315 提案部
Claims (11)
- ユーザの機器で実施されたセキュリティ設定に関する設定情報を取得する情報取得部と、
前記セキュリティ設定の項目毎に定義された最適状態、及び当該最適状態に設定すべき日時を示す目標値を保持する記憶部と、
前記設定情報に基づいて、前記目標値としての最適状態からの前記セキュリティ設定の実施された状態の乖離度、及び前記目標値としての日時から前記セキュリティ設定の実施された日時までの期間に応じた前記セキュリティ設定の適切度を総合評価する評価部と、
前記適切度に応じた前記ユーザに対するインセンティブの量を決定するインセンティブ決定部と、
決定された前記インセンティブの量を前記ユーザに通知するインセンティブ通知部と、を備えるインセンティブ付与装置。 - 前記セキュリティ設定の項目は、所定の対策ソフトウェアの導入の有無、当該対策ソフトウェア及び他のアプリケーションソフトウェアの更新状況、OSの更新状況、パスワードの設定状況のいずれかを含む請求項1に記載のインセンティブ付与装置。
- 前記インセンティブは、金銭、ポイント、前記適切度の提示のいずれかを含む請求項1又は請求項2に記載のインセンティブ付与装置。
- 前記インセンティブ決定部は、前記ユーザの所持する複数の機器に対してそれぞれ前記適切度が評価された場合に、当該複数の機器に対する前記適切度の統計量に基づいて、前記インセンティブの量を決定する請求項1から請求項3のいずれかに記載のインセンティブ付与装置。
- 前記ユーザに対して、前記セキュリティ設定を更新した場合に得られる前記インセンティブの量を提示する提案部を備える請求項1から請求項4のいずれかに記載のインセンティブ付与装置。
- 前記インセンティブ決定部は、前記セキュリティ設定の項目毎に予め設定された重要度に応じて、前記インセンティブの量を調整する請求項1から請求項5のいずれかに記載のインセンティブ付与装置。
- 前記情報取得部は、複数のサービス毎に収集された前記設定情報を取得する請求項1から請求項6のいずれかに記載のインセンティブ付与装置。
- 請求項1から請求項7のいずれかに記載のインセンティブ付与装置と、前記設定情報を収集する監視装置と、を備えるインセンティブ付与システムであって、
前記監視装置は、前記機器にインストールされた収集プログラムにより送信された前記設定情報を受信するインセンティブ付与システム。 - 請求項1から請求項7のいずれかに記載のインセンティブ付与装置と、前記設定情報を収集する監視装置と、を備えるインセンティブ付与システムであって、
前記監視装置は、前記機器のネットワーク上の通信履歴から前記設定情報を取得するインセンティブ付与システム。 - ユーザの機器で実施されたセキュリティ設定に関する設定情報を取得する情報取得ステップと、
前記設定情報に基づいて、前記セキュリティ設定の項目毎に定義された目標値としての最適状態からの前記セキュリティ設定の実施された状態の乖離度、及び前記目標値としての前記最適状態に設定すべき日時から前記セキュリティ設定の実施された日時までの期間に応じた前記セキュリティ設定の適切度を総合評価する評価ステップと、
前記適切度に応じた前記ユーザに対するインセンティブの量を決定するインセンティブ決定ステップと、
決定された前記インセンティブの量を前記ユーザに通知するインセンティブ通知ステップと、をコンピュータが実行するインセンティブ付与方法。 - 請求項1から請求項7のいずれかに記載のインセンティブ付与装置としてコンピュータを機能させるためのインセンティブ付与プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019180185A JP7158357B2 (ja) | 2019-09-30 | 2019-09-30 | インセンティブ付与装置、方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019180185A JP7158357B2 (ja) | 2019-09-30 | 2019-09-30 | インセンティブ付与装置、方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021056843A JP2021056843A (ja) | 2021-04-08 |
JP7158357B2 true JP7158357B2 (ja) | 2022-10-21 |
Family
ID=75272641
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019180185A Active JP7158357B2 (ja) | 2019-09-30 | 2019-09-30 | インセンティブ付与装置、方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7158357B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7265050B1 (ja) | 2022-02-22 | 2023-04-25 | 楽天グループ株式会社 | パスワード管理システム、パスワード管理方法、及びプログラム |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009104636A (ja) | 2007-07-02 | 2009-05-14 | Quality Kk | 情報処理装置およびファイル管理プログラム |
JP2009110334A (ja) | 2007-10-31 | 2009-05-21 | Mitsubishi Electric Corp | 端末及びセキュリティシステム及び端末プログラム及びセキュリティ情報管理方法 |
JP2009140281A (ja) | 2007-12-07 | 2009-06-25 | Quality Kk | 管理システムおよび管理プログラム |
JP2010141705A (ja) | 2008-12-12 | 2010-06-24 | Konica Minolta Business Technologies Inc | プリンタ複合機、プリンタ複合機の制御方法、及びプリンタ複合機の制御プログラム |
JP2012215994A (ja) | 2011-03-31 | 2012-11-08 | Hitachi Ltd | セキュリティレベル可視化装置 |
JP2017079042A (ja) | 2015-10-22 | 2017-04-27 | 富士通株式会社 | 注意喚起対処支援プログラム、注意喚起対処支援装置、及び注意喚起対処支援方法 |
WO2018168822A1 (ja) | 2017-03-17 | 2018-09-20 | 日本電気株式会社 | セキュリティリスク管理装置、セキュリティリスク管理方法およびセキュリティリスク管理プログラム |
US20190052664A1 (en) | 2017-08-08 | 2019-02-14 | American International Group, Inc. | System and method for assessing cybersecurity risk of computer network |
-
2019
- 2019-09-30 JP JP2019180185A patent/JP7158357B2/ja active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009104636A (ja) | 2007-07-02 | 2009-05-14 | Quality Kk | 情報処理装置およびファイル管理プログラム |
JP2009110334A (ja) | 2007-10-31 | 2009-05-21 | Mitsubishi Electric Corp | 端末及びセキュリティシステム及び端末プログラム及びセキュリティ情報管理方法 |
JP2009140281A (ja) | 2007-12-07 | 2009-06-25 | Quality Kk | 管理システムおよび管理プログラム |
JP2010141705A (ja) | 2008-12-12 | 2010-06-24 | Konica Minolta Business Technologies Inc | プリンタ複合機、プリンタ複合機の制御方法、及びプリンタ複合機の制御プログラム |
JP2012215994A (ja) | 2011-03-31 | 2012-11-08 | Hitachi Ltd | セキュリティレベル可視化装置 |
JP2017079042A (ja) | 2015-10-22 | 2017-04-27 | 富士通株式会社 | 注意喚起対処支援プログラム、注意喚起対処支援装置、及び注意喚起対処支援方法 |
WO2018168822A1 (ja) | 2017-03-17 | 2018-09-20 | 日本電気株式会社 | セキュリティリスク管理装置、セキュリティリスク管理方法およびセキュリティリスク管理プログラム |
US20190052664A1 (en) | 2017-08-08 | 2019-02-14 | American International Group, Inc. | System and method for assessing cybersecurity risk of computer network |
Non-Patent Citations (2)
Title |
---|
D'Amico, B. A.,Desktop security in an academic environment... how to herd cats successfully,In Proceedings of the 35th annual ACM SIGUCCS fall conference,pp. 46-50 |
Piromsopa, K., et al.,Designing model for calculating the amount of cyber risk insurance,In 2017 Fourth International Conference on Mathematics and Computers in Sciences and in Industry (MCSI),pp. 196-200 |
Also Published As
Publication number | Publication date |
---|---|
JP2021056843A (ja) | 2021-04-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9930058B2 (en) | Analyzing cyber-security risks in an industrial control environment | |
EP3192232B1 (en) | Dynamic quantification of cyber-security risks in a control system | |
US10917439B2 (en) | Contextual security behavior management and change execution | |
US10762206B2 (en) | Automated behavioral and static analysis using an instrumented sandbox and machine learning classification for mobile security | |
US8499063B1 (en) | Uninstall and system performance based software application reputation | |
US10404748B2 (en) | Cyber risk analysis and remediation using network monitored sensors and methods of use | |
Kiss et al. | Infectious disease control using contact tracing in random and scale-free networks | |
US8776168B1 (en) | Applying security policy based on behaviorally-derived user risk profiles | |
US8312536B2 (en) | Hygiene-based computer security | |
US8726391B1 (en) | Scheduling malware signature updates in relation to threat awareness and environmental safety | |
US20110145920A1 (en) | System and method for adverse mobile application identification | |
JP2017515235A (ja) | マルウェアが発生しやすいアクティビティの予測および警告に基づく保護の調整 | |
WO2014021871A1 (en) | Pattern consolidation to identify malicious activity | |
CN102171657A (zh) | 实体信誉评分的简化传送 | |
Rajivan et al. | Update now or later? Effects of experience, cost, and risk preference on update decisions | |
US20160127408A1 (en) | Determining vulnerability of a website to security threats | |
JP7158357B2 (ja) | インセンティブ付与装置、方法及びプログラム | |
JP2016122273A (ja) | アラート発信方法、プログラム、及び装置 | |
Faghani et al. | Social networks' XSS worms | |
Kourki Nejat et al. | An adaptive and cost-based intrusion response system | |
JP2005157650A (ja) | 不正アクセス検知システム | |
Akbari Koochaksaraee | End-user security & privacy behaviour on social media: Exploring posture, proficiency & practice | |
KR20200071995A (ko) | 정보자산의 실시간 위협 대응 시스템 | |
US20230308485A1 (en) | Monitoring data exfiltration based on user status | |
JP2019101448A (ja) | セキュリティ管理システム及びセキュリティ管理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210720 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220622 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220705 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220826 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220913 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20221011 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7158357 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |