条件を絞り込んで検索
「CISA」検索結果記事一覧
-
セキュリティ対策で外せない「技術」と「人」の脆弱性──4象限ごとの最適なアプローチ手法を解説
サプライチェーンセキュリティの重要性が高まる中、多くの組織では技術的な対策に注力する傾向がある。しかし、インターネットイニシアティブ(以下、II…
-
「SASEでは後発、だが失敗から学んだ」創業32年目で初のCEO交代、チェック・ポイントの新戦略
Check Point Software Technologies(以下、チェック・ポイント)は、2025年2月18日から2日間、タイ・バンコク…
-
中国と北朝鮮により繰り返される「標的型攻撃」──MITRE ATT&CKをひも解き、攻撃手法を解説
「標的型攻撃」は筆者の知る限り、20年以上前から続いている“国家による”攻撃であり、国家により目的や手口、使われるマルウェアやツールが異なります…
-
IT資産の弱点を徹底的に守るには Mandiantが考える「アタックサーフェス管理」の選び方と活用法
サプライチェーンセキュリティをテーマに開催された、EnterpriseZine編集部主催のセキュリティイベント「Security Online …
-
SolarWindsがSUNBURST攻撃の顛末を語る 教訓を活かした新たな施策とは
昨年末、SolarWindsのソフトウェアを介した大規模なサプライチェーン攻撃が発生。政府関係機関から多数の大企業までが標的とされるなど、その影…
-
SCS評価制度は何から始めるべきか? まずは公開済みの★3・26項目を自社に当ててみよう
SCS評価制度への対応は、評価用ガイドの公表を待つ必要はない。★3の要求事項26項目はすでに公開されており、まずはこれを自社に当てて、何が出来て…
-
対策を急げ!ラックが示す、「現場で本当に運用可能」かつ実効性ある生成AIガイドライン策定のポイント
多くの日本企業で、生成AIの普及に対しガバナンス整備が追いついていないようだ。深刻なインシデントや損失が発生する前に、急いで生成AI特有のリスク…
-
最近よく聞く「ゼロトラスト」の謳い文句は鵜吞みにして大丈夫?原点に立ち返り、本質と目的を見直そう
情報セキュリティ対策製品やツールの需要は相変わらず高い。日本国内の企業を狙ったサイバー攻撃やセキュリティ侵害の数が増える中で、どの企業も侵害を受…
-
米中対立で分断されるサイバーセキュリティ──PwCコンサルティング村上氏が「地政学リスク」を読み解く
2025年9月5日、EnterpriseZine編集部主催のセキュリティイベント「Security Online Day 2025 秋の陣」にお…
-
出荷前から出荷後まで──三菱電機の製品セキュリティを掌る「PSIRT」は事業部門との“協働体制”
製品のセキュリティ対策は、もはや企業の競争力を左右する重要な要素となった。 サイバー脅威の進化とともに、製品の開発・出荷・運用におけるリスク管理…
-
「APT被害は全体の3%、まずはエクスポージャー管理を」ガートナーが語る脅威インテリジェンス最前線
2023年7月26日から28日にかけて、ANAインターコンチネンタルホテル東京にてガートナージャパン主催のイベント「ガートナー セキュリティ&リ…
-
サイバー戦の裏側にある国家の意図──兵器なしでも経済にも大きな影響をもたらし得る、新たな攻撃手段
2022年2月24日、ロシアがウクライナへの侵攻を開始した。その背後では、ロシア、ウクライナ双方、さらにその他のアクターなどにより、さまざまなサ…
-
丸投げされがちな「委託先や供給先」に寄り添う、有効性を高めるサプライチェーンセキュリティ
サイバー領域におけるサプライチェーン攻撃による被害は年々深刻化していることから、発注元における対策の取り組みは日々進んで来てはいる。しかし、セキ…
-
名和利男氏が語る、日本のサイバーセキュリティ環境が抱える病 組織の変化には、震災級の犠牲が必要なのか
前回の記事では、サイバーディフェンス研究所の名和利男氏に、サイバー演習の意義と日本を取り巻くセキュリティ情勢について取材。するとインタビューをす…
-
世界のCISOは今何を危惧しているのか ユナイテッド航空やシーメンスが訴える「セキュリティの転換期」
企業は、マルウェアやランサムウェアなどの脅威に加え、OT(Operational Technology)やレガシーシステムへの攻撃、M&Aから生…
42件ヒットしました。42件中21~40件を表示
