「セキュリティ」記事一覧
-
取引先のサイバーリスクまで評価する時代──対策の遅れが命取りに、現状の脅威を正しく認識しているか?
サプライチェーン全体を標的としたサイバーリスクの深刻さが年々増している。事業継続とレピュテーション保護を確実にするためには、取引先や委託先を含...
1 -
今企業に必要な「CISO 2.0」とは?価値あるセキュリティ人材を育てる“ポジティブ評価”の重要性
企業活動は、1社のみでなく多くの企業が支え合うことで成り立っている。よって、サプライチェーンを構成する1社へのサイバー攻撃は、多くの企業を巻き...
0 -
日本に「BlueVoyant」上陸、サプライチェーンセキュリティの需要高まる中でどう事業を拡大する?
今や自社のセキュリティを強化したところで、サプライヤーやベンダー、あるいは第三者との接続を通じて、知らぬ間に侵入されてしまう時代となった。こう...
0 -
金融業界横断でIT・DX課題を乗り越える──発足から1年過ぎた金融IT協会が190社超コミュニティに
縦割りの文化が色濃く残る金融業界。しかし、そんな業界内で企業や業種の垣根を越えた知見の共有と、人材育成の“ハブ”としての役割を担うべく、202...
2 -
出荷前から出荷後まで──三菱電機の製品セキュリティを掌る「PSIRT」は事業部門との“協働体制”
製品のセキュリティ対策は、もはや企業の競争力を左右する重要な要素となった。 サイバー脅威の進化とともに、製品の開発・出荷・運用におけるリスク管...
0 -
削られるセキュリティ予算……欧米動向から捉える日本の“特権アクセス”保護の実態
情報漏洩被害が日本国内でも相次いで報道される中、「特権アクセス管理」の関心は高まっている一方、企業・組織によっては予算確保が難しく、後回しにさ...
3 -
国際的緊張下に迫る“国家支援型”サイバー脅威 専門家3名が説く、能動的アプローチを達成するための道筋
ロシアのウクライナ侵攻と潜在的な台湾危機による国際的な緊張が高まる中、サイバー脅威は増加の一途を辿っている。このような状況を受け、日本は能動的...
7 -
生成AIによる脅威増とEDRによる運用の限界、これらの課題を解決するエムオーテックス製品の魅力とは
2023年9月26~27日にかけて行われた「Security Online Day 2023 秋の陣」では、エムオーテックスのセキュリティサー...
2 -
ランサムウェアによるインシデントは10倍に──3つの侵入経路から考える「傾向と対策」
2023年9月26~27日の2日間にわたり、EnterpriseZine編集部主催オンラインイベント「Security Online Day ...
8 -
“失敗しない”ゼロトラストは「3つの基本要素」からシンプルに JR東海や西松建設の実装例を交えて解説
ビジネス環境の多様化が急速に進むなか、組織は機密データを保護するべくセキュリティを「ゼロトラスト」へと移行していかなくてはならない。しかし、従...
6 -
迅速な復旧を実現するカギは「バックアップ」にあり──データセキュリティを強固にする3つの要素
ランサムウェア感染への備えとして、多くの企業がデータのバックアップを実施しているにも関わらず、感染被害からの早期復旧が難しいケースが頻発してい...
2 -
建設業でサイバーセキュリティ対策が進みづらい理由とは 従事者自らが今すぐできる“解決策”を提言
建設業界は今、高齢化にともなう建設技能労働者の減少、2024年4月に予定されている改正労働基準法の適用と年間総労働時間の上限規制(「2024年...
15 -
大阪・関西万博に向けた「CIDLE」実施など、日本政府および総務省によるサイバーセキュリティ対策の今
量と質ともに拡大・進化する中、リアル空間との融合が進行しつつある“サイバー空間”。企業だけでなく官公庁・自治体においてもDXが進み、サイバー空...
0 -
EDR導入で検知向上も、対応で本末転倒……担当者が乗り越えるべき「運用の壁」とサーバー環境の強化とは
サービス基盤や重要情報を保有するサーバーは、攻撃者にとって何としても攻略したい「宝の山」だ。それゆえ、ランサムウェア攻撃ではシステム内で横展開...
0 -
「初期侵入」と「内部感染」リスクにはサーバサイドから対策を!セキュリティコスト増の前に考えるべきこと
2023年9月26~27日の2日間にわたり、EnterpriseZine編集部主催のオンラインイベント「Security Online Day...
1 -
脆弱性対策で現場が疲弊しないために──継続的対処を可能にする、サイバーセキュリティクラウドの解決策
新たな脅威が絶え間なく現れる現在のサイバー環境において、多くの企業がセキュリティ対策の進展に苦慮しているのではないか。一因として業務の工数が逼...
1 -
西尾素己氏が語る、最大10兆円規模の“RaaS”市場の実態──サイバー攻撃対象は大企業から中小企業へ
ロシアによるウクライナ侵攻をはじめとする国際的緊張の高まりにともない、懸念されているのがサイバー攻撃である。今や軍事侵攻の手段としてサイバー攻...
2 -
アレな3人が注目するドキュメント“BOD”から始める「脆弱性対応」の第一歩
2023年9月26日から2日間にわたり、EnterpriseZine編集部主催のオンラインイベント「Security Online Day 2...
6 -
社内にマルウェアが侵入、どう資格情報を守る? SentinelOneが考える“侵入後対策”を解説
次世代アンチウイルス「NGAV(Next Generation Anti-Virus)」や「EPP(Endpoint Protection P...
7 -
「Okta AI」発表、米現地で責任者を訪ねる──「Go Beyond MFA」を体現できるか
セキュリティ侵害のニュースが後を絶たない中、Oktaは、AI時代にアイデンティティの重要性がより高まると見ているようだ。2023年10月初旬、...
0 -
「サイバーセキュリティ従事者はエッセンシャルワーカー」前デジタル大臣の牧島かれん氏が重要性を訴える
設立から2年を迎えたデジタル庁。9月26日から27日にかけて開催した「Security Online Day 秋の陣」に第2代デジタル大臣の牧...
10 -
煩雑化するインシデントレスポンス、“4つの観点”からSplunkのセキュリティスペシャリストが提言
インシデントレスポンスとは、何らかのイベントとして捉えられるサイバー攻撃に対応すること。とはいえ、何をどこまでやれば適切かつ十分なインシデント...
2 -
Mandiantの脅威レポート作成者に訊いた、注目すべきポイント 選外となるも重要な2つのトピックも
Google Cloud(Mandiant)は2023年8月、脅威レポート『Threat Horizons(脅威の展望)』を公開した。同レポー...
1 -
EDRやゼロトラストを頼る前に行うべき5つのこと──実は昔も今も変わらないセキュリティの原則
多くの日本企業でセキュリティ被害が増えている昨今、企業や組織はどう対応していくべきなのか。イー・ガーディアングループCISO 兼 EGセキュア...
16 -
3年で4万人のセキュリティ人材を育成 NTTグループのCISOが語るセキュリティ戦記
日々高度化するサイバー攻撃や脅威から、国や企業を守るのは容易ではなく、他国や他社で発生したインシデントや対策などの事例を参考にして対策を練るこ...
6
1254件中161~180件を表示