「インシデント対応/運用」記事一覧
-
ただの読み物(レポート)は役に立たない──本当に機能する脅威インテリジェンスを組織へ実装せよ
2026年7月、Recorded Futureが日本でCISOラウンドテーブルを開催。それに合わせ、2人の専門家が来日した。日本において、脅威...
1 -
2026年7月のカード決済システム大規模障害──当時の関係各社の対応から学ぶ、現代システムの落とし穴
本連載コーナーでは、ITシステム運用に携わるうえで切っても切り離せない「インシデント対応」の世界に焦点を当て、世の中で起こっている様々な事象や...
6 -
阪急阪神百貨店のH2Oリテイリング、「259億円分のITコスト可視化」から始まった全社変革への挑戦
全社のITコスト構造と管理体系を高度化し、テクノロジー投資を経営の成果へつなげるための方法論として日本でもエンタープライズでの導入が広がってい...
1 -
経産省指針から考える、現場で破綻しない秘密情報の「管理体制」とは?本末転倒な施策に走るまえに……
ここ最近、秘密情報の漏洩に関する様々な裁判を取り上げてきましたが、今回はそうした数々の事例も踏まえつつ「では、組織に求められる情報管理の在り方と...
0 -
元陸将 廣惠次郎氏が日本の「サイバー戦」能力強化に向けて期待すること──官民連携の発展を阻む課題
2026年6月20日~21日の2日間にわたり、静岡県熱海市にて「サイバー防衛シンポジウム熱海2026」が開催された。EnterpriseZin...
1 -
重要システム運用の常識が変わる──「リモート運用」でも安全性と柔軟性を両立できる世界がやってきた
企業の一般社員にはリモートワークやハイブリッドワークが定着しつつあるが、重要なシステムの運用保守を担う情報システム部門・システム運用担当者だけ...
1 -
SCS評価制度を「★取得」で終わらせないために──現場負荷の軽減、企業価値の向上にまでつなげられるか
経済産業省および内閣官房 国家サイバー統括室によって整備が進められている「サプライチェーン強化に向けたセキュリティ対策評価制度」、通称「SCS...
1 -
そのバックアップは機能するのか? システム復旧と事業継続の命運を分ける「レジリエンス」の真髄
ランサムウェア被害が急増する中で、改めてデータバックアップの重要性が増しています。データが暗号化されてしまい、業務が完全に復旧するまでに数ヵ月...
0 -
AI時代の神経系「ネットワーク」、それを守る「セキュリティ」──2つの融合が企業生存の必須条件になる
2026年7月10日に、フォーティネットジャパンが日本で3年ぶりとなるツアーイベント「Fortinet Accelerate Japan 20...
2 -
盗まれた情報は、いかなる場合も「秘密管理性」がなければ秘密情報だと認められない? 例外はあるのか……
本連載ではここ何回か、営業秘密の漏洩事件による裁判をいくつか取り上げてきました。退職社員が情報を持ち出したり、悪意ある外部の人間が情報を盗んだ...
0 -
未曾有のトレンドが押し寄せる今、ガートナーの専門家が重圧に悩むセキュリティリーダーへ送るアドバイス
経営層からは、「AI活用をビジネスの価値創出につなげてほしい」というプレッシャーが高まるばかり……。この難局において、セキュリティリーダーはど...
0 -
技術的実装、SBOM管理、そして「PSIRT 2.0」へ……CRAの各要求事項に応える実務のポイント
前回(第3回)は、欧州サイバーレジリエンス法(CRA)対応の土台となる組織体制や社内教育、リスクアセスメントの重要性について解説しました。今回...
0 -
完全防御の幻想を捨てよ──あらゆる企業に迫られる「AIとAIが戦う時代」のセキュリティ体制構築
今回は、AI全盛の現在におけるセキュリティの在り方を考えます。AIを積極的に活用しているのは、企業だけではありません。サイバー攻撃者もまた、A...
0 -
フロンティアAIで攻撃が高度化/国家間のサイバー戦もAIで激化 企業が構築すべき「動的防御」の姿とは
米国時間2026年6月8日〜11日に開催された「Zenith Live 2026」。2日目の基調講演では、「GPT-5.5」などに代表されるフ...
0 -
バズワード化する「Mythos」だが、本質を捉えられているか?セキュリティ判断を誤る前に理解すべきこと
本稿では、情報セキュリティ対策製品を提供するベンダー側で長らくビジネスに携わってきた筆者の経験をもとに、セキュリティ業界特有のホラーストーリー...
1 -
Splunkの幹部に訊く、Ciscoとのシナジーで狙う世界──AI時代が進んだ先の「可観測性」は新たな意義を持つ
米国ラスベガスにて、2026年5月31日~6月4日(現地時間)に開催された「Cisco Live! 2026」。今年は、あらゆるCiscoの製...
2 -
PQC移行時に企業は何から始めるべき?高木教授が説く、ベンダーが売り込む「欠陥PQC」の見分け方
アメリカ主導で進むPQC(耐量子計算機暗号)の標準化と「2030年の移行期限」が迫る中、日本政府もついに本格的な動きを開始した。2035年まで...
0 -
今や量子コンピュータは誰もがアクセス可能に──2035年に迫るPQC移行の技術課題を高木剛教授に訊く
産業に多大な恩恵をもたらすと期待される量子コンピュータ。一方で、その圧倒的な計算能力は、インターネット社会の安全を担保する現行の暗号技術を無力...
0 -
フォーティネットだけが「サプライチェーン全体を一気通貫&最速で守れる」自信のワケ 与沢和紀社長に訊く
セキュリティ最大手の一角であるフォーティネット(Fortinet)が、2026年に新たな事業戦略と大規模な組織強化を掲げた。「『サプライチェー...
2 -
CRA対応の「実務」を前進させる、組織整備の“5つの鍵”──現場のアクションプランに落とし込んで解説
前回は、欧州サイバーレジリエンス法(CRA)対応で押さえておかねばならない2つのデッドライン「2026年:報告義務」と「2027年:適合義務」...
0
584件中1~20件を表示
