「脅威動向」記事一覧
-
「AIに自社データを学習させない」は本当に守られている?“SaaSに隠れたAI”を炙り出す4つの観点
業務における生成AIの活用が急速に広がる一方、企業が日常的に使うSaaSの裏側でAIが動いていることにユーザーが気づいていないケースも増えてい...
0 -
夏野剛氏がKADOKAWAランサム攻撃事件の当時に言及──他人事じゃないセキュリティのあれこれを語る
2026年3月5日、「第3回 GMO大会議・春 サイバーセキュリティ 2026」が開催された。本稿では、その中で行われたパネルディスカッション...
0 -
レジリエンスは手遅れ、AI時代の復旧に必要な概念「アンチフラジリティ」とは?組織への取り入れ方を訊く
サイバー攻撃の手口が急速に変化する中、「インシデント発生後、迅速に“元の状態に”戻す」というレジリエンスの思想だけで、組織のセキュリティを守り...
0 -
イラン情勢でサイバー紛争が激化、インフラへの物理的攻撃も発生──企業や公共のIT環境に生じ得るリスク
米国とイスラエルによる攻撃を皮切りに本格的な紛争へと発展したイラン情勢。それにともない、サイバー空間での戦いも活発化している。さらには、Ama...
2 -
総務省も異例の要請、認知は広がったDMARCだが……実は多くの企業が陥っている「運用」の停滞と解決策
2025年9月には、総務省が電気通信業界に対応を促す異例の要請を行うなど、DMARCへの対応は急務となっています。しかし、DMARCはポリシー...
1 -
CRA対応、2つのデッドライン:2026年「報告義務」/2027年「適合義務」で必要な実務タスクとは?
前回(第1回)は、欧州サイバーレジリエンス法(以下、CRA)の全体像と、施行に向けた2つの重要なマイルストーンを紹介しました。今回は、CRAの...
2 -
CIO/CISOだけの仕事じゃない、CFO視点で考えるテクノロジーリスクとIT投資管理の落とし穴
DXやAI利用の拡大が進む中で、ITが企業の事業継続を支える最重要資産の一つとなっていることは言うまでもない。ひとたびサイバー攻撃を受ければ、...
1 -
セキュリティ人材不足の今、運用自動化基盤の導入後に待ち受ける「落とし穴」 “真の効率化”に必要な3点
セキュリティ人材不足が常態化する中、セキュリティ運用の自動化基盤であるSOAR(Security Orchestration, Automat...
1 -
なぜ日本企業は“復旧”に失敗しやすいのか?セキュリティとリカバリーの間に存在する、構造的な課題とは
サイバーセキュリティ(防御)からリカバリー(復旧)までの機能を統合プラットフォームとして提供しているAcronis(アクロニス)。AI機能の実...
1 -
Fortinetが「SSL-VPN」サポート終了を決断した真意──日本企業のVPN脱却を促せるか?
最大手の一角であるFortinet(フォーティネット)が、2026年5月にSSL-VPNの技術サポート終了を宣言している。ユーザーだった、ある...
20 -
欧州サイバーレジリエンス法への備えは大丈夫か?製品セキュリティの規制が加速する理由と対応のポイント
多くの企業が欧州サイバーレジリエンス法(CRA)への対応に迫られています。しかし、具体的に何をどうすればよいのか、明確に描けている企業はそれほ...
3 -
北朝鮮が送り込む「IT労働者」の実態:監視で見えた攻撃者たちの“人間らしい”弱点と企業ができる対策
現代のIT業界において、リモートワークは標準的な働き方として定着した。しかし、画面の向こう側にいる“優秀なエンジニア”が、実は国家的な制裁を回...
0 -
有事でSlackもTeamsも使えない、通信手段は? 米国防総省も頼る米Mattermostが進出へ
ランサムウェア被害が拡大する中、企業の事業継続計画(BCP)において見落とされがちなのが有事の通信手段だ。クラウド利用が当たり前の今、あえて「...
3 -
セキュリティ対策の格付け制度開始まであと1年──経産省が語る制度設計の全貌とIT部門が今すべき備え
IT部門の責任者にとって、長年の課題といえるのがサプライチェーンセキュリティの確保だ。取引先ごとに異なるチェックリスト、実効性が不透明な自己申...
2 -
エージェントで“自律化”が進んだセキュリティ運用現場はどんな姿に?その時に人が果たす役割とは?
クラウドストライク(CrowdStrike)が2025年11月21日に開催した「CrowdTour25 Tokyo」の期間中に、来日していた同...
2 -
限られた資源で“全社的な”セキュリティ体制を構築──パーソルHD/ライフネット生命/太田油脂の変革
サイバーセキュリティは、もはやIT部門だけの課題ではなく、事業継続と企業価値を左右する「経営テーマ」となっている。しかし、限られたリソースの中...
0 -
JALが泥臭く進めるセキュリティの“自分ごと化” 「現場との二人三脚」で進めた施策の裏側を訊く
日本航空(JAL)が、情報セキュリティを単なるIT課題ではなく、航空機の安全運航と同等の「安全文化」へと昇華させる挑戦を続けている。この取り組...
0 -
若き“日本発”セキュリティ企業の創業者に訊く、変化する防御の定石とセキュリティ業界のトレンド
クラウドの利用拡大やAIの台頭により、サイバーセキュリティの環境はここ数年で大きく変化した。セキュリティ業界にとってはパラダイムシフトが起こっ...
3 -
【特集】セキュリティリーダー8名に聞く、2025年に得られた「教訓」 来年注目の脅威・技術動向は?
2025年は、重要インフラや有名企業を狙ったサイバー攻撃のニュースがかつてないほどに世間を騒がせました。人々のサイバーセキュリティに対する関心...
2 -
最近よく聞く「ゼロトラスト」の謳い文句は鵜吞みにして大丈夫?原点に立ち返り、本質と目的を見直そう
情報セキュリティ対策製品やツールの需要は相変わらず高い。日本国内の企業を狙ったサイバー攻撃やセキュリティ侵害の数が増える中で、どの企業も侵害を...
6
1280件中1~20件を表示
