情報セキュリティ対策

セキュリティコンサルタントとは?具体的な業務内容や対応事例を解説

サイバー攻撃の高度化や複雑化に伴い、自社に必要な情報セキュリティ対策も複雑になってきたことで、内...

セキュリティ人材不足への対応方法は?代替案も紹介

サイバー攻撃の高度化やITの進化に伴い、高いスキルを持つセキュリティ人材が求められています。しか...

個人情報保護マニュアルとは?国の指針やPマーク認証に必要な文書

個人情報保護マニュアルは個人情報の取り扱いのために整備したい文書の一種です。しかし、このマニュア...

情報セキュリティインシデントとは?その種類と事例などを解説

情報セキュリティに関する事故や攻撃を情報セキュリティインシデントと言います。もし自社で情報セキュ...

是正処置報告書の運用とは?事案対処でなく再発防止を仕組み化しよう!

是正処置報告書は情報セキュリティをはじめ、さまざまなマネジメントで使用される文書です。是正処置報...

Emotetとは?その特徴や最新の動向、対策について解説

Emotetとは Emotetはマルウェアの一種で、2014年にはじめて確認されています。被害報...

SOARとは?セキュリティ運用を劇的に改善!

SOARとは、Security Orchestration, Automation and Re...

ブロックチェーンのセキュリティリスクと対策を解説 – 数百億円の損失事例も!

ブロックチェーンは、取引の記録を中央集権的に管理するのではなく、分散した「ブロック」により記録、...

恐ろしいファイル改変の被害!ランサムウェアのメール感染の対策

データを誘拐し、高額な身代金を要求するランサムウェア。メールや偽サイトを通じて知らないうちに感染していた…そうなってしまわないために、また、感染してしまった場合に備え、よくある手口から、事例、対策方法までしっかり把握しておきましょう。

踏み台攻撃の概要と対策を解説!気づかずにサイバー攻撃に加担している可能性あり!

皆さんは、踏み台攻撃をご存じでしょうか。 踏み台攻撃は、他人のコンピュータを乗っ取り、サイバー攻...

事前シミュレーションで脅威に対処 – サイバー訓練の概要と進め方

「サイバー訓練」はITセキュリティに関する業務の一つとして、日本の行政をはじめ、金融などの一般企...

多様化の一途をたどる脅威!コンピューターウイルスの種類

コンピュータウイルスに感染すると、コンピュータの破壊や情報漏洩など様々な被害が発生します。業務に...

サプライチェーンリスクマネジメントとは?内容やポイントを解説

企業における情報セキュリティは「自社内だけ対策を実施すればよい」というフェーズを過ぎてしまったよ...

脆弱なIoTでは攻撃の標的に – IoTセキュリティ対策のポイント

国内でも本格的な5Gサービスが開始され、IoTへの関心がますます高まっています。IoT機器はネッ...

情報資産管理台帳とは?規格認証や監査のためには作成が必須

情報資産管理台帳は情報セキュリティの認証取得や監査において必要になるものです。 この記事では情報...

セキュリティ意識向上には欠かせない!情報セキュリティ教育とは

情報セキュリティ教育は、セキュリティ意識の向上には必要不可欠です。 現在の企業活動ではPCを日常...

サイバー攻撃の種類を解説!事例や対策も踏まえて対応しよう

サイバー攻撃は、外部からネットワーク経由で、企業のサーバ、コンピューターに攻撃を加え、データの破...

情報資産とは?その事例や分類区分、管理のコツについても紹介

情報資産の収集・管理は企業活動に欠かせないものですが、ひとたび情報資産の漏えいを起こすと、企業は...