事前シミュレーションで脅威に対処 – サイバー訓練の概要と進め方

「サイバー訓練」はITセキュリティに関する業務の一つとして、日本の行政をはじめ、金融などの一般企...

多様化の一途をたどる脅威!コンピューターウイルスの種類

コンピュータウイルスに感染すると、コンピュータの破壊や情報漏洩など様々な被害が発生します。業務に...

サプライチェーンリスクマネジメントとは?内容やポイントを解説

企業における情報セキュリティは「自社内だけ対策を実施すればよい」というフェーズを過ぎてしまったよ...

脆弱なIoTでは攻撃の標的に – IoTセキュリティ対策のポイント

国内でも本格的な5Gサービスが開始され、IoTへの関心がますます高まっています。IoT機器はネッ...

情報資産管理台帳とは?規格認証や監査のためには作成が必須

情報資産管理台帳は、企業の情報資産を一元的に管理し、情報漏えいや不正アクセスなどのリスクを最小限...

セキュリティ意識向上には欠かせない!情報セキュリティ教育とは

情報セキュリティ教育は、セキュリティ意識の向上には必要不可欠です。 現在の企業活動ではPCを日常...

サイバー攻撃の種類を解説!事例や対策も踏まえて対応しよう

サイバー攻撃は、外部からネットワーク経由で、企業のサーバ、コンピューターに攻撃を加え、データの破...

「個人情報」と「プライバシー」の違いは?

はじめに 「個人情報」と「プライバシー」について、一見似た意味に感じるかもしれませんが、実は違い...

情報資産とは?その事例や分類区分、管理のコツについても紹介

情報資産の収集・管理は企業活動に欠かせないものですが、ひとたび情報資産の漏えいを起こすと、企業は...

情報セキュリティ系のおすすめの資格とは?各資格の概要も解説

情報セキュリティに関連する業務に従事される方必見! キャリアアップや転職活動のカギともいえる「資格」について、情報セキュリティ系、そのほかIT系の垣根無くご紹介しています。ぜひ、ご自身に最適な資格を見つけ、チャレンジしてみてください。

パスワードの管理方法を考えてみる

現在、様々な業務をクラウド上のサービスを利用して行うことができるようになりました。利便性の向上と...

テレワークの要所を考慮したセキュリティルールで安全な環境づくりを

最近いきなりテレワークの導入を余儀なくされ、まだまだセキュリティルールが未整備だという方に向けて、テレワークのセキュリティルールを3つのポイントで解説します。っ具体的なルール例も併せてお教えしますのでご参考にしてください。

在宅勤務における書類管理のリスクとは?ルールの例も合わせて解説

在宅管理における書類管理は、情報セキュリティ施策においては今までの書類管理と異なる手当が必要です...

フリーWi-Fiが危険な理由とは?対策や対策の具体例も交えて解説

街中いたるところにある便利なフリーWi-Fiですが、じつはいとも簡単に通信や個人情報が傍受されてしまうリスクを孕んでいます。本記事をもとに、今一度フリーWi-Fiのリスクや利用ルールについて考えてみましょう。

組織のレベル向上には従業員のセキュリティリテラシー向上がカギ

情報セキュリティにおいて、リスクを冒してしまうのも、逆に対策の取り組みを行うのも現場の「従業員」であるということを忘れてはいけません。従業員が正しいリテラシーをもってセキュリティに取り組めるためのいくつかの方法をご紹介します。ご参考にしてください。

OSやソフトウェアアップデートの必要性とは?最新が正解とは限らない

WindowsやMac、iOS、Androidなど、さまざまなデバイスでOSやソフトウェアがイン...

情報セキュリティの敵は外部の脅威や悪意のある何者かだけではない

情報セキュリティについて考える際に、まずはじめに「外部に多くの脅威が存在し、また、内部の脅威も悪...

CIA以外の情報セキュリティ要素とは?ISOやIECの動向も踏まえて解説

情報の「機密性」「完全性」「可用性」はご存じの方が多いかと思いますが、実は、このほかにも情報セキュリティには要素があります。国際規格・国際基準も踏まえてお話しいたしますので、情報セキュリティや情シスを担当なさる方は必見です。

「認定個人情報保護団体」の対象事業者になるメリットとは?

「認定個人情報保護団体」という言葉を耳にしたことがありますでしょうか。そのまま読むと、"認められ...

「文書化した情報」=「文章化された情報」ではない

ISMSの規格JIS Q 27001では「文書化した情報」という言葉が登場します。この言葉、一見...