セキュリティコンサルタントとは?具体的な業務内容や対応事例を解説

サイバー攻撃の高度化や複雑化に伴い、自社に必要な情報セキュリティ対策も複雑になってきたことで、内...

セキュリティ人材不足への対応方法は?代替案も紹介

サイバー攻撃の高度化やITの進化に伴い、高いスキルを持つセキュリティ人材が求められています。しか...

個人情報保護体制を対外的に証明できるプライバシーマークとは

国内ではプライバシーマーク(以下、Pマーク)の知名度が高く、取得すれば個人情報保護が適切にできる...

個人情報保護マニュアルとは?国の指針やプライバシーマーク取得に必要な文書

個人情報保護マニュアルは個人情報の取り扱いのために整備したい文書の一種です。しかし、このマニュア...

個人情報保護方針とは?その内容と具体的な作成方法について解説

企業のホームページを見ていると、個人情報保護方針を目にすることがあります。ですが、難しいことが書...

情報セキュリティインシデントとは?その種類と事例などを解説

情報セキュリティに関する事故や攻撃を情報セキュリティインシデントと言います。もし自社で情報セキュ...

是正処置報告書の運用とは?事案対処でなく再発防止を仕組み化しよう!

是正処置報告書は情報セキュリティをはじめ、さまざまなマネジメントで使用される文書です。是正処置報...

健全な組織運営を目指す内部監査とは?定義や目的などについて解説

企業の経営状況や法令順守などを自社内でチェックする手段の一つに内部監査があります。内部監査という...

Emotetとは?その特徴や最新の動向、対策について解説

EmotetとはEmotetはマルウェアの一種で、2014年にはじめて確認されています。被害報告...

SOARとは?セキュリティ運用を劇的に改善!

SOARとは、Security Orchestration, Automation and Re...

ブロックチェーンのセキュリティリスクと対策を解説 – 数百億円の損失事例も!

ブロックチェーンは、取引の記録を中央集権的に管理するのではなく、分散した「ブロック」により記録、...

恐ろしいファイル改変の被害!ランサムウェアのメール感染の対策

データを誘拐し、高額な身代金を要求するランサムウェア。メールや偽サイトを通じて知らないうちに感染していた…そうなってしまわないために、また、感染してしまった場合に備え、よくある手口から、事例、対策方法までしっかり把握しておきましょう。

踏み台攻撃の概要と対策を解説!気づかずにサイバー攻撃に加担している可能性あり!

皆さんは、踏み台攻撃をご存じでしょうか。踏み台攻撃は、他人のコンピュータを乗っ取り、サイバー攻撃...

情報資産管理台帳を効率よく管理するには?LRMのサービス「セキュリオ」をご紹介

意外に範囲が広く、管理が厄介な「情報資産」について、その意味、管理しないリスク、そもそも「情報資産管理台帳」とは何なのかについてお伝えします。また、情報資産管理を低コストで簡単かつ効率的に行っていただけるツール「セキュリオ」もご紹介します。

事前シミュレーションで脅威に対処 – サイバー訓練の概要と進め方

「サイバー訓練」はITセキュリティに関する業務の一つとして、日本の行政をはじめ、金融などの一般企...

多様化の一途をたどる脅威!コンピューターウイルスの種類

コンピュータウイルスに感染すると、コンピュータの破壊や情報漏洩など様々な被害が発生します。業務に...

サプライチェーンリスクマネジメントとは?内容やポイントを解説

企業における情報セキュリティは「自社内だけ対策を実施すればよい」というフェーズを過ぎてしまったよ...

脆弱なIoTでは攻撃の標的に – IoTセキュリティ対策のポイント

国内でも本格的な5Gサービスが開始され、IoTへの関心がますます高まっています。IoT機器はネッ...

情報資産管理台帳とは?規格認証や監査のためには作成が必須

情報資産管理台帳は、企業の情報資産を一元的に管理し、情報漏えいや不正アクセスなどのリスクを最小限...

セキュリティ意識向上には欠かせない!情報セキュリティ教育とは

情報セキュリティ教育は、セキュリティ意識の向上には必要不可欠です。現在の企業活動ではPCを日常的...