Advertisement · 728 × 90
#
Hashtag
#EnterpriseZine
Advertisement · 728 × 90
Preview
72%が「インシデント対応が属人化」と回答、退職リスク高まる──SIGQ調査 SIGQは2026年4月2日、SaaS・Webプロダクト開発企業のVPoEやエンジニアリングマネージャーら計250名を対象とした「インシデント対応の属人化に関する実態調査 2026」の結果を発表した。...

72%が「インシデント対応が属人化」と回答、退職リスク高まる──SIGQ調査 #EnterpriseZine (Apr 2)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
最大の情報漏洩リスクは「AIエージェント」に 企業には難しい判断が求められる──Gartner調査 2026年3月16日、ガートナージャパン(以下、Gartner)は、2028年までの間に、セキュリティ対策が十分ではない正規のAIエージェントはサイバー攻撃者に悪用され、AIエージェントとマルウェアの...

最大の情報漏洩リスクは「AIエージェント」に 企業には難しい判断が求められる──Gartner調査 #EnterpriseZine (Mar 16)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
CIO/CISOだけの仕事じゃない、CFO視点で考えるテクノロジーリスクとIT投資管理の落とし穴 DXやAI利用の拡大が進む中で、ITが企業の事業継続を支える最重要資産の一つとなっていることは言うまでもない。ひとたびサイバー攻撃を受ければ、事業やシステムの停止だけでなく、決算延期や株価下落といった財務的な打撃に直結する。この問題に対処するのは、CIO(最高情報責任者)やCISO(最高情報セキュリティ責任者)だけではない。EY Japanが2026年2月16日に開催した「EY Finance…

CIO/CISOだけの仕事じゃない、CFO視点で考えるテクノロジーリスクとIT投資管理の落とし穴 #EnterpriseZine (Mar 11)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
Fortinetが「SSL-VPN」サポート終了を決断した真意──日本企業のVPN脱却を促せるか? 最大手の一角であるFortinet(フォーティネット)が、2026年5月にSSL-VPNの技術サポート終了を宣言している。ユーザーだった、あるいは現在まだ利用中であるという方も少なくないだろう。なぜ、他社に先駆けてサポート終了を決断したのだろうか。同社日本法人のマーケティング本部でプロダクトマーケティング…

Fortinetが「SSL-VPN」サポート終了を決断した真意──日本企業のVPN脱却を促せるか? #EnterpriseZine (Feb 16)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
横国大CISO 吉岡氏が解説するサイバー脅威の最新動向 AI時代にセキュリティ担当者が見るべき脆弱性 EnterpriseZine編集部は3月17日(火)、オンライン配信イベント「Security Online Day 2026 Spring」を開催する。 イベントテーマは「AI vs AI時代の...

横国大CISO 吉岡氏が解説するサイバー脅威の最新動向 AI時代にセキュリティ担当者が見るべき脆弱性 #EnterpriseZine (Feb 6)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
バックアップデータが破壊されたら意味がない──オラクルが推すマルチクラウド環境保護と復旧対策の形 ランサムウェア攻撃は単に身代金を要求されるだけでなく、攻撃被害に遭った際の業務停止、復旧作業と事後対応、さらには世間からの信用の失墜などが重なることで、「企業によっては数億~数十億の損害が発生するよう...

バックアップデータが破壊されたら意味がない──オラクルが推すマルチクラウド環境保護と復旧対策の形 #EnterpriseZine (Dec 24)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
RAGだけでは拭えないAIの信頼性への懸念……データを“AIが使える安全なもの”に変える基盤構築術 生成AIの活用に向け、多くの企業がPoC(概念実証)を通じてその可能性を探る一方、実際の業務で本格的な成果を上げている事例は限定的だ。特に、「回答精度」と「情報の信頼性」は、生成AIの業務利用を阻む大きな課題として認識される。アルテリックス・ジャパンは、こうした生成AI時代の課題を克服し、企業が安全かつ確実にAIを業務に組み込むための新たなアプローチとして、「AIデータクリアリングハウス」を提唱…

RAGだけでは拭えないAIの信頼性への懸念……データを“AIが使える安全なもの”に変える基盤構築術 #EnterpriseZine (Dec 3)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
総務省が「AIを守る/AIで守る」の2視点で進めるセキュリティ政策 生成AIで拓く新たな防御の可能性 AIがサイバー攻撃者の“武器”にも、守る側にとって“防御の盾”にもなり得る昨今。総務省では、2024年7月に公表した「ICTサイバーセキュリティ政策の中期重点方針」に基づき、AIに関連するセキュリティ対策の強化に取り組んでいる。EnterpriseZine編集部主催イベント「Security Online Day 2025 秋の陣」に登壇した総務省サイバーセキュリティ統括官室…

“脅威”にも“盾”にもなる。総務省の視点で紐解くAIセキュリティの現況 #EnterpriseZine (Nov 20)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
IT・セキュリティ担当者も知っておくべき?JPCERT/CC佐々木勇人氏が語る「サイバー安全保障」の考え方 世界各国でサイバーインシデントの報告を義務化する動きが進んでいる。米国の「72時間以内の報告ルール」が先行する中、各国での制度はまだ混沌としており、複雑な対応が迫られているのが現状だ。こうした潮流は、企業のセキュリティ担当者にもいずれ影響を及ぼし、対応の変化を迫ることになるだろう。2025年9月に開催した「Security Online Day 2025 秋の陣」に、JPCERT…

IT・セキュリティ担当者も知っておくべき?JPCERT/CC佐々木勇人氏が語る「サイバー安全保障」の考え方 #EnterpriseZine (Nov 11)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
インシデント発生で“自前主義”にメスを入れたニトリCISO──セキュリティをグローバル展開の推進力に ニトリグループでは、加速する海外進出を前にセキュリティ体制の整備と強化を進めている。サイバー攻撃が巧妙化し、いつどこが狙われてもおかしくない昨今、グローバルに統一されたセキュリティ施策をいかに展開・強化していくのか。EnterpriseZine編集部主催イベント「Security Online Day 2025 秋の陣」に登壇したニトリホールディングスの最高情報セキュリティ責任者(CISO)兼…

インシデント発生で“自前主義”にメスを入れたニトリCISO──セキュリティをグローバル展開の推進力に #EnterpriseZine (Nov 10)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
67%の企業がシステム開発時に脆弱性診断を実施、約半数がインシデント予防に効果を見出す──MOTEX

67%の企業がシステム開発時に脆弱性診断を実施、約半数がインシデント予防に効果を見出す──MOTEX #EnterpriseZine (Oct 1)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
自動車サイバーセキュリティを「3つの視点」で整理 “ITの知見”を自動車にどう持ち込むべきか? 「ソフトウェア・ディファインド・ビークル(SDV:Software Defined…

自動車サイバーセキュリティを「3つの視点」で整理 “ITの知見”を自動車にどう持ち込むべきか? #EnterpriseZine (Sep 26)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
ドワンゴ情報漏洩事件で生じた「サイバー野次馬」問題とは?piyokango氏が語る見慣れた脅威の変化 今日のサイバーセキュリティ対策は、日々変貌する脅威との終わりなき戦いと言える。しかし、多くの組織が直面している本質的な課題は、必ずしも未知の攻撃手法や最新のマルウェアではないのかもしれない。むしろ、長年にわたり対策が講じられてきたはずの“見慣れた脅威”に対する認識の甘さが、より深刻なリスクを招いているのではないだろうか。本稿では、イベント「IT・情シスDXPO…

ドワンゴ情報漏洩事件で生じた「サイバー野次馬」問題とは?piyokango氏が語る見慣れた脅威の変化 #EnterpriseZine (Sep 25)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
エージェント時代に相応しい「人間中心」セキュリティの次の進化とは? Proofpointが出した答え 日本でも大きなシェアを抱えるセキュリティベンダーのProofpoint(プルーフポイント)。特に、メールセキュリティの大手プロバイダーとして認識している方も多いだろう。同社は、米国ナッシュビル(テネシー州)にて9月22日~24日(現地時間)、年次フラッグシップイベント「Proofpoint Protect…

エージェント時代に相応しい「人間中心」セキュリティの次の進化とは? Proofpointが出した答え #EnterpriseZine (Sep 25)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
情報漏えいを経験したCISOの89%「退職社員が漏えいに関与していた」と回答──プルーフポイント調査

情報漏えいを経験したCISOの89%「退職社員が漏えいに関与していた」と回答──プルーフポイント調査 #EnterpriseZine (Sep 9)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
ITちゃんねる 【残席僅か】セキュリティエンジニアが習得すべきAI時代の素養、2026年に向け完璧に押さえよう! #EnterpriseZine #ITニュース

【残席僅か】セキュリティエンジニアが習得すべきAI時代の素養、2026年に向け完璧に押さえよう!
#EnterpriseZine #ITニュース

0 0 0 0
Preview
ガートナーが明かす「AIセキュリティ6大脅威」 なぜAIエージェントが機密情報を漏洩させるのか? 企業が信頼するAIが、実は機密情報を漏洩させる危険性を秘めている。ガートナーは、2025年7月に開催した「ガートナー セキュリティ&リスク・マネジメント サミット」で、データ損失、プロンプトインジェクション、出力リスク、データポイズニング、検索リスク、AIエージェントリスクという6つの脅威を明かした。アナリスト デニス・シュー氏がインタビューで、これらの脅威と対策について解説した。

ガートナーが明かす「AIセキュリティ6大脅威」 なぜAIエージェントが機密情報を漏洩させるのか? #EnterpriseZine (Aug 25)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
脆弱性や設定上の不備を狙ったサイバー攻撃が頻発……クラウドシフトの今考えたい「CNAPP」の必要性 サイバーリーズンは、各種市場調査ではEPP(Endpoint Protection Platform)、EDR(Endpoint Detection and Response)、MDR(Managed Detection and…

脆弱性や設定上の不備を狙ったサイバー攻撃が頻発……クラウドシフトの今考えたい「CNAPP」の必要性 #EnterpriseZine (Jul 25)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
社員がセキュリティを自分事化しづらいのは「当たり前」心理学的観点から探る、情シスが取るべきアプローチ 昨今のサイバー脅威において、人を標的とした攻撃が後を絶たない。そういった攻撃を対策すべく従業員への教育や訓練を継続的に実施しても、なかなか効果が実感できず悩む情報システム部門の方も多いことだろう。こうした課題に対して、心理学的観点から研究に取り組んでいるのが情報セキュリティ大学院大学の稲葉緑教授だ。同氏に、人の脆弱性への効果的なアプローチと、現場で実践できる具体的な解決策について話を訊いた。

社員がセキュリティを自分事化しづらいのは「当たり前」心理学的観点から探る、情シスが取るべきアプローチ #EnterpriseZine (Jul 14)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
【Okta調査】顧客アイデンティティへの脅威が深刻化、AI悪用でサインアップ攻撃の46%が不正リクエスト

【Okta調査】顧客アイデンティティへの脅威が深刻化、AI悪用でサインアップ攻撃の46%が不正リクエスト #EnterpriseZine (Jul 1)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
約3割の企業がサイバー攻撃被害を体験、足元では中小企業のリスク高まる──帝国データバンク調査

約3割の企業がサイバー攻撃被害を体験、足元では中小企業のリスク高まる──帝国データバンク調査 #EnterpriseZine (Jun 19)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
自動化された認証情報の窃取がサイバー攻撃の連鎖を引き起こす──IBM調査

自動化された認証情報の窃取がサイバー攻撃の連鎖を引き起こす──IBM調査 #EnterpriseZine (Jun 3)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
今企業に必要な「CISO 2.0」とは?価値あるセキュリティ人材を育てる“ポジティブ評価”の重要性 企業活動は、1社のみでなく多くの企業が支え合うことで成り立っている。よって、サプライチェーンを構成する1社へのサイバー攻撃は、多くの企業を巻き込むおそれがある。そして、悪意を持った攻撃者に対し、1社だけで対応することは困難だ。「Security Online Day 2025 春の陣」に登壇したサイバーリスク情報センター…

今企業に必要な「CISO 2.0」とは?価値あるセキュリティ人材を育てる“ポジティブ評価”の重要性 #EnterpriseZine (Jun 2)

enterprisezine.jp/article/deta...

0 0 0 0
Preview
国内電通グループ4社、独自AI戦略の最新版「AI For Growth 2.0」発表

国内電通グループ4社、独自AI戦略の最新版「AI For Growth 2.0」発表 #EnterpriseZine (May 19)

enterprisezine.jp/news/detail/...

0 0 0 0
Preview
“人”の脆弱性はツールだけで防げない──従業員の「行動」を変えるセキュリティ意識向上トレーニングとは いくら高度なセキュリティツールを導入しても、社員のクリックや不注意1つで大規模なインシデントにつながってしまう恐れがある。攻撃者は“人間の隙”を狙う。AIの普及もあり、フィッシングメールや詐欺メールの巧妙化が格段に進んでいることは皆さんもご存じだろう。今、変えるべきは社員一人ひとりのリテラシーと、日々の行動・習慣だ。2025年3月18日に開催された「Security Online Day…

“人”の脆弱性はツールだけで防げない──従業員の「行動」を変えるセキュリティ意識向上トレーニングとは #EnterpriseZine (May 7)

#CMMC #防衛産業 #サイバーセキュリティ #NISTSP800171 #日本企業

enterprisezine.jp/article/deta...

0 0 0 0
Preview
増えるフィッシング被害、「偽サイト」は今や見分け困難に……DMARCは有効か? 他の対策方法は? 日本でも、フィッシングによる個人情報の窃盗被害が増加の一途をたどっている。これらは主に、実在の事業者や公的組織をかたるメールやSMS、ソーシャルメディアのメッセージなどで送信される緊急性を装った“警告メッセージ”と、誘導先で機微な情報を盗む“偽サイト”で構成されている。巧妙に作られた偽サイトは、フィッシングだけでなく詐欺にも用いられている。今回は、情報窃取やネット詐欺の主要なツールになっている、…

増えるフィッシング被害、「偽サイト」は今や見分け困難に……DMARCは有効か? 他の対策方法は? #EnterpriseZine (Apr 21)

#フィッシング詐欺 #偽サイト対策 #情報漏洩防止 #QRコード詐欺 #サイバーセキュリティ

enterprisezine.jp/article/deta...

0 0 0 0
Preview
セキュリティ対策で外せない「技術」と「人」の脆弱性──4象限ごとの最適なアプローチ手法を解説 サプライチェーンセキュリティの重要性が高まる中、多くの組織では技術的な対策に注力する傾向がある。しかし、インターネットイニシアティブ(以下、IIJ) サービスプロダクト推進本部 営業推進部 セキュリティソリューション課 西川礁太氏は、見落としがちな「人の脆弱性」にも目を向ける必要性を説く。西川氏が登壇した「Security Online Day 2025 春の陣」の講演をレポートする。

セキュリティ対策で外せない「技術」と「人」の脆弱性──4象限ごとの最適なアプローチ手法を解説 #EnterpriseZine (Apr 21)

#サプライチェーンセキュリティ #人的脆弱性 #フィッシング対策 #セキュリティ教育 #IIJ

enterprisezine.jp/article/deta...

0 0 0 0
Preview
GitHub、開発者&セキュリティの協働で脆弱性を解消する「セキュリティキャンペーン」正式提供開始

GitHub、開発者&セキュリティの協働で脆弱性を解消する「セキュリティキャンペーン」正式提供開始 #EnterpriseZine (Apr 10)

0 0 0 0
Preview
社内一“前向きな部署”はシステム障害の専任部隊?2日半業務が止まった過去を原動力に変えた損保ジャパン システム障害そのものは負のインパクトをもたらすものの、それを教訓とすればシステムや組織体制を改善する契機になる。損害保険ジャパン(以下、損保ジャパン)は、2021年に起きたシステム障害の再発防止策としてSOMPOシステムズに「危機対応部」を創設。システム障害対応を専門とする部署を設立した企業はあまり類を見ないが、どのような取り組みを行っているのだろうか。SOMPOシステムズ 危機対応部 部長…

社内一“前向きな部署”はシステム障害の専任部隊?2日半業務が止まった過去を原動力に変えた損保ジャパン #EnterpriseZine (Mar 31)

0 0 0 0
Preview
中国のサイバースパイ活動が凶悪化、攻撃数150%増──クラウドストライク調査

中国のサイバースパイ活動が凶悪化、攻撃数150%増──クラウドストライク調査 #EnterpriseZine (Mar 31)

0 0 0 0