「社長なりすましメール」にご注意ください
情報セキュリティ対策としては超定番で、情報セキュリティ対策の入り口とも言えるのが、なりすましメールへの対策です。情報セキュリティ対策において非常に恐ろしいのが、どんなに堅牢なセキュリティ・システムを実装していたとしても、”人”を狙われることによって情報が流出するリスクをゼロにすることは難しい点です。まさにその”人”を狙う手口がなりすましメールというわ […]
情報セキュリティ対策としては超定番で、情報セキュリティ対策の入り口とも言えるのが、なりすましメールへの対策です。情報セキュリティ対策において非常に恐ろしいのが、どんなに堅牢なセキュリティ・システムを実装していたとしても、”人”を狙われることによって情報が流出するリスクをゼロにすることは難しい点です。まさにその”人”を狙う手口がなりすましメールというわ […]
ここ最近、生成AIを業務に取り入れる企業が急増しています。一方で、「従業員が気づかないまま生成AIへ社内情報を入力し、資料や文章を作成していた」といったケースも起こり得ます。実際、一部の企業では機密情報の入力・漏えいリスクを懸念し、外部の生成AIツールの利用を社内で制限する動きも見られます。 便利であるほど、つい使ってしまう。だからこそ、意図せずリスクを抱え込む可能性が高まります。 生成AIの利用 […]
世界中のほとんどの人が知っているであろう超巨大企業であるGoogleとAmazon。どちらも情報分野における巨大な影響力を持っている企業ですが、もしこの2つの企業が合併、ということになったらどんな世界になってしまうでしょうか。2004年に作家のロビン・スローンとジャーナリストのマット・トンプソンによって、EPIC2014という映像コンテンツが制作されました。2004年の段階で、2014年までに起こ […]
今年も残りわずかとなりました。情報セキュリティ関連の2026年の動向をまとめてみました。 1.経産省主導の「サプライチェーン強化セキュリティ評価制度」運用開始 < 制度の概要>経済産業省が2026年度中(特に10月以降を目標に)に開始を予定しているのが、「サプライチェーン強化に向けたセキュリティ対策評価制度」です。これは企業のサイバーセキュリティ対策を段階的に評価・可視化する制度で、取引先企業のセ […]
大企業に対するサイバー攻撃事案のニュースも記憶に新しいように、サイバー犯罪の危険性は加速度的に高まっています。警察庁サイバー警察局の『令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について』によると、令和7年上半期におけるランサムウェアの被害報告件数は116件となっており、令和4年以降ほぼ横ばいで推移しています。特にサイバー犯罪についてはコロナ禍でセキュリティ対策が十分になされないままリモ […]
電子証明書の発行・管理に関する国際的なガイドラインを策定する業界団体 CA/Browser Forum(CA/Bフォーラム) は、SSL/TLSサーバー証明書の最大有効期間を2029年までに段階的に短縮する方針を正式に決定しました。 今回の決定は、証明書の有効期間を短くすることで、秘密鍵の漏洩リスクや不正利用の影響を最小限に抑え、より堅牢なオンラインセキュリティを実現することを目的としています。証 […]
当社では毎年、サプライチェーンに対して現地調査を実施し、情報セキュリティ体制を中心に確認してきました。 サプライチェーン全体の情報管理が脆弱であれば、自社の努力だけではリスクを防ぎきれません。 そこで今年度は、従来のセキュリティ調査に加え、「環境負荷低減」「人権デューデリジェンス」という新たな領域も対象にし、より包括的なリスク管理を進めています。 情報セキュリティ ― 信頼の基盤 今回の調査でもっ […]
今週末から始まるゴールデンウィーク。この長期休暇に向けて、IPA(情報処理推進機構)が企業や個人向けにセキュリティ対策に関する情報を公開しています。 企業向けには、緊急連絡体制の整備やネットワーク機器の接続ルールの再確認、使用しない機器の電源を切ることなどが推奨されています。さらに、休暇明けには修正プログラムの適用やウイルス定義ファイルの更新、サーバーやネットワーク機器のログ確認など、再始動時の基 […]
2025年10月14日(米国時間)、マイクロソフトのOS「Windows 10」の「Home and Pro」「Enterprise and Education」「IoT Enterprise」がサポート終了を受け付けます(一部製品を除く。詳細はウェブ限定記事をご覧ください)。 サポート終了後は、OS のセキュリティ更新プログラムが提供されなくなり、サイバー攻撃のリスクが生じます。そのため、後継 […]
近年、フィッシング詐欺やサポート詐欺、ランサムウェアなど、サイバー犯罪の脅威がますます身近なものとなっています。被害を防ぐためには、職場だけでなく家庭でもセキュリティについて話し合い、一人ひとりが日頃から対策を講じることが不可欠です。 政府では、毎年2/1~3/18を「サイバーセキュリティ月間」と定め、内閣官房内閣サイバーセキュリティセンター(NISC)を中心に、産官学民が連携し、サイバーセキュリ […]