「もろ刃の進化」にどう備えるか:
AIが脆弱性を探す時代に何が変わる? IPA白書2026が示す「防御」の転換点
AIが脆弱性を探し、攻撃にも防御にも使われる時代、企業が取るべき具体的な道筋は何か。IPAは「情報セキュリティ白書2026」を公開し、サイバーセキュリティの現状を整理した。本稿は全208ページの中から押さえておきたいポイントをまとめた。(2026/10/2)
製造ITニュース:
NTTドコモビジネスは3つの成長戦略でAIインフラに注力 2026年度の事業戦略を公表
NTTドコモビジネスは2026年度の事業戦略について説明した。同社は2030年度に売上高2.6兆円の達成を目指す。AI需要に対応する上で重要な分散型コンピューティングの実現など3つの成長戦略に注力し、事業強化を図る方針だ。(2026/10/2)
製造ITニュース:
製造業のPSIRT運用体制整備で協業、欧州CRA対応などを支援
日立システムズエンジニアリングサービスとCovalentは、製造業におけるPSIRT運用およびEU Cyber Resilience Actへの対応支援に向けた協業を開始した。製品セキュリティ体制の構築から運用までを総合的に支援する。(2026/10/1)
基準チェックに終わらない提案の「型」:
PR:SCS評価制度で問われるSIerの提案力 各社が「グランプリ」で披露
SCS評価制度の開始を見据え、企業のサプライチェーン対策が急務だ。単なる形式的な基準達成にとどまらず、現場の課題に即した実務的な提案力をSIerが獲得するには。(2026/10/1)
セキュリティ運用、「重要度も優先順位も分からない」:
「AWSのセキュリティサービスで“アラートの山”」――ほぼ日はどう解消?
ほぼ日は、自社サービスを支えるシステムのセキュリティ対策の強化を進めたものの、システムごとに必要な対策の見極めや、積み上がるアラートへの対処が課題になっていた。この状況をどう見直したのか。(2026/9/30)
免許証画像も漏えい:
タイムズカーで不正アクセス 「退会済み」含む約660万件の情報が流出
タイムズカーは、Webシステムへの不正アクセスについての調査結果を発表した。退会者を含む約660万件のアカウント情報が第三者に取得され、運転免許証画像などが流出したという。漏えい情報を悪用した二次被害についても注意が必要だ。(2026/9/30)
なぜ、北國銀行は勘定系システムを内製するのか? 「できるわけない」という声を払拭した“5つの理由”
業界の大勢が共同利用とベンダー依存にとどまる中、北國銀行は、内製の次期勘定系システム「BankWill」をマルチクラウドで2027年1月に稼働させる予定だ。この決断に至った背景と、内製化に消極的な現場を変えた“5つの理由”に迫る。(2026/9/30)
中小企業のセキュリティ対策を一元化:
PR:【専門家に聞く/Q&Aで解説】IT資産管理、ID管理、セキュリティ対策を丸ごと一元化する方法
従業員に支給するデバイスの管理やID管理はセキュリティ上、避けては通れません。しかし多岐にわたる業務をこなす中小企業の情シス担当にとっては手間がかかる厄介な問題です。セキュリティ有識者の知見を基に、中小企業のセキュリティ対策の一元化をQ&A形式で解説します。(2026/9/30)
PR:【Q&Aで解説】「壊れてもシステムを止めない」という設計思想が生んだ、信頼できるストレージとは?
ミッションクリティカルなシステムを支えるITインフラは、高い処理性能だけでなく「壊れても止まらない」設計が求められます。耐障害性、セキュリティ、運用性を支えるストレージのアーキテクチャについて、Q&A形式で解説します。(2026/9/30)
ナレッジグラフを基盤にSOCの調査から対応までを一気通貫で支援:
PR:検知できても「判断」が進まない――SOCを疲弊させる「情報の分断」をどう解消するか
クラウドやSaaSの普及に伴い、SOCには端末だけでなく、アカウントや権限、サービスをまたぐ操作の追跡が求められている。調査負荷のボトルネックは、大量のアラートと分散した情報をひも付け直す手間だ。Exaforceの「Agentic SOC Platform」はこの課題をどう解決するのか。データ基盤、AIエージェント、人の判断と対応の仕組みを解説する。(2026/10/2)
【動画あり】:
【デジタル庁漏えい事件】残念過ぎるポイント3つを解説
2026年9月に発生したデジタル庁の不正アクセス被害。最大24.6万件の情報漏えいはなぜ発生してしまったのか。デジタル庁からの報告や有識者の知見を基に、今回の対応で“残念過ぎた3つのポイント”を解説する。(2026/9/29)
半径300メートルのIT:
★取得はゴールではなく入口 IPAお助け隊“新類型”で自社の穴を先に見つけよう
SCS評価制度の★3を取ろうとしても、要求事項の理解や自社の状況把握からつまずく中小企業は多いはずです。IPAが2026年10月から実証を始める「サイバーセキュリティお助け隊サービス(新類型)」は、その壁をどこまで下げてくれるのでしょうか。(2026/9/29)
長期運用システムを保護:
Altera、Agilex FPGAで耐量子計算機暗号対応
Alteraは「Agilex 3」「Agilex 5」で耐量子計算機暗号(PQC)をサポートし、組み込み/エッジ機器のセキュリティを強化する。(2026/9/29)
「アサヒ・ニチレイの惨劇」はどう防げた? 米HP幹部が語る“ネット遮断AI”と日本攻略
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。(2026/9/28)
羽ばたけ!ネットワークエンジニア(105):
マルチクラウド接続から“AI時代の基盤”へと進化した「Equinix Fabric」、ANAがネットワーク構築期間を80%短縮
SDNを使った柔軟性と迅速性に富むマルチクラウド接続としてスタートしたEquinix社のサービスは、AI時代にふさわしい機能を持つデジタル基盤へと大きく進化した。2026年8月6日、エクイニクス・ジャパンはANAが「Equinix Fabric」を活用し、デジタル基盤を刷新したことを発表した。(2026/9/28)
「侵入前提」時代のセキュリティ対策:
PR:AIを悪用したサイバー攻撃に「ログ」で備える SIEMの“集めただけ”と“アラート疲れ”をどう防ぐか
AIを悪用したサイバー攻撃が急増する中、ログの活用やSIEMが注目されている。しかしSIEMの運用には設定の難しさやアラート疲れといった課題がある。専門人材が限られる中でも、異常の検知や調査にログを生かし、SIEMの運用を継続するにはどうすればよいのか。(2026/9/28)
PR:「分かったふり」の海外商談をなくす 双方向の可視化で言語の壁を越えるAI翻訳機
グローバル展開を加速させる日本企業にとって「言語の壁」は依然として高い。通訳コストやスマートフォン翻訳アプリの限界を打破する次世代翻訳機、「iFLYTEK デュアルスクリーン AI翻訳機」の実力に迫る。(2026/9/28)
Google Cloud Next Tokyo 26:
全社展開とガバナンスをどう両立させる? 伊藤忠が明かす、大企業がAIエージェントを安全に実装する方法
AIエージェントの全社展開を進める伊藤忠商事。セキュリティと利便性の両立という壁に対し、「最速ミニマムスタート」と「段階的なガバナンス拡張」で克服した。グループの専門企業と連携し、高度なインフラとAIガバナンスを構築する取り組みに迫る。(2026/9/28)
製造業IoT:
NTTドコモビジネスのIoTサービスが機能拡充、ソブリンAIや大規模展開に対応
NTTドコモビジネスがIoTサービス「docomo business SIGN」の新機能について説明。フィジカルAIサービスで重視されるソブリンAI環境の提供を2026年12月に、数万回線規模のIoT回線の運用やグローバル利用に対応する新メニュー「Pro」の提供を2027年3月に開始する。(2026/9/25)
情シスに“全任せ”――ランサムウェア対策の落とし穴、IPA「教訓集」が指摘 対応阻む“現場と経営のズレ”の正体
IPAが『経営者のためのランサムウェア対策ハンドブック』を公開した。情シス部門への負担集中を指摘し、経営層に求められる役割を整理している。その内容は。(2026/9/25)
「デジタルの言葉が聞こえない」と言われた電源開発が、DX開始4年でフィジカルAIに挑むまで
社外取締役に「デジタルの言葉が聞こえてこない」と言われた電源開発が、ドローンやロボットを自ら学習させて現場を動かすフィジカルAIに踏み込む。失敗が許されにくい規制産業で、なぜ「まず試す」文化を根付かせられたのか。同社のDXを率いる小泉真吾氏に聞いた。(2026/9/29)
PR:Azureのコストを可視化・最適化する「Surveil」は何がすごい?
(2026/9/25)
24.6万件の個人情報が漏えいか デジタル庁GSSへの不正アクセスで見えた「ゼロトラスト」の落とし穴
デジタル庁が運用する「ガバメントソリューションサービス」で、不正アクセスが発生した。ゼロトラストを採用していたにもかかわらず、なぜ侵入を許したのか。AIによって攻撃の前提が変わる現在の、自治体のセキュリティを考える。(2026/9/24)
@IT人気記事まとめ読みeBook(14):
7割が“知っているだけ”の総務省AIセキュリティガイドライン “放置リスク”を避ける第一歩とは?
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。(2026/9/22)
ツール導入の前に考えるべきは?:
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。(2026/9/21)
「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)
Microsoft社内ではRustが「Tier-1言語」に:
RustとC++の共存をどう実現? Microsoftが明かす統合戦略
Microsoftは「Windows」の開発においてプログラミング言語「Rust」をTier-1言語に指定し、エンジニアリング基盤の統合を進めている。数十年分のC++資産との共存を図る技術的アプローチとはどのようなものなのか。(2026/9/18)
宮田健の「セキュリティの道も一歩から」(125):
「ChatGPTに議事録を頼んだだけ」が、なぜ会社の大問題になるの?
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人で利用する生成AIサービスへの顧客情報の誤アップロード事例を基に、業務で生成AIを利用する際の情報漏えいリスクと、組織に求められる対策について考えます。(2026/9/24)
録音から文字起こしまで自動化できる「Anker Soundcore Work」がセールで26%オフの1万9990円に
Amazon.co.jpのタイムセールにて、会議や商談の音声を高精度で文字起こしできるAnker製のウェアラブルAIボイスレコーダーが26%オフの1万9990円で販売されている。業務効率化に適した製品だ。(2026/9/17)
千代田区、生成AI全庁展開で「年間4000時間」を削減 次の一歩は「打倒・美しい紙の資料」、そのワケは?
千代田区は生成AIの全庁展開に着手し、年間で4000時間の業務削減を実現するという成果をあげている。同区のデジタル政策課 デジタル政策係長 岡本翼氏が、自治体における生成AI活用の現状と今後について語った。(2026/9/17)
製造ITニュース:
製造現場データの分析と監視を丸ごと支援、工場の自律化を強力に後押し
SCSKは、工場の自律化に向けたデータ活用基盤の変革支援サービス「SuccessChain for SmartFactory」の提供を開始した。現場データの一元化とAI分析により、品質管理や工場停止リスクの低減を包括的に支援する。(2026/9/17)
AIニュースピックアップ:
AI予算を食い潰す新手のサイバー攻撃が増える? Gartnerが2030年までに起こる10の予測を発表
Gartnerが2027年以降の戦略的予測トップ10を発表した。その一つが、AIの利用料金を意図的に膨らませるサイバー攻撃の広がりだ。多くの企業が経験するというこの攻撃の正体は何か。(2026/9/17)
推論、データ、統制で再設計する「AI 2.0時代」のアーキテクチャ:
AI時代のインフラ再設計 モデルとデータを統合制御する「コントロールプレーン」の条件
AI活用の競争軸はモデル性能から運用能力へ移りつつあります。多様な環境に分散するモデルやデータを安全かつ柔軟に一元管理するコントロールプレーンの役割と、持続可能性や主権、統制を両立するAI基盤の条件を解説します。(2026/9/17)
PR:ランサムウェアの脅威から企業を守る 侵入前提で考える「サイバーレジリエンス」強化の処方箋
ランサムウェア攻撃が高度化する今、侵入を完全に防ぐことは不可能に近い。そこで求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策をQ&A形式で解説する。(2026/9/18)
Copilotが「共著者」のコードに脆弱性 攻撃AIが5日で突破:
人間介入ゼロで「Jiraの認証情報」が流出 Copilotが見逃した1行の改修
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。(2026/9/15)
問題はツールの数だけではない:
セキュリティ製品を増やすほど守れなくなる? 75.4%が実感する「セキュリティ疲れ」の正体
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。(2026/9/15)
半径300メートルのIT:
EDR、入れただけじゃダメ? IPAのランサム教訓集が経営者に刺さる理由
ランサムウェア被害の多くは「基本的な対策ができていない」ことに起因する――。IPAが2026年9月に公開した経営者向けの教訓集は、被害組織へのヒアリングから得た知見をまとめた資料です。“対策済み”のつもりの組織にこそ潜む「わずかな隙」とは何でしょうか。(2026/9/15)
電子ブックレット(FA):
約1割がサイバー攻撃を経験、OTセキュリティ実態調査2026
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。(2026/9/15)
突かれたのはVPNの脆弱性:
「ゼロトラスト」でも防げず? 政府共通基盤GSSで24.6万件が漏えいか
「ゼロトラスト」を取り入れた政府共通の業務基盤で、不正アクセスが発生した。侵入の足掛かりとなったのはVPNの脆弱性。攻撃者は保守運用担当者のアカウントを使って大量のファイルにアクセスした。約24.6万件の個人情報が漏えいした可能性があるという。(2026/9/14)
平時からこれだけはやっておきたい:
IPA、ランサムウェア被害組織の生の声から得た“11の教訓”を公開
ランサムウェア攻撃の被害は、全ての企業にいつ起こっても不思議ではない。では、これを事前に防ぐため、あるいは被害後に早期復旧するためには、何に注意すればいいのだろうか。IPAが被害企業へのヒアリングから“11の教訓”を導き出した。(2026/9/14)
エイチ・ツー・オー リテイリングが得た教訓:
「SD-WANでネットワーク全面刷新」ではうまくいかないと判断した理由〜“閉域網との二刀流”を選んだ真意とは?〜
クラウド活用の拡大に伴い、従来のデータセンター中心のネットワークに限界が見え始めたエイチ・ツー・オー リテイリング。当初は「SD-WAN」の全社展開による刷新を計画したが、パイロット導入で想定外の問題に直面し、事業特性に応じた「二刀流」ネットワークへと方向転換。そのいきさつを追う。(本稿の意図をより正しく説明する目的でタイトルの一部表現を変更いたしました<2026年9月14日>)(2026/9/14)
業界団体が費用を調査して比較した:
オンプレVDIやDaaSにしがみつく必要はもうない? 「1人当たり月1万円安くなる」代替策の実態
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。(2026/9/12)
政府システムに不正アクセス、個人情報24.6万件漏えいか 原因は「既知のVPN脆弱性」 なぜ防げなかった?
デジタル庁が運営する政府システムが不正アクセスを受け、個人情報約24.6万件が漏えいした可能性があると発表した。事前に把握していたVPN機器の脆弱性から侵入されたという。なぜ防げなかったのか。(2026/9/11)
セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。(2026/9/13)
ログ管理体制も不十分:
さくらインターネット、3年続いた不正アクセス 初期パスワードも平文保存
さくらインターネットは不正アクセスの第三報を公開した。販売管理システムに最大136万563アカウントの情報が影響を受けた可能性があるという。一部のサーバで初期パスワードが平文保存されていたことや、ログ管理体制が不十分であることも分かった。(2026/9/11)
IT調査ピックアップ:
たった1年で10倍に急拡大 “一見地味”なAIガバナンス・リスク管理市場がなぜ?
ITRの調査によると、国内のAIガバナンス・リスク管理市場は2025年度に前年度の10倍に拡大した。AIブームの中でも、比較的注目度が高くなかったこの領域が急成長している理由とは。(2026/9/11)
毎月数十時間の追跡作業をゼロに:
PR:AI時代のなりすましメールを「受信後」に一括自動駆除する新常識とは
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。(2026/9/11)
「中で何が起きているか分からない」からこそ検証を――IPAが報告書:
クラウドAIを信頼できないのは“中身が分からない”から? ならば「AIインフラ」を自作して検証しよう
企業がクラウドAIの利用を禁止・制限する背景には、「中で何が起きているか分からない」という不信があるのではないか――。IPAはこの仮説を確かめるために、AIインフラを構築して検証した。どのように進めたのか。(2026/9/10)
「誰が使ったか分からない請求」におびえる現場からの脱却:
「AIの制限」でも「野放し」でも失敗する? AI時代に“共有APIキー”は限界
Cloudflareは、AIモデルへのリクエストを送信した従業員やAIエージェントを特定できる「Identity-Aware AI Gateway」を発表した。個人やチームごとの利用上限の設定や、リスクのあるコンテンツの自動検出にも対応する。(2026/9/8)
半径300メートルのIT:
パスワードは既に漏れているかも? 「Google アカウント」から始める乗っ取り防止
攻撃者が狙うのは組織の穴ではなく、そこに属する「人」のアカウントです。パスワードは既に漏れているかもしれない今、まず何から手を付ければいいのでしょうか。多くの人が使うGoogle アカウントを例に、半年に一度は実行したい点検の手順を紹介します。(2026/9/8)