ITmedia総合  >  キーワード一覧  > 

  • 関連の記事

「セキュリティ評価」関連の最新 ニュース・レビュー・解説 記事 まとめ

「セキュリティ評価」に関する情報が集まったページです。

独自データの活用で差をつける:
PR:なぜ今「オンプレLLM」なのか? リコーとHPEに聞く、データ主権時代のAI戦略
ビジネスで生成AIを利用する動きが急速に広がる中で、オンプレミスLLM(大規模言語モデル)のニーズが高まっている。なぜ今「オンプレLLM」なのか。導入時の注意点は何か。専門家に話を聞いた。(2025/12/4)

エンジニアの採用や育成を迅速化
【候補者の実務能力を見抜く】「エンジニア採用面接質問例」セキュリティ編
人手は足りない。しかし、せっかく候補者の採用を進めても、非IT人材である上職者を説得できず、採用に至らない。IT部門として候補者のスキルや知識を理解し切れない。このような場面で使える質問例がある。(2025/12/2)

アシュアードが調査:
利用SaaSに潜む「隠れAI」 認識率は8割超えも、3社に1社は未確認
ChatGPTやGeminiなど、生成AIの業務利用が拡大している。企業のセキュリティ対策を支援するアシュアード(東京都渋谷区)は、AI活用時のセキュリティ対策に関する調査を実施した。(2025/10/29)

セキュリティニュースアラート:
大手企業に広がる「隠れAI」リスクとセキュリティ実態 アシュアード調査
アシュアードの調査によると、大手企業の約3社に1社がSaaS内でAIを活用されているかどうかを把握しておらず、半数以上がAI関連のセキュリティインシデントを経験していた。(2025/10/27)

ITmedia Security Week 2025 夏:
複雑なIT環境、細部に宿るは悪魔――クラウドを「責任回避の道具」としないセキュリティ対策は
2025年8月27日、ITmedia Security Week 2025 夏で立命館大学 情報理工学部 教授の上原哲太郎氏が「クラウドシフトの落とし穴〜悪魔は細部に宿る〜」と題して講演した。(2025/9/30)

ランサムウェア被害の現実と対策
77%が標的に――医療機関を狙う攻撃の実態と、求められる対策
医療機関の77%が過去12カ月に標的になり、半数超が身代金を支払った。身代金を支払っても、データの復旧や秘匿は保証されない。ID基盤侵害の深刻化も明らかになった。(2025/9/26)

生成AIを巡るリスクと対処法【後編】
生成AIでの業務改革を“セキュリティ問題”で止めないための「7つの対策」とは
生成AIツールは作業の自動化など企業にさまざまなメリットをもたらすが、セキュリティのリスクも無視できない。リスクにはどうすれば対抗できるのか。今すぐ着手できる具体的な施策を紹介する。(2025/9/2)

GitHubが“体を張って”検証:
VS Codeでプロンプトインジェクションを可能にする3つの脆弱性 GitHubが対策とともに解説
GitHubは2025年8月25日、公式ブログで、「Visual Studio Code」の「GitHub Copilot Chat」拡張機能のエージェントモードに見つかったセキュリティ脆弱性について解説した。(2025/9/1)

Google Pixel 10心臓部は「10セント硬貨より小さい」──Tensor G5の性能詳細は?
Googleは独自開発のモバイルプロセッサ「Google Tensor G5」の強みを改めてアピールした。Googleが長年掲げてきた「AIファースト」という設計思想の集大成ともいえるこのプロセッサは、最新スマートフォン「Google Pixel 10」シリーズに搭載され、AI機能の処理性能を飛躍的に向上させる。同社はこれを「AIイノベーションの新たな一歩」と位置付け、Pixelをさらに賢く、便利にする「AIスマホ」としての地位を確立する構えだ。(2025/8/28)

医療データセキュリティとリスク管理【第2回】
医療機関が「セキュリティ評価88点」に安心できない訳 必要なサイバー対策は?
医療業界は比較的高いセキュリティ評価を得ている一方で、依然としてサプライチェーンを狙う攻撃やランサムウェアなどの深刻なリスクにさらされています。その実態と、必要な対策を解説します。(2025/8/21)

「取引先リスク」を丸ごと見える化 Visionalグループが挑む“第二の柱”とは?
転職サイト「ビズリーチ」などを運営するVisionalグループが、サイバーセキュリティ事業を、HR事業に次ぐ「第二の柱」に据えようとしている。「Assured企業評価」を軸にしたサイバーセキュリティ事業の今後の戦略について、南氏と大森氏に聞く。(2025/8/4)

リスク管理体制の強化または見直しの動きが活発化:
日本の大手企業の6割以上が取引先起因のセキュリティ被害に 自社システム感染、取引先感染、脆弱性悪用の内訳は? アシュアード調査
アシュアードは「取引先企業のセキュリティ評価」に関する実態調査の結果を発表した。調査対象企業の半数以上で取引先企業を起因とした深刻なセキュリティ被害が発生していることが分かった。(2025/8/8)

セキュリティ特化のLinuxを比較【後編】
「ParrotOS」とは? プライバシー保護と開発効率を両立できるLinux
サイバー攻撃への備えは必須だが、日常業務でのプライバシーや開発効率も犠牲にできない――。そうした悩みを解消し得るLinuxディストリビューションが「ParrotOS」だ。その設計思想と、具体的な機能とは。(2025/7/28)

セキュリティ特化のLinuxを比較【前編】
「Kali Linux」とは? “攻撃者目線”でセキュリティを学べるOS
巧妙化するサイバー攻撃からシステムを守るには、防御する立場も攻撃者の視点を理解する必要がある。そのための侵入テストに活用できるLinuxディストリビューション「Kali Linux」とは。(2025/7/25)

クラウド特有の盲点を洗い出すには:
PR:ホワイトハッカーと見直すクラウドセキュリティ 見えないリスクにどう備えるべきか
業務システムやサービス基盤のクラウド移行が進む中、クラウドセキュリティの重要性が増している。クラウドは利便性が高いが、たった一つの設定ミスが情報漏えいやシステムトラブルを招き、重大なインシデントを引き起こす恐れがある。このような見えないリスクにどう備えるべきなのだろうか。(2025/7/24)

PR:AIカメラが支えるJR西日本のDX戦略 「安全・安心」を新たなステージへ
(2025/8/19)

委託元と委託先が抱える根本原因を解消:
PR:サプライチェーンセキュリティは「共創型」で強化する リスクを可視化して「安全な取引関係」を築く秘訣とは?
サプライチェーン攻撃が激化する今、委託元にとって侵入の起点となり得る委託先のセキュリティ評価を適切に実施することは急務だ。だが、さまざまな制約からこれがうまく機能しないケースも多い。委託元と委託先が持つ根本原因を解消する秘訣とは。(2025/6/26)

企業のセキュリティリスク評価をデータベース化
「取引先のセキュリティ」どう評価する? Assuredの新サービスが登場
サプライチェーン攻撃が深刻化する中、アシュアードが取引先のセキュリティリスク評価を効率化する「Assured企業評価」を提供開始。評価結果をデータベース化して共有することで企業の負担を軽減する。(2025/6/20)

そのSaaS本当に安全ですか?:
セキュリティ評価の見直しは急務 見逃せない“3つのポイント”
クラウドサービス事業者や委託先を対象にした定期的なセキュリティ評価はますます重要になっています。これを実施する上での見逃せない"3つのポイント"を紹介します。(2025/6/13)

サプライチェーンをどう守る? アシュアードが新サービス「Assured企業評価」を発表
アシュアードは取引先を含めたサプライチェーンのセキュリティ強化を図る新たなサービス「Assured企業評価」を発表した。第三者評価によって委託元と委託先の両方が抱えるセキュリティ評価における課題の解消を目指す。(2025/6/12)

AIビジネスのプロ 三澤博士がチェック 今週の注目論文:
AIエージェントが乗っ取られる「エージェントハイジャッキング」 急速な導入の裏で発生している問題
企業が生成AI(LLM)からAIエージェントへと活用の幅を広げる過程で起こり得る、従来のサイバーセキュリティフレームワークでは対応困難な新たなサイバー脅威について詳しく解説します。(2025/6/11)

ITmedia エグゼクティブセミナーリポート:
熱い注目を集めるNIST CSF 2.0、改定のポイントと活用の鍵は――NRIセキュアテクノロジーズ 足立道拡氏
昨今のサイバーセキュリティを巡る出来事やトレンドと紐付けながら、NIST CSF 2.0のポイントと活用に向けた課題、解決策について語った。(2025/6/4)

初心者から熟練者まで挑戦できる
“モバイルセキュリティのプロ”になりたい人が次に狙うべき認定資格と講座5選
モバイルセキュリティ分野でスキルアップを目指すのであれば、認定資格の取得や講座の受講を通じて、現在の自分が持っている知識やスキルを把握するのは一つの手だ。どのような認定資格や講座があるのか。(2025/6/7)

セキュリティAIとLINEで会話? 台湾のスタートアップが示す新たなビジョン
台湾のセキュリティベンダーCyCraftはAI駆動型のセキュリティソリューションを複数発表した。これらの中には「LINE」で利用できるAIチャットbotも含まれるという。同社が示すAIを活用したセキュリティ強化のビジョンとは。(2025/5/21)

欧州は18社が報告
中東企業のセキュリティ侵害報告が「100社中2社」にとどまる“隠匿文化”の正体
調査によると、中東主要企業100社でのセキュリティ侵害の報告件数は2023年8月からの1年間でわずか2件だった。この数字は本当に中東企業の防御力を反映したものなのか。専門家間でも見解が分かれる、その実態とは。(2025/5/28)

ニッセイ・ウェルス生命が基幹システムをOCIへ移行 特に評価した点は?
ニッセイ・ウェルス生命は基幹システムをOCIへ移行し、バッチ処理を50%短縮しつつ、検索性能とセキュリティを強化した。安定運用と将来のフルクラウド化を視野に入れた取り組みを推進している。(2025/5/12)

多層防衛になっていないSASEを導入した企業がいるんですよ:
PR:SASE活用でセキュリティと生産性向上の両立へ――成功企業が見いだした最適解とは
ハイブリッドワークの定着によって、企業のIT部門がシャドーITの増加やサイバー攻撃の高度化といった課題に直面する中、これらを解決する手段としてSASEに関心が集まっている。だが、製品導入は企業ごとの要件やポリシーに合わなければ成功しない。セキュリティを強化しつつ、ビジネスの俊敏性を損なわないために、企業はSASEをどう導入、活用すればいいのか。(2025/5/28)

開発者向けイベント「LlamaCon」で発表:
Meta、無料でLlamaを試せる「Llama API」を限定プレビュー版として提供開始 OpenAI SDKにも対応
Metaは、同社の大規模言語モデル「Llama」を使用する開発者向けの仮想イベント「LlamaCon」を初開催し、Llama APIや、高速推論ソリューションを手掛けるベンダーとの提携、「Llama Stack」ディストリビューションと他社技術の統合推進、新しいLlama保護ツールなどを発表した。(2025/5/7)

「ただのバックアップ」では企業を守れない──Veeamの2025年戦略に見る新潮流
ランサムウェアの脅威が高まる中、「ただのバックアップ」では企業を守れない――。ヴィーム・ソフトウェアはこれをどう支援するのか。事業戦略説明会の中で、バックアップにとどまらない同社の包括的なランサムウェア対策の方針が示された。(2025/4/18)

セキュリティソリューション:
日本生命がセキュリティ評価プラットフォーム「Assured」を導入した2つのワケ
日本生命はクラウドサービス利用の増加や、サイバー攻撃に対するクラウドサービスの安全性強化に向けてセキュリティ評価プラットフォーム「Assured」を導入した。その決め手となった2つの理由とは。(2025/4/9)

産業制御システムのセキュリティ:
94%がOTへの攻撃を経験、今後はサプライチェーンのセキュリティ評価が本格化へ
TXOne Networksは、グローバル産業が直面するサイバーセキュリティの動向を説明した2024年のレポート「OT/ICSサイバーセキュリティレポート 2024」を発表した。(2025/3/28)

セキュリティソリューション:
住友理工、セキュリティ評価の効率化に向けて「Assured」を導入
住友理工はセキュリティ評価プラットフォーム「Assured」(アシュアード)を導入した。利用しているクラウドサービスの増加に伴い、利用サービスの棚卸しや定期評価に膨大な工数がかかっていた。(2025/3/20)

セキュリティソリューション:
三菱UFJ、セキュリティ評価プラットフォーム「Assured」を採用
三菱UFJ銀行はセキュリティチェックリストによる工数負担軽減に向けて、セキュリティ評価プラットフォーム「Assured」を導入した。今後はグループ全体に利用を拡大する見込みだ。(2025/3/5)

セキュリティによくある5つの誤解【第3回】
セキュリティ予算がないなら「高額=安全」の呪縛を解いて出直すべし
セキュリティ対策を強化するほどコストがかかりがちだが、解決方法はある。「セキュリティ対策は高過ぎる」説を払拭し、より安価にセキュリティ対策を実施するには何が必要なのか。(2025/3/5)

セキュリティニュースアラート:
イーロン・マスク氏“肝いり”のGrok 3 AI企業が早速ジェイルブレークに成功
Adversa AIは最新AIモデル「Grok 3」に対してセキュリティ評価を実施し、複数のジェイルブレーク手法に対して脆弱であることを報告した。ガードレールを回避することで爆弾の作り方といった危険な指示に従ってしまうリスクがあるという。(2025/2/24)

抽選でAmazonギフトカードが当たる
「自社SaaSのセキュリティ評価」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/2/27)

抽選でAmazonギフトカードが当たる
「SaaSセキュリティ評価」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/2/18)

セキュリティニュースアラート:
中国製AIが犯罪者の武器に DeepSeekとAlibaba Qwenの危険性を指摘
Infosecurity Magazineは中国製AIである「DeepSeek」および「Alibaba Qwen」がサイバー犯罪に利用され始めていると警告した。以前はフィッシングやスパムメール生成に使われていたが、現在はマルウェア開発にも応用されているという。(2025/2/7)

セキュリティニュースアラート:
中国発の生成AI「DeepSeek」の脆弱性 Wallarmがジェイルブレークに成功
Wallarmは、中国発のAIモデル「DeepSeek」に対するセキュリティ分析を発表し、ジェイルブレーク(脱獄)の脆弱性を指摘した。同社は脱獄に成功し、DeepSeekのトレーニングモデルを抽出できたことを報告している。(2025/2/4)

“予測困難”な攻撃への備え
解雇された元職員の“逆襲”? 大英博物館のシステム障害から学ぶ内部脅威対策
大英博物館を解雇された職員が無断で館内に侵入し、複数のシステムを停止させ、障害が発生する事件があった。さまざまな組織にとって内部関係者による犯行は無関係ではない。どのような対策を講じる必要があるのか。(2025/1/31)

28nmプロセス採用:
nanoSIMの37分の1、「世界最小」eSIMをInfineonが開発
Infineon Technologiesが「世界最小」(同社)というGSMA規格「SGP.22 v3」準拠のeSIMソリューションを開発した。スマートウォッチをはじめとしたウェアラブルやスマートフォン、タブレットなどの民生デバイス向け。サイズは1.8×1.6×0.4mmで「PCBスペース要件をnanoSIMの37分の1、SIMの130分の1に削減できる」(同社)としている。(2025/1/28)

セキュリティニュースアラート:
Palo Alto Networks製アプライアンスに複数の脆弱性 リスク軽減のための対策は
Eclypsiumは、Palo Alto Networks製の複数のアプライアンスに重大なセキュリティ脆弱性があると警告した。セキュアブートの回避や特権昇格、セキュリティ機能のバイパスなどのリスクがあるという。(2025/1/28)

製造業のサプライチェーンサイバーリスク管理:その重要性と具体策(後編):
製造業のサプライチェーンセキュリティ対策に欠かせない「TPRM」とは?
製造業はサプライチェーンを介したサイバー攻撃の標的になりやすい状況にあります。リスク管理のため、サプライチェーンの可視化やサードパーティーの役割を正確に把握することが重要です。本連載では前後編で、製造業のサプライチェーンリスクの現状評価と、セキュリティ確保の重要性を解説していきます。(2025/1/27)

そのSaaS本当に安全ですか?:
アタックサーフェスマネジメントツールへの過信は禁物? できること、できないことを解説
注目のセキュリティキーワードである「ASM」(Attack Surface Management)。ASMツールを導入すれば全てが解決するというわけではありません。本稿はASMツールでできること、できないことを解説します。(2025/1/15)

IAMでキャリア形成【後編】
年収2000万円級? 「IDとアクセス管理」で活躍するための認定資格は
「IAM」(IDおよびアクセス管理)の知識とスキルを習得するには、どのような認定資格を取るとよいのか。期待できる給与水準を含めて、IAMに関連する認定資格の基本情報をまとめた。(2025/1/16)

製造業のサプライチェーンサイバーリスク管理:その重要性と具体策(前編):
サイバーリスク管理が進まない! 製造業サプライチェーンの深刻な現実
製造業はサプライチェーンを介したサイバー攻撃の標的になりやすい状況にあります。リスク管理のため、サプライチェーンの可視化やサードパーティーの役割を正確に把握することが重要です。本連載では前後編で、製造業のサプライチェーンリスクの現状評価と、セキュリティ確保の重要性を解説していきます。(2024/12/24)

セキュリティニュースアラート:
人材不足を突く攻撃者の“新戦術”とは? 2025年の脅威トレンドをソフォスが予測
ソフォスは2025年のサイバーセキュリティ予測を発表した。攻撃者はリソース不足のセキュリティ担当者たちを狙った“新戦術”を駆使する可能性があるという。これに対して企業がすべき対策とは。(2024/12/12)

ITmedia エグゼクティブセミナーリポート:
2030年問題で解決はいよいよ困難になるサプライチェーンリスクへの処方箋は――NRIセキュアテクノロジーズ 足立道拡氏
技術革新に伴ってビジネス連携が広範化し、企業間のつながりが多様化。つながるビジネスによって、アタックサーフェス、攻撃対象領域が広がり、セキュリティ担当者が警戒すべき領域が拡大している。(2024/12/10)

米国発 〜 ある日本人サイバーセキュリティアナリストの日常:
【新連載】M&Aが決まったら、セキュリティチームは何をどうする?
M&Aは新たな可能性を生む一方で、セキュリティやコンプライアンスのリスクも伴う。またインテグレーション中はシステムが脆弱な状況にあるため、適切な対策を講じることで、より安全かつ成功に導くことができる。(2024/11/26)

脅威を未然に防ぐための先行指標とは:
Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
Google Cloudはホワイトハウスの新しいレポートの分析に基づいて、サイバーフィジカルシステムを改善するための10の主要な指標を紹介するブログエントリを公開した。(2024/11/21)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。