人手不足でも生き抜く道
IT担当者ゼロの町工場 500万円のAI研修で40種のアプリを内製
専任のIT担当者がいない町工場が、約500万円を投じて全社的なAI教育を実施。現場主導で40種以上のアプリケーションを開発し、経営者の壁打ち相手となるAI秘書も構築した。独自のAIツール開発の裏側に迫る。(2026/8/3)
Appleの“究極の防御”が招く代償
Macを守る「ロックダウンモード」が“侵害調査の障壁”になっている
「Mac」や「iPhone」が攻撃の標的になった際に有効なのが「ロックダウンモード」だ。しかしシステムを防御するために、インシデント発生時の実態把握を困難にする弱点も抱えている。担当者を悩ませる課題とは。(2026/8/6)
機能ごとの“ツール乱立”に終止符
セガサミーHDがGoogleのセキュリティサービスで“ログに埋もれる現場”を救う
少人数体制のセキュリティ運用は特定の担当者に負担が集中しがちだ。運用の属人化とシステムの老朽化というジレンマを抱えていたセガサミーHDは、この状況をどう解消したのか。(2026/8/6)
★3か★4か、対策の段階にとらわれない防衛策:
PR:SCS評価制度を企業成長の機会に変える 現状を踏まえた効果的な対応の進め方とは
2026年度末頃の制度開始を目指す経済産業省の「SCS評価制度」。評価取得そのものが目的ではなく、自社のセキュリティ対策を見直し、サプライチェーン全体の安全性を高める契機となる制度と捉えられる。企業は今、どのような対策に取り組むべきなのだろうか。(2026/8/6)
ITニュースピックアップ:
ブラウザの再起動は不要になる? Chromeが模索する「週2リリース」と「無停止アップデート」
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。(2026/8/5)
セキュリティリーダーの視座:
「セキュリティは事業を活かす出汁、責任者はCIMOで目指せ」 - JTB 椎野氏
JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。(2026/8/5)
「組織は正論だけでは動かない」:
巨大製造企業のセキュリティ意識を変えよ YKK APセキュリティ担当者の泥臭い“仕掛け”と“立ち回り”
セキュリティ施策の推進を阻む組織文化をどう変えるか。YKK APのセキュリティ担当者が、正論だけでは動かない組織を、意図的な演出や交渉術でどう動かしたかについて赤裸々に話した。(2026/8/5)
MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)
AIが社内システムを壊す?:
Googleは社内のエージェントを「脅威」と見なす――なぜ「AIを信じない」のか?
Google DeepMindは、社内で運用するAIエージェント向けの「AI制御ロードマップ」を公開した。AIエージェントを内部脅威と見なし、従来対策に加え、「AI同士の監視」「リアルタイム遮断」を実装し、意図しない暴走からシステムを保護する取り組みだ。「AIを信じないことから始める」という、多層防御の中身とは。(2026/8/4)
セキュリティニュースアラート:
休暇中の自社機器が攻撃に加担する? IPAが夏季休暇前に求める備え
夏の長期休暇は、システム管理者が不在になり対応が遅れやすい。情報処理推進機構が公表した注意喚起は、例年の休暇対策に加えて今年特有の警戒を求めている。(2026/8/4)
データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)
検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)
d払い、dポイントのキャンペーンまとめ【8月3日最新版】 1万〜10万ポイント還元の施策がめじろ押し
8月も更新されたキャンペーンや、お得にポイントをもらえる施策が多い。NTTドコモが実施するd払い、dポイントのキャンペーンをまとめた。(2026/8/3)
デバイス調査だけでは見抜けない?
「Microsoft Intune」の盲点 クラウドからデバイスを操る手口とは
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。(2026/8/3)
抽選でAmazonギフトカードが当たる
「ネットワーク・セキュリティ対策の現状と今後」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2026/7/30)
特集:ID・パスワードから始める「引き算」のセキュリティ(1):
「サイバー攻撃は日々高度化・複雑化」は聞き飽きた? 企業が陥る「複雑化のわな」
ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。(2026/8/4)
「OSでの認証取得」は現行制度で国内初:
「AlmaLinux 9.2」がセキュリティ認証取得、企業の“OS選定”にどう影響する?
サイバートラストは「AlmaLinux 9.2」が国際標準規格「CC認証」を取得したと発表した。背景には企業が考慮すべきセキュリティリスクがあるという。(2026/7/31)
「支払うか、支払わないか」では遅い:
ランサム対応が機能しない企業の共通点 危険なボトルネックを解消するには?
「身代金は絶対に支払うべきではない」という原則だけではランサムウェア対応で答えが出ないこともあります。では、有事の混乱の中で難しい判断に迫られないために企業は平時に何を決めておくべきでしょうか。ボトルネックとそれを解消するポイントを解説します。(2026/7/31)
Gartner Insights Pickup(457):
AIの台頭で見直しを迫られるマルチクラウド戦略
AIの台頭により、企業のマルチクラウド戦略は見直しを迫られている。従来のベンダーロックイン回避や冗長性確保を目的とした防御的な活用から、戦略的な技術要件へと変化した。独自AI機能の違いやGPU不足などを踏まえ、ワークロードを最適なクラウドへの意図的な配置が重要だ。本稿では、AI主導のマルチクラウドを促進する4つの構造的要因と、I&Oリーダーが対処すべき運用課題を具体的に紹介する。(2026/7/31)
あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)
@IT人気記事まとめ読みeBook(4):
ChatGPTに「入力してはいけない」5項目――押さえておきたい“生成AIのNGリスト”
組織内での生成AI利用がますます広がっていますが、一方では生成AI利用時のリスク抑制の必要性が高まっています。ChatGPTの利用に伴うセキュリティリスクや、組織がリスクだと見なしている生成AIツールの状況などをまとめました。(2026/7/30)
@IT人気記事まとめ読みeBook(3):
API設計の常識が変わる? HTTP新メソッド「QUERY」とセキュリティ対策を学ぶ
APIはWebサービスや生成AIアプリケーションを支える重要な基盤だ。「IETF」がHTTP新メソッド「QUERY」を標準化プロセスへ進めるなど、API設計は変化しつつある。一方で、攻撃への備えも欠かせない。API設計とセキュリティを理解するための記事を紹介する。(2026/7/30)
現場と情シスの深刻な認識ギャップ
6割が「管理できている」と誤認? AI利用ログを約9割が未把握という深刻な実態
AIツールの業務利用が進む一方、導入企業の約7割がAIツール関連費用を正確に把握できず、約9割が利用ログを追跡できていない。このブラックボックス化した状態から抜け出すためには。(2026/7/30)
電子文書の真正性と処理性能をどう両立する?
約8割が「無防備PDF」を問題視 月末の遅延・残業を招くタイムスタンプの実態
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。(2026/7/30)
推論、データ、統制で再設計する「AI 2.0時代」のアーキテクチャ:
なぜAIのコストは想定以上に高くなるのか? 企業に迫られる「推論設計」への転換
モデル単価が低下する一方、企業のAIコストは増大している。背景にはエージェンティックAI普及による「推論爆発」がある。本稿では、コスト膨張の仕組みを解き明かし、課題を打破する「推論アーキテクチャ設計」を解説する。(2026/7/30)
フィジカルAI基礎解説:
フィジカルAI時代のロボティクス新標準、安全性は「後付け」でなく「設計の核心」
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。(2026/7/30)
既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)
「打刻の列」をタッチレスで解消せよ:
PR:勤怠管理業務を年間4000時間以上削減 NTTドコモビジネス×ロココが実現するバックオフィスDX
深刻な人手不足が続く日本の産業界において、レガシーな就業管理体制の刷新は急務だ。しかし、高いガバナンスと厳格な個人情報管理が求められるためDXが進まないケースが多い。そのような中、NTTドコモビジネス株式会社(以下、NTTドコモビジネス)はロココとタッグを組み、大手物流企業のバックオフィス業務を年間で4000時間以上削減する成果を挙げた。(2026/7/30)
熊本地震の影響で通信障害が続く ドコモとKDDIはJAPANローミングを提供中、無料Wi-Fi「00000JAPAN」も開放
7月28日に熊本県で発生した地震の影響により、NTTドコモ、KDDI、ソフトバンク、楽天モバイルの回線で通信障害が発生している。原因は、地震に伴う基地局の停電および基地局までの伝送路の故障など。ドコモとKDDIはJAPANローミングを提供している。(2026/7/29)
人工知能ニュース:
WebフォームからAIの暴走を狙うサイバー攻撃とは何か リスク対策の鍵は「AI-CAL」
トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。(2026/7/28)
落とされる理由は「価格」じゃない?:
SCS評価制度で選別される時代へ 受注企業が今すぐやるべきサイバー対策
価格や品質だけでは、取引先に選ばれない時代が始まるのか。ガートナーは「SCS評価制度」の導入を背景に、セキュリティ対策を客観的に示せる企業ほど優位になるとの見方を示した。受注企業は何を準備し、何を証明すべきなのか。(2026/7/28)
“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)
宮田健の「セキュリティの道も一歩から」(123):
USBメモリだけではない、身近なUSB機器に潜むリスク
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、陸上自衛隊でUSBメモリからマルウェアが検知された事案を手掛かりに、USBメモリだけではない「USB機器」全般のリスクについて考えます。(2026/7/28)
Weekly Memo:
AIエージェントと共に働くリスクとは? PwCが説く「実践的ガバナンス」から考察
AIエージェントを安心・安全に活用するためのリスク管理とはどのようなものか。PwCコンサルティングは、サイバーセキュリティにとどまらない、包括的なリスク管理の必要性を説く。今回は、この話から、AIエージェントと共に働くリスクについて考察する。(2026/7/27)
PR:【セキュリティ専門家に聞く】“AI社員”と協働する時代、「セキュリティの総合格闘技」にどう挑む?
自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。(2026/7/27)
なぜ今“現実世界”が攻撃されるのか――CPSが主戦場になった理由(3):
CPS防御はどこから始めるべきか―設計・運用で実現する現実解
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。最終回となる今回は、CPS攻撃への対策について紹介する。(2026/7/27)
編集部コラム:
「Windows+R」は絶対に押さないで! 2026年Q1「Microsoft」記事トップ10
2026年第1四半期(4〜6月)にアクセスを集めたMicrosoft製品を巡る記事のトップ10をお届け。読者の反響が特に大きかったトピックを振り返ります。(2026/7/25)
プロに任せる領域、自社が握る領域の区別は
「丸投げでは効果なし」 セキュリティ外注で情シスが保持すべき3つの判断
レオンテクノロジー相談役で東京電機大学サイバーセキュリティ研究所客員研究員の阿部恭一氏が、MSSやフォレンジック調査を活用する際の役割分担や自社での体制整備について解説した。(2026/7/23)
SoftBank World 2026:
「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘
パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。(2026/7/24)
宮本武蔵ならどうする?:
AI時代に「守る」はもう古い Gartnerが『五輪書』で説いた新たなセキュリティ論
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。(2026/7/24)
ITニュースピックアップ:
MCPにも対応、NTTデータの国産仮想化基盤に「AIレディ」な導入・運用支援サービス
NTTデータ先端技術は、KVM基盤「Prossione Virtualization」の導入・運用支援サービスを開始した。設計や移行、保守を一括対応し、AIOps連携による障害対応の自動化などを提供。仮想化コストの削減と運用の効率化を図る。(2026/7/24)
特選プレミアムコンテンツガイド
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
問い合わせ対応やシステム刷新、AI導入や整備に追われる中、情報システム部門担当者として働く時間を増やさずに成果を上げ、昇進につながる能力を身に付けるにはどうすればよいのか。(2026/7/24)
組織をプロアクティブな姿勢に変革
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
昼夜を問わず届く大量のアラートメール。重要度の低い通知に忙殺され、致命的なインシデントへの着手が遅れるリスクを、オープンハウスグループはどのようにして脱却し、プロアクティブな対処体制を築いたのか。(2026/7/24)
PR:「クラウドコスト高騰」に悩む現場責任者へ――成長投資を生み出すITコスト最適化
DX推進の切り札としてクラウドへ移行したものの、想定外のコスト高騰に頭を悩ませる企業は多い。そんな悩みに対してIT領域やものづくり領域での技術支援を得意とするパーソルクロステクノロジーが提案するのは、クラウドコストを最適化して成長投資につなげる「FinOps」の取り組みだ。単なるコスト削減にとどまらず、次なる攻めの投資原資を生み出す実践的なアプローチに迫る。(2026/7/21)
史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)
生成AIが抱える根本的な弱点:
AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM
「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。(2026/7/23)
IT調査ピックアップ:
AI作成メールのクリック率は人間と同等に 年1回のセキュリティ教育では防御困難か
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。(2026/7/23)
リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)
SCS評価制度、企業は何から始めるべきか:
PR:意思決定層1032人調査で見えた、対応のリアルと実装の勘所
「セキュリティ対策は取引条件」の回答は6割――。ソリトンシステムズが国内企業に実施した独自調査を基に、SCS評価制度と正しく付き合うための道筋を探る。(2026/7/22)
『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】情報漏えいを防ぎ、ファイルを保護する「アクセス権」の基本
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。(2026/8/6)