製造ITニュース:
「サプライチェーンセキュリティ評価制度」への準拠を支援するサービス開始
TISは、経済産業省のサプライチェーンセキュリティ評価制度への準拠を支援する「サプライチェーンセキュリティ評価制度対応支援サービス」を提供開始した。現状分析から運用体制の定着までをワンストップで支援する。(2026/6/12)
宮田健の「セキュリティの道も一歩から」(122):
狙われるのは人間の心 義務感や焦りを巧妙に突くサイバー詐欺の手口
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、技術的な防御策では防ぎ切れない「人」を狙うサイバー詐欺について考えます。攻撃者は脆弱(ぜいじゃく)なシステムではなく、人間の焦りや義務感、親切心を巧みに突いてくるのです……。(2026/6/12)
「早くつないで」に泣かない管理者への道(2):
「単に通信をつなぐ人」はもう古い ネットワーク管理者が“安全につなぐ仕組み”を支えるための基礎知識
新しく企業ネットワークの管理や運用の現場に携わることになった方を対象に、日々の業務で不可欠な「視点」「気付き」のポイントを解説する連載。今回も「企業ネットワーク」を軸に、「ISPネットワーク」「ホームネットワーク」と比較しながら、「セキュリティ」の観点におけるネットワーク管理の基礎知識やポイントなどを解説する。(2026/6/12)
ネット詐欺対策「みやブル」のデザイン刷新 各種レポートやニュースも集約
BBSSは、ネット詐欺専用セキュリティ対策ソフト「みやブル」のUI/UXを刷新。アプリ画面をOS間で共通したデザインに統一し、サポート情報やアプリ利用状況、各種レポートなどをアプリ上から閲覧/遷移できるよう改善した。(2026/6/11)
上場企業957社のIT投資動向を調査、DX推進の目的は守りから攻めへ:
「IT部門って結局、IT“導入”部門だよね」と言われないために JUASが示すAI時代の役割
IT部門はシステムやツールを導入していればよい――。こうした認識のままでは企業の変革を支え切れないと、JUASは指摘する。調査結果から見えてきた、生成AI時代のIT部門に求められる役割とは。(2026/6/11)
利便性の裏に潜む“AIの暴走”
「AIが勝手にポリシーを書き換えた」 CrowdStrikeが警告するAIエージェント暴走の悪夢
自律的に動く「AIエージェント」の業務導入が進む裏で、セキュリティを勝手に回避する“暴走リスク”が顕在化している。人の管理限界を超えつつある未知の脅威に対し、企業はどのような対策を講じるべきなのか。(2026/6/11)
AIエージェントもフィッシング詐欺に引っかかる? 米セキュリティ企業がOpenClawで検証 結果は……
AIエージェントが話題になる昨今。ローカル環境で動作するエージェントにPCを操作させ、作業を効率化しようと試みる人も散見される。ただ、AIエージェントがフィッシング詐欺に引っ掛かったら、大変なことになるかもしれない。米セキュリティ企業Varonisが6月9日(現地時間)に発表した検証レポートによれば、エージェントもフィッシングに引っかかる場合があったという。(2026/6/10)
基幹系モダナイゼーションの今、ROUTE06調査:
COBOL、Java、PL/I――「レガシー刷新できない理由」は技術者不足だけじゃない
企業におけるレガシーシステムのモダナイゼーションは容易には進んでいない。その現状と、刷新プロジェクトを停滞させる要因は何か。ROUTE06がレガシーシステムのモダナイゼーションに関する実態調査の結果を公表した。(2026/6/10)
AI時代のセキュリティ対策、投資だけでは解決できない課題とは:
「セキュリティ対策はしているのに、なぜか自信が持てない」 CIOの“悩みの正体”と打開策
CIOはセキュリティ対策を進めているにもかかわらず、その効果に十分な自信を持てていない実態が、サイバーリーズンの調査から明らかになった。それはなぜなのか。調査結果から、その理由と改善のヒントを探る。(2026/6/10)
IoTセキュリティ:
サイバー攻撃対策をAIが自動評価、27年3月迫る「SCS制度」にリコーが特化ツール
リコージャパンは、2027年3月開始予定の「SCS評価制度」への対応支援プラットフォーム「StarQuest for RICOH」を提供する。特化型AIとの対話を通じて自律的に制度対応を進められる。2027年度中に1000社導入を目指す。(2026/6/10)
1カ月間紛失に気付かず:
九州電力送配電、1090万口分の顧客情報を保存した媒体が行方不明に
九州電力送配電は1090万口分の顧客情報を保存したバックアップ用外部記憶媒体が所在不明になったと発表した。媒体は施錠されていないキャビネットで保管されていたという。厳重な入退室管理が実施されるサーバ室内で、なぜ媒体は消えたのか。(2026/6/10)
PPAPは役目を終えたのか:
なぜ今、三菱UFJ銀行はPPAPをやめるのか? その決断が示す次の標準
長年、日本企業のファイル送信手段として定着してきた「PPAP」。政府機関での廃止が進む中、今度は三菱UFJ銀行が大きな決断を下した。単なる運用変更では終わらないこの動きは、取引先企業の情報共有の在り方にも影響を及ぼす可能性がある。(2026/6/10)
AIニュースピックアップ:
大阪ガスが日本IBM、オージス総研とパートナーシップ締結 AIを軸としたシステム変革とは
大阪ガスとオージス総研、日本IBMの3社が、AIを軸にした次世代ITシステムに向けて共創パートナーシップを結んだ。既存システムのモダナイゼーションやAI駆動開発、セキュリティ対策、人材育成などでの検討と試行を進めるとしている。(2026/6/10)
セキュリティニュースアラート:
Gartnerが分類した「2026〜2027年の脅威マップ」 CISOが取るべき防御策は?
Gartnerは、攻撃者が優位な深刻脅威としてディープフェイク、AIアプリ侵害、プロンプトインジェクション、ソフトウェアサプライチェーン攻撃を挙げ、優先投資、多層防御、監視強化、認証強化、開発段階での対策実装をCISO(最高情報セキュリティ責任者)に求めた。(2026/6/10)
IT運用におけるAIエージェント活用の具体像とは:
脆弱性発見から悪用まで数分 シスコが語る「ポストMythos時代」の生存戦略
AIが脆弱性を見つけ、攻撃まで実行する時代。もはや人間がダッシュボードを見ながら対応する運用は限界を迎えつつある。Cisco Live!でシスコが示したのは、AIエージェントが自律的に原因を分析し、修復まで担う新たなインフラ運用の世界だった。(2026/6/10)
AIがシステムの弱点を暴き、AIが攻撃する時代へ 自治体サイバー防衛の「新・生存戦略」
生成AIの進化により、ソフトウェアの弱点が発見されるようになり、サイバー攻撃を取り巻く環境は大きく変わりつつある。これまでなら見過ごされていた問題が明らかになる一方で、AIを活用した攻撃の自動化も進み「防ぎ切ること」を前提とした従来の対策だけでは十分とは言えなくなってきた。AI時代のサイバー攻撃の実態と、自治体に求められる新たな防衛の在り方を考察する。(2026/6/10)
“間違った回答”では済まされない
Ciscoが警告する「AIエージェント」の恐怖 勝手に行動するリスクと3つの防衛策
質問に答えるだけのAIチャットbotから、自律的にシステムを操作するAIエージェント」の移行が進んでいる。その効果が期待される一方、ひとたび暴走すれば一瞬で被害が拡大する恐れがある。新たな脅威への対策とは。(2026/6/10)
技術負債を資産に変える
脱レガシーの起爆剤は”AI駆動開発” 大阪ガスがIBMと進める「システム変革」の裏側
大阪ガスが日本IBMらと提携し、AIを核とした大規模なITシステム変革に踏み出す。インフラを支える巨大組織は、技術負債とリソース不足をどうAIで解消しようとしているのか、その具体策を探る。(2026/6/10)
変わるCISOの役割
事故率100%時代、セキュリティ担当に必要なのは「防御力」より「ビジネス感覚」
経営層の71%が事業目標のためならサイバーリスクを多めに受け入れるという調査結果が出た。CISOには今、技術力よりもビジネスへの深い理解が求められている。生き残るリーダーの条件と、防御一辺倒から脱却するための処方せんを提示する。(2026/6/10)
Windows偏重の対策は危険
崩壊する「Mac安全神話」 Appleデバイスを襲う“未知の脅威”とは
企業におけるApple製デバイスの導入が進む一方、Macを狙うサイバー攻撃の被害が深刻化している。従来の防御網を擦り抜け、システムを乗っ取るマルウェアが急増中だ。被害を防ぐために、対策を見直すべきポイントは。(2026/6/10)
★の本質――SCS評価制度の裏を読む:
SCS評価制度が描くサプライチェーンセキュリティの全体像:4つのメッセージが示す企業単体を超えたリスク管理の基軸
本連載の総括として、SCS評価制度を4つのメッセージと2つの基軸で整理します。そこから見える当該制度の本質は、自社単体ではなくサプライチェーン全体でセキュリティ水準を引き上げる発想にあります。本総括と共に、連載を通じて示してきた評価基準への理解を、認証取得に向けた具体的な第一歩として活用してください。(2026/6/12)
IT調査ピックアップ:
セキュリティ対策はもう「コスト」ではない 経営層の意識を変えた背景とは
国内のサイバーセキュリティ市場の拡大が続いている。背景にある、セキュリティに対する経営層の意識の変化と、その変化を促した最近のセキュリティをめぐる情勢とは。(2026/6/9)
Interop Tokyo 2026で出会える最新プロダクト(2):
続・Interop Tokyo 2026で出会える最新プロダクト セキュリティ編
「Interop Tokyo 2026で出会える最新プロダクト」の後編として、セキュリティ製品を取り上げる。出展製品のトレンドとして、「統合」「AIによる機能強化」の2つが見られる。AIセキュリティでは、AIモデル自体に修正を加える製品も登場する。(2026/6/9)
「サーバ室にあるはずの記憶媒体が行方不明」 九電子会社 最大1090万件分の顧客情報を保存 キャビネット施錠せず
九州電力送配電は6月8日、最大1090万口分の顧客情報を保存した外部記憶媒体が、社内サーバ室のキャビネットから所在不明になっていると発表した。現時点で契約者情報の流出は確認されていないとしている。(2026/6/8)
NEC、富士通に先手!? 日立が「Claude Mythos」アクセス権を取得した背景
日立製作所が、Anthropicの先進AI「Claude Mythos」のアクセス権を取得した。Anthropicを巡っては、NECや富士通も協業を発表している。(2026/6/8)
FortiOS 8.0が変える運用現場:
「AIの暴走が不安でDXが進まない」を解消、フォーティネットが導く攻めのリスク制御
「シャドーAI」や「過剰な権限を持つAIエージェント」「プロンプトインジェクション」といった新たなリスクが顕在化している。企業を悩ませるこれらの問題に有効な打ち手は何か。フォーティネットが同社の事業戦略を通じて解決策を示した。(2026/6/8)
「まだ先の話」ではない
SCS評価制度とは何か ★4取得に向けて情シスが今から動く理由
経済産業省が検討を進めるSCS評価制度は、2026年度末ごろの運用開始が見込まれている。制度開始後の対応が後手に回らないように情報システム部門が今から取り組んでおくべきことを整理する。(2026/6/8)
新人担当者でも数秒で調査完了
AIでインシデント調査を数秒に短縮 「エージェンティックSOC」の全貌と実践
次々に企業を襲うサイバー脅威に対して、担当者の負担は増す一方だ。この問題に対し、AIエージェントを活用した「エージェンティックSOC」はどう有効なのか。調査時間を数時間から数秒に短縮する新手法の全貌とは。(2026/6/8)
今週の「@IT」よく読まれた記事“10選”:
「ローカルLLMは本当に手元で動く?」「IT担当不在でも『自走するDX』とは」――ITの“常識”をアップデート
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/6/6)
「防御側も『AIの統合』が必要:
普通のAIでも脆弱性を見つけられる今、企業にできる対策は? Googleが15のポイントを解説
Googleは公式ブログで、AIがかつてない速さでセキュリティ脆弱性を見つけ出す時代において、企業が取るべき防御策を解説した。(2026/6/5)
M365のデータ保護は誰の責任? Hornetsecurityが提示する包括的セキュリティ
Hornetsecurityは、Microsoft 365環境向けのバックアップソリューション「365 Total Backup」の国内提供を開始した。M365インフラから完全に独立したデータセンターでの保管や、管理者の負荷を軽減する「セルフサービス復元」などのセキュリティ機能を備えている。(2026/6/5)
機密データを守るローカルAI
複雑なKubernetesクラスタは“手作業”では守れない? 「SLM」が導く解決策
Kubernetesクラスタにおいて、過剰な権限などの設定ミスはデータ漏えいを引き起こす要因になるが、脅威を手作業で洗い出すことにも限界がある。外部にデータを渡さずに、AI技術で素早くリスクを評価する手法とは。(2026/6/5)
「人任せにしない」メールセキュリティを構築
なりすましメールを防ぐ技術 なぜDMARCだけでは不十分なのか
GMOブランドセキュリティは、なりすましメールとメール認証技術に関する調査結果を公表した。2人に1人がなりすましメールを毎月受信している状況の中、DMARCの導入以外に取るべき対策を整理する。(2026/6/5)
SCS評価制度「★4」取得最大の壁を突破せよ:
取引を止めないITインフラを実現する「戦略的データ復旧」の極意
SCS評価制度において標準的な「★3」の維持はもちろん、より強固な信頼を得るには「★4」の獲得がカギになる。セキュリティ侵害が起こっても取引を止めない仕組みをどう第三者機関に認めさせるのか。制度に知見がある人物に話を聞いた。(2026/6/5)
セキュリティニュースアラート:
中小企業の7割がセキュリティに「自信」も、浮き彫りになる“基本対策”の盲点
ESETの調査で、サイバー攻撃への警戒感や対応力への自信が高まる一方で、AI脅威への理解不足や基本対策の欠如が課題と判明した。被害はフィッシングなどが中心で、教育や保険の導入が対応力を支えている。(2026/6/4)
短命プロセスの認証という壁
管理負荷の限界をどう突破した? LinkedInが「SPIRE」で築くゼロトラスト
サービス間の安全な通信を保証する認証システムの運用には多様な課題が発生する。自社システムの限界に直面したLinkedInは、オープンソースの「SPIRE」を導入した。独自の制約をどう乗り越えたのか。(2026/6/4)
Gartnerのバイスプレジデントアナリストに聞く
AI規制の乱立が企業を直撃 情シスに求められる「AIレジリエンス」の作り方
企業の情報システム部門やCISOは各国で異なるAI規制への対応を迫られている。Gartnerのバイスプレジデントアナリストは、各規制に場当たり的に対応するのではなく、AIレジリエンスの確立が重要だと指摘する。(2026/6/4)
サプライチェーン攻撃対策:
PR:運用開始が迫るSCS評価制度、★3、★4を取得するために製造業は何をすべきか
国内製造業に多くの被害をもたらしているサプライチェーン攻撃。その対策として政府が打ち出した「SCS評価制度」の運用開始が2026年度末に迫る中、ビジネスを止めないための実効性のある対策として、何が求められるだろうか。(2026/6/3)
形骸化したルールが開発を阻害
「自由な開発」は危険? 開発チームとセキュリティチームの摩擦が招く脆弱性
コンテナ技術は開発を迅速化させるが、管理されないイメージの乱立というリスクも生み出している。対策を強化したいセキュリティチームが障壁にならず、開発の自由を守るためのアプローチとは。(2026/6/3)
PR:生成AI活用を進める企業に向けて、安心安全な開発・利用・運用の“当たり前”を作る
生成AIやAIエージェントが企業の業務現場へ急速に浸透する一方で、セキュリティ対策は依然として後手に回りがちだ。「まず使ってみよう」という熱気が先行する中、シャドーAIの把握、AIモデルの脆弱性解消、AI利用ルールの策定と順守担保など、「安全に使う」ための土台づくりが追い付いていないのが実情だ。Cisco製品を中核に顧客のセキュリティ課題に伴走するエクシオ・デジタルソリューションズに、安全やガバナンスを確保しながらAIの利用を前進させるためのアプローチを聞いた。(2026/6/1)
生成AIが作ったプロトタイプを“本番品質”へ:
バイブコーディングの“プロトタイプで止まりがち”問題に「バイブ清書」が切り込む
バイブコーディングの普及で社内ソフトウェアの開発は身近になった。一方でプロトタイプから本番利用へ移行する際の品質やセキュリティの確保に悩む企業もある。その課題に着目し、解決を図るのが「バイブ清書」だ。(2026/6/2)
半径300メートルのIT:
AIで高度化するサイバー攻撃にどう立ち向かう? 各種レポートに見る脅威の現在地とセキュリティの基本
ボイスフィッシングの増加や「Claude Mythos」の登場など、生成AIを悪用したサイバー脅威が急速に現実味を帯びています。2026年上半期に公開された注目のセキュリティレポートをひも解き、IT部門が知っておくべきAI利用のリスクと、AIを安全に業務のパートナーとして活用するためのポイントを解説します。(2026/6/2)
AIを使わないこともリスクに
IBMのマネジャーがそっと教える “AIを使って首”につながるリスク5選
業務効率化のつもりでAIツールを使ったら首になった――。IBMのマネジャーであるマーティン・キーン氏が、企業に甚大な損害を与え、実際にキャリアを終わらせた「5つのAIリスク」と回避策を明かす。(2026/6/2)
ランサムウェアで「9割が暗号化」の実態
バックアップ全滅をどう防ぐか 都筑製作所があえて「磁気テープ」を選んだ理由
ランサムウェア被害の約9割でバックアップが暗号化されている。高価な専用機器の導入が難しい中、都筑製作所は既存ライセンスを活用し、あえて「磁気テープ」による防衛策を採用した。その決め手と効果は。(2026/6/2)
“不要なパッケージ”が招く脆弱性
大量アラートにもう悩まされない 「発生元」を断つコンテナセキュリティ運用術
アプリケーションのコンテナ化が浸透する一方、脆弱性スキャナーが発する過剰なアラートに現場は疲弊している。推奨されてきたベストプラクティスはなぜ形骸化するのか。真に機能する保護策を専門家が解説する。(2026/6/2)
SCS評価制度を前に浮上するIT資産管理の壁
IT資産「全て正確に把握できている」は2割未満 セキュリティ対策不足の理由は?
SmartHRの調査によると、自社で利用するSaaSやITツールの利用状況を正確に把握できていると答えた企業は19.4%だった。取引先企業に対するセキュリティ対策の強化が求められている中、何が課題となっているのか。(2026/6/2)
コスト抑制と品質維持の板挟みを解消:
PR:複雑化するネットワークをどう管理するか AI技術による「自律型運用」への道筋
ネットワーク構成の複雑化と専門人材の不足によって、従来の運用体制は限界を迎えている。長年の課題であるコスト抑制と品質維持を両立させる鍵として注目されるのが、AI技術による「自律型運用」への転換だ。ネットワーク運用管理の自動化を加速させる鍵は。(2026/6/12)
「Claude」も陥る矛盾
AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。(2026/5/28)
バックアップとネットワークの融合が、事業継続を左右する:
PR:ランサムウェア被害からの早期復旧策は本当に「高い」? リスクから逆算する投資の妥当性
ランサムウェア被害は深刻化し、入り口防御だけではシステムを守り切れない。打開策は「秒単位の復旧」とネットワーク制御を連動させ、侵入後の被害を最小化する新たな多層防御のアプローチだ。確実な復旧と事業継続を両立させる手法を、専門家と考える。(2026/6/2)
d払い、dポイントのキャンペーンまとめ【6月1日最新版】 1万〜3万ポイントの高額還元がめじろ押し
6月も更新されたキャンペーンや、お得にポイントをもらえる施策が多い。NTTドコモが実施するd払い、dポイントのキャンペーンをまとめた。(2026/6/1)