地場ゼネコンのDX:
不夜城と呼ばれた千葉の地場ゼネコンが「ニコニコ帰れる日」を実現するまで 建設DX15年の道のり
千葉県成田市に本社を置く地場ゼネコンの平山建設は、2011年のGmail導入以降、約15年にわたりデジタル技術の活用による業務改革を進めて来た。工事部の平均残業時間は月40時間超から26時間へ減少した一方で、平均年収を170万円以上引き上げた。平山建設 代表取締役社長 平山秀樹氏らに業務改革の歩みを聞いた。(2026/8/28)
47個からマルウェア検出:
三重県、1万2357個のUSBを調査、私物は3789個 ずさんな管理から何を学ぶ?
三重県が庁内のUSBメモリ1万2357個を調査したところ、3789個もの私物が見つかった。マルウェアが検出されたのは47個だが、今回浮かび上がったのは別の問題だ。開発現場にも潜む「管理外のデバイス」をどう考えるべきか。(2026/8/28)
調査報告書から読み解くセキュリティの落とし穴:
はてな11億円流出の裏で起きていた「ルールの形骸化」 インシデントの深層
警察関係者を装った詐欺により11億円もの資金流出が起きたはてな社の事案。2026年7月に公表された調査報告書を読み解くと、個人頼みの属人的な運用やシステムによる制御の欠如という、多くの企業にも通じる課題が浮かび上がった。(2026/8/28)
脅威インテリジェンスの「各拠点1ライセンス」の制約も解消:
セガサミーHDが「増え続けるログをオンプレミスSIEMに保存し切れない」を解消へ 何を変えた?
ログ増大でSIEM製品に全てのログを保存できず、脅威インテリジェンスサービスも各拠点1ライセンスに制限せざるを得なかったセガサミーHD。こうした制約を解消するために、セキュリティ運用をどう変えたのか。(2026/8/27)
「台風でも出社しろ」は違法なのか? 社労士が教える、社員の自己判断任せにしないBCP体制の作り方
台風が接近するたびに、従業員に自宅待機を命じるべきか悩む企業も多いのではないでしょうか。そこで今回は、台風や豪雨のような非常時にどのような判断を下せばよいのかを社労士が解説します。(2026/8/27)
「キレイごとナシ」のマネジメント論:
オフィスで「電動ハンディファン禁止」と言われた……マナーで片付けられない“セキュリティリスク”の存在
すっかり普及したハンディファン。職場で使用を制限する背景には、「行儀が悪いから」以外の理由もある。(2026/8/26)
知っておきたい日本政府の方針:
攻撃元に政府が「アクセス・無害化」 AI時代に変わる日本のサイバー安全保障
フロンティアAIの進化で、脆弱性を見つけるスピードは一変しようとしている。では、見つかった穴を企業は本当にふさぎ切れるのか。政府はこの変化をどう捉え、どこまで踏み込もうとしているのか。国家サイバー統括室の統括官が、AI時代の防御と安全保障の現在地を語った。企業にも無関係ではないその理由とは。(2026/8/26)
PR:“軽いだけ”はもう卒業 約899gのCopilot+ PC「Prestige 13 AI+」が従業員の働きやすさを変える!
ビジネスPCで軽さを優先するか、それとも性能か──。約899gの薄型軽量ボディーに強力なNPUや有機ELディスプレイを搭載したCopilot+ PC「Prestige 13 AI+」なら、どちらも手に入る。(2026/8/26)
クラウド利用には慎重な姿勢も:
「αモデル脱却」が進む 600自治体に聞いた“ネットワーク三層分離”の見直し
自治体におけるネットワーク構成では三層分離の「αモデル」から「α´モデル」への移行が徐々に進んでいる。A10ネットワークスが全国600自治体を対象に実施した調査で判明した。(2026/8/25)
「電源を切るだけ」では済まない
AIの「キルスイッチ」とは? 自律型AIの安全対策と米英で進む法規制の最新動向
AIモデルやAIエージェントの能力、自律性が高まる中、問題が発生した際に人間が介入し、システムを停止できる仕組みの重要性が増している。本稿は、米国政府やAIベンダーの動向を紹介する。(2026/8/25)
専門家も見破れないフェイク
AIは「助手」から「攻撃主体」へ 毎月高リスクなAI利用をする企業が9割
サイバー攻撃の現場でAIツールが「自律的な実行者」へと進化を遂げている。Check Point Researchによると、攻撃者は複数の商用AIツールを操り、システムへの侵入を自動化している。どう対策すればよいのか。(2026/8/25)
「ログインできない」報告が多数あった――JR東のサービス、認証システム刷新で課題も どう乗り切った?
オンラインサービスの「ログイン画面」は、サイバー攻撃の標的になりやすい。「モバイルSuica」「えきねっと」といったJR東日本のサービスで共通する「JRE ID」は、セキュリティをどう守っているのか。(2026/8/24)
「目視」でどうこうなるレベルじゃない:
「AIが答えたURL」も信用できない 公式サイトや警察まで偽装する新たな詐欺
「AIが教えてくれたURL」が詐欺サイトにつながる――偽警察サイトでのディープフェイクや、生成AIを経由した悪質サイトへの誘導など、攻撃者は人が信頼するものを次々と攻撃の入り口に変えている。個人を狙うサイバー攻撃の最新動向と対策を解説する。(2026/8/24)
行動解析AIが"文脈"を判断:
PR:AI時代のメール攻撃対策 「本物にしか見えない詐欺メール」を見抜く新たなアプローチとは?
巧妙なビジネスメール詐欺の被害が相次いでいる。多くの企業がツールを導入したり訓練を実施したりしているにもかかわらずなぜ防げないのか。既存のメールセキュリティ対策の限界と、それを突破する新たなアプローチについて解説する。(2026/8/24)
IBMの専門家が示す「AIに最初に任せる仕事」とは
AIに「100%丸投げ」は禁物 セキュリティ運用は繰り返し作業から始める
セキュリティ領域へのAI活用に期待が高まりつつある。一方IBMのセキュリティ専門家らは現状のAI運用を「小学3年生に大学受験をさせるようなもの」と指摘する。そのような状況でAIを活用するためのポイントは。(2026/8/24)
Windows搭載PCの運用管理における“当たり前”を疑う:
Windows運用管理で“やってはいけない”3つのこと それぞれの見直し方とは?
Windows搭載PCの運用管理では、これまでの“当たり前”や認識のずれに基づく行動が、必要な取り組みの抜け漏れにつながることがあります。実は避けるべきだった3つのことを整理して、運用管理の見直し方を考えます。(2026/8/23)
MONOist新着記事PickUp:
カルビーがAIでサプライチェーン最適化/「アウトランダーPHEV」1.3万台リコール
2026年8月21日に公開されたMONOistの新着記事をピックアップしてお届けします。(2026/8/21)
ITニュースピックアップ:
「Exchange Server SE」の大型アップデートに遅れ Microsoftが明かした、リリース延期の背景
Microsoftは「Exchange Server SE」向け大型更新「CU1」のリリース延期理由を公表した。公開予定は「2026年下半期」に延期されている。(2026/8/21)
宮田健の「セキュリティの道も一歩から」(124):
「閉域網だから安全」は通用しない、制御システムの攻撃事例に学ぶ“基本”
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、IPAが公開する制御システムのサイバーインシデント事例を基に、工場ネットワークにも通じる攻撃の入り口と、基本的なセキュリティ対策の重要性を考えます。(2026/8/21)
「git branch」承認で攻撃コード発動?
無害なコマンドが引き金に Cursorを狙う「環境変数改ざん」の恐怖
Dockerは、AIコーディングエージェントを狙った攻撃事例を紹介した。Cursorの脆弱性「CVE-2026-22708」を例に、コマンドの許可リストだけでは攻撃を防げないこと、取るべき対策を紹介している。(2026/8/21)
組織化する従業員買収
「Meta」の復旧ツールを悪用 従業員の“裏切り”を買い取るサイバー犯罪の闇
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。(2026/8/21)
NordVPNが盗難データを分析:
「パスワードを変えてもまだ危ない」 Cookie盗難524億件超え、必要な“もう一つ”の対策
NordVPNは、情報窃取型マルウェアによるCookie流出の調査結果を発表した。世界で524億件超、日本国内でも約1.89億件の流出を確認。認証Cookieが盗まれると、パスワードやMFAを回避してアカウントを悪用される恐れがあり、注意が必要だ。(2026/8/20)
意識改革だけじゃ無理:
「人がミスするから事故が起きる」はもう古い? NISTが仕掛けるセキュリティ新構想
「従業員がクリックした」「パスワードを使い回した」――サイバー攻撃では人間のミスが原因として語られがちだ。だが、人間に常に正しい判断を求めるセキュリティ設計そのものに問題はないのか。NISTが打ち出した「人間中心のサイバーセキュリティ」が、これまでの常識を問い直している。(2026/8/20)
IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)
特集:ID・パスワードから始める「引き算」のセキュリティ(3):
「パスワード平文保存」が今なお繰り返される真因 徳丸浩が警告する「形だけのセキュリティ」
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。(2026/8/20)
「怪しいURLがないから安全」は危険
QRコード悪用の「クイッシング」急増 情シスが取るべき対策4選
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。(2026/8/19)
LLM、注意したいリスク10選【後編】
情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/19)
セキュリティ運用を見直した南条装備工業:
「セキュリティまで兼務なんて無理」「アラート見落としも不安」を解消 “少人数情シス”は何を変えた?
人手を増やせない中で、セキュリティの監視やインシデント対処までどう回すか――。少人数の情報システム部門が抱えがちな課題を、南条装備工業はどう解消したのか。(2026/8/18)
取引先の安全性をどう検証するか
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
企業間連携の複雑化に伴い、取引先を起点とした情報漏えいが深刻な経営課題になっている。自社だけでは守り切れない死角にどう立ち向かえばよいのか。次期運用が迫る「SCS評価制度」を通じたリスク管理手法を探る。(2026/8/18)
半径300メートルのIT:
泥棒をダマして守る? 攻撃者心理を逆手に取る最新セキュリティ戦略「サイバーデセプション」
防御側は全ての資産を守り続けなければならないのに、攻撃者は一つの隙を見つければいい。この構造的な不利を覆す手段として、IPAが「サイバーデセプション」の資料を公開しました。攻撃者をだます防御とは何でしょうか。そもそも従来のハニーポットと、どこが違うのでしょうか。(2026/8/18)
「止めない」AI統制術
「AI全面禁止」は悪手 Fintech2社が実践するシャドーAI封じの極意
AI利用の全面禁止は技術革新を阻むが、現場の暴走は漏えいを招く。「ダメ出し役」を脱却し、シャドーAIを制御しながら開発コードの8割超をAI化させた金融企業2社の現実的なアプローチに迫る。(2026/8/18)
EDR掌握に全ユーザー遮断も
米大手も陥ったAI活用のわな セキュリティカンファレンスで起こったセキュリティ崩壊
生成AIの急速な導入が思わぬセキュリティ崩壊を招いている。Black Hat会場で判明したMCPサーバの脆弱性から、大手企業さえ陥る「暗号化軽視」の実態と、情シスが今すぐ点検すべき盲点を解き明かす。(2026/8/18)
アップグレード手法を見極める鍵は「事前アセスメント」:
PR:VMware vSphere 8.0のEOSまで猶予なし アップグレード計画は何から始めるべきか?
「VMware vSphere 8.0」が2027年10月にサービス終了となる。アップグレード方式の選定やリソース確認など検討項目は多く、早期の着手が必要だ。アップグレード先の候補になる「VMware Cloud Foundation(VCF) 9.1」の特徴と、アップグレード計画を支援するサービスについて解説する。(2026/8/17)
初動対応が、事業継続と企業の信用を決める:
PR:ランサムウェアに感染したら お盆明けの被害発覚で問われるフォレンジック調査
出社すると、社内システムが利用できなくなっていた――。ランサムウェア攻撃は、ある日突然、業務をまひさせる。事業と信用を守る初動を、フォレンジック調査から考える。(2026/8/18)
「自社だけ守る」ではもう足りない:
「3日」で戻る企業、「73日」かかる企業 ランサム被害の明暗を分ける“ある要素”
ニチレイへのサイバー攻撃は、冷凍食品の出荷や倉庫業務だけでなく、外食チェーンの店舗運営にも影響を及ぼしました。なぜ1社のシステム停止がここまで広がるのでしょうか。(2026/8/16)
PR:AIエージェント本番化の壁、手間とコストをどう解消する?
(2026/8/10)
8割以上が理解、それでも対策への反映が進まない:
総務省のAIセキュリティガイドライン「知っているが生かせない」企業が7割 対策を阻む事情とは?
AIセキュリティに関する総務省のガイドラインを理解していても、十分に生かせていない――。背景には何があるのか。ChillStackの調査からは、企業がAIに関するセキュリティ対策を進める上での課題が浮かび上がった。(2026/8/13)
夏休み期間こそ好機、SmartHRが調査:
「忙し過ぎてIT課題を先送り」 情シスが本当はやりたい業務、1位は?
情報システム部門にとって夏季休暇のような通常業務が落ち着く時期はIT改善を進めるチャンスだが、いざプロジェクトを進めようとしても思うように進んでいない実態が調査で浮き彫りになった。(2026/8/13)
「リスクが低いから後回し」は通用しない:
「パッチパンデミック」で現場が阿鼻叫喚 フロンティアAI時代の脆弱性管理“新常識”
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。(2026/8/13)
もうAIでしょう:
あのGoogleもFacebookも1.2億ドル詐取された 詐欺師が「受信トレイ」を真っ先に狙う理由
メールアカウントはパスワードリセットや本人確認が集まる「デジタルライフの鍵」であり、攻撃者が最も狙う標的でもある。侵害の手口や急増するフィッシングの実態を知ることで、個人・企業それぞれの対策を講じられるようになる。(2026/8/13)
PwCとトレンドマイクロが警鐘
日本は導入も統制も“最低水準”? AIエージェントの弱点の防御策
自律的に行動するAIエージェントの普及が進む一方、新たなサイバーリスクが浮き彫りとなっている。トレンドマイクロの検証で明らかになった、AIが意図せず機密情報を漏えいさせてしまう手口と、その対策とは。(2026/8/13)
人事異動時の「アカウント変更遅れ」を防ぐ
ホンダが実現した28万人のID運用自動化 「手作業の権限変更」から決別
組織ごとに乱立する認証システムや手作業による権限付与は、IT部門を疲弊させるだけではなく重大なインシデントの要因になる。28万人超のID管理という課題に対し、ホンダはいかにして統制を図ったのか。(2026/8/13)
現場の不満を解消するリスク評価の活用法
セキュリティ対策が「形骸化」するわな 伝言ゲームを脱する企業文化改革
セキュリティ部門がリスク評価結果を抱え込むと、現場にはルールの押し付けと映り対策が形骸化する。事業影響への「翻訳」と草の根の対話を通じ、現場を巻き込むセキュリティ文化を構築する手法を解説する。(2026/8/12)
検知に頼る受動的防御の限界:
PR:フロンティアAI悪用の「ゼロデイ自動攻撃」を防ぐには? 侵入前にリスクを遮断する多層防御のヒント
「Claude Mythos」に代表される高度なAIモデルの悪用により、ゼロデイ攻撃のリスクがかつてないほど深刻化している。シグネチャベースのセキュリティ対策では限界が見えつつある中で、パッチ当てに忙殺されることなく未知の脅威に対抗する鍵とは。(2026/8/12)
半径300メートルのIT:
Microsoftも警告、ホテルWi-Fiで「M365」が狙われる? 安全になったはずの公衆Wi-Fiで起きている異変
「公衆Wi-Fiは危険」という常識は、この10年で「HTTPSがあるから大丈夫」へと書き換わりました。ところが今、ホテルでWi-Fiにつないだ一瞬にMicrosoft 365のアカウントを奪われる攻撃が観測されています。どうすれば安全に利用できるのでしょうか。(2026/8/11)
EDRを入れても守れない?:
1時間で損失3億 企業が見落とす「ダウンタイム」の真実
サイバー攻撃を完全に防ぐことが難しくなる中、企業にとって本当に大きな損失は「侵入」ではなく、その後に発生する業務停止かもしれない。セキュリティ投資が増え続けても、なぜダウンタイムは減らないのか。(2026/8/10)
PAMとの違いや成功手法まで解説
「全能の管理者権限」はもういらない 情シスのための特権ID管理(PIM)実践ガイド
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。(2026/8/10)
バックアップ破壊と二重脅迫に備える手法
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。(2026/8/10)
来たる「Q-Day」に今すぐ備える:
PR:暗号はある日突然破られる――インフィニオンが耐量子暗号ソリューションの展開強化
量子コンピュータの実用化が進めば、現在広く使われている暗号が短時間で解読される可能性がある。「Q-Day」と呼ばれるその時に備え、政府機関や企業では耐量子暗号(PQC:Post Quantum Cryptography)への移行が急務となっている。インフィニオン テクノロジーズは早くから、PCやカード、車載向けなど幅広い分野でPQC対応製品を投入し、産業界のPQC移行に貢献している。(2026/8/10)
パスワード管理の“盲点”が見えてきた:
「パスワードを使い回している人」が6割超 情シスが“特に警戒すべき人”は?
パスワード管理の強化は、セキュリティ対策の基本だ。ゾーホージャパンの調査からは、その基本の取り組みが十分に進んでいない実態が見えてきた。(2026/8/7)