最新記事一覧
専任のIT担当者がいない町工場が、約500万円を投じて全社的なAI教育を実施。現場主導で40種以上のアプリケーションを開発し、経営者の壁打ち相手となるAI秘書も構築した。独自のAIツール開発の裏側に迫る。
()
「Mac」や「iPhone」が攻撃の標的になった際に有効なのが「ロックダウンモード」だ。しかしシステムを防御するために、インシデント発生時の実態把握を困難にする弱点も抱えている。担当者を悩ませる課題とは。
()
少人数体制のセキュリティ運用は特定の担当者に負担が集中しがちだ。運用の属人化とシステムの老朽化というジレンマを抱えていたセガサミーHDは、この状況をどう解消したのか。
()
2026年度末頃の制度開始を目指す経済産業省の「SCS評価制度」。評価取得そのものが目的ではなく、自社のセキュリティ対策を見直し、サプライチェーン全体の安全性を高める契機となる制度と捉えられる。企業は今、どのような対策に取り組むべきなのだろうか。
()
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。
()
JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。
()
セキュリティ施策の推進を阻む組織文化をどう変えるか。YKK APのセキュリティ担当者が、正論だけでは動かない組織を、意図的な演出や交渉術でどう動かしたかについて赤裸々に話した。
()
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。
()
Google DeepMindは、社内で運用するAIエージェント向けの「AI制御ロードマップ」を公開した。AIエージェントを内部脅威と見なし、従来対策に加え、「AI同士の監視」「リアルタイム遮断」を実装し、意図しない暴走からシステムを保護する取り組みだ。「AIを信じないことから始める」という、多層防御の中身とは。
()
夏の長期休暇は、システム管理者が不在になり対応が遅れやすい。情報処理推進機構が公表した注意喚起は、例年の休暇対策に加えて今年特有の警戒を求めている。
()
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。
()
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。
()
8月も更新されたキャンペーンや、お得にポイントをもらえる施策が多い。NTTドコモが実施するd払い、dポイントのキャンペーンをまとめた。
()
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。
()
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。
()
ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。
()
サイバートラストは「AlmaLinux 9.2」が国際標準規格「CC認証」を取得したと発表した。背景には企業が考慮すべきセキュリティリスクがあるという。
()
「身代金は絶対に支払うべきではない」という原則だけではランサムウェア対応で答えが出ないこともあります。では、有事の混乱の中で難しい判断に迫られないために企業は平時に何を決めておくべきでしょうか。ボトルネックとそれを解消するポイントを解説します。
()
AIの台頭により、企業のマルチクラウド戦略は見直しを迫られている。従来のベンダーロックイン回避や冗長性確保を目的とした防御的な活用から、戦略的な技術要件へと変化した。独自AI機能の違いやGPU不足などを踏まえ、ワークロードを最適なクラウドへの意図的な配置が重要だ。本稿では、AI主導のマルチクラウドを促進する4つの構造的要因と、I&Oリーダーが対処すべき運用課題を具体的に紹介する。
()
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。
()
組織内での生成AI利用がますます広がっていますが、一方では生成AI利用時のリスク抑制の必要性が高まっています。ChatGPTの利用に伴うセキュリティリスクや、組織がリスクだと見なしている生成AIツールの状況などをまとめました。
()
APIはWebサービスや生成AIアプリケーションを支える重要な基盤だ。「IETF」がHTTP新メソッド「QUERY」を標準化プロセスへ進めるなど、API設計は変化しつつある。一方で、攻撃への備えも欠かせない。API設計とセキュリティを理解するための記事を紹介する。
()
AIツールの業務利用が進む一方、導入企業の約7割がAIツール関連費用を正確に把握できず、約9割が利用ログを追跡できていない。このブラックボックス化した状態から抜け出すためには。
()
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。
()
モデル単価が低下する一方、企業のAIコストは増大している。背景にはエージェンティックAI普及による「推論爆発」がある。本稿では、コスト膨張の仕組みを解き明かし、課題を打破する「推論アーキテクチャ設計」を解説する。
()
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。
()
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。
()
深刻な人手不足が続く日本の産業界において、レガシーな就業管理体制の刷新は急務だ。しかし、高いガバナンスと厳格な個人情報管理が求められるためDXが進まないケースが多い。そのような中、NTTドコモビジネス株式会社(以下、NTTドコモビジネス)はロココとタッグを組み、大手物流企業のバックオフィス業務を年間で4000時間以上削減する成果を挙げた。
()
7月28日に熊本県で発生した地震の影響により、NTTドコモ、KDDI、ソフトバンク、楽天モバイルの回線で通信障害が発生している。原因は、地震に伴う基地局の停電および基地局までの伝送路の故障など。ドコモとKDDIはJAPANローミングを提供している。
()
トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。
()
価格や品質だけでは、取引先に選ばれない時代が始まるのか。ガートナーは「SCS評価制度」の導入を背景に、セキュリティ対策を客観的に示せる企業ほど優位になるとの見方を示した。受注企業は何を準備し、何を証明すべきなのか。
()
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。
()
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、陸上自衛隊でUSBメモリからマルウェアが検知された事案を手掛かりに、USBメモリだけではない「USB機器」全般のリスクについて考えます。
()
AIエージェントを安心・安全に活用するためのリスク管理とはどのようなものか。PwCコンサルティングは、サイバーセキュリティにとどまらない、包括的なリスク管理の必要性を説く。今回は、この話から、AIエージェントと共に働くリスクについて考察する。
()
自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。
()
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。最終回となる今回は、CPS攻撃への対策について紹介する。
()
2026年第1四半期(4〜6月)にアクセスを集めたMicrosoft製品を巡る記事のトップ10をお届け。読者の反響が特に大きかったトピックを振り返ります。
()
レオンテクノロジー相談役で東京電機大学サイバーセキュリティ研究所客員研究員の阿部恭一氏が、MSSやフォレンジック調査を活用する際の役割分担や自社での体制整備について解説した。
()
パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。
()
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。
()
NTTデータ先端技術は、KVM基盤「Prossione Virtualization」の導入・運用支援サービスを開始した。設計や移行、保守を一括対応し、AIOps連携による障害対応の自動化などを提供。仮想化コストの削減と運用の効率化を図る。
()
問い合わせ対応やシステム刷新、AI導入や整備に追われる中、情報システム部門担当者として働く時間を増やさずに成果を上げ、昇進につながる能力を身に付けるにはどうすればよいのか。
()
昼夜を問わず届く大量のアラートメール。重要度の低い通知に忙殺され、致命的なインシデントへの着手が遅れるリスクを、オープンハウスグループはどのようにして脱却し、プロアクティブな対処体制を築いたのか。
()
DX推進の切り札としてクラウドへ移行したものの、想定外のコスト高騰に頭を悩ませる企業は多い。そんな悩みに対してIT領域やものづくり領域での技術支援を得意とするパーソルクロステクノロジーが提案するのは、クラウドコストを最適化して成長投資につなげる「FinOps」の取り組みだ。単なるコスト削減にとどまらず、次なる攻めの投資原資を生み出す実践的なアプローチに迫る。
()
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。
()
「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。
()
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。
()
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。
()
「セキュリティ対策は取引条件」の回答は6割――。ソリトンシステムズが国内企業に実施した独自調査を基に、SCS評価制度と正しく付き合うための道筋を探る。
()
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。
()