キーワードを探す
検索

「セキュリティ対策」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

2026年度末頃の制度開始を目指す経済産業省の「SCS評価制度」。評価取得そのものが目的ではなく、自社のセキュリティ対策を見直し、サプライチェーン全体の安全性を高める契機となる制度と捉えられる。企業は今、どのような対策に取り組むべきなのだろうか。

()

JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。

()

Google DeepMindは、社内で運用するAIエージェント向けの「AI制御ロードマップ」を公開した。AIエージェントを内部脅威と見なし、従来対策に加え、「AI同士の監視」「リアルタイム遮断」を実装し、意図しない暴走からシステムを保護する取り組みだ。「AIを信じないことから始める」という、多層防御の中身とは。

()

ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。

()

「身代金は絶対に支払うべきではない」という原則だけではランサムウェア対応で答えが出ないこともあります。では、有事の混乱の中で難しい判断に迫られないために企業は平時に何を決めておくべきでしょうか。ボトルネックとそれを解消するポイントを解説します。

()

AIの台頭により、企業のマルチクラウド戦略は見直しを迫られている。従来のベンダーロックイン回避や冗長性確保を目的とした防御的な活用から、戦略的な技術要件へと変化した。独自AI機能の違いやGPU不足などを踏まえ、ワークロードを最適なクラウドへの意図的な配置が重要だ。本稿では、AI主導のマルチクラウドを促進する4つの構造的要因と、I&Oリーダーが対処すべき運用課題を具体的に紹介する。

()

APIはWebサービスや生成AIアプリケーションを支える重要な基盤だ。「IETF」がHTTP新メソッド「QUERY」を標準化プロセスへ進めるなど、API設計は変化しつつある。一方で、攻撃への備えも欠かせない。API設計とセキュリティを理解するための記事を紹介する。

()

モデル単価が低下する一方、企業のAIコストは増大している。背景にはエージェンティックAI普及による「推論爆発」がある。本稿では、コスト膨張の仕組みを解き明かし、課題を打破する「推論アーキテクチャ設計」を解説する。

()

深刻な人手不足が続く日本の産業界において、レガシーな就業管理体制の刷新は急務だ。しかし、高いガバナンスと厳格な個人情報管理が求められるためDXが進まないケースが多い。そのような中、NTTドコモビジネス株式会社(以下、NTTドコモビジネス)はロココとタッグを組み、大手物流企業のバックオフィス業務を年間で4000時間以上削減する成果を挙げた。

()

トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。

()

自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。

()

DX推進の切り札としてクラウドへ移行したものの、想定外のコスト高騰に頭を悩ませる企業は多い。そんな悩みに対してIT領域やものづくり領域での技術支援を得意とするパーソルクロステクノロジーが提案するのは、クラウドコストを最適化して成長投資につなげる「FinOps」の取り組みだ。単なるコスト削減にとどまらず、次なる攻めの投資原資を生み出す実践的なアプローチに迫る。

()

「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。

()

Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。

()

ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。

()
キーワードを探す
ページトップに戻る