お申し込み
~未確認のサイバー脅威を迎撃せよ!~
未確認シグナルは検知できているか?
本イベントの見どころ
経済産業省が基調講演に登壇!2026年度末開始予定の「SCS評価制度」とJC-STARなど最新施策を解説
ソフトバンク辻氏×東京大学西尾氏の脅威深掘り、ランサムウェアグループとの交渉実態、改正個人情報保護法まで第一線の7名が登壇
網屋を含む協賛19社が、ゼロトラスト・ASM・特権ID管理・EDRなどSCS評価制度対応の実践策を提示
ある日突然観測される、未確認の脅威シグナル。例えば、AIを悪用した攻撃。例えば、サプライチェーンを介した侵入。例えば、ランサムウェア攻撃の予兆。サイバー脅威は姿を変えながら、企業の防衛圏へ静かに接近しています。「Security BLAZE 2026」は、セキュリティの防衛司令部として、最新の脅威動向を捉え、現場で役立つ実践的な知見と戦略を共有する場。一つの見落としが、大きな被害へつながる前に。防衛ラインを再点検し、次なる攻撃に備えましょう。セキュリティ防衛作戦へ――総員、集結!
お申し込みはこちら
先着1,000名様に Amazonギフトカード500円分をプレゼント!
対象期間:2026年10月14日(水)まで ※なくなり次第終了
キャンペーン主催:株式会社網屋 AmazonはAmazon.com, Inc.またはその関連会社の商標です。
当日Live視聴+アンケートを3つ以上ご回答いただいた方
抽選で200名様に Amazonギフトカード3,000円分をプレゼント!
対象期間:2026年11月11日(水)、12日(木)
10:00 | 10:15
OPENING 開会
Opening Talk開会のご挨拶
株式会社網屋
10:20 | 11:00
KEYNOTE 基調講演
CS評価制度についても解説!経済産業省におけるサイバーセキュリティ政策について
経済産業省商務情報政策局 サイバーセキュリティ課 課長補佐(総括)
金井 貴大 氏
講演内容
昨今、サイバー攻撃は高度化しており、事業活動にも影響を与える経営上の重要課題となっています。本講演では、サイバー攻撃の現状を紹介するとともに、2026年度末頃の制度開始を予定している「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)をはじめ、経済産業省が産業界のセキュリティ対策を支援する観点で実施している施策(各種ガイドライン等の整備、JC-STAR、サイバーセキュリティ産業振興戦略、人材育成施策など)を紹介します。
登壇者
Profile
2014年経済産業省入省。経済産業省及び内閣官房において、エネルギー・原子力政策、政策評価・EBPM、中小企業政策、国会対応にかかる政府全体の総合調整等に従事。2026年7月より現職。課長補佐(総括担当)として、産業界のサイバーセキュリティ対策の強化に向けた制度整備、サイバーセキュリティ分野における産業振興・人材育成、民間事業者等におけるインシデント発生時の円滑な対処促進等、各種施策の企画・推進に関する全体マネジメントを担当。
11:00 | 11:30
AMIYA 網屋講演
SCS評価制度、企業はどう動く?現状把握から対策・運用までの実践ロードマップ
SCS評価制度は、製品の導入だけでなく、経営体制や取引先管理、技術対策、継続運用、インシデント対応まで、組織全体の取り組みを評価する制度です。対応範囲が広いからこそ、自社の現状を把握し、優先順位をつけて進めることが重要です。本セッションでは、SCS評価基準の内容を6つの観点にまとめ、企業が直面しやすい課題と対応の進め方を整理。さらに、現状把握から対策整備、継続運用までの各段階で活用できる網屋の製品・サービスを対応づけ、SCS評価制度対応の全体像をご紹介します。
セキュリティの力で社会の成功を守る、サイバーセキュリティ企業。AIテクノロジー搭載のログ分析ソリューションを主力とした「データセキュリティ事業」と、”ICTインフラのクラウド化”をコンセプトにSaaSネットワークを提供する「ネットワークセキュリティ事業」を展開。国産メーカーならではの独自性と扱いやすさで、セキュリティ市場をリードしています。
11:30 | 12:00
SPONSOR 協賛講演
なぜ従来の「壁の内側を守る」発想では追いつかないのか3大脅威に備える ゼロトラストへの「守り方」の転換
ゼットスケーラー株式会社インサイドセールス部
土井 悠可 氏
ランサムウェア・サプライチェーン攻撃・AIの悪用――攻撃の手口は日々進化しています。しかし、どれほど巧妙化しても、攻撃者が狙う構造上の弱点は一貫して同じです。問題は、その弱点に対し個別・場当たり的に対処し続けていること。変化する脅威に翻弄されないためには、「守り方」のアーキテクチャそのものを見直す必要があります。本講演では「ゼロトラストアーキテクチャへの転換」の必要性を解説したうえで、段階的かつ現実的な移行アプローチと、その具体策としてZscalerを活用した変革の進め方をご紹介します。
Zscalerは2007年にJay Chaudhryによって創業された、世界最大のセキュリティクラウド「Zero Trust Exchange」を擁するゼロトラストセキュリティのリーダー企業です。全世界に160以上のデータセンターを展開、1日に5,000億件以上のトラフィックを処理、90億件以上の脅威を検出ブロックし、サイバー攻撃やデータ損失から守っています。生成AIの悪用や自律型AIエージェントによる攻撃など、高度化・自動化する脅威にも対応する統合セキュリティプラットフォームを提供しています。
BREAK TIME 休憩 ( 12:00 - 13:00 )
13:00 | 13:30
SPECIAL 特別講演
敵か?味方か?フロンティアAIを用いた攻撃と防御の最前線
東京大学客員研究員
西尾 素己 氏
Project GlasswingによるClaude Mythosの登場からフロンティアAIに関する議論が絶えない。しかし、正しい理解が醸成されているかは疑問が残る。本講演ではMythos以前から攻撃者がいかにAIを用いた工夫を凝らしてきたか、それに対して防御側はいかにフロンティアAIを使いこなすべきかについて解説する。
幼少期より世界各国の著名ホワイトハットと共に互いに各々のサーバーに対して侵入を試みる「模擬戦」を通じてサイバーセキュリティ技術を独学。2社の新規事業立ち上げの後に、国内セキュリティベンダーで基礎技術研究に従事。大手検索エンジン企業を経てコンサルティングファームに参画。多摩大学、東京大学、Pacific Forumにも在籍し、サイバーセキュリティを学術、経済、安全保障の3つの視点から分析し、官学民へ支援を展開する。
13:30 | 14:00
生成AI時代のランサムウェア攻撃に備える「外部公開資産の可視化」とASMの実践
GMOサイバーセキュリティ byイエラエ株式会社プロダクトサービス事業部 部長
市川 遼 氏
生成AIやOSINTの悪用により標的選定から攻撃までのスピードが飛躍的に高まっています。現在、ランサムウェア感染経路の約8割強が外部公開資産経由であり、管理外資産や設定不備のあるクラウドをAIが常時探索する現代では、年1回の診断だけではリスクを抑えきれません。本講演では、世界最高峰の実績を持つホワイトハッカーの知見を自動化したASMツール「ネットde診断」による防御戦略を公開。攻撃のきっかけを先回りして潰し、致命傷を防ぐための工数をかけない継続的な資産管理と脆弱性対策のポイントを解説します。
GMOサイバーセキュリティ byイエラエは、国内最大規模のホワイトハッカーで組織されたサイバーセキュリティのプロフェッショナルカンパニーです。「人を助ける信念を守るチカラに変えていく」という理念のもと、最先端技術と実践的教育を通じて日本のサイバーセキュリティ強化に貢献していきます。また、「世界一のホワイトハッカーの技術力を身近に」を目指し、各種脆弱性診断、ペネトレーションテスト、セキュリティコンサルタント、SOCサービス、フォレンジック調査まで包括的なセキュリティ対策をご提供しています。
14:00 | 14:30
A - TABLESPONSOR 協賛講演
拡大・複雑化するID基盤と多角化する侵害を防ぐ難しさIDへの攻撃とサイバーレジリエンスの必要性
Rubrik Japan株式会社シニア・セールス・エンジニア
浅野 俊一郎 氏
B - TABLESPONSOR 協賛講演
人手不足な情シスでも進められる対策の第一歩無償セキュリティ診断からはじめるSCS評価制度対応
アルプス システム インテグレーション株式会社第1営業部 エンタープライズ営業課
山下 智子 氏
昨今のサイバー攻撃は、認証情報を狙うID(Identity)への侵害を起点とするケースが急増しています。IDは今や多くのシステムと連携しており、侵害によってあらゆるシステムへの侵入や停止などのリスクを孕みます。また、ID基盤は年々拡大・複雑化し、侵害は手段を問わず様々な経路で起こり得るため、防御は一段と難しくなっています。本セッションでは、こうしたIDへの侵害がいかに多くの手段で行われるか、サイバーレジリエンスの必要性と合わせて解説します。
ランサムウェア攻撃は高度化・巧妙化を続けており、どれほど厳重なセキュリティ対策を講じていても完全に防ぐことは難しいのが実態です。Rubrikはたとえサイバー攻撃の被害に遭っても、確実にデータとビジネスを復旧する「最後の砦」となることを目的にデザインされたソリューションです。オンプレミスからIaaS、SaaSのあらゆる場所のデータを保護運用を統合化し、企業のサイバーレジリエンスの高度化を実現します。
SCS評価制度は、「今後も取引を継続してもよい企業か」を判断する材料として、さまざまな企業で活用される可能性があります。一方で、中小企業では「情報システム担当者の人材不足」や「他部門との兼任体制」により、制度対応に課題を抱えるケースも珍しくありません。本セミナーでは、SCS評価制度の内容を解説し、”無償セキュリティ診断”から始める人手不足でも制度対応ができる支援サービスや、効果的なセキュリティソリューションについてご紹介します。
アルプス システム インテグレーション株式会社(ALSI〔アルシー〕)は、電子部品からシステムソリューションまで手掛ける総合メーカー アルプスアルパイン株式会社のグループ会社として、1990年に設立いたしました。製造業の現場で培った「ものづくり」の思想を原点に、「デジタルソリューション」「セキュリティソリューション」「ファームウェアソリューション」「AI・IoTソリューション」を展開しております。
14:30 | 15:00
端末・ソフト・パッチ・脆弱性をどう見える化するかSCS評価制度に備える「説明できるIT資産管理」
株式会社NSDソリューションビジネス営業部 課長
平木 裕二 氏
独自調査と事例からひも解くサプライチェーンを見据えた認証の最適解
株式会社ソリトンシステムズプロダクトマーケティング部
松田 真結 氏
SCS評価制度への対応では、単にセキュリティ対策を実施するだけでなく、「どのような対策を、どこまで実施しているのか」を客観的に把握し、第三者にも分かりやすく説明できる状態を整えることが重要です。本セミナーでは、制度対応を進めるうえで押さえておきたい端末・ソフトウェア・パッチの管理状況に加え、脆弱性への対応状況やログの取得・管理など、セキュリティ対策を「見える化」するための具体的なポイントを、実務の観点から分かりやすく解説します。
1969年の創業以来、多様な業界のお客様のシステム開発・運用を支えてきた独立系IT企業です。お客様の業務や現場を深く理解し、課題に寄り添った提案から開発、運用まで一貫して支援できることが強みです。また、豊富な実績に裏付けられた高い技術力に加え、情報セキュリティを重視した堅実なプロジェクト運営を徹底。お客様との長期的な関係の中で培ってきた信頼を基盤に、安心して任せられるパートナーとして、ビジネスの変革と成長を支えています。
企業に必須の対策である多要素認証(MFA)は、多くの企業で“導入済”から“見直し”の段階に入っています。本セッションでは、弊社独自調査を元にID/アクセス管理の現状をひも解き、サプライチェーンも含めた認証強化について、実際の事例を交えながら最適解を解説します。また、デモを通じて管理者・ユーザー双方が無理なく運用できる認証基盤の具体的なイメージをご紹介します。
ソリトンシステムズは、サプライチェーンセキュリティにおける認証・アクセス管理、管理外端末への対応、データ保護などの課題に対応するソリューションを提供しています。デジタル証明書を活用した多要素認証、シングルサインオン、端末・利用者の制御、データを端末に残さない利用環境などを通じて、企業間取引を支えるセキュリティ基盤の整備を支援します。
15:00 | 15:30
Residential Proxy の脅威と対策
株式会社インターネットイニシアティブネットワークサービス事業本部 セキュリティ本部 セキュリティ情報統括室長
根岸 征史 氏
一般家庭向けのインターネット回線を中継として利用する Residential Proxy のサービスが、攻撃者によってさまざまな不正アクセスや DDoS 攻撃等に悪用されています。本講演ではこうした Residential Proxy サービスの仕組みや実態、攻撃者による悪用状況など、私達が直面している脅威とその対策方法について解説します。
外資系ベンダ等で、ネットワーク構築、セキュリティ監査、セキュリティコンサルティングなどに従事。2003年 IIJ Technologyに入社、セキュリティサービスの責任者として、セキュリティ診断など数多くの案件を担当。現在は IIJのセキュリティインシデント対応チームに所属し、主にセキュリティ情報の収集、分析、対応にあたっている。
15:30 | 16:00
2026年版最新レポートに見るランサムウェアの現在地脅威の実態が突きつける防御の自動化という解
ソフォス株式会社セールスエンジニアリング本部 / シニアセールスエンジニア
白井 二規 氏
ランサムウェア攻撃は再び勢いを増しており、最新のグローバル調査では暗号化成功率が56%に達するなど、深刻な実態が浮き彫りとなりました。攻撃者がAIを駆使してマシンスピードで脆弱性を突き、巧妙なフィッシングを仕掛ける現代、組織内の限られたリソースのみで対応し続けることは困難です。本セッションでは17ヶ国2,158人の調査結果から「ランサムウェアの現在地」を解説。その上で、SophosのAIと専門家がどのように連携して自律的な検知・対応を実現し、防御の自動化を加速させるのか、その具体策を提示します。
ソフォスは、AIを活用したプラットフォームと専門のエキスパート主導のサービスにより、世界中の60万以上の組織を守るサイバーセキュリティのリーダーです。組織のセキュリティ成熟度のあらゆる段階に対応し、リアルタイムの脅威インテリジェンスと、Sophos X-Opsによる最前線の知見を活用することで、高度なサイバー攻撃に対抗するための24時間365日の脅威監視、検知、対応を提供します。
16:00 | 16:30
クラウド強化版でAI時代のセキュリティレベルを手に入れろ特権アクセス&証跡管理で脅威からシステムを守る
エンカレッジ・テクノロジ株式会社取締役 マーケティング部長
日置 喜晴 氏
AIで守る、AIを守る優位性を生む自律型セキュリティ
SentinelOne Japan株式会社シニア・ソリューション・エンジニア
春日井 智博 氏
ランサムウェア被害が拡大を続ける中、フロンティアAIの脅威の現実化により、企業はさらなる脅威に晒される事態になろうとしています。このような状況で、攻撃からシステムを守るための最後の砦である特権IDを保護する必要性がさらに高まっています。本セッションでは、強化されたクラウド版特権ID管理サービスが提供するパスワード管理とネットワーク制御の二重の保護の仕組み、その効用について詳細に解説いたします。
エンカレッジ・テクノロジは、システムの安全と安定稼働の実現を支援する、特権ID管理や証跡管理に特化したシステム運用分野の専門ベンダーです。サイバー攻撃や内部不正、操作ミスなどのリスク対策に加え、各種法規制やセキュリティガイドラインへの準拠を支援する製品を、100%国産の自社製品として開発・販売しています。主力製品である「ESS REC」「ESS AdminONE」を中心に、2002年の創立以来、累計で800社以上のお客様にご採用いただいております。
AIで守り、AIを守る時代へ。SentinelOneの自律型セキュリティプラットフォームは、エンドポイント、クラウド、アイデンティティ、AIのセキュリティを統合します。本セッションでは、AIを活用して脅威を迅速に検知・対応し、セキュリティ運用を自律化することで、組織が攻撃者に対する優位性を確立する方法をご紹介します。
SentinelOne(NYSE: S)は、AI セキュリティのグローバルリーダーであり、フォーチュン500企業のほぼ5分の1を保護しています。同社の Singularity Platform は、エンドポイント、アイデンティティ、クラウド、および AI セキュリティを統合し、マシンスピードで攻撃を阻止して、防御者に優位性をもたらします。
16:30 | 17:00
トリと振り返るサイバーインシデント2026つながる組織。そして揺らぐ境界。
脅威情報分析チーム LETTICEセキュリティインコ
piyokango 氏
2026年に国内で公表されたサイバーセキュリティインシデントを振り返り、今年見られた特徴や傾向を整理します。その中でも、業務委託先や取引先、利用するサービスなど、組織同士の「つながり」を通じて影響が広がった事例に注目します。ひとつの組織で発生したインシデントが、関係する企業や顧客へどのように波及したのか、公開情報をもとに実際の事例をたどります。サプライチェーンを介して広がる被害を振り返りながら、組織がつながることで見えにくくなるリスクと、揺らぐ「自社」と「他社」の境界について考えます。
インシデントや脆弱性をはじめとしたさまざまなセキュリティ事象のファクトをひたすらに追い求めるセキュリティインコ。Twitterやブログ「piyolog」の他、より多くの人にリーチすべく、ポッドキャストや講演、執筆を通じたセキュリティ情報の発信活動を10年以上続けている。
辻・西尾、脅威深掘り、ぶった斬り
ソフトバンク株式会社プリンシパルセキュリティリサーチャー
辻 伸弘 氏
皆さんは向き合うべき脅威についてどれだけ知っていますか。言うまでもなく防御するためには攻撃を知る必要があります。しかし、それは常に数や形、大きさを変化させ続け、更には複雑に絡み合ってきています。我々はそれに追随していかなければなりません。言うは易しですが、これは簡単なことではなく、普段の業務に忙殺されてしまうこともあるでしょう。そこで、このセッションでは、日常的にそんな脅威を見据えている2人の見ている景色を共有・議論することで深掘りしていきます。改めて脅威と向き合い直し、今を知り、脅威をぶった斬っていける準備をする時間にしましょう。
大阪府出身。セキュリティ製品の構築や、情報システムの弱点を洗い出し修正方法を助言するペネトレーションテスト業務に従事。民間企業や官公庁問わず多くの診断実績を持つ。診断事業に携わりながら情報を対外発信するエヴァンジェリストとして活動し、現在は、セキュリティリサーチャーとして国内外のサイバーセキュリティに関わる動向を調査・分析し、脅威情報の発信を行う。その他、イベントや勉強会での講演、テレビ・新聞などメディアへの出演、記事や書籍の執筆など、セキュリティに関する情報を発信し、普及・啓発活動に取り組む。
攻撃フェーズで考える対策の組み立て方ランサムウェアは「どこで」止められるのか
ランサムウェア攻撃は、認証情報の悪用や脆弱性を足掛かりに侵入し、内部で権限を広げ、データ窃取や暗号化・脅迫へと進むなど、複数の段階を経て被害を広げます。攻撃が段階的に進むからこそ、被害が表面化する前に異常を捉え、対応につなげられるタイミングがあります。本セッションでは、近年の攻撃傾向を押さえたうえで、攻撃を5つのフェーズに分け、各段階に残る痕跡と必要な対策を解説。さらに、各フェーズで活用できる網屋の製品・サービスを対応づけ、ランサムウェア対策の全体像をご紹介します。
SCS評価制度を見据えたM365・SaaS・PCの統合管理AI・クラウド時代に見直したいセキュリティ
エムオーテックス株式会社マーケティング本部LANSCOPE エンドポイントマネージャー クラウド版 プロダクトマーケティングマネージャー
秋田 貴志 氏
生成AIやクラウドサービスの普及により、企業の情報資産はPCだけではなく、Microsoft 365をはじめとする各種SaaSへと広がっています。その一方で、管理対象の拡大により情報漏えいリスクも複雑化しており、SCS評価制度への対応も含めた統合的な管理が求められています。本セミナーでは、AI・クラウド時代に求められるセキュリティや情報漏えいリスクを低減するための運用についてご紹介します。
サイバーセキュリティ任せるなら、LANSCOPEMOTEXが提供する「LANSCOPE(ランスコープ)」ブランドのプロダクト・サービスは、『デバイス』を軸としたIT資産管理・情報漏洩対策・マルウェア対策から、『人』を軸としたID・アクセス管理(IAM)までを網羅。さらに、これらを最適化する診断・コンサルティングを通じて、お客様のサイバーセキュリティ課題の解決をトータルでご支援しています。
ランサムウェアグループとのコミュニケーション
一般社団法人日本ハッカー協会代表理事
杉浦 隆幸 氏
ランサムウェア被害後、攻撃者とどのように接触し、何を確認し、何が得られるか、どこまで伝えるべきか。本講演では、交渉サイトやチャットを通じたランサムウェアグループとのコミュニケーションを中心に、初回連絡、本人確認、要求内容の整理、期限への対応、時間の確保、値下げ交渉、復号テスト、情報公開の抑止までを解説します。相手の言葉や反応から意図と状況を読み取り、感情的な応酬や不用意な情報開示を避けながら、記録を残し、経営判断につなげる実践的な進め方を紹介します。
Winnyの暗号の解読にはじめて成功、ゲームのコピープロテクトの企画開発をはじめ、 企業や官公庁の情報漏洩事件の調査コンサルティングを行う。 昨今では仮想通貨の安全性確保、Androidアプリの解析や、電話帳情報を抜くアプリの撲滅、 ドローンをハッキングで撃墜するデモや、自動車のハッキングなどを行う。 テレビなどの出演多数。
AI活用で変わる企業データ保護の考え方VDIだけではないエンドポイント戦略
ファイルフォース株式会社事業推進部 部長
蓮井 雅弘 氏
生成AIの活用が進む中、企業はこれまで以上に多くのデータを活用しながら高品質な成果物を生み出せるようになりました。一方で、その成果物の利用・保存・共有が行われるエンドポイントは、情報漏えいリスクの重要な接点でもあります。その対策としてVDIを採用する企業は少なくありませんが、全社一律の運用が常に最適解とは限りません。本セッションでは、企業データ保護の観点からVDI導入の目的を整理し、データレスクライアントという新たな選択肢と、これからのエンドポイント戦略について解説します。
ファイルフォース株式会社は、純国産クラウドファイルサーバー「Fileforce®」およびデータレスクライアント「SecurePC®」を提供しているクラウドベンダーです。25年以上にわたり企業データの管理と保護に取り組み、現在はOEM提供を含め25,000社を超える企業にサービスをご利用いただいています。近年はAI活用の拡大を見据え、企業データ保護と情報漏えい対策を軸に、ファイルサーバーからエンドポイントまでを対象としたソリューションを提供しています。
限られたリソースで実現するPCセキュリティの第一歩をご紹介「SCS評価制度って何をすればいいの?」を解決
ワンビ株式会社マーケティング・OEM推進部
井口 俊介 氏
今こそ見直す特権ID管理の実践ポイント国内事例から読み解く管理者権限のリスクとは
NRIセキュアテクノロジーズ株式会社セキュリティソリューション事業本部 統制ソリューション事業部
上條 蓉子 氏
SCS評価制度への対応が求められる中、「何から始めればいいの?」「どこまで対策すればいいの?」と悩む方々も多いのではないでしょうか。本セミナーでは、SCS評価制度の概要と求められるポイントをわかりやすく整理するとともに、限られた人員・予算でも取り組みやすいPCセキュリティ対策をご紹介します。デバイス管理やデータ保護の観点から、評価制度への対応につながる実践的なアプローチを分かりやすく解説します。
ワンビはデータ消去技術で企業の情報漏洩を守るセキュリティソフトウェアの開発企業です。ワークスタイルの変革に伴い、企業においても働く場所や形態、デバイスの活用方法、そしてセキュリティの在り方も変わりつつあります。ワンビはその中でも、盗難・紛失したデバイスの情報漏洩対策として多くの企業で採用されている遠隔データ消去ソリューション「TRUST DELETE®(トラストデリート)」で、いつでもどこでも安心してデータを活用できる環境を提供しています。
サイバー攻撃の高度化や内部不正リスクの高まりを背景に、企業には特権IDの適切な管理がこれまで以上に求められています。近年の国内インシデントでも、侵入そのものではなく、管理者権限などの特権IDが攻撃者に悪用されることで、被害が拡大した事例が発生しています。本講演では、こうした最新動向を踏まえて特権ID管理の課題を整理し、被害拡大を防ぐために押さえておきたいポイントと、SecureCube Access Checkによる実践的なアプローチをご紹介します。
2000年、野村総合研究所の情報セキュリティ専門企業として設立。コンサルティング、セキュリティ診断、監視サービス、ソリューション、セキュリティ教育と幅広いサービスを提供し、多様化・高度化するサイバー攻撃や、情報セキュリティに関わるあらゆる課題の解決を支援しています。「豊かな未来づくりのために挑戦を続けるお客さまとともに、誰もが安全に、安心して、ITの魅力を自由に楽しめる社会を作ること」この使命を果たすため、磨き続けた技術と豊富な知見で、世界水準のサービスとプロダクトを提供します。
サプライチェーン強化に向けたセキュリティ対策評価制度今から取り組める対策を解説
Sky株式会社ICTソリューション事業本部 カスタマーサポート部
山下 柚香 氏
HAクラスター製品「LifeKeeper」のご紹介セキュアな環境を守る最後の要
サイオステクノロジー株式会社BC&CS サービスライン ソリューションアーキテクト
西下 容史 氏
「サプライチェーン強化に向けたセキュリティ対策評価制度」は、サプライチェーン全体のセキュリティ水準向上を目指す制度です。対応項目は多岐にわたるため、本格運用を見据え、段階的に対応を進めることが重要です。本セミナーでは、制度の概要や「SKYSEA Client View」での支援ポイントを解説するほか、株式会社大和総研監修の帳票(テンプレート)など、対応に役立つツールもご紹介します。
Sky株式会社は、情報セキュリティ対策の強化やIT運用管理などを支援するクライアント運用管理ソフトウェア「SKYSEA Client View」や、営業名刺管理サービス「SKYPCE」など自社商品のシステム開発を行っています。さらに業務系ビジネスシステムや、カーエレクトロニクスなどの幅広い分野でシステム開発を展開。今後も社会のニーズに的確にお応えできる技術とサービスを提供してまいります。
ALogをはじめとするセキュリティ製品は、多くのシステムで運用されています。これらが止まるとログの欠落や監査の穴が生じ、セキュリティ事故のリスクが高まります。そこで重要なのが、障害が起きてもシステムを止めない仕組み(可用性)です。本セッションでは、一般的な「止めない」ための考え方を紹介し、実践例としてHAクラスター「LifeKeeper」を用いた構成を解説します。ALogやSecureCube Access Checkとの検証実績を踏まえ、障害時の自動切替の設計ポイントをご紹介します。
サイオスグループは、1997年の設立以来、オープンソースソフトウェアの社会実装の先駆者として事業を展開してきました。サイオステクノロジーは、サイオス株式会社(東証スタンダード:3744)を持株会社とするサイオスグループの中核事業会社として、クラウド・AI等の先端テクノロジーを活用したソフトウェア製品開発や高度なシステムインテグレーションを通じて企業のDXを支えています。「世界中の人々のために、不可能を可能に。」のミッションのもと、AI時代の新たな価値創造をリードしていきます。
サイバーセキュリティの観点で令和8年改正を解説改正個人情報保護法のインシデント対応への影響
森・濱田松本法律事務所外国法共同事業パートナー弁護士
蔦 大輔 氏
令和8年7月17日、個人情報保護法の改正法が公布されました。ここから2年以内の全面施行が予定されています。インシデント対応という観点では、個人データの漏えい等対応において、本人通知義務が緩和されますが、その他、実務的な改正が今後の下位法令やガイドラインの改正によって行われる見込みです。そこで、この講演では、これらの改正が、今後インシデント対応にどのような影響を与えるかを含め、サイバーセキュリティの観点から令和8年個人情報保護法改正を解説します。
サイバーセキュリティ(経済安全保障を含む)、個人情報保護・プライバシー、通信を主たる取扱分野とする。元内閣官房内閣サイバーセキュリティセンター(NISC、現国家サイバー統括室)、慶應義塾大学大学院政策・メディア研究科特任准教授、サイバーセキュリティ法制学会副理事長。総務省、警察庁、経済産業省などで有識者委員を歴任。近著として、『クロスセクター・サイバーセキュリティ法』(編著、商事法務、2025)、『60分でわかる!改正個人情報保護法 超入門[初版]』(編著、技術評論社、2022)ほか多数
SOCアナリストが語る、侵入前提のサイバーハイジーンAIは特効薬?今、立ち返るCSIRTの基本とは
株式会社シーイーシーCyberNEXTビジネス部 SOCアナリスト
半沢 知佳 氏
株式会社シーイーシーソリューション戦略室 SOC・DC統括センター長
古山 文一 氏
「AIを導入すれば守れる」は、本当でしょうか。サイバー攻撃はAIによって高度化・量産化・高速化し、防御側との差は急速に縮まりつつあります。しかし、実際のインシデント対応の現場では、最新技術の有無よりも、脆弱性の放置やMFA未導入、初動対応の遅れが被害拡大の原因となるケースが少なくありません。本セミナーでは、現役SOCアナリストが最新の攻撃動向や被害事例をもとに、AI時代に本当に必要な対策を解説。AIへの過信ではなく、「侵入されることを前提に備える」サイバーハイジーンと実践ポイントをお伝えします。
シーイーシーは1968年の創業以来、独立系ソフトウェア会社として、企業・組織の業務効率化や品質の向上、製品づくりを支援するICTサービスを提供してきました。 サイバーセキュリティ領域では、エンドポイントからクラウドまでの全レイヤーをカバーするトータルソリューション「Cyber NEXT」を提供。最新テクノロジーとセキュリティ専門集団として培ってきたノウハウで、ビジネスを支えるICT要素をセキュリティの脅威から防御するほか、コンサルティング・設計、構築、運用サービスを提供しています。
「やりっぱなし」では意味がない行動変容を起こすセキュリティ教育の設計ノウハウ
LRM株式会社執行役員 / CCO
藤居 朋之 氏
特権アクセス管理から「特権リスク理解」へセキュリティリーダーが押さえるべき新しいPAM戦略
NTTテクノクロス株式会社デジタルトランスフォーメーション事業部 マネージャー
小川 暁央 氏
研修や訓練を行ってもインシデントが減らない原因は、教育が「知識の伝達」で止まり「行動変容」に至っていない点にあります。本セッションでは、教育を「行動が変わること」を起点に再設計する独自フレームワーク「TEACHモデル」を解説します。気付き・学び・実践・継続・高度化の5つの観点から、従業員が主体的に行動を変える仕組みづくりと形骸化を防ぐ運用ポイントを事例とともに紹介。“やっているだけ”の教育から脱却し、明日から使える設計ノウハウをお持ち帰りいただけます。
LRM株式会社は、理念に「Security Diet」を掲げ、情報セキュリティ事業を展開しているベンチャー企業です。 導入実績が2,800社を超えるセキュリティ教育クラウド「セキュリオ」の開発・運営・販売から、年間580社・20年以上の支援実績がある情報セキュリティコンサルティング事業を展開し、日本で一番身近な情報セキュリティ会社となるために日々活動しています。
ランサムウェアやAI、SCS評価制度など、サイバーセキュリティを取り巻く環境が変化する中、攻撃者が狙う「特権」の重要性は高まっています。クラウドやSaaS、マシンID、AIの普及により、従来の特権ID管理だけでは十分ではありません。本セッションでは、最新動向を踏まえ「どこに、どのような特権が存在し、どんなリスクを生んでいるのか」を理解し、継続的にコントロールする考え方を解説。サイバー攻撃への備えやSCS評価制度への対応につながる、これからのPAM戦略と「特権リスク」管理のポイントを紹介します。
NTTテクノクロスは、NTT研究所の先進技術と国内外の優れた技術・商材を組み合わせ、お客さまのビジネス課題を解決する製品・サービスを提供しています。セキュリティ分野では、特権アクセス管理(PAM)ソリューション「iDoperation」をはじめ、企業の重要なシステムや情報資産を守るソリューションを展開。変化するサイバー攻撃やIT環境に対応し、お客さまの安全・安心なデジタル活用と持続的な事業成長を支援します。
脆弱性管理の在り方、そして
ずっとずっと我々に付きまとい、頭を悩ませてきた脆弱性の対応。そして、ここに来てAIの爆発的普及に伴った状況の変化により、これまで以上の修正プログラムの波が我々を飲み込もうとしています。不安を抱えている方は多いでしょう。そこで、このセッションでは脆弱性とどのように向き合うのかということに主眼を置きながら、その状況を受け止めつつも、どう考え何をしていくべきかということを時間いっぱい深掘りしていきます。暗中模索の状況から一緒に抜け出しましょう!
※プログラム、タイトルは、予告なく変更される場合があります。
オンライン