記事 セキュリティ総論 【対策済みでも事業停止】地政学リスクとAIが変えてしまった、サイバー攻撃の新常識 【対策済みでも事業停止】地政学リスクとAIが変えてしまった、サイバー攻撃の新常識 2026/03/25 地政学リスクとAIの進化が、企業のサイバー攻撃対策を根底から揺さぶっている。ランサムウェアは6年連続の脅威1位。「十分な対策をしていた」はずの企業ですら、数カ月の事業停止に追い込まれた現実がある。いま本当に問われている「対策の本質」とは──? ビジネス+ITではサイバーセキュリティの専門家と各業界のリーダーが一堂に集う「エグゼクティブ・ラウンドテーブル」を開催。脅威の実態から対策の本質、そして万が一の際の復旧力まで、本音の議論が交わされた。
記事 ゼロトラスト・クラウドセキュリティ・SASE 半数が「SASE導入を見送る」理由とは?失敗しないガートナー流「ベンダー比較の鉄則」 半数が「SASE導入を見送る」理由とは?失敗しないガートナー流「ベンダー比較の鉄則」 2026/03/25 1 ネットワークとセキュリティの統合を実現するSASEへの関心が高まる中、企業は自社に最適な導入モデルの選択に迫られている。ガートナーのトーマス・リンテムス氏が、シングルベンダー型、デュアルベンダー型、マネージド型の3つの実装パターンから、企業規模や既存の環境に応じた最適解を選ぶための指針を解説する。
記事 セキュリティ運用・SOC・SIEM・ログ管理 “アラート地獄”に現場は疲弊…難しすぎるEDR運用、真価を引き出す「現実解」とは? “アラート地獄”に現場は疲弊…難しすぎるEDR運用、真価を引き出す「現実解」とは? 2026/03/24 増え続けるランサムウェアによる被害を前に、多くの企業が高度なセキュリティ製品を導入している。しかし現場では、日々大量に発生するアラートへの対応に追われ、本来注力すべき分析や改善まで手が回らないという声も少なくない。人材不足の中で続く“アラート地獄”。その結果、EDRの真価を引き出せずにいる企業も多いのが実情だ。では、限られた体制でも実効性ある対策を実現するには何が必要なのか。
記事 ASM・CTEM・脆弱性診断・レッドチーム OpenAIがAIセキュリティ企業Promptfooを買収、企業向け基盤Frontierへ統合 OpenAIがAIセキュリティ企業Promptfooを買収、企業向け基盤Frontierへ統合 2026/03/20 2 OpenAIは2026年3月9日、生成AIアプリケーションのセキュリティテストおよび評価プラットフォームを提供するPromptfooを買収すると発表した。買収に伴い、Promptfooの技術はOpenAIの企業向けAI基盤であるFrontierに組み込まれ、法人利用における安全性や評価機能が強化される。既存のオープンソースツールは今後も継続して提供される。
記事 ゼロトラスト・クラウドセキュリティ・SASE ツール頼みはNG?ゼロトラストの欠点埋める…ガートナー流「最強のID基盤」の作り方 ツール頼みはNG?ゼロトラストの欠点埋める…ガートナー流「最強のID基盤」の作り方 2026/03/19 2 近年、「ゼロトラスト」という言葉は広く浸透したが、実際には戦略が定着せず失敗に終わる例も少なくない。ガートナーのディレクター, アナリスト アビューデイ・データ氏は、その最大の要因は「アイデンティティ基盤」との整合を欠くことにあると指摘する。同社のIAM(アイデンティティ管理)フレームワークを基に、ゼロトラスト戦略とアイデンティティ・ファースト戦略を統合し、現場で成果を出すための実践的ポイントを解説する。
記事 ID・アクセス管理・認証 検知型セキュリティの限界?マルウェアを使わない攻撃が増える時代、企業はどう対応すべきか 検知型セキュリティの限界?マルウェアを使わない攻撃が増える時代、企業はどう対応すべきか 2026/03/13 多額のセキュリティ投資を継続しているにもかかわらず、なぜランサムウェアによる事業停止被害は後を絶たないのか。国内の大手企業ですら、数カ月にわたり業務が停滞する深刻な事態が相次いでいる。これはもはや単なるITの問題ではなく、事業継続そのものを揺るがす経営リスクだ。従来の対策のどこに限界があり、企業は今、何に目を向けるべきなのだろうか。
記事 セキュリティ総論 メタ、詐欺ネットワーク対策で15万件超のアカウントを無効化 21人逮捕にもつながる メタ、詐欺ネットワーク対策で15万件超のアカウントを無効化 21人逮捕にもつながる 2026/03/12 メタは3月11日、東南アジアを拠点とする大規模な詐欺ネットワークへの対策として、タイ王国警察の反サイバー詐欺部門や米連邦捜査局(FBI)、米司法省のScam Center Strike Forceなどと連携した取り組みの結果、詐欺拠点に関係する15万件超のアカウントを無効化したと発表した。タイ当局はこの取り組みに関連して21人を逮捕した。メタによると、こうした犯罪拠点はカンボジア、ミャンマー、ラオスなどに広がり、米国や英国、アジア太平洋地域の利用者を狙っていたという。
記事 ゼロトラスト・クラウドセキュリティ・SASE 「移行すれば解決」は幻想…?ゼロトラスト導入で現れる“意外な障害”とその克服法 「移行すれば解決」は幻想…?ゼロトラスト導入で現れる“意外な障害”とその克服法 2026/03/11 ゼロトラスト導入は、セキュリティ強化とDX推進の鍵とされるが、その過程には多くの困難が伴う。導入に際して、経営層からのコスト抑制圧力がかかり、現場からは利便性維持の要求があり、板挟みになりがちだ。苦労して導入をこぎつけても新たなトラブルが次々と発生し、平穏はなかなか訪れない。教科書通りにはいかない導入を成功に導くには、どのような「落とし穴」を予見し、いかに克服すればよいのだろうか。
記事 セキュリティ総論 生成AI活用で見落としがちな「1番のリスク」、有識者が語る「必須マインド」とは 生成AI活用で見落としがちな「1番のリスク」、有識者が語る「必須マインド」とは 2026/03/10 企業や組織におけるAIの開発や利用が急速に進む中、安全や倫理性を確保する「AIガバナンス」の重要性が高まっている。著作権侵害や情報漏えい、バイアスや誤情報など、多面・多層にわたるAIのリスクに対し、企業や組織はどうガバナンスを確立していくべきなのか。3名の有識者が世界的な情勢も踏まえながら、AIガバナンスの現状と今後の展望について議論した。
記事 ID・アクセス管理・認証 その本人確認は、AI時代に通用するか? 崎村夏彦氏と考える「経営としてのID戦略」 その本人確認は、AI時代に通用するか? 崎村夏彦氏と考える「経営としてのID戦略」 2026/03/06 デジタル化とオンライン化の進展により、本人確認はもはや一部業務の手続きではなく、企業の信頼性や事業継続を左右する重要な経営テーマになりつつある。一方で、「本人確認=手間が増える」「厳しくするとユーザーが離れる」といった誤解も根強い。果たして、本人確認やeKYCはビジネスのブレーキなのか、それとも成長を支える基盤なのか。デジタルアイデンティティの国際標準を牽引してきたOpenID Foundation 理事長の崎村 夏彦氏に、本人確認の本質と、デジタルIDをどう設計すべきかを聞いた。
記事 セキュリティ総論 専門家が徹底解説、新しい脅威に備える技術「個体ID・耐タンパー・量子暗号」の最前線 専門家が徹底解説、新しい脅威に備える技術「個体ID・耐タンパー・量子暗号」の最前線 2026/03/06 フィジカルとサイバーの境界が消えつつある現代社会では、サイバー攻撃が現実世界の安全や産業活動を直接揺るがす時代に入った。工場停止や機器改ざん、量子計算機による暗号危殆化など、脅威は多層化・高度化している。こうした課題に対し、日本では国家プロジェクト「Kプログラム」を軸に、個体ID管理、耐タンパー、耐量子暗号、秘密計算といった最先端技術の社会実装が進む。信頼できるサイバーフィジカル社会をどう築くのか、その最前線に迫る。
記事 セキュリティ総論 【ガートナー警鐘】企業が“ナメがち”な生成AI6大セキュリティリスク、放置すると… 【ガートナー警鐘】企業が“ナメがち”な生成AI6大セキュリティリスク、放置すると… 2026/03/05 10 生成AIの企業への導入が加速する中、セキュリティリスクへの対応が急務となっている。生成AIには従来のITセキュリティとは異なる固有のリスクが存在し、技術的対策だけでなくユーザー教育や組織的なガバナンスの構築が不可欠だ。ガートナーのデニス・シュー氏が、企業が直面する6つの主要なセキュリティリスクとその対策について解説する。
記事 セキュリティ運用・SOC・SIEM・ログ管理 「ログが見つからない」は致命傷……?危なすぎるセキュリティ部門の“ある特徴” 「ログが見つからない」は致命傷……?危なすぎるセキュリティ部門の“ある特徴” 2026/03/02 ランサムウェアをはじめ、企業を狙うサイバー攻撃は年々高度化・巧妙化しており、その「量」も確実に増えている。こうした脅威から自社を守るためには、日々蓄積されているログデータを起点に、異常の兆候をいち早く捉える体制が欠かせない。しかし現実には、多くの企業がログを収集できる環境を整えたものの、そのデータを十分に活用しきれていないのが実情だ。必要なときに、必要なログをすぐ取り出せない──そんな状態を放置したままで、本当に企業は自らを守り切れるのだろうか。ログ活用の「次の一手」が、いま改めて問われている。
記事 セキュリティ運用・SOC・SIEM・ログ管理 SOCを骨抜きにする「LOTL」と「内部不正」…見えない攻撃と疲弊する現場への処方箋 SOCを骨抜きにする「LOTL」と「内部不正」…見えない攻撃と疲弊する現場への処方箋 2026/02/27 今のSOCが直面する敵は、派手なマルウェアだけではない。EDRをすり抜ける「正規の顔」をしたLOTL攻撃と、「正規の手順」に紛れる内部不正。そこへアラート洪水と人材不足が重なり、「監視は回っているのに守れていない」といった状態に陥りがちだ。では、外部も内部も見逃さないSOCを実現するために、何から変えるべきなのか? 現実的な打ち手を解き明かす。
記事 セキュリティ総論 米財務省、ロシア拠点のサイバー攻撃仲介業者らを制裁対象に指定 米財務省、ロシア拠点のサイバー攻撃仲介業者らを制裁対象に指定 2026/02/26 米財務省は2026年2月24日、財務省外国資産管理室(OFAC)がロシア国籍のセルゲイ・ゼレニューク氏と、同氏が関与する企業マトリックス(事業名:オペレーション・ゼロ)などを制裁対象に指定したと発表した。発表によると、指定は米国の国家安全保障に有害なサイバー攻撃に使われる技術の取得や流通に関与したことなどを理由としている。
記事 セキュリティ総論 【ガートナー流】NIST CSF2.0導入で“成功する”企業の条件とは?組織別ステップ解説 【ガートナー流】NIST CSF2.0導入で“成功する”企業の条件とは?組織別ステップ解説 2026/02/25 1 2024年2月、米国国立標準技術研究所(NIST)はサイバーセキュリティフレームワーク(CSF)の最新版「NIST CSF 2.0」を公開した。本フレームワークは、単なる規制対応ツールではない。サイバー攻撃リスクを経営課題として捉え直すための、より実践的な指針へと進化している。その導入を成功させるための5つのポイントについて、ガートナーのバーナード・ウー氏が解説する。
記事 ウイルス対策・エンドポイントセキュリティ FBI、ATMから現金を強制的に出す不正の被害拡大で警告 FBI、ATMから現金を強制的に出す不正の被害拡大で警告 2026/02/24 米連邦捜査局(FBI)は2026年2月19日、米国内で「ATMジャックポッティング」と呼ばれる、現金自動預払機(ATM)から不正に現金を排出させる攻撃が増加しているとして、サイバーセキュリティ警告(FLASH)を公開した。FBIによると、2020年以降に報告された同種事案は1900件に上り、2025年だけで700件超が発生し、被害額は2,000万ドル超となった。
記事 標的型攻撃・ランサムウェア対策 「対策していた」のになぜ…ランサムウェア、詐欺、人為ミスが絡み合う時代の守り方 「対策していた」のになぜ…ランサムウェア、詐欺、人為ミスが絡み合う時代の守り方 2026/02/24 ランサムウェア攻撃、サポート詐欺、人為的ミス──近年多発しているセキュリティ脅威は、いずれも「対策しているはずだった」企業を直撃した。バックアップを取得していたのに85%がデータを失い、セキュリティ教育を実施していたのに従業員が騙され、ルールを定めていたのに情報が漏れる。この「対策と被害のギャップ」は、なぜ生まれるのか。多様化・深刻化する攻撃に対し、本当に有効な対策とは?
記事 ゼロトラスト・クラウドセキュリティ・SASE EDRすり抜ける…「AI×RPA×公開情報」の組み合わせサイバー攻撃の怖すぎる実力解説 EDRすり抜ける…「AI×RPA×公開情報」の組み合わせサイバー攻撃の怖すぎる実力解説 2026/02/20 サイバー攻撃は、もはや個人の犯行ではなく、洗練された分業体制を持つ「エコシステム」として進化している。AIや自動化技術の進歩、急速なデジタル化によるビジネス環境の変化を背景に、侵入経路や攻撃手法はますます多様化・高度化している。こうした新たな脅威に対し、企業はいかに備えるべきか。従来の常識が通用しない現状を踏まえ、今求められる最新のセキュリティ対策について解説する。
記事 セキュリティ総論 【ガートナー解説】AI時代のデータ保護「必須アプローチ3選」とは?推奨ツールも紹介 【ガートナー解説】AI時代のデータ保護「必須アプローチ3選」とは?推奨ツールも紹介 2026/02/18 3 生成AIの活用による情報漏えいリスクの高まりが懸念されている。背景には、生成AIがデータのユーザーとなり、社内データを自動探索し学習することで、人ではたどり着けなかった機密情報などが含まれるリスクが格段に高まることがある。どうすれば、生成AIにより情報漏えいを食い止められるのか。ガートナーの矢野薫氏が、有効な「3つの取り組み」について解説する。
記事 標的型攻撃・ランサムウェア対策 日本医科大武蔵小杉病院、ランサムウェア攻撃で1万人分の個人情報が漏えい、身代金150億円要求される 日本医科大武蔵小杉病院、ランサムウェア攻撃で1万人分の個人情報が漏えい、身代金150億円要求される 2026/02/16 4 日本医科大学武蔵小杉病院は2026年2月13日および14日、同院の医療情報システムの一部がランサムウェア攻撃を受け、患者の個人情報が漏洩したことを明らかにした 。病院側の公式発表によると、漏洩が確認されたのは約1万人分の患者データであり、項目には氏名、性別、住所、電話番号、生年月日、患者IDが含まれている 。同院は、診療録(カルテ)、クレジットカード情報、マイナンバーカード情報の流出については、現時点で確認されていないとしている。
記事 ID・アクセス管理・認証 ランサムウェア対策で超重要、CyberArkとBeyondTrustらにみる「PAM(特権管理)」とは ランサムウェア対策で超重要、CyberArkとBeyondTrustらにみる「PAM(特権管理)」とは 2026/02/13 3 ランサムウェアはじめ、サイバー攻撃の侵害対応の現場では、侵入を防げたかより、侵入後に被害がどこまで広がるのを防げたかが重要になる。端末を監視するEDRやログインを管理するIAMが整っていても、攻撃者が管理者権限などの強い権限を奪えば、設定変更や横展開、痕跡の抹消まで短時間で進む。そこで注目されるのがPAM(Privileged Access Management:特権アクセス管理)だ。
記事 セキュリティ総論 ~EDR/XDRで失敗しないために~導入企業が語る成功への3つのポイント ~EDR/XDRで失敗しないために~導入企業が語る成功への3つのポイント 2026/02/06 サイバー攻撃が高度化する中、EDR/XDRの導入を検討する企業は多い。しかし、実際の運用段階で想定外の課題に直面し、効果的なセキュリティ体制を構築できずにいるケースが後を絶たないのが実情だ。24時間365日の監視体制や専門知識を持つ人材の確保、大量アラートへの対応など、導入後の運用で生じ得る課題をどのように乗り越えるべきか。押さえておくべきポイントを事例とともに解説する。
記事 セキュリティ運用・SOC・SIEM・ログ管理 「遅い」と言われたら、どこから調べる? オブザーバビリティが拓く障害対応の新常識 「遅い」と言われたら、どこから調べる? オブザーバビリティが拓く障害対応の新常識 2026/02/06 クラウドやコンテナ、SaaSの活用が進む中、情報システム部門が直面しているのはかつてない「運用の複雑さ」である。障害の原因が分からない、調査は属人化し時間がかかる――従来型の監視では、もはや限界を迎えている。そこで注目されているのが「オブザーバビリティ」だ。だが、多くの情シス担当者にとって“イメージが沸かない”のが実情だ。監視と何が違うのか? 自社で本当に取り組めるのか? 人材不足の中で「回る運用」を実現する手法を探る。
記事 メールセキュリティ なぜこんなにも「脱PPAP」は実現しない?立命館大教授が指摘する「悪しき文化」 なぜこんなにも「脱PPAP」は実現しない?立命館大教授が指摘する「悪しき文化」 2026/02/06 企業で長年使われてきたメールセキュリティの手法である「PPAP」。ファイルの暗号化そのものに意味はなく、管理がずさんであればセキュリティ対策とは言えないことなどから、近年は「脱PPAP」の流れが広がっているが、それでもいまだにPPAPを採用している企業が一定数存在する。なかなかなくならないPPAPと決別し、本当に行うべきメールセキュリティ対策に注力するにはどうすればよいのか。立命館大学教授の上原哲太郎氏が解説する。
記事 標的型攻撃・ランサムウェア対策 【マンガ】セキュリティ高評価の「アサヒ」がなぜ…? ランサムに効く「3つの予防策」 【マンガ】セキュリティ高評価の「アサヒ」がなぜ…? ランサムに効く「3つの予防策」 2026/02/04 2025年9月末、アサヒグループホールディングス(HD)の拠点の1つがランサムウェア攻撃を受け、システムがダウンするというインシデントが発生した。事件は一定の区切りを迎えたが、本件は大企業に起きた事件として消費すべきではない。なぜなら、セキュリティ対策で高い評価を受けていたアサヒHDでの出来事だからだ。そこで本稿では、アサヒHDの事例を基に、被害の原因と必要な対策を探る。
記事 ID・アクセス管理・認証 Excel管理が侵入経路に…パスワード運用の限界と「ゼロ知識暗号化」のススメ Excel管理が侵入経路に…パスワード運用の限界と「ゼロ知識暗号化」のススメ 2026/02/04 不正アクセス対策を講じている“はず”の企業が、なぜ侵入を許してしまうのか。その答えの多くは、今も「パスワード」にある。Excelでの台帳管理、使い回し、共有アカウント──こうした慣習が、攻撃者にとって最も狙いやすい入り口になっている。特権IDの利用状況すら把握できていない現場も少なくない。国内の不正アクセスの97.5%がパスワード窃取に起因する、という数字が示す現実を前に、従来の延長線上に解はあるのか。見過ごされてきた根本課題の解決策を探る。
記事 セキュリティ総論 「うちは大丈夫」が最も危険──経営層に“刺さる”セキュリティ対話の必須ステップ 「うちは大丈夫」が最も危険──経営層に“刺さる”セキュリティ対話の必須ステップ 2026/02/02 サイバー攻撃が経営リスクに直結する現代において、多くの企業で経営層と現場のセキュリティ認識に深刻な乖離が生じている。このギャップが対策の遅れを招き、事業継続を揺るがすインシデントにつながる危険性をはらんでいるのが現状だ。経営判断を引き出し、全社的な対策を推進するために、現場には何が求められるのだろうか。
記事 標的型攻撃・ランサムウェア対策 ランサムウェア被害で露呈する「バックアップがあるから安心」という落とし穴 ランサムウェア被害で露呈する「バックアップがあるから安心」という落とし穴 2026/02/02 ランサムウェア攻撃は年々巧妙化し、セキュリティ対策を重要視している大企業でさえ数カ月にわたる業務停止を余儀なくされるケースが相次いでいる。防御・検知の限界と、迅速な復旧の重要性が改めて認識される中、今改めて再考するべきものがデータバックアップだ。いざという時、現在の仕組みが本当に役立つものだと胸を張れるだろうか。Rubrik Japan 執行役員の矢吹洋介氏に、企業が陥りがちな誤解や問題点と、真に有効な対策について聞いた。
記事 標的型攻撃・ランサムウェア対策 ランサムウェア対策で「まずやるべき」あの分野、AI活用も「スグできる」と言えるワケ ランサムウェア対策で「まずやるべき」あの分野、AI活用も「スグできる」と言えるワケ 2026/01/30 いまだにその脅威が収まる気配のないランサムウェア攻撃だが、その中でも、80%以上を占める「現地調達型」は、悪意のあるファイル自体が存在しないため従来型の検知が極めて困難である。さらに攻撃者側もAIを悪用し高度な攻撃手法が一般化している一方、企業における資産管理の複雑化が、致命的な弱点となってしまう現状もある。企業が対策のためにまず取り組むべき分野とは何か。