記事 ASM・CTEM・脆弱性診断・レッドチーム 大手企業も次々と餌食に──“攻撃が日常”の世界で自社を守る「脆弱性対策の内製化」 大手企業も次々と餌食に──“攻撃が日常”の世界で自社を守る「脆弱性対策の内製化」 2025/12/01 日本企業が直面する“見えない危機”が深刻化している。2025年9月末にアサヒグループHDがランサムウェア攻撃を受け、国内の受注・出荷が一時停止した。翌10月には通販大手アスクルもランサムウェア攻撃の被害を受けている。だがこれらは「氷山の一角」に過ぎない。DXとAIの進展により企業の開発能力は飛躍的に向上した一方で、サイバー攻撃側も同様の技術を駆使し、企業のサプライチェーンを麻痺させる事例が頻発している。もはや経営者にとって、サイバー攻撃は「リスク要因」ではなく「必須対応事項」である。では、どうすればこの“見えない危機”に先手を打てるのか──その答えを探る。
記事 標的型攻撃・ランサムウェア対策 ノルスク・ハイドロ社は何が凄い?ランサムウェア被害からの「神対応の中身」全部解説 ノルスク・ハイドロ社は何が凄い?ランサムウェア被害からの「神対応の中身」全部解説 2025/11/28 近年、サイバー攻撃のリスクが増加する中で、これまで以上に企業には適切なインシデント対応が求められるようになってきている。そこで企業が参考にすべき事例の1つが、2019年にランサムウェアの攻撃を受けた製造大手ノルスク・ハイドロが行った対応である。本記事では、情報処理推進機構(IPA)産業サイバーセキュリティセンター専門委員の青山友美氏が、同社の対応事例を交えながら、事前対策のポイントを解説する。
記事 セキュリティ総論 セキュリティ重視92%、なのに事故率67%──調査が突きつける「人」という弱点 セキュリティ重視92%、なのに事故率67%──調査が突きつける「人」という弱点 2025/11/25 ランサムウェアをはじめとするサイバー攻撃は、中堅・中小企業も標的となっています。しかし、一度のセキュリティ事故が甚大な被害をもたらす時代となり、多くの企業がセキュリティの重要性を認識しているにもかかわらず、事故やインシデントは後を絶ちません。その背景には「人」のリテラシーという課題があります。セキュリティ教育サービスを展開するソースポッド 代表取締役社長 山本剛氏に、中堅・中小企業におけるセキュリティ対策の実態と、効果的なトレーニングのあり方を聞きました。
記事 セキュリティ総論 「AIエージェント活用」で“見えないリスク”潜む? 安全のカギが「可視化」のワケ 「AIエージェント活用」で“見えないリスク”潜む? 安全のカギが「可視化」のワケ 2025/11/17 生成AIの活用が広がり、企業の業務は新たな局面を迎えている。中でも注目されているのが、社員や顧客に代わって判断や対応を行う「AIエージェント」だ。導入が進む一方で、セキュリティ担当者の多くが「AIがどのデータにアクセスしているのか」「誰がどのように使っているのか」を把握しきれていない。利便性が高まるほど、リスクも複雑化していく。AIを安全に活用するためには、まず“使われ方を見える化する”ことが重要だ。本稿では、AIエージェントの導入に伴うセキュリティ課題を整理し、可視化を起点とした安全な運用体制のつくり方を紹介する。
記事 セキュリティ総論 【2026年開始】経産省の「新セキュリティ対策評価制度」徹底解説、取引への影響も? 【2026年開始】経産省の「新セキュリティ対策評価制度」徹底解説、取引への影響も? 2025/11/07 大企業の堅固な防御を迂回し、セキュリティの手薄な取引先から侵入する「サプライチェーン攻撃」が激増している。一方、セキュリティ対策の格差が企業間で拡大しており、従来の個別対応では限界だ。そうした中、新たなセキュリティ対策評価制度が発表された。この基準を満たさなければ取引が停止する可能性があり、そうなれば業績にも大きな損失を被る。そこで本稿では、評価制度の説明とともに、制度の対応に向けて企業が今すぐ着手すべき3点について解説する。
記事 ゼロトラスト・クラウドセキュリティ・SASE ANAがたどり着いたセキュリティ対策の秘策「プロセスのゼロトラスト化」とは ANAがたどり着いたセキュリティ対策の秘策「プロセスのゼロトラスト化」とは 2025/10/30 全日本空輸(ANA)は、217のシステムと約1000台のサーバを24時間365日稼働させるIT環境を維持しながら、高度化・複雑化するサイバー攻撃に立ち向かってきた。しかし、セキュリティ対応が専門ではない社員が対応を担う現状が課題となり、セキュリティチームの疲弊が深刻化していた。このような状況下で持続可能な方法を模索し、最終的にたどり着いたのが「プロセスのゼロトラスト化」だった。同社のデジタル変革室 専門部長の和田昭弘氏が、この取り組みについて詳細を語った。
記事 ID・アクセス管理・認証 巧妙化するサイバー攻撃…被害を受けても事業継続につながる「4つのポイント」 巧妙化するサイバー攻撃…被害を受けても事業継続につながる「4つのポイント」 2025/10/29 デジタル化が加速する現代において、企業のサイバー攻撃リスクは日々深刻化している。従来のセキュリティ対策では防ぎきれない巧妙な攻撃手法が次々と登場し、一度侵入を許せば事業継続さえ脅かす甚大な被害をもたらす。こうした脅威から企業を守るためには、どのような対策アプローチが求められるのか。
記事 IT戦略・IT投資・DX 地震・人・バグ=“3大停止要因”を攻略、東大 関谷教授が「止めないITの方程式」解説 地震・人・バグ=“3大停止要因”を攻略、東大 関谷教授が「止めないITの方程式」解説 2025/10/27 AIが企業の意思決定に深く浸透する一方で、システムへの過度な依存が新たなセキュリティリスクを生んでいる。従来の境界防御では守りきれない攻撃手法が次々と登場し、内部犯行やプロンプトインジェクションといった巧妙な手口も急増している。果たして企業は、止まることの許されないITシステムを、どのように守り抜くべきなのか。
記事 製造業セキュリティ 「形骸化寸前」だった三菱電機のセキュリティ組織……6年間の挫折と成功までの舞台裏 「形骸化寸前」だった三菱電機のセキュリティ組織……6年間の挫折と成功までの舞台裏 2025/10/23 「形骸化寸前」だった三菱電機のセキュリティ組織……6年間の挫折と成功までの舞台裏 サイバー攻撃の脅威が増す中、製造業の現場でも「セキュリティ組織をどう作ればいいのか」と頭を抱える企業が後を絶たない。IoTや産業システムを手がける電機メーカーにとって、脆弱性対応はもはや事業存続の生命線。2018年から約6年にわたりPSIRT(製品セキュリティインシデント対応チーム)を設立から支えてきた三菱電機デジタルイノベーションの松井陽子氏は、「正解のない組織作りの現場」で何と格闘し、どんな突破口を見いだしたのか。現場目線の“本音”を語る。
記事 IT戦略・IT投資・DX ゼロトラスト導入に立ちはだかる「経営層の説得」、技術論より大事な「3つの切り口」 ゼロトラスト導入に立ちはだかる「経営層の説得」、技術論より大事な「3つの切り口」 2025/10/17 サイバー攻撃による被害が深刻化する中、企業のセキュリティ担当者が直面しがちなのが、ゼロトラストセキュリティの導入提案が経営層に却下される事態だ。単なる「技術論」では納得しない経営陣を説得するには、どうすればよいのか。経営層の心を動かす「3つの切り口」と、専門家が推奨するあの資料構成について、具体的な数字とともに紹介する。
記事 セキュリティ総論 Microsoft 365移行大作戦、創業100年の老舗メーカーがAI活用に向けて最初に選んだ一手 Microsoft 365移行大作戦、創業100年の老舗メーカーがAI活用に向けて最初に選んだ一手 2025/10/14 OSPグループは、シール・ラベル・フィルム製品・紙器パッケージなどを製造・販売する総合パッケージメーカーである。2027年には創業100年を迎える同グループは、2024年春、AI時代も勝ち残っていくための第一歩として「Microsoft 365」の全社導入を決断。本格的なクラウド導入が初となる同グループが直面したのは、セキュリティ対策の課題だった──OSPグループが挑んだMicrosoft 365移行の舞台裏をレポートする。
記事 ID・アクセス管理・認証 その管理体制、すでに危険水域?クラウド時代に必要な「特権ID管理」の“3つの観点” その管理体制、すでに危険水域?クラウド時代に必要な「特権ID管理」の“3つの観点” 2025/10/08 DX推進とクラウド移行が加速する中、多くの企業がセキュリティの新たな脅威に直面している。特に、システム管理に必要な特権IDが狙われるサイバー攻撃や内部不正が急増し、甚大な被害をもたらすケースが後を絶たない。従来のオンプレミス環境とは異なるクラウドの特性を理解し、適切な管理体制を構築できるかが企業存続の鍵となる。
記事 セキュリティ総論 世界の損失額1,400兆円の衝撃…データ爆増時代に知っておきたい「保護戦略5ステップ」 世界の損失額1,400兆円の衝撃…データ爆増時代に知っておきたい「保護戦略5ステップ」 2025/10/08 クラウド化やAI活用が進む中、企業データはあらゆる領域に分散している。だが多くの企業では、データ保護対策が断片化し、機密情報の流出リスクが深刻化している上、従来のDLP(データ損失防止)製品では運用に失敗するケースが相次いでいる。では効果的なデータ保護体制をいかに構築すべきなのか。本稿では後悔する前に知ってほしい5つのステップを解説する。
記事 セキュリティ総論 兵庫県警が挑む「全方位型」サイバーセキュリティ対策、先陣切った「組織改革」の詳細 兵庫県警が挑む「全方位型」サイバーセキュリティ対策、先陣切った「組織改革」の詳細 2025/10/06 兵庫県警が挑む「全方位型」サイバーセキュリティ対策、先陣切った「組織改革」の詳細 近年、サイバー攻撃は国境を越えて広がり、自治体や企業を問わず深刻な被害をもたらしている。こうした中で兵庫県警察は、他県に先駆けて「サイバーセンター」を設立し、体制強化と人材育成に取り組んでいる。国としてもサイバー警察局の設立など体制整備を進める中、現場レベルではどのような実践が行われているのか。兵庫県警察 サイバーセキュリティ・捜査高度化センター サイバー企画課 課長補佐の柳英俊氏が、組織の役割や現場の実態、企業や教育機関との連携による対策について解説する。
記事 セキュリティ総論 中国系の攻撃グループが「日本を狙っている」裏事情…今やるべき「重要な対策9選」 中国系の攻撃グループが「日本を狙っている」裏事情…今やるべき「重要な対策9選」 2025/10/06 サイバー攻撃が企業経営に与える影響が一段と深刻化している。現在、日本企業は中国系の攻撃グループから格好の標的とされており、従来の対策だけでは十分な防御が困難な状況にある。こうした新たな脅威に対し、日本企業はどのように対応すべきなのか。現状のリスクと、今求められる「9つの重要対策」について、セキュリティの専門家が具体的に解説する。
記事 セキュリティ総論 万博開催の関西も狙われる、企業が知らない“ランサム攻撃の本質”とは? 万博開催の関西も狙われる、企業が知らない“ランサム攻撃の本質”とは? 2025/09/30 万博開催の関西も狙われる、企業が知らない“ランサム攻撃の本質”とは? 2025年は大阪・関西万博が開催され、国際的に注目を集める大きなイベントがサイバー攻撃の標的にされる可能性がある。しかし、サイバー攻撃と対策の本質はあまり理解されていない現状があるのも事実だ。そこで、神戸大学 名誉教授 近畿大学情報学研究所 客員教授 サイバーセキュリティ部門長の森井 昌克氏に、ランサムウェアをはじめとするサイバー攻撃の「目に見えない被害」を含めた現状と、企業、組織、個人がとるべき対策の本質について話を聞いた。
記事 セキュリティ総論 生成AI×マルウェアは…かなりヤバい?専門家が解説「情シス必読のガイドライン4選」 生成AI×マルウェアは…かなりヤバい?専門家が解説「情シス必読のガイドライン4選」 2025/09/26 企業が長期的な成長を遂げるには、常日頃からリスクに対して備えておく必要がある。想定外のリスクが発生すると、企業は大きな損失を被り、経済的な損失や社会的な信用の低下などにつながる恐れがある。従業員や顧客の安全を守るためにも、企業はどのようなリスクが起こる可能性があるのかを想定し、対策を講じる必要がある。情報セキュリティ大学大学院の大久保隆夫氏に、企業が注意するべきリスクの種類や、近年注目されている生成AIのリスク、安全に使うためのポイントを聞いた。
記事 セキュリティ総論 【延べ300社】イオンが国内外「62万人」の従業員全体を守るセキュリティ戦略の秘訣 【延べ300社】イオンが国内外「62万人」の従業員全体を守るセキュリティ戦略の秘訣 2025/09/26 【延べ300社】イオンが国内外「62万人」の従業員全体を守るセキュリティ戦略の秘訣 急ピッチで海外展開を進めてきたイオングループが今、新たな課題に直面している。それが、セキュリティ統制の問題だ。アジア展開の加速によって増加する海外インシデント、現地スタッフの限られたITリテラシー、そして急速に進むデジタル化への対応──これらの課題に対し、イオンが構築した「62万人規模のグローバルセキュリティガバナンス」は、どのような戦略と実践で成り立っているのだろうか。
記事 標的型攻撃・ランサムウェア対策 ランサム被害を振り返り、大阪府立病院が「3日間はそっとしてほしい」と語るワケ ランサム被害を振り返り、大阪府立病院が「3日間はそっとしてほしい」と語るワケ 2025/09/26 ランサム被害を振り返り、大阪府立病院が「3日間はそっとしてほしい」と語るワケ 2022年10月31日、大阪府立病院機構の大阪急性期・総合医療センターはランサムウェア攻撃を受ける。電子カルテシステムが使用不能となり、外来診療が一時停止。さらに、患者データへのアクセスも制限され、診療業務全般に深刻な影響を及ぼした。この復旧に尽力した医療情報部 診療情報管理室 総括主査の森藤 祐史氏が、インシデントを通じて得られた教訓について明かした。
記事 セキュリティ総論 メルカリはなぜ「セキュリティカルチャー」を重視?実践する「社員が演技」の研修とは メルカリはなぜ「セキュリティカルチャー」を重視?実践する「社員が演技」の研修とは 2025/09/24 近年、クラウドネイティブのビジネスで、「セキュリティ&プライバシー」が重要課題となっている。そうした中で、積極的なセキュリティ・プライバシー対策を行っているのが、日本最大のフリーマーケットアプリを運営するメルカリだ。メルカリの取り組み事例について、同社が定める「5つのリスク」への対応策を交えてメルカリのGroup CISOである市原尚久氏が解説する。
記事 セキュリティ総論 AIカメラが「現場」を可視化、“即戦力”の最新施設セキュリティとは? AIカメラが「現場」を可視化、“即戦力”の最新施設セキュリティとは? 2025/09/12 施設のセキュリティ管理において、AIカメラが注目を集めている。従来の「監視」機能を超え、リアルタイムで現場の異常を検知し、迅速な対応を促すこの新たなセキュリティシステムは、ビジネス課題解決に貢献している。AIとクラウド技術を駆使し、防犯、ハラスメント対策、衛生管理など、施設の多様なニーズに対応。これからのセキュリティは、ただの防止策ではなく、現場の「可視化」による業務効率化とリスク軽減を実現する。
記事 セキュリティ総論 リクルートが実践「攻撃者目線」のセキュリティ対策、多様なデータを守る緻密な体制 リクルートが実践「攻撃者目線」のセキュリティ対策、多様なデータを守る緻密な体制 2025/09/12 リクルートが実践「攻撃者目線」のセキュリティ対策、多様なデータを守る緻密な体制 企業を狙うサイバー攻撃が高度化・複雑化する中、多くの組織が「どこから手をつけるべきか」という課題に直面している。限られたリソースで全方位にセキュリティ対策を講じることは現実的ではない。この問題に対して、リクルートのセキュリティ統括室で部長を務める六宮 智悟氏は「攻撃者の気持ちになって自組織を眺める」というアプローチで、“超本質的”と言えるセキュリティ戦略を構築している。
記事 PaaS・FaaS・iPaaS・XaaS 【特集】"一番欲しい"を最速で 【特集】"一番欲しい"を最速で 2025/09/08 JBCCはクラウド・セキュリティ・超高速開発を中心に、システムの設計から構築・運用までを一貫して手掛けるITサービス企業です。 DXを最速で実現させ、変革を支援するために、技術と熱い想いで、お客様と共に挑みます。
記事 IT資産管理 ゼロにならない「野良端末」はどうする…?最後にたどり着いた”セキュリティ対策の答え” ゼロにならない「野良端末」はどうする…?最後にたどり着いた”セキュリティ対策の答え” 2025/09/03 複数のセキュリティツールを導入したにもかかわらず、各部門で情報が分散し、野良端末の存在や脆弱性への対処優先順位が見えない──。こうした悩みを抱える企業は少なくない。ツールごとに異なるデータ形式、拠点ごとに独自運用される管理体制が、全社規模での統合的なリスクマネジメントを困難にしている。企業はこの複雑化したセキュリティ運用をどう解消し、真に有効な資産・脆弱性管理を実現できるのだろうか。
記事 ゼロトラスト・クラウドセキュリティ・SASE 静かに増える「覚えのないSaaS」…あなたの会社を救う“実用的”ゼロトラスト戦略 静かに増える「覚えのないSaaS」…あなたの会社を救う“実用的”ゼロトラスト戦略 2025/08/26 SaaSの急増とリモートワークの定着により、企業内には管理されていない「覚えのないSaaS」が増殖している。これら“シャドーIT”は、情報漏えいやサイバー攻撃の温床となるリスクをはらんでいる。今求められるのは、信頼を前提としない「ゼロトラスト」のセキュリティ戦略だ。では、真のゼロトラストを実現するために企業がまず着手すべきことは何なのだろうか。
記事 ネットワークセキュリティ・VPN 「なぜうちが?」企業の“死角”を狙う攻撃が急増中…専門家が語る、今徹底すべき対策 「なぜうちが?」企業の“死角”を狙う攻撃が急増中…専門家が語る、今徹底すべき対策 2025/08/22 攻撃に遭遇する確率が上昇しているとともに、従来のサイバー攻撃対策では対応しきれない「見えない攻撃」が急増している。限界を迎えている従来の境界型防御から、どのような変化が求められているのか。セキュリティインシデントの分析や再発防止のための活動を行うJPCERTコーディネーションセンターの脅威アナリスト 佐々木勇人氏が、最近の攻撃事例を基に、今やるべきセキュリティ対策について語った。
記事 セキュリティ総論 「横浜DX戦略」の裏で…CIO補佐監が語る「AI時代のデジタルリスク」 「横浜DX戦略」の裏で…CIO補佐監が語る「AI時代のデジタルリスク」 2025/08/21 人口377万人を擁し、日本で最も人口の多い基礎自治体である横浜市が、いま大胆な変革に挑んでいる。迫り来る少子高齢化の波と税収減という二重苦を前に、同市が選んだ道は「デジタル×デザイン思考」を軸としたDX戦略だった。しかし、デジタル化が進むほどに増大する「デジタルリスク」との戦いも同時に始まっている。果たして横浜市は、この困難な課題にどう立ち向かっているのか? CIO補佐監およびCISO補佐監を務める福田次郎氏が、同市のセキュリティマネジメントの最前線と、AI時代の新たなリスクへの備えを明かす。
記事 標的型攻撃・ランサムウェア対策 “万博”で関西企業がリスクに直面、東京五輪などに学ぶ有効なセキュリティ対策 “万博”で関西企業がリスクに直面、東京五輪などに学ぶ有効なセキュリティ対策 2025/08/08 大阪・関西万博の開催を控え、関西エリアが国際的に注目を浴びる中、企業のサイバーセキュリティリスクも高まっている。ランサムウェア、標的型攻撃、サプライチェーンへの攻撃など、いま関西企業は何に備え、どのような対策を採るべきか──神戸大学 名誉教授の森井 昌克氏と、近畿大学 准教授の柏崎 礼生氏、NRIセキュアテクノロジーズ 部長の西田 助宏氏が密な議論を交わした。
記事 製造業セキュリティ 一般企業とここまで違う「製造業のサイバー対策」、OTセキュリティ「6つの対策」とは 一般企業とここまで違う「製造業のサイバー対策」、OTセキュリティ「6つの対策」とは 2025/08/07 企業を超えてサプライチェーンが拡大する現在、工場などで物理的な装置を制御するOT(Operation Technology)セキュリティの重要性が高まっている。OTセキュリティでは、その特性上「何を、どこまでやればいいのか」という課題に悩まされるケースが多い。通常のITセキュリティとのどんな違いに留意してセキュリティ対策を講じればよいのか。現実的かつ実績ある「6つのセキュリティ対策」をご紹介する。
記事 セキュリティ総論 【要注意】APIがサイバー攻撃の標的に……OWASPも公開する“APIの落とし穴” 【要注意】APIがサイバー攻撃の標的に……OWASPも公開する“APIの落とし穴” 2025/08/07 モバイルアプリやクラウド、生成AIの普及により、APIは企業システムの根幹を支える存在となっている。その一方で、APIを悪用した攻撃は年々複雑化・高度化しており、世界的にもOWASP Top 10 API Securityなどの脅威リストが発行されるなど、APIセキュリティは非常に重要な課題となっている。従来の防御策では見逃されやすいこれらのリスクに、企業はどう対処すべきか。APIセキュリティの見直しが、いま求められているが、どのような対策手法が最も有効なのか。