記事 ゼロトラスト・クラウドセキュリティ・SASE クラウド狙う攻撃は「500倍速」に…企業に残された猶予は「1.7日」でも先手を打つ方法 クラウド狙う攻撃は「500倍速」に…企業に残された猶予は「1.7日」でも先手を打つ方法 2026/09/17 ビジネスの基盤としてクラウドの利用が当たり前となる中、企業を狙うサイバー攻撃の脅威はかつてないスピードで進化している。特にAI技術を悪用した攻撃は、従来の対策では太刀打ちできないレベルに達しているのが現状だ。本記事では、激変するクラウド環境のセキュリティリスクを解説するとともに、攻撃の先手を打つための最新の予防アプローチをひも解く。
記事 ゼロトラスト・クラウドセキュリティ・SASE 【AIが自律的に攻撃】1500の組織がすでに騙された……「偽MCPサーバ」被害を防ぐ4要件 【AIが自律的に攻撃】1500の組織がすでに騙された……「偽MCPサーバ」被害を防ぐ4要件 2026/09/16 インターネットの主役が、人間からAIへと急速に移り変わりつつある。かつては質問に答えるだけの「話し相手」だったAIが、今では自ら考え、人の代わりに複雑なタスクまでこなす存在へと進化を遂げている。企業のビジネスモデルと、それを守るセキュリティの常識を根本から覆そうとしている今、企業がとるべき対策は何か。
記事 セキュリティ総論 「金太郎飴型」を脱するには? 慶應大・岩本氏が語る、生産性が跳ねる“組織体制”の秘密 「金太郎飴型」を脱するには? 慶應大・岩本氏が語る、生産性が跳ねる“組織体制”の秘密 2026/09/16 「人的資本経営」や「HRテクノロジー」という言葉がバズワード化し、多くの企業が開示対応やシステム導入に追われている。しかし、それらは本当に企業価値や現場の生産性向上に結びついているだろうか。本記事では、日本のHRテクノロジーの第一人者である慶應義塾大学大学院の岩本隆氏が、一律管理を前提とした従来の日本型雇用制度が抱える「制度疲労」を浮き彫りにし、AIの進化によって個人の生産性に上限がなくなった現代を勝ち抜くための、新たな組織運営のロードマップを解き明かす。
記事 セキュリティ総論 Power Appsは「プロ開発」、kintoneは「利用者開発」──伊藤忠丸紅鉄鋼の“いいとこどり”ツール選定戦略 Power Appsは「プロ開発」、kintoneは「利用者開発」──伊藤忠丸紅鉄鋼の“いいとこどり”ツール選定戦略 2026/09/14 鉄鋼製品などの輸出入および販売、加工などを手掛けている伊藤忠丸紅鉄鋼では、海外を含めた多くの事業会社との情報共有を加速させるための業務基盤づくりに取り組み、BPR(Business Process Re-engineering)をはじめとしたグループ全体の業務効率化やITリテラシー向上に努めている。業務基盤の中核的なソリューションとしてkintoneを採用した経緯について、IT推進部グループシステムサポートチーム長 宮﨑 良太氏およびデジタル戦略室 菅谷 賢吾氏にお話を伺った。
記事 セキュリティ総論 物流現場がサイバー攻撃の標的に マテハン環境のリスクと実践的な対策ロードマップ 物流現場がサイバー攻撃の標的に マテハン環境のリスクと実践的な対策ロードマップ 2026/09/11 昨今の物流拠点はDX・自動化が進み、多様なマテハン機器やシステム、ネットワークが高度に連携するようになっている。一方、サイバーセキュリティ対策はそれに追いついておらず、現場の脆弱性が物流機能を持つ企業自身だけでなく、サプライチェーン全体のリスクとなっている。ランサムウェアによる物流事業者の業務停止事例も報道されており、その影響の大きさが改めて認識されている。そのような現状を踏まえ、都築電気はフォーティネットジャパン、ネットワンパートナーズと連携して、物流・マテハン環境におけるセキュリティ強化支援に乗り出している。
記事 ID・アクセス管理・認証 なぜ「特権アカウント」を守るだけでは危ない?クラウド時代に露呈…従来型PAMの死角 なぜ「特権アカウント」を守るだけでは危ない?クラウド時代に露呈…従来型PAMの死角 2026/09/03 クラウド移行が急激に進む中、従来の境界防御や特権ID管理は通用しなくなっている。これまでのオンプレミス前提の手法では、なぜ現代のシステムにおいて通用しないのだろうか。本稿では、インフラの劇的な変化に伴うアクセス権限のリスクと、特権管理の新たな死角について解説する。これからの時代に不可欠となるアクセス管理のパラダイムシフトとは。
記事 金融セキュリティ なぜ某大手保険会社は「VDI」をやめた?コストも監査対応も激変した“ある方法”とは なぜ某大手保険会社は「VDI」をやめた?コストも監査対応も激変した“ある方法”とは 2026/09/02 サイバー攻撃が高度化する中、金融機関のセキュリティは大きな転換点を迎えている。2025年8月31日、長らく評価の標準だった「FFIEC CAT」が廃止され、「侵入される前提(Assume Breach)でいかに対応・復旧するか」を問う新基準「CRI Profile v2.0」がグローバルのデファクトスタンダードとなったのだ。金融庁もガイドラインで参考ツールとして提示するこの新基準に、監査対応で疲弊する現場はどう適合すればよいのか。実は、VDIの高コストや性能不満を抱えた既存インフラを生かしたまま要件を満たし、万一PCを紛失しても情報漏えいではなく「物損事故」として処理できる“意外な一手”がある。 本記事では、大手金融機関が続々と採用するその方法の正体に迫る。
記事 セキュリティ総論 7名で2,000名を支える──ガラパゴス化した開発基盤を変えた「可視化改革」のリアル 7名で2,000名を支える──ガラパゴス化した開発基盤を変えた「可視化改革」のリアル 2026/08/26
記事 金融セキュリティ 金融庁・日銀が「異例の要請」…ランサム復旧「2カ月を1週間」に縮める3つのポイント 金融庁・日銀が「異例の要請」…ランサム復旧「2カ月を1週間」に縮める3つのポイント 2026/08/26 ランサムウェア被害からの復旧に「2~3カ月」を要する……そんな事態が珍しくない中、金融庁と日本銀行は、金融機関などにサイバー対策の点検・強化を求める異例の要請を出した。背景にあるのは、AIによって高速化する攻撃と、従来型バックアップだけでは守り切れない現実である。自社が被害を受けた場合、どのようにして仕事を止めずに戻すべきなのか。押さえるべき3つのポイントなどを通して、復旧期間を「1週間」に縮めるための手法を解説する。
記事 グループ会社管理 東京海上HDは“セキュリティ格差”をどう埋めた?40人で24社を守る「バーチャル要員」 東京海上HDは“セキュリティ格差”をどう埋めた?40人で24社を守る「バーチャル要員」 2026/08/21 企業のグローバル化が進む中、グループ全体のサイバーセキュリティ水準をいかに保つかが大きな課題となっている。各社でIT環境やビジネスモデル、セキュリティ成熟度が異なれば、グループ内に“防御格差”が生まれ、全体を揺るがす弱点になりかねない。M&Aを通じて世界57カ国、365社へと事業を拡大してきた東京海上グループは、この難題にどう向き合っているのか。東京海上ホールディングスの嶋谷 巧氏が語った。
記事 リーダーシップ サイバー攻撃で会社を壊すのは『トップの一言』──NTTグループCISOが説く有事の定石 サイバー攻撃で会社を壊すのは『トップの一言』──NTTグループCISOが説く有事の定石 2026/08/12 DXの進展によりシステム復旧は複雑化し、サイバー攻撃の被害は甚大化している。インシデント発生時、会社を本当に壊してしまうのは攻撃そのものではなく、有事における「トップの判断ミス」かもしれない。世界的な通信インフラを支えるNTTグループのCISOである横浜信一氏が、実務を阻害するトップの誤った言動や、現場を疲弊させずに被害を最小化するためのマネジメントの真髄について語った。
記事 セキュリティ総論 【マンガ】星を守る者と奪う者~SCS評価制度 星空ノ大決戦~ 【マンガ】星を守る者と奪う者~SCS評価制度 星空ノ大決戦~ 2026/08/07 「SCS評価制度って結局何?」――そんな疑問を抱く企業担当者は少なくない。取引先から対応状況を求められる一方で、制度の目的や評価基準を正しく理解できていないケースも多い。本マンガでは、情報バトラー・東雲レイと常闇クロム、営業担当の佐藤ミナトが繰り広げるバトルを通じて、SCS評価制度の仕組みや誤解されやすいポイント、企業が今から備えるべき対応を、初心者にも分かりやすく解説する。
記事 セキュリティ総論 【マンガ解説】「うちも対象?」SCS評価制度、突然の確認メールに慌てない最初の一手 【マンガ解説】「うちも対象?」SCS評価制度、突然の確認メールに慌てない最初の一手 2026/08/07 「SCS評価制度」は、サプライチェーンに関わる企業のセキュリティ対策状況を、共通の基準で評価する制度である。対象となるのは大企業だけではない。中小企業やSaaS企業、受託開発会社、ITベンダーなども、取引先から対応状況の説明を求められる可能性がある。突然の確認メールに慌てないために、まず何を確認し、どの順番で準備すべきかをマンガでわかりやすく紹介する。
記事 セキュリティ総論 該当ゼロは超危険…あなたの会社は大丈夫?「SCS評価制度」準備 8項目チェックリスト 該当ゼロは超危険…あなたの会社は大丈夫?「SCS評価制度」準備 8項目チェックリスト 2026/08/06 今やすべての企業にとって、サイバー攻撃への対策は待ったなしの状況だ。特に近年は中堅・中小企業を踏み台にしたサプライチェーン攻撃が深刻化している。あなたの会社は、退職者のアカウント削除や重要データのバックアップを確実に行えているだろうか。本記事では、自社の対策状況がわかるチェックリストとともに、今後導入される「SCS評価制度」への対応方法や、具体的なセキュリティ運用術を解説する。
記事 セキュリティ総論 「人が頑張っても、もう守れない」ミュトスが突きつけた“完璧を諦める防御” 「人が頑張っても、もう守れない」ミュトスが突きつけた“完璧を諦める防御” 2026/07/30 米政府の輸出規制を受け、提供元のアンソロピック社が一時、全利用者へのアクセスを停止した「Claude Mythos(クロードミュトス)」。規制は解除されたものの、異例の措置が注目を集めた背景には、サイバー領域で際立つ能力への警戒がある。脆弱性を見つけ、攻撃が成立するまで試行錯誤し、突破するまで「ほぼ0日」のAIが攻撃者に渡れば、企業の防御はどう変わるのか。横浜国立大学教授の吉岡克成氏と阿部一真氏が、迫り来る変化と、守る側に求められる新常識を読み解く。
記事 ASM・CTEM・脆弱性診断・レッドチーム もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 2026/07/23 急速にシステム数が増加し、AIの活用によって開発スピードがさらに加速する現代。この「開発のスピード感」にセキュリティ対策が追いついていないのは、多くの企業が抱える共通課題だ。100超のシステムを運用するレバレジーズも例外ではなく、海外製ツール導入の失敗、手動診断の限界と、2度も壁にぶつかってきた。そこから脱却した同社は現在、脆弱性診断の内製化・自動化に成功し、検知精度2倍、診断工数ほぼ半減を実現したのだという。そこで今回、同社 テクノロジー戦略室の原田 将貴氏、柳澤 伸哉氏らに、失敗の経緯から現在の取り組みと成果、成功の秘訣を聞いた。
記事 セキュリティ総論 TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ 2026/07/17 サイバー攻撃は「防げる」という前提が、もはや通用しない時代となった。IPAの最新調査でもランサム攻撃が5年連続1位を記録し、その手口は年々巧妙化している。そんな状況の中、売上高1兆8,050億円・40カ国以上284社のTOPPANグループは考え方を転換させてセキュリティ水準の底上げを図っている。海外拠点まで巻き込んだその対策の全容は、自社のセキュリティを見直すきっかけになるはずだ。そこで今回、TOPPANホールディングス 情報セキュリティ本部 サイバー部の庄司 朋隆氏が、同社で進めるセキュリティ対策の中身について解説する。
記事 ID・アクセス管理・認証 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 2026/07/17 相次ぐサイバー攻撃を受けて、「侵入されること」を前提に被害の最小化と復旧の迅速化を目的とした対策をとる企業が増えている。しかし、そうした中でも、攻撃者に絶対に渡してはならない情報がある。それが「特権ID」だ。万が一、特権IDが攻撃者の手に渡れば、対象のシステムが掌握されるだけでなく、権限によっては社内ネットワーク全体が乗っ取られるリスクがあるからだ。ところが、その管理が杜撰(ずさん)なままである企業は思った以上に多い。本稿では、その危うい実態と、企業がいますぐ実施すべき対策について解説する。
記事 製造業セキュリティ パナソニックHD流「脱縦割りセキュリティ」、世界200超工場に展開「自社運営SOC」とは パナソニックHD流「脱縦割りセキュリティ」、世界200超工場に展開「自社運営SOC」とは 2026/07/17 サイバー攻撃が製造業を標的にする時代、あなたの会社のセキュリティ体制は本当に大丈夫だろうか。パナソニックホールディングス(HD)もかつては、IT・工場・製品という3部門がバラバラに動く「縦割り」体制に悩み、取引先からも社内からも厳しい指摘を受けていた。こうした状況を打破するため、2023年にサイバーセキュリティ統括室を新設。社内情報システムのほかに世界約300工場と製品品質を守る体制へと刷新していった。では具体的にどのような体制を構築し、対策を図っているのか。パナソニックHD サイバーセキュリティ統括室と製品セキュリティセンターを兼務する松本 哲也氏が解説する。
記事 セキュリティ総論 【5分で図解】SCS評価制度とは? 基礎からわかる「星」の違いや企業の対応策 【5分で図解】SCS評価制度とは? 基礎からわかる「星」の違いや企業の対応策 2026/07/03 取引先を経由してサイバー攻撃が自社に侵入する「サプライチェーン攻撃」が急増している。こうした事態に対処するため、経済産業省は2026年度末の運用開始を目指し、企業のセキュリティ対策レベルを客観的に「見える化」する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を創設する。★3から★5の段階評価を通じ、取引先選定の「共通のものさし」となる新制度だが、その全容や自社への影響を把握できているだろうか。課題の背景を紐解く。
記事 ID・アクセス管理・認証 「クラウド次世代FW」の実力差が明るみに──3社比較で見えた“防御力”の新基準 「クラウド次世代FW」の実力差が明るみに──3社比較で見えた“防御力”の新基準 2026/06/29 クラウド環境のセキュリティを「組み込みファイアウォールだけ」に委ねていないだろうか。2025年第1四半期、独立系調査機関の米ミアコムが実施したクラウドNGFW製品のベンチマークは、多くのセキュリティ担当者の想定を覆す結果を示した。主要クラウドプロバイダーが提供する組み込みファイアウォールと、専業ベンダー製品との間に、見過ごせない防御力の差が存在することが数字で示されたのだ。
記事 IT戦略・IT投資・DX 定着率97%&信頼性に直結、家事代行サービスCaSyの「上場」を下支えした“ある秘策” 定着率97%&信頼性に直結、家事代行サービスCaSyの「上場」を下支えした“ある秘策” 2026/06/26 累計会員21万人以上を誇る家事代行サービス「CaSy(カジー)」。ITを駆使した利便性と、働き手のモチベーションを最大化する独自施策により、一度利用した人が離れない「定期解約率約2.7%」という驚異的な定着率を誇る。家事代行市場が拡大する中、同社も「家事代行を日本の当たり前にする」というビジョンを掲げ、上場を見据えながら成長を加速させていた。しかし、事業をさらにスケールさせるためには、どうしても越えなければならない大きな壁があった。CaSyはいかにしてその壁を越え、サービスの絶対的な信頼を獲得し、厳格な上場審査にも耐え得る盤石なサービスへと進化させたのか。代表取締役CEOの加茂雄一氏と、同社を支援したTRUSTDOCK Verification事業部 執行役員 事業部長 田﨑 十悟氏の対談から、その全貌をひもとく。
記事 セキュリティ総論 「完全防御はありえない」UCCが明かす、ゼロトラスト改革の“今”と本当の優先課題 「完全防御はありえない」UCCが明かす、ゼロトラスト改革の“今”と本当の優先課題 2026/06/25 2025年は国内で過去最多のサイバーセキュリティインシデントが報告された。もはや「自社は大丈夫」という楽観論は通用しない。UCCジャパンでICT/デジタル戦略を統括する黒澤俊夫氏は、攻撃者との戦いを「スピード勝負」と語り、経営課題としての優先対応を訴える。では、企業は限られたリソースの中で何から手をつけるべきか。黒澤氏が同社での取り組みとともに、AI時代に求められるサイバーセキュリティ戦略を語った。
記事 IT戦略・IT投資・DX 【特集】生成AI時代を勝ち抜く「データ戦略」の再構築 【特集】生成AI時代を勝ち抜く「データ戦略」の再構築 2026/06/16 生成AIの進化により、企業の競争軸は「AIを使うか」から「AIを使いこなせるデータを持つか」へと移行している。だが現実には、データの分断、ガバナンスの未整備、人材不足といった課題が立ちはだかり、AI活用は思うように進んでいない。 本特集では、AIエージェントの実装からAI-readyな組織への変革、そしてそれを支えるモダンデータ基盤までを体系的に解説。さらに先進企業の実践事例を通じて、データドリブン経営を実現するための具体的な道筋を提示する。
記事 AI・生成AI 生成AIを「禁止」するリスクとは…?サイバーエージェント実践の「逆転の解決策」 生成AIを「禁止」するリスクとは…?サイバーエージェント実践の「逆転の解決策」 2026/05/27 AIの台頭はビジネスに歴史的な転換期をもたらしている。しかし、多くの企業では「情報漏洩」や「著作権侵害」といったリスクを恐れるあまり、AIの利用を厳しく制限しているのが現状だ。強固なセキュリティーを担保しながら、事業スピードを圧倒的に加速させることは不可能なのだろうか。約10年前からAIへの投資を続け、全社でAI活用を推進する先進企業・サイバーエージェントも、この「使うリスク」と「使わないリスク」のジレンマに直面してきた。同社の主席エンジニア・野渡志浩氏が、現場の活力を削がずに、AIによってセキュリティー業務そのものを革新する最前線のアプローチを解説する。
記事 セキュリティ総論 ペットの専門店コジマ、マイクロセグメンテーション導入で万一の侵害に備えた対策を強化 ペットの専門店コジマ、マイクロセグメンテーション導入で万一の侵害に備えた対策を強化 2026/05/27 サイバー攻撃の脅威が深刻化する中、株式会社コジマ(以下、コジマ)ではデータセンターへの情報集約や多層防御を固めてきた。しかし、攻撃の高度化により侵入を完全に防ぐことは困難であり、万一侵害された際の対策強化が喫緊の課題となっていた。そこで同社は、侵入を前提とした「被害の最小化」を目指し新たな対策を導入。各サーバーの通信状況をリアルタイムに可視化し、セグメント分割によって攻撃の拡散を封じ込める体制を構築した。これにより、インシデント発生時の事業継続リスクを最小化し、より安全でレジリエンスの高いシステム基盤を実現している。
記事 製造業セキュリティ 「ITを守っても工場は止まる」──IPA専門家が教える米国の最新防衛策「CCE」とは 「ITを守っても工場は止まる」──IPA専門家が教える米国の最新防衛策「CCE」とは 2026/05/22 まだ記憶に新しいアサヒグループHDや英ジャガー・ランドローバーのように、近年、多額のセキュリティ投資を行っているにもかかわらず、サイバー攻撃で工場が停止する事態が後を絶たない。なぜ工場は止まるのか? 工場を止めないためのまったく新しいセキュリティ対策「CCE」の全貌について、IPA(情報処理推進機構)産業サイバーセキュリティセンター専門委員の青山 友美氏が解説する。
記事 セキュリティ運用・SOC・SIEM・ログ管理 「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革 「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革 2026/05/18 サイバー攻撃の速度と巧妙さが、従来の常識を覆すレベルにまで進化している。多くの企業でセキュリティ対策が攻撃者の進化に追いつかず、エンドポイントだけの防御では不十分であり、ビジネス全体をも危険にさらす状況が生まれつつある。こうした脅威の進化に対し、防御側はどのように体制に変革すべきだろうか。
記事 情報漏えい対策 LINEヤフー、今だから明かせる「情報漏えいの傷跡」…巨大組織セキュリティ再建の全貌 LINEヤフー、今だから明かせる「情報漏えいの傷跡」…巨大組織セキュリティ再建の全貌 2026/05/18 誕生と同時に、信頼が崩れた──6社合併で生まれたLINEヤフーは、発足直後に「大規模情報漏えい」という大きな逆風に見舞われた。数千万人の日常を支える社会インフラとしての信頼が、一夜にして揺らぐ。この経験は同社に、セキュリティを「IT部門の課題」から「経営の課題」へと根本から問い直すことを迫った。巨大組織ゆえの難題に、同社はどう向き合ったのか? 同社セキュリティRMディビジョンリードの東 信一氏が、生々しい再建の全貌を語る。(肩書は2026年3月時点のものです)