記事 ASM・CTEM・脆弱性診断・レッドチーム もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 2026/07/23 急速にシステム数が増加し、AIの活用によって開発スピードがさらに加速する現代。この「開発のスピード感」にセキュリティ対策が追いついていないのは、多くの企業が抱える共通課題だ。100超のシステムを運用するレバレジーズも例外ではなく、海外製ツール導入の失敗、手動診断の限界と、2度も壁にぶつかってきた。そこから脱却した同社は現在、脆弱性診断の内製化・自動化に成功し、検知精度2倍、診断工数ほぼ半減を実現したのだという。そこで今回、同社 テクノロジー戦略室の原田 将貴氏、柳澤 伸哉氏らに、失敗の経緯から現在の取り組みと成果、成功の秘訣を聞いた。
記事 セキュリティ総論 TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ 2026/07/17 サイバー攻撃は「防げる」という前提が、もはや通用しない時代となった。IPAの最新調査でもランサム攻撃が5年連続1位を記録し、その手口は年々巧妙化している。そんな状況の中、売上高1兆8,050億円・40カ国以上284社のTOPPANグループは考え方を転換させてセキュリティ水準の底上げを図っている。海外拠点まで巻き込んだその対策の全容は、自社のセキュリティを見直すきっかけになるはずだ。そこで今回、TOPPANホールディングス 情報セキュリティ本部 サイバー部の庄司 朋隆氏が、同社で進めるセキュリティ対策の中身について解説する。
記事 ID・アクセス管理・認証 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 2026/07/17 相次ぐサイバー攻撃を受けて、「侵入されること」を前提に被害の最小化と復旧の迅速化を目的とした対策をとる企業が増えている。しかし、そうした中でも、攻撃者に絶対に渡してはならない情報がある。それが「特権ID」だ。万が一、特権IDが攻撃者の手に渡れば、対象のシステムが掌握されるだけでなく、権限によっては社内ネットワーク全体が乗っ取られるリスクがあるからだ。ところが、その管理が杜撰(ずさん)なままである企業は思った以上に多い。本稿では、その危うい実態と、企業がいますぐ実施すべき対策について解説する。
記事 製造業セキュリティ パナソニックHD流「脱縦割りセキュリティ」、世界200超工場に展開「自社運営SOC」とは パナソニックHD流「脱縦割りセキュリティ」、世界200超工場に展開「自社運営SOC」とは 2026/07/17 サイバー攻撃が製造業を標的にする時代、あなたの会社のセキュリティ体制は本当に大丈夫だろうか。パナソニックホールディングス(HD)もかつては、IT・工場・製品という3部門がバラバラに動く「縦割り」体制に悩み、取引先からも社内からも厳しい指摘を受けていた。こうした状況を打破するため、2023年にサイバーセキュリティ統括室を新設。社内情報システムのほかに世界約300工場と製品品質を守る体制へと刷新していった。では具体的にどのような体制を構築し、対策を図っているのか。パナソニックHD サイバーセキュリティ統括室と製品セキュリティセンターを兼務する松本 哲也氏が解説する。
記事 セキュリティ総論 【5分で図解】SCS評価制度とは? 基礎からわかる「星」の違いや企業の対応策 【5分で図解】SCS評価制度とは? 基礎からわかる「星」の違いや企業の対応策 2026/07/03 取引先を経由してサイバー攻撃が自社に侵入する「サプライチェーン攻撃」が急増している。こうした事態に対処するため、経済産業省は2026年度末の運用開始を目指し、企業のセキュリティ対策レベルを客観的に「見える化」する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を創設する。★3から★5の段階評価を通じ、取引先選定の「共通のものさし」となる新制度だが、その全容や自社への影響を把握できているだろうか。課題の背景を紐解く。
記事 ID・アクセス管理・認証 「クラウド次世代FW」の実力差が明るみに──3社比較で見えた“防御力”の新基準 「クラウド次世代FW」の実力差が明るみに──3社比較で見えた“防御力”の新基準 2026/06/29 クラウド環境のセキュリティを「組み込みファイアウォールだけ」に委ねていないだろうか。2025年第1四半期、独立系調査機関の米ミアコムが実施したクラウドNGFW製品のベンチマークは、多くのセキュリティ担当者の想定を覆す結果を示した。主要クラウドプロバイダーが提供する組み込みファイアウォールと、専業ベンダー製品との間に、見過ごせない防御力の差が存在することが数字で示されたのだ。
動画 標的型攻撃・ランサムウェア対策 2025年のランサムウェア被害事例から見えてくる、レジリエントなICT環境の作り方 2025年のランサムウェア被害事例から見えてくる、レジリエントなICT環境の作り方 2026/06/26 2025年、著名企業が相次いで被害を受けたランサムウェア攻撃は、その影響の大きさから社会問題として認知が高まりました。本講演では事例分析を踏まえ、ランサムウェアに強いレジリエントなICT環境を作るポイントを解説します。 ※ SBクリエイティブ株式会社 (ビジネス+IT)主催 2026年3月13日「ランサムウェア対策・復旧 SUMMIT 2026 」より
記事 金融セキュリティ 定着率97%&信頼性に直結、家事代行サービスCaSyの「上場」を下支えした“ある秘策” 定着率97%&信頼性に直結、家事代行サービスCaSyの「上場」を下支えした“ある秘策” 2026/06/26 累計会員21万人以上を誇る家事代行サービス「CaSy(カジー)」。ITを駆使した利便性と、働き手のモチベーションを最大化する独自施策により、一度利用した人が離れない「定期解約率約2.7%」という驚異的な定着率を誇る。家事代行市場が拡大する中、同社も「家事代行を日本の当たり前にする」というビジョンを掲げ、上場を見据えながら成長を加速させていた。しかし、事業をさらにスケールさせるためには、どうしても越えなければならない大きな壁があった。CaSyはいかにしてその壁を越え、サービスの絶対的な信頼を獲得し、厳格な上場審査にも耐え得る盤石なサービスへと進化させたのか。代表取締役CEOの加茂雄一氏と、同社を支援したTRUSTDOCK Verification事業部 執行役員 事業部長 田﨑 十悟氏の対談から、その全貌をひもとく。
記事 セキュリティ総論 「完全防御はありえない」UCCが明かす、ゼロトラスト改革の“今”と本当の優先課題 「完全防御はありえない」UCCが明かす、ゼロトラスト改革の“今”と本当の優先課題 2026/06/25 2025年は国内で過去最多のサイバーセキュリティインシデントが報告された。もはや「自社は大丈夫」という楽観論は通用しない。UCCジャパンでICT/デジタル戦略を統括する黒澤俊夫氏は、攻撃者との戦いを「スピード勝負」と語り、経営課題としての優先対応を訴える。では、企業は限られたリソースの中で何から手をつけるべきか。黒澤氏が同社での取り組みとともに、AI時代に求められるサイバーセキュリティ戦略を語った。
動画 標的型攻撃・ランサムウェア対策 狙われるクラウドの脆弱性。Wizで見つけ、CTCの運用で「攻撃パス」を断絶する新戦略 狙われるクラウドの脆弱性。Wizで見つけ、CTCの運用で「攻撃パス」を断絶する新戦略 2026/06/24 クラウドの「隙」を狙う攻撃に対し、Wizで攻撃を網羅的に可視化し、CTCの運用支援で対策を実効化する手法を解説。プロの伴走で運用負荷を解消し、高度なツールを使いこなす次世代の防衛戦略を提示します。 ※ SBクリエイティブ株式会社 (ビジネス+IT)主催 2026年3月13日「ランサムウェア対策・復旧 SUMMIT 2026 」より
ホワイトペーパー セキュリティ総論 素人がAIで企業を狙う時代…?従来対策が通用しない「最新防衛」5つの絶対要件 素人がAIで企業を狙う時代…?従来対策が通用しない「最新防衛」5つの絶対要件 2026/06/24 フロンティアAIと呼ばれる最先端AIモデルの登場により、サイバー攻撃の高度化が進んでいる。脆弱性の発見から悪用に至るまでの時間は年単位から時間単位へと短縮され、今やAIを使えば専門家でなくても組織を狙える時代になった。こうした変化を前に、重大度スコアだけに依存した従来の脆弱性管理では追いつけない。求められるのは、攻撃者の視点で経路を継続的に把握し対処する「エクスポージャーとリスクの管理」への転換である。本資料はこの転換を実現するための5つの具体的な要件を提示し、実践へのアプローチや最新の防御モデルの在り方を解説する。
記事 標的型攻撃・ランサムウェア対策 なぜランサムウェア攻撃はクラウドを狙う?“ダークAI”時代の新たな脅威の対応策とは なぜランサムウェア攻撃はクラウドを狙う?“ダークAI”時代の新たな脅威の対応策とは 2026/06/24 ビジネスの根幹を支えるクラウドインフラ。その利便性の裏で、ランサムウェアの新たな標的となっている現実から、多くの企業が目を背けている。攻撃は巧妙化し、もはや対岸の火事ではない。自社のデジタル資産を守り抜くために、今、何を見直すべきなのだろうか。
記事 IT戦略・IT投資・DX 【特集】生成AI時代を勝ち抜く「データ戦略」の再構築 【特集】生成AI時代を勝ち抜く「データ戦略」の再構築 2026/06/16 生成AIの進化により、企業の競争軸は「AIを使うか」から「AIを使いこなせるデータを持つか」へと移行している。だが現実には、データの分断、ガバナンスの未整備、人材不足といった課題が立ちはだかり、AI活用は思うように進んでいない。 本特集では、AIエージェントの実装からAI-readyな組織への変革、そしてそれを支えるモダンデータ基盤までを体系的に解説。さらに先進企業の実践事例を通じて、データドリブン経営を実現するための具体的な道筋を提示する。
ホワイトペーパー セキュリティ総論 CopilotやChatGPTを狙い撃ち…成功率88%「プロンプト攻撃」の衝撃 CopilotやChatGPTを狙い撃ち…成功率88%「プロンプト攻撃」の衝撃 2026/06/12 生成AIの急速な普及により、「敵対的プロンプト攻撃」という新たなサイバー脅威が浮上している。攻撃者が巧妙に設計されたプロンプトで大規模言語モデル(LLM)を操作し、不正な振る舞いを強要して有害な内容や意図しない情報を出力させる攻撃だ。最新の実証実験により、3つの主要攻撃ベクトルを特定し、主流LLMに対する攻撃成功率は最高88%に達するという衝撃的な結果が明らかになった。本PDFではこれらの詳細とともに、プロンプト攻撃の影響や手法を体系的に分類し、生成AIシステムのセキュリティ対策を解説。Microsoft 365 Copilotでの機密データ流出事例や、AIエージェントを取り巻くリスクなど実践的な情報をまとめた。
ホワイトペーパー セキュリティ総論 LLM導入で“機密流出”の罠…?CIOを救う「AIセキュリティ」5つの実践術 LLM導入で“機密流出”の罠…?CIOを救う「AIセキュリティ」5つの実践術 2026/06/12 大規模言語モデル(LLM)を中心に生成AIが普及する一方で、プロンプトインジェクションなどのサイバー攻撃やシャドーAIの横行など新たな脅威が顕在化している。しかし、多くの企業ではこれらへの対応が後手に回っているのが実情だ。これらのリスクを軽減するため、CIO(最高情報責任者)は早急にAIセキュリティを運用化する必要がある。本資料では、AI特有のリスクを整理した上で、CIOが実践すべき5つのプラクティスや、回復力を念頭に置いたAIライフサイクルの構築、新種のエージェンティック脅威について解説する。
ホワイトペーパー セキュリティ総論 ゴールハイジャックの恐怖…「エージェンティックAI」10大脅威と実践的対策 ゴールハイジャックの恐怖…「エージェンティックAI」10大脅威と実践的対策 2026/06/12 自律的に計画を立て、実行する「エージェンティックAI」を導入する企業が増えている。だが、従来のID管理やAPIゲートウェイといったガードレールでは制御しきれず、新たなセキュリティリスクが生まれつつある。たとえば、巧妙な文章によってAIの目的そのものを書き換える「ゴールハイジャック」や、AIの記憶領域に悪意ある情報を埋め込む「メモリポイズニング」などの脅威が挙げられる。本資料は、こうした脅威を含むエージェンティックAIの10大リスクを整理し、それぞれの詳細と対応戦略を解説する。あわせて、自社のAIセキュリティ対応状況を診断できる評価シートも収録している。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE SASEだけでは防ぎきれない…95%が被弾してしまう「ブラウザ攻撃」への処方箋 SASEだけでは防ぎきれない…95%が被弾してしまう「ブラウザ攻撃」への処方箋 2026/06/12 ハイブリッドワークの普及や、個人端末(BYOD)の利用、SaaSアプリの急増により、ブラウザベースの業務が急増している。それに伴い、95%の組織がブラウザベースの攻撃を経験しており、自社の全デバイスを完全に保護できている組織はほとんど存在しないのが実態だ。こうした中、従業員の生産性を維持しつつ脅威に対抗する手法として、ネットワーク全体を保護する「SASE」と「セキュアブラウザ」の併用が注目を集めている。本資料では、最新の調査データをもとに現代の企業が抱えるリスクを浮き彫りにし、SASEとブラウザセキュリティによる最適化のアプローチを解説する。
ホワイトペーパー セキュリティ総論 VPN・VDIはもう限界、ハイブリッドワーク守る「エンタープライズブラウザ」完全ガイド VPN・VDIはもう限界、ハイブリッドワーク守る「エンタープライズブラウザ」完全ガイド 2026/06/12 ハイブリッドワークやクラウドサービスの普及に伴い、業務の大部分がブラウザベースへと移行している。一方で、サイバー攻撃者はブラウザを標的に巧妙な攻撃を展開し、従来の境界型セキュリティや、VPNおよびVDIなどで防御することが難しくなってきた。そこで注目されるのが、エンタープライズブラウザの活用だ。SASE(Secure Access Service Edge)と組み合わせることにより、管理対象外を含む全デバイスからの安全なアクセスを実現し、データ保護とユーザビリティを両立させる。本資料は、企業が直面するセキュリティの課題を整理し、エンタープライズブラウザによる具体的な解決策や導入方法などを解説する。
ホワイトペーパー セキュリティ総論 300名超の専門家が支援、AI時代のSecOpsに欠かせない「4つのセキュリティ評価」 300名超の専門家が支援、AI時代のSecOpsに欠かせない「4つのセキュリティ評価」 2026/06/12 従業員による未認可のAIツール利用、クラウド環境の拡大、進化し続ける脅威環境への対応、ゼロトラスト実装の複雑さなど、現代のSecOps(セキュリティオペレーション)は複数の課題を同時に抱えている。こうした状況に対し、表面的なチェックや総括的な助言ではなく、自社環境に影響する可能性が特に高い脅威にターゲットを絞った詳細な分析が求められる。本資料では、AI利用状況の可視化からSOCの刷新など、4つの重要なセキュリティ評価アプローチを紹介する。
ホワイトペーパー セキュリティ総論 【2026年版レポート】中国・北朝鮮・イランの動向は? 750件調査で見えた「4大トレンド」 【2026年版レポート】中国・北朝鮮・イランの動向は? 750件調査で見えた「4大トレンド」 2026/06/12 2025年はサイバー攻撃の速度が加速し続けた1年であった。脅威アクターはAIを悪用して攻撃スピードを速め、データ流出まで最速72分を記録した。また、インシデントの多くにはアイデンティティの脆弱性が関与しており、その割合は全体のほぼ90%に達する。さらに、SaaSなどソフトウェアサプライチェーンのリスクが台頭したほか、中国、北朝鮮、イランに関わる国家的行為者によるキャンペーンも目立っていた。本資料は、世界750件以上のインシデント調査データをもとに、2026年における4つの脅威トレンドをまとめたレポートである。その全容と、組織を守るための5つのセキュリティ推奨事項を解説する。
ホワイトペーパー セキュリティ総論 アラート85%減・ROI 244%、アラート疲れのSOCを救う「AI駆動型クラウド基盤」の全貌 アラート85%減・ROI 244%、アラート疲れのSOCを救う「AI駆動型クラウド基盤」の全貌 2026/06/12 毎日押し寄せる膨大なアラートの処理に多くのSOCが疲弊している。その根本原因は、サイロ化したシステムやツールによる可視性の欠如と、大量の誤検知への対応に伴う煩雑な手作業にある。この課題解決策として注目されているのが、脅威の検知から対応までを単一のAI駆動型クラウド基盤で一元管理し、運用を自動化するアプローチだ。フォレスターの調査によると、この仕組みにより対応が必要なアラートを85%削減、平均修復時間を85%短縮し、244%の投資収益率(ROI)を実現したという。本資料では、これらの調査結果を基に、具体的な仕組みや効果を解説する。
ホワイトペーパー セキュリティ総論 IPAの「5分でできる」診断ツールに学ぶ、情報セキュリティ対策早分かりガイドブック IPAの「5分でできる」診断ツールに学ぶ、情報セキュリティ対策早分かりガイドブック 2026/06/04 サイバー攻撃の被害が拡大する中、セキュリティの強化は企業の優先課題だ。しかし、どこからどのように着手すればよいかわからないという声も多い。そこで、IPA(情報処理推進機構)が公開している「5分でできる!情報セキュリティ自社診断」をもとに、企業がやるべきセキュリティ対策を紐解くガイドブックを紹介。25の診断項目により自社のセキュリティ対策の現状を明らかにし、その上で今後行うべき具体的な対策について解説する。
記事 AI・生成AI 生成AIを「禁止」するリスクとは…?サイバーエージェント実践の「逆転の解決策」 生成AIを「禁止」するリスクとは…?サイバーエージェント実践の「逆転の解決策」 2026/05/27 AIの台頭はビジネスに歴史的な転換期をもたらしている。しかし、多くの企業では「情報漏洩」や「著作権侵害」といったリスクを恐れるあまり、AIの利用を厳しく制限しているのが現状だ。強固なセキュリティーを担保しながら、事業スピードを圧倒的に加速させることは不可能なのだろうか。約10年前からAIへの投資を続け、全社でAI活用を推進する先進企業・サイバーエージェントも、この「使うリスク」と「使わないリスク」のジレンマに直面してきた。同社の主席エンジニア・野渡志浩氏が、現場の活力を削がずに、AIによってセキュリティー業務そのものを革新する最前線のアプローチを解説する。
記事 セキュリティ総論 ペットの専門店コジマ、マイクロセグメンテーション導入で万一の侵害に備えた対策を強化 ペットの専門店コジマ、マイクロセグメンテーション導入で万一の侵害に備えた対策を強化 2026/05/27 サイバー攻撃の脅威が深刻化する中、株式会社コジマ(以下、コジマ)ではデータセンターへの情報集約や多層防御を固めてきた。しかし、攻撃の高度化により侵入を完全に防ぐことは困難であり、万一侵害された際の対策強化が喫緊の課題となっていた。そこで同社は、侵入を前提とした「被害の最小化」を目指し新たな対策を導入。各サーバーの通信状況をリアルタイムに可視化し、セグメント分割によって攻撃の拡散を封じ込める体制を構築した。これにより、インシデント発生時の事業継続リスクを最小化し、より安全でレジリエンスの高いシステム基盤を実現している。
記事 製造業セキュリティ 「ITを守っても工場は止まる」──IPA専門家が教える米国の最新防衛策「CCE」とは 「ITを守っても工場は止まる」──IPA専門家が教える米国の最新防衛策「CCE」とは 2026/05/22 まだ記憶に新しいアサヒグループHDや英ジャガー・ランドローバーのように、近年、多額のセキュリティ投資を行っているにもかかわらず、サイバー攻撃で工場が停止する事態が後を絶たない。なぜ工場は止まるのか? 工場を止めないためのまったく新しいセキュリティ対策「CCE」の全貌について、IPA(情報処理推進機構)産業サイバーセキュリティセンター専門委員の青山 友美氏が解説する。
ホワイトペーパー セキュリティ総論 複数ベンダー併用で現場崩壊…? 東急建設が“一本化”で「報告書ゼロ」にした全貌 複数ベンダー併用で現場崩壊…? 東急建設が“一本化”で「報告書ゼロ」にした全貌 2026/05/20 都市開発を支える総合建設会社の東急建設。同社ではデジタル技術の導入に伴う情報リスク増大に対し、セキュリティ強化が重要な経営課題となっていた。しかし、複数ベンダー併用により管理は複雑化し、内部不正や情報漏えい対策の欠如、脆弱性管理の分断といった課題を抱えていた。そこで同社はベンダーの一本化に着手し、専門チームによる24時間365日の監視を可能とするMDRをはじめ、複数のソリューションを導入。その結果、脅威の全体像が迅速に把握可能となり、毎月1日ほど要していた運用報告書の作成時間がほぼゼロに短縮されるなどの効果を得た。その詳細を解説する。
ホワイトペーパー セキュリティ総論 侵入から「48分」で被害拡大…? 企業を救う最新CNAPP“13のチェックリスト” 侵入から「48分」で被害拡大…? 企業を救う最新CNAPP“13のチェックリスト” 2026/05/20 AIとクラウド技術が急速に進化する一方で、サイバー攻撃はより高度化し、ブレイクアウトタイムは平均48分を記録した。多くの企業では複数のセキュリティツールが乱立し可視性が分断しているため、脅威を検知し阻止することが困難である。こうした中、クラウド全体を包括的に保護し、リスクを自動で優先順位付けするCNAPPに注目が集まっている。本資料では、脅威の現状やクラウドセキュリティの課題を整理し、CNAPPが備えるべき10の基本機能、また、導入検討時に確認すべき13のポイントをチェックリスト形式にて解説する。
ホワイトペーパー セキュリティ総論 最新「SaaSセキュリティ戦略」ガイド、重要機能から構築方法まで完全解説 最新「SaaSセキュリティ戦略」ガイド、重要機能から構築方法まで完全解説 2026/05/20 現代の業務の多くはSaaSアプリケーションによって支えられているが、その多くは積極的に管理されておらず、およそ半数はシャドーITに分類されるという。脅威アクターはこれらの脆弱性を悪用して攻撃を仕掛けており、企業が従来のセキュリティ対策だけで防御することは困難な状況だ。こうした脅威に対抗するため、本資料では最新のSaaSセキュリティ戦略の構築方法をまとめた。脅威動向や従来型セキュリティの課題を整理し、最新のSaaSセキュリティに不可欠な機能についてユースケースを交えて解説する完全ガイドである。
記事 セキュリティ運用・SOC・SIEM・ログ管理 「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革 「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革 2026/05/18 サイバー攻撃の速度と巧妙さが、従来の常識を覆すレベルにまで進化している。多くの企業でセキュリティ対策が攻撃者の進化に追いつかず、エンドポイントだけの防御では不十分であり、ビジネス全体をも危険にさらす状況が生まれつつある。こうした脅威の進化に対し、防御側はどのように体制に変革すべきだろうか。
記事 情報漏えい対策 LINEヤフー、今だから明かせる「情報漏えいの傷跡」…巨大組織セキュリティ再建の全貌 LINEヤフー、今だから明かせる「情報漏えいの傷跡」…巨大組織セキュリティ再建の全貌 2026/05/18 誕生と同時に、信頼が崩れた──6社合併で生まれたLINEヤフーは、発足直後に「大規模情報漏えい」という大きな逆風に見舞われた。数千万人の日常を支える社会インフラとしての信頼が、一夜にして揺らぐ。この経験は同社に、セキュリティを「IT部門の課題」から「経営の課題」へと根本から問い直すことを迫った。巨大組織ゆえの難題に、同社はどう向き合ったのか? 同社セキュリティRMディビジョンリードの東 信一氏が、生々しい再建の全貌を語る。(肩書は2026年3月時点のものです)