記事 標的型攻撃・ランサムウェア対策 【特集】企業の機密情報を守れ!標的型攻撃の最適解とは 【特集】企業の機密情報を守れ!標的型攻撃の最適解とは 2012/09/04 根本的な解決策はないとさえ言われる「標的型攻撃」。しかし、対応が難しいからと言って、ただ手をこまねいていてはならない。企業のセキュリティ担当者は企業の機密情報をしっかり守る必要があるからだ。本特集では標的型攻撃の最適解とは何かについて模索する。
記事 IT戦略・IT投資・DX 【金融機関CIO対談:東京スター銀行 村山豊氏】次世代CRM構築と勘定系システムの刷新を推進する、東京スター銀行のIT戦略 【金融機関CIO対談:東京スター銀行 村山豊氏】次世代CRM構築と勘定系システムの刷新を推進する、東京スター銀行のIT戦略 2012/09/04 グローバル化や少子高齢化、金融商品に対するニーズの多様化等、ビジネス環境が日々変化し、競争が激化する金融業界。こういった環境の中、勝ち残るには独自の戦略が求められ、それを効果的に具現化するIT戦略が欠かせない。当連載は、金融機関向けにコンサルティングサービスを展開する国際金融総合研究センター ファルチザンの代表 大塚賢二氏が、各金融機関のCIOにIT戦略をお伺いする。第1回目は、東京スター銀行。
記事 モバイルセキュリティ・MDM ネイティブアプリとHTML5、どちらがセキュアか? ネイティブアプリとHTML5、どちらがセキュアか? 2012/09/03 モバイルアプリの世界で、iOS、Android、Windowsなどのプラットフォームに依存した「ネイティブアプリ」で開発するか、それともそれらに依存しない「HTML5」で開発するかがちょっとした論争になっている。開発コスト、顧客ニーズ、市場シェアとその中長期的予測、アプリの操作性といった要素から、さまざまな分析や考察がされている。こうした問題は、企業がモバイルデバイス向けの業務アプリの導入を検討する場合にも直面する問題である。セキュリティの視点から見てみたい。
記事 BI・データレイク・DWH・マイニング BIパッケージ市場、SAPが2桁成長 高成長のSCMなどでもシェア首位を堅持 BIパッケージ市場、SAPが2桁成長 高成長のSCMなどでもシェア首位を堅持 2012/08/30 2011年の国内EA/BIパッケージ市場規模は、3,037億6,000万円で、前年比成長率は3.9%だった。2011年の同市場は東日本大震災の影響を受けながら、一方では震災によってサプライチェーンの脆弱性が露呈したことや、厳しい市場競争に対応するための顧客関係管理の強化が課題として浮き彫りになったことから、SCMアプリケーションとCRMアプリケーションの前年比成長率がそれぞれ5.6%と8.1%で、特に高い成長率となった。
記事 モダナイゼーション・マイグレーション メールシステムのスマホ対応、クラウド対応を円滑に進める方法とは? メールシステムのスマホ対応、クラウド対応を円滑に進める方法とは? 2012/08/30 ビジネスに不可欠なツールであり、動いているのが当たり前なコミュニケーションインフラである「メール」。いま、このメールシステムをリプレースするタイミングで、頭を悩ませる企業が増えているという。ハードウェアの老朽化は一定のタイミングで訪れるが、昨今ではクラウドやスマホ対応など、数多くの選択肢が登場してきたため、単純にハードウェアを入れ替えるだけですまなくなってきたからだ。メールシステムの移行を成功に導くにはどうしたらよいのだろうか。
記事 シンクライアント・仮想デスクトップ デスクトップ仮想化製品を比較、5分で理解する運用負荷軽減とセキュリティの両立 デスクトップ仮想化製品を比較、5分で理解する運用負荷軽減とセキュリティの両立 2012/08/30 デスクトップ仮想化とは、サーバ側にユーザーが利用できる仮想マシン(デスクトップ環境)を構築し、ユーザーが利用するクライアント端末からネットワークで接続して、どこからでも同じデスクトップ環境を利用させるという仕組みだ。端末のデータをサーバ側で集中管理するため、運用管理の効率化やセキュリティの向上、TCOの削減などさまざまなメリットが得られる。今回は、デスクトップ仮想化の仕組みを理解したうえで、シトリックスやヴイエムウェア、マイクロソフトなどの製品群を比較して見ていくことにしよう。
記事 ウイルス対策・エンドポイントセキュリティ ダイワボウ情報システムとトレンドマイクロ、PC・タブレット向けSaaS型セキュリティサービスで協業 ダイワボウ情報システムとトレンドマイクロ、PC・タブレット向けSaaS型セキュリティサービスで協業 2012/08/28 ダイワボウ情報システムとトレンドマイクロは、PC、タブレット端末のセキュリティ対策で協業することを発表した。
記事 ID・アクセス管理・認証 CA Technologies、統合ID管理製品「CA IdentityMinder」の最新版を発表 コーディングレスのポリシー策定機能など CA Technologies、統合ID管理製品「CA IdentityMinder」の最新版を発表 コーディングレスのポリシー策定機能など 2012/08/27 CA Technologiesは27日、統合アイデンティティ管理ソリューションの最新版「CA IdentityMinder r12.6」を発表した(旧製品名はCA Identity Manager)。新たにコーディングレスでの簡易な設定・展開の実現する「Policy Express」や、ログイン/パスワード・ポリシーに関する設定の拡張などの機能強化がなされた。
記事 ID・アクセス管理・認証 トレンドマイクロ、複数のWebサイトのパスワード管理を行う「パスワードマネージャー」を月額150円で提供 トレンドマイクロ、複数のWebサイトのパスワード管理を行う「パスワードマネージャー」を月額150円で提供 2012/08/27 トレンドマイクロは27日、複数のWebサイトのID・パスワードをクラウド上で管理する「パスワードマネージャー」の月額版を8月30日より月額150円(税込)にて発売すると発表した。先行公開している無料版と合わせて2012年12月末までに30万ユーザーの獲得を目指すという。
記事 ゼロトラスト・クラウドセキュリティ・SASE NRIセキュア、ユービーセキュアを子会社化 Webセキュリティ需要が拡大 NRIセキュア、ユービーセキュアを子会社化 Webセキュリティ需要が拡大 2012/08/27 NRIセキュアテクノロジーズとユービーセキュアは27日、NRIセキュアがユービーセキュアの株式の約52%を取得して子会社化し、常勤役員を派遣するなど、資本・業務提携を行うと発表した。Webセキュリティ診断ニーズの多様化に応える。
記事 ソーシャルメディア 企業アカウントの炎上リスクは実は一番低い?定めておきたい15項目の「ソーシャルメディアガイドライン」 企業アカウントの炎上リスクは実は一番低い?定めておきたい15項目の「ソーシャルメディアガイドライン」 2012/08/27 現代はソーシャルメディア時代と言われるほど、FacebookやTwitter、YouTube、ブログなど多様なソーシャルメディアが利用されている。ソーシャルメディアには多くのメリットがあり、個人だけではなく、多くの企業や自治体でも専用のアカウントを開設して運用をスタートさせている。しかし、その一方では大きなリスクも存在している。企業として、ソーシャルメディア時代に直面した今、どのようなリスクが考えられ、それらのリスクにどのように対応していけばよいのだろうか?本連載では最新の事例なども交えて、企業のソーシャルメディア活用術や、ソーシャルメディアガイドラインの策定方法、ならびにリスク対策について紹介していこう。
記事 ゼロトラスト・クラウドセキュリティ・SASE Webゲートウェイ・セキュリティ製品シェア:標的型攻撃の増加で注目度が向上、老舗が1位を維持 Webゲートウェイ・セキュリティ製品シェア:標的型攻撃の増加で注目度が向上、老舗が1位を維持 2012/08/24 国内Webゲートウェイ・セキュリティ市場の2011年度の出荷金額は、前年度比19.6%増の55億円に達した。昨今問題視されている標的型攻撃(APT)の増加を受けて注目度が高まっており、2012年度の市場も同20.7%増と引き続き大きな伸びを予測しているという。
記事 セキュリティ総論 制御システムのセキュリティ、管理者の7割がウイルス感染を懸念 制御システムのセキュリティ、管理者の7割がウイルス感染を懸念 2012/08/24 トレンドマイクロは23日、制御システム管理者のセキュリティ意識調査のWebアンケート結果を発表した。調査結果によれば、プラントや工場などの制御システム管理者の7割が制御システムにおけるウイルス感染の「リスク」と「対策の必要性」を感じている一方で、4割は具体的な対策方法について「わからない」と回答したことが明らかになった。
記事 モダナイゼーション・マイグレーション スマホ時代はコミュニケーションの“ズレ”が経営課題に、Notesマイグレーションを成功に導くポイント スマホ時代はコミュニケーションの“ズレ”が経営課題に、Notesマイグレーションを成功に導くポイント 2012/08/23 スマートフォンやタブレット端末の普及によって、企業でもマルチデバイス環境が当たり前となった。こうした中、コミュニケーションやコラボレーションの加速化という観点から、古くから使っていたNotesのマイグレーションに取り組む企業が増えている。今やNotesのマイグレーションは、その手段を情報システム部門が模索するフェーズから、企業内のコミュニケーション手段をどう確保するのか、という「経営課題」になりつつあると日本クエスト・ソフトウェアの石井洋介氏は指摘する。古いNotes環境を効率的に刷新し、新たなプラットフォームを構築する上で、企業はどういった点に注意する必要があるのだろうか。
記事 IT戦略・IT投資・DX 【CIO対談:住友生命保険 今泉 保氏】情報システム部門の自己改革~「情報システム部の企画力、アーキテクトの強化」 【CIO対談:住友生命保険 今泉 保氏】情報システム部門の自己改革~「情報システム部の企画力、アーキテクトの強化」 2012/08/23 ユーザー部門の業務改革を期待される情報システム部門の中には、自部門の改革も着実に進めているところがある。彼らは、どのような自己改革を成し遂げたのだろうか。本連載では、情報システム部門のトップに自ら語っていただこう。第18回は、住友生命保険の執行役員 情報システム部長、今泉 保氏に話をうかがった。
記事 セキュリティ総論 顧客や利害関係者に安心してもらうために――情報セキュリティの継続的改善が行われていることをどう「見える化」するか? 顧客や利害関係者に安心してもらうために――情報セキュリティの継続的改善が行われていることをどう「見える化」するか? 2012/08/22 「貴組織の情報セキュリティを説明してください。」とお願いすると、実施している管理策の説明やPDCAプロセスに関する説明が出てくることが多い。間違いではない。しかし、継続的改善が行われているかといった視点でみると、これらの説明では継続的改善を確認するまでには至らない。昨今、情報セキュリティ分野において、「見える化」がキーワードになっている。継続的改善についても見える化したいところである。今回は、利害関係者に安心してもらうため、継続的改善が行われていることをどう「見える化」するか?について考えてみたい。
記事 モバイルセキュリティ・MDM 企業でスマホを利用する際の盲点、危険性を認識していても使ってしまうWi-Fiの野良スポット 企業でスマホを利用する際の盲点、危険性を認識していても使ってしまうWi-Fiの野良スポット 2012/08/21 スマートフォン市場の拡大により、ネットワークトラフィックが増大する中、輻輳(ふくそう)の回避にWi-Fiへのオフロード(迂回路)強化が本格化している。カスペルスキーが5月に発表した調査結果によれば、スマートフォンユーザーのおよそ半数は、無料のアクセスポイントを利用していると報告しているという。しかし、Wi-Fiのアクセスポイントは必ずしも安全ではない。今回はセキュアなWi-Fi接続環境について改めて考えてみたい。
記事 ID・アクセス管理・認証 ヤフー、ログイン方法にワンタイムパスワードを導入 ヤフー、ログイン方法にワンタイムパスワードを導入 2012/08/20 ヤフーは20日、Yahoo! JAPAN IDの不正利用対策の新たな認証機能として、「ワンタイムパスワード」の導入を開始したと発表した。従来のIDとパスワードによる認証に加え、メールで送られてくる1回限りのパスワードでの二要素認証により、セキュリティを強化することが可能になる。
記事 クラウド IDC Japan、中国におけるクラウドインフラの構築ガイドラインを発表 5段階のステップを経ることを提案 IDC Japan、中国におけるクラウドインフラの構築ガイドラインを発表 5段階のステップを経ることを提案 2012/08/20 IDC Japanは、中国におけるクラウドインフラストラクチャの構築ガイドラインを発表した。
記事 モバイルセキュリティ・MDM JVN、グリー製アプリの脆弱性を指摘 情報漏えいの可能性も JVN、グリー製アプリの脆弱性を指摘 情報漏えいの可能性も 2012/08/17 JPCERT/CCと情報処理推進機構(IPA)が運営するJVN(Japan Vulnerability Notes)は16日、グリー製のAndroidアプリケーションに脆弱性が存在していることを発表した。
記事 IT運用管理全般 わざと障害を起こすツールChaos Monkey──障害を日常化するという逆転の発想 わざと障害を起こすツールChaos Monkey──障害を日常化するという逆転の発想 2012/08/16 1 米国でビデオオンデマンドサービスを提供しているNetflixは、Amazonクラウド上でわざとシステム障害を起こすためのツール、Chaos Monkeyをオープンソースで公開しました。
記事 グローバル・地政学・国際情勢 住友商事、サウジアラビア国営石油会社の建造物向けITシステムを受注 住友商事、サウジアラビア国営石油会社の建造物向けITシステムを受注 2012/08/15 住友商事は、サウジアラビア国営石油会社(以下、サウジアラムコ)が建設するアラムコ文化センター(King Abdulaziz Center for World Culture)向けのITパッケージを受注したと発表した。
記事 IT資産管理 ソフォス、BYOD導入を支援するMDM製品「Sophos Mobile Control 2.5」発表 ソフォス、BYOD導入を支援するMDM製品「Sophos Mobile Control 2.5」発表 2012/08/14 ソフォスは、企業によるBYOD導入を支援するMDM製品の最新版「Sophos Mobile Control 2.5」を発表した。
記事 IT資産管理 デプロイメントソフトウェア市場予測:既存資産の保守・維持目的から、企業価値を高めるための資産形成へ デプロイメントソフトウェア市場予測:既存資産の保守・維持目的から、企業価値を高めるための資産形成へ 2012/08/13 2011年の国内アプリケーションデプロイメントソフトウェア市場は、1,206億400万円で前年比0.2%の成長となった。その内訳として、国内アプリケーションサーバミドルウェア市場規模は679億2,600万円、インテグレーション/プロセスオートメーションミドルウェア市場規模は526億7,800万円だった。また、2011年~2016年の年間平均成長率は3.5%と予測した。
記事 クラウド 大分の自治体クラウド「豊の国IaaS」の取り組みは地方経済の活性化につながるか 大分の自治体クラウド「豊の国IaaS」の取り組みは地方経済の活性化につながるか 2012/08/10 クラウドによる情報基盤の構築は、民間企業だけでなく、自治体レベルにも進行の兆しを見せ始めている。構築期間の短縮、運用面の工数の削減など、自治体側のメリットは大きいが、クラウドを推進するベンダーなどの負担が大きいことは、現状の大きな課題のひとつにもなっている。今回取り上げるのは、自治体のクラウドでありながら、民間の企業も同じクラウド基盤でサービスが展開できることを志向した大分の自治体クラウド「豊の国IaaS(=とよのくにイアース)」だ。システムインテグレーション企業のオーイーシー(OEC)と、それを支えたネットワンシステムズの取り組みについて紹介しよう。
記事 プリンタ・複合機 7割超の企業が文書管理に課題、カラーコピー機・カラープリンターの満足度調査 7割超の企業が文書管理に課題、カラーコピー機・カラープリンターの満足度調査 2012/08/09 全国の企業(従業員規模30人以上)を対象にした、オフィスで使用するカラーコピー機およびカラープリンターの顧客満足度調査によれば、カラーコピー機、カラープリンターの両製品の満足度で富士ゼロックスが1位になった。また、同調査によれば、7割超の中小企業、8割超の大企業が社内文書の電子化やセキュリティ管理強化に課題を抱えていることが明らかになった。J.D. パワー アジア・パシフィックが発表した。
記事 データベース 構造化データ管理ソフトウェア市場予測:ビッグデータ注目で利用が拡大、DWH構築でデータ統合/アクセスソフトウェアが好調 構造化データ管理ソフトウェア市場予測:ビッグデータ注目で利用が拡大、DWH構築でデータ統合/アクセスソフトウェアが好調 2012/08/06 IDC Japanは6日、日本国内の構造化データ管理ソフトウェア(SDMS:Structured Data Management Software)の市場予測を発表した。2011年の国内SDMS市場規模は、震災などの影響で前年比1.5%の成長にとどまったが、2012年は前年比3.0%になると予測した。ビッグデータが注目される中、適材適所での利用が拡大し、ベンダー間の合従連衡や企業買収による多角的なポートフォリオ実現の動きが加速したことなどが背景にあるという。
記事 環境対応・省エネ・GX スマートグリッドへのサイバー攻撃やセキュリティ対策に関するレポート、米マカフィーが発表 スマートグリッドへのサイバー攻撃やセキュリティ対策に関するレポート、米マカフィーが発表 2012/08/06 米マカフィーは7月18日、「スマートグリッドのためによりスマートな防御を(Smarter Protection for the Smart Grid)」と題したレポートを発表した。電力網へのサイバー攻撃に対する脆弱性やこれらの基幹システムに対するセキュリティ対策の必要性を訴えている。
記事 災害対策(DR)・事業継続(BCP) 森永乳業とJX日鉱日石エネルギー 、2つの事例から学ぶ企業における災害復旧対策の在り方 森永乳業とJX日鉱日石エネルギー 、2つの事例から学ぶ企業における災害復旧対策の在り方 2012/08/06 東日本大震災では、多くの企業で想定外の被害を受け、あらためて有事の備えの重要性が認識された。森永乳業とJX日鉱日石エネルギーも、事業所や工場が水没するなど、甚大な被害に見舞われた。両社はその後、どのように元の状態に復旧させたのか、また現在はどういったBCP対策を講じているのか。両社の情報システム部門の担当者がそれぞれの対策状況を明かした。
記事 クラウド NTTデータ、「BizXaaS MaP」から製造業、小売・流通業、不動産・建設業界向けクラウドサービス提供 NTTデータ、「BizXaaS MaP」から製造業、小売・流通業、不動産・建設業界向けクラウドサービス提供 2012/08/02 NTTデータは、不動産・建設業界向けの物件管理サービス「BizXaaS 物件管理」および、製造業や小売・流通業向けの店舗管理サービス「BizXaaS 店舗管理」を提供開始した。