記事 セキュリティ総論 IoTは「格好の標的」、安全性を確保するための5つのアプローチとは? IoTは「格好の標的」、安全性を確保するための5つのアプローチとは? 2023/10/18 職場でもさまざまなIoT機器を使うことが珍しくなくなってきた。しかし、これらはセキュリティ対策が難しくサイバー犯罪者の格好の標的になっている。セキュリティ対策として有効なのは、IoT機器の可視化とともにコントロールできる状態にすることだ。ネットワークに点在するIoT機器がどのような状態で利用されているかなど「可視化とその制御」を実現する最新のIoTセキュリティについて解説する。
記事 金融政策 なぜ先進国で日本“だけ”緩和姿勢を崩さないのか?欧米と異なる日本経済の事情 なぜ先進国で日本“だけ”緩和姿勢を崩さないのか?欧米と異なる日本経済の事情 2023/10/18 日銀の金融政策を読む上で重要な8月の毎月勤労統計(10月6日発表)は、賃金上昇率がやや勢いを失いつつあることを示したが、先進国で唯一金融緩和を進める日本の金融政策の見通しに、大きな影響を与えるものではなかった。そのような中、筆者は10月に金融政策の微調整がある可能性、そしてマイナス金利解除は2024年前半と予想する。現在の政策指針(フォワードガイダンス)や植田総裁、内田副総裁、田村委員の発言を読み解きつつ、その根拠について解説する。
記事 ID・アクセス管理・認証 不正アクセス急増でもはや必須の「多要素認証」、結局どの組み合わせが“最強”なのか 不正アクセス急増でもはや必須の「多要素認証」、結局どの組み合わせが“最強”なのか 2023/10/18 昨今のサイバー攻撃の動向から、さまざまな業界のセキュリティガイドラインで業務システムの認証に「多要素認証」が要請されている。多要素認証には、所有物/生体/知識といったさまざまなアプローチが存在する。もちろん、それぞれの方法にメリットとデメリットがあるため、最適な組み合わせを検討する必要がある。本稿では、各認証方法のメリット/デメリットを解説するとともに、セキュリティ強度やコストなどの観点から最適解を探る。
記事 製造業界 単なる下請けではない?最強の町工場「浜野製作所」の“スゴイ事業”に依頼殺到の理由 単なる下請けではない?最強の町工場「浜野製作所」の“スゴイ事業”に依頼殺到の理由 2023/10/18 1 近年、EVシフトなどのパラダイムシフトが起こる中、国内製造業はこれまで築き上げてきた製造技術・ノウハウの行き場を失ってしまう危機に直面している。こうした中で、今、培った製造技術・ノウハウの提供先としてスタートアップとの連携に注目が集まっているのだ。今回は、業界でも先陣を切ってスタートアップのものづくり支援をスタートし、今やスタートアップに限らず、大企業からもモノづくりの依頼が殺到する墨田区の浜野製作所のビジネスモデルを解説したい。
記事 金融勘定系システム 【徹底解説】50年の歴史で初、全銀システムの障害をどう考えるか? 事件の全貌と論点とは 【徹底解説】50年の歴史で初、全銀システムの障害をどう考えるか? 事件の全貌と論点とは 2023/10/18 1973年4月のシステム稼働以来、顧客影響を伴う障害の発生がなく、安定した稼働実績を誇ってきた全銀システムが10月10~11日に大規模な障害を起こした。2日間にわたって一部の銀行の振込業務が麻痺したために、500万件以上の振込に影響が生じた。本件の社会的な影響もさることながら、これまでコストは高くとも「安心・安全」を売り物としてきた全銀システムの今後に不安を抱かせるトラブルだっただけに、発生した事象と問題点を整理してみたい。
記事 ガバナンス・内部統制・不正対策 GRCとは何か?ガバナンス・リスク・コンプライアンスを守る代表4製品、導入7ステップ GRCとは何か?ガバナンス・リスク・コンプライアンスを守る代表4製品、導入7ステップ 2023/10/18 1 企業活動では売上や利益の管理といった「攻め」の業務だけでなく、ガバナンスの浸透やリスク管理をはじめ、コンプライアンス(法令順守)など、多くの「守り」の業務も必要となる。それらを一元的に管理し、企業経営をより安定させるためのツールが、それぞれの頭文字を取ったGRC/GRCツールだ。古くは不正会計で消滅したエンロンから、直近ではビッグモーターやジャニーズといった話題の企業もGRCに関する問題で存亡の危機にさらされている。さらにはGRCはIRM(Integrated Risk Management:統合リスク管理)と呼ばれることもある。ここではGRC/IRMの役割やツールの選び方、導入の手順やポイントについて解説する。
記事 AI・生成AI 生成AI活用事例:マクドナルドらはどう活用? 広告制作・商品開発・ECでは当たり前に 生成AI活用事例:マクドナルドらはどう活用? 広告制作・商品開発・ECでは当たり前に 2023/10/17 1 文章や画像などを自動で生成する「生成AI」の活用がさまざまな分野で広がっている。中国では広告最大手「藍色光標」(BlueFocus:ブルーフォーカス)が生成AIを本格導入するため、クリエイターなどの採用を停止したことが大きな話題を呼んでいる。すでに小売や広告の分野では、生成AIの活用は“前提”となりつつあり、「AIによる失業」が始まっている。実際のビジネスで生成AIがどのように使われているのかを実例とともに紹介しよう。
ホワイトペーパー セキュリティ総論 マイクロソフト環境をより安全に、セキュリティ脅威から守るためのアプローチとは? マイクロソフト環境をより安全に、セキュリティ脅威から守るためのアプローチとは? 2023/10/17 サイバー脅威による被害が増加しており、ランサムウェアやサプライチェーンの弱点を悪用した攻撃など、さまざまな攻撃手法が展開されている。オンプレやクラウドなどで構築されたマイクロソフト環境においては、さまざまなセキュリティソリューションが存在しており、これらの脅威に対応していくことも可能だ。しかし、セキュリティ専門家が不在であるため、脅威に対する対策内容に不安を抱える企業も多い。本資料は、そのような企業でも実行できる、マイクロソフト環境のセキュリティ対策について解説する。
ホワイトペーパー セキュリティ総論 Microsoft 365 のセキュリティ対策を短期間で構築、「人材不足」でも簡単導入できるワケ Microsoft 365 のセキュリティ対策を短期間で構築、「人材不足」でも簡単導入できるワケ 2023/10/17 クラウド活用やリモートワークの進展に伴い、セキュリティや情報漏えい対策などの課題も数多く生じている。これらの課題に対応するため、さまざまなソリューションが登場しているが、多くの企業は IT 人材不足もあり、十分に検討・導入できないでいる。本資料は、特に多用されるクラウドサービスの 1 つ「Microsoft 365」のセキュリティ対策をはじめ、デバイス管理、ファイル共有、アクセス制御など、IT 環境のセキュアな運用・管理を支援する JBS のセキュリティソリューションを紹介する。
記事 標的型攻撃・ランサムウェア対策 「明日は我が身」のランサムウェア、少ないリソースで投資効果の高い3つの対策とは 「明日は我が身」のランサムウェア、少ないリソースで投資効果の高い3つの対策とは 2023/10/17 近年被害が拡大するランサムウェア攻撃は、業種や事業規模にかかわらずさまざまな企業が標的となっている。1社への被害がサプライチェーン全体にも影響を及ぼすことから、中堅・中小企業においてもセキュリティ対策強化は喫緊の課題だ。しかし、セキュリティに割ける予算や人材は限られており、なかなか対策を進められない企業は少なくない。そこでセキュリティ予算・人材が限られる中、効率的な対策を行うために理解すべき攻撃手法と対策について解説する。
記事 セキュリティ総論 開封したらゲームオーバー、怖すぎる「標的型攻撃」に「多層防御」が超有効なワケ 開封したらゲームオーバー、怖すぎる「標的型攻撃」に「多層防御」が超有効なワケ 2023/10/17 近年ますます勢いを増しているサイバー攻撃やランサムウェアの脅威。これらの脅威は年々高度化、複雑化しており、「標的型攻撃」と呼ばれるものも登場している。ひとたび被害に遭ったら、その影響は甚大なものとなる標的型攻撃の具体的な手口はどのようなものなのか、そして自社を守る適切な対策はどのように講じれば良いのかを解説する。
記事 自動車・モビリティ 伝説の元F1ドライバー中嶋悟氏に聞く「自動車の未来」、EVや自動運転をどう見るべきか 伝説の元F1ドライバー中嶋悟氏に聞く「自動車の未来」、EVや自動運転をどう見るべきか 2023/10/17 ここ数年、自動車業界は目まぐるしく変化している。クルマの個性と言われていたエンジンも電動化し、自動化技術の発展により運転すら必要がなくなるかもしれない時代が到来しつつある。大きな転換期にある中で、クルマの存在意義はどこにあるのか。日本人初のフルタイムF1ドライバーとして、モータースポーツの最前線を走ってきた中嶋悟氏に、自動車業界のメガトレンドに対する「超個人的な本音」を単独インタビューで聞いた。
記事 株式・債券・金利・資金調達 IT×規制改革で進化した「不動産ファンド4.0」、現在進行系の変革とは? IT×規制改革で進化した「不動産ファンド4.0」、現在進行系の変革とは? 2023/10/17 従来の資金調達手法を代替する「オルタナティブ・ファイナンス」は、クラウドファンディングやデジタル証券化などへと広がりつつある。デジタル×アセット×ファイナンスの3つの融合という観点で、複線的な金融システムの構築や新しい資本市場の拡張とも呼べる可能性を秘める。これらの動きが顕著に見られるのが、技術革新と規制改革に伴って大きく変貌を遂げた不動産投資市場である。本稿では、情報技術を活用したデジタル証券などの登場により、変化し続ける不動産投資市場とその展望について野村総合研究所 未来創発センター デジタルアセット研究室が解説する。
記事 ワークスタイル・在宅勤務 ファイザーが会議・メールの時間を50%削減の秘訣、日本企業と“対照的な”働き方 ファイザーが会議・メールの時間を50%削減の秘訣、日本企業と“対照的な”働き方 2023/10/17 米大手製薬会社のファイザー。同社の人材戦略では経営資産である「ヒト、モノ、カネ」を「ヒト、ヒト、ヒト」と置き換えるほどに人材を重視する経営で知られる。その日本法人の人事部門もピープルエクスペリエンス部門へとすでに名称を変更し、各種施策を矢継ぎ早に実施している。ファイザーの取締役・執行役員でピープルエクスペリエンス部門長の相原 修氏が、社員の潜在能力を“解き放つ”ために取り組む勤務制度や独自の活動を解説する。
記事 地方自治体・地方創生・地域経済 ベースレジストリとは何かをわかりやすく解説、政府や自治体がデータを一元化する狙い ベースレジストリとは何かをわかりやすく解説、政府や自治体がデータを一元化する狙い 2023/10/16 政府は、 省庁や自治体がバラバラに管理している住所や登記の情報を一元化した「ベースレジストリ」を構築し、自治体など行政機関だけでなく民間事業者にも開放する方針です。ベースレジストリとはどのようなもので、なぜデータを一元化する必要があるのでしょうか。そしてビジネス面ではどのような活用が見込まれ、プライバシー侵害の懸念にはどのように対処するのでしょうか。デジタル庁への取材をもとに、ベースレジストリの基礎知識と今後の展望、そして課題ついてわかりやすく解説します。
ホワイトペーパー クラウド 理想通りにいかないクラウド移行、現実解「リフト&シフト」推進の5ステップ 理想通りにいかないクラウド移行、現実解「リフト&シフト」推進の5ステップ 2023/10/16 デジタルトランスフォーメーション(DX)実現のため、既存システムのクラウド移行が加速している。これにより、最適化された近代的なシステムへと置き換えられれば理想的だが、さまざまな事情から理想通りの移行は困難というのが現実だ。そこで、まずは既存のシステムをクラウドに移し、そこから徐々に運用管理のスタイルをより先進的なものへと変えていく、「リフト&シフト」というクラウド移行の手法が現実的な解決策だ。本書は、リフト&シフトの概要や、推進するための5つのステップなどを解説する。
ホワイトペーパー クラウド 【クラウド再入門】質問されても困らない、改めて押さえておきたい基礎を確認 【クラウド再入門】質問されても困らない、改めて押さえておきたい基礎を確認 2023/10/16 情報システムの開発や更新時にクラウドサービスを最優先で検討する「クラウドファースト」という考え方は、多くの企業・組織に広く浸透している。実際その考え方に沿ってシステムを導入する流れがある中、一口にクラウドと言っても活用方法は多岐にわたる。たとえば、IaaSやSaaSなどのサービスの種類、ハイブリッド/マルチクラウドなどの実装方法などの違いをしっかり説明できない人も意外と多い。以下の資料は、NIST(米国国立標準技術研究所)が定義するクラウドの5つの基本的な特長、3つのサービスモデルと4つの実装モデル、クラウドのメリットや理解を促すための仮想化技術の概要などをまとめた入門書だ。改めてクラウドの基礎を理解したい方は必見だ。
ホワイトペーパー クラウド DXが遅れる中堅中小企業を救う、推進の鍵となる「クラウド化の悩み」を解決 DXが遅れる中堅中小企業を救う、推進の鍵となる「クラウド化の悩み」を解決 2023/10/16 現在、事業規模の大小を問わず企業・組織に求められている「DX(デジタルトランスフォーメーション)」。その推進のカギを握るのが「クラウド」だと言われている。一方で、その導入目的や効果が知れ渡っているものの、既存システムのクラウド移行に手を焼いている企業は珍しくない。特に人材不足が課題となる多くの中堅中小企業がDX推進に悩んでいる。そうした課題をどう解決すべきなのだろうか? 以下の資料では、クラウド導入に向けてチェックしたいポイントを解説するとともに、その先にあるDX実現に向けた取り組みを実際のユースケースを交えて紹介する。
記事 デザイン経営・ブランド・PR SBIグループの顧客体験(CX)が抜群なワケ、凄すぎる「問合わせ対応」の工夫の数々 SBIグループの顧客体験(CX)が抜群なワケ、凄すぎる「問合わせ対応」の工夫の数々 2023/10/16 ここ数年、顧客接点の最前線となるコンタクトセンターが大きく変容しつつある。人手不足に加え、在宅シフトに合わせてコンタクトセンター業務のデジタル化が進んだのだ。しかし、業務のデジタル化は、業務の効率化にはつながっていないばかりか、顧客体験(CX)低下すら招いている状況があるようだ。なぜ、コンタクトセンター業務は変革以前より厳しい状況になってしまっているのだろうか。本記事では、コンタクトセンターの業務課題を解決するポイントと、SBIグループやアニコム損害保険など、金融機関の4社の改善事例を解説する。
記事 製造業界 【日本企業のDX意識調査】結果まとめ、担当者が共感する“あるある課題”の第1位とは 【日本企業のDX意識調査】結果まとめ、担当者が共感する“あるある課題”の第1位とは 2023/10/16 2023年9月、デジタルトランスフォーメーション(DX)推進の支援、コンサルティングなどを行うINDUSTRIAL-Xは、2020年、2021年、2022年に続いて実施した「DX実現に向けた課題と意向調査2023年版」の結果を発表しました。今回は、この調査で明らかになった、日本企業のDX推進の課題や必要となる新たな検討事項の変化などについて見ていきます。
記事 収入・給与 GAFAMのヤバすぎる「エンジニア報酬額」、最高はメタ、最低は? 5つの職位で徹底比較 GAFAMのヤバすぎる「エンジニア報酬額」、最高はメタ、最低は? 5つの職位で徹底比較 2023/10/16 1 GAFAMがエンジニアに支払う報酬額の最新データが、米Webサイトの分析から明らかになった。日本のITエンジニアの22%が500~600万円である一方、米国全体の平均でも1,000万円を超え、GAFAMにいたっては軒並み2,000万円超えだ。これに加え、昨今のAIブームにより、AI人材には「AIプレミアム」と呼ばれる報酬への上積みがなされ、大きな話題を呼んでいる。本稿ではGAFAMの報酬動向をデータからひも解くとともに、テック業界の報酬事情について解説する。
記事 AI・生成AI バフェット氏やベゾス氏のクローンを生成、生成AIを活用したクローン化技術の最新動向 バフェット氏やベゾス氏のクローンを生成、生成AIを活用したクローン化技術の最新動向 2023/10/16 4 生成AIはさまざまな領域で活用され始めているが、今後はクローン化技術への応用が加速する公算が高まっている。この分野では、著名投資家のウォーレン・バフェット氏やアマゾン創業者のジェフ・ベゾス氏のクローンを生成しているDelphiや音声クローン技術に特化したElevenLabsなどが注目株となっている。クローン化技術をめぐる最新動向を探ってみたい。
記事 流通・小売業界 売上5倍超の商品も…資生堂や明治らに学ぶ「インバウンド戦略」大成功への秘策とは 売上5倍超の商品も…資生堂や明治らに学ぶ「インバウンド戦略」大成功への秘策とは 2023/10/13 コロナ禍の一時期と比較すると、街や観光地、飲食店はだいぶ活気が戻ってきました。特に外国人が多くなったと感じているのは筆者だけではないでしょう。日本政府観光局が発表している2023年8月速報値の訪日外客統計を見ると、2019年比で85.6%とかなり回復しています。ここで期待できるのがインバウンド需要です。自社の事業を成長させるためには、こうした需要を的確にとらえて、いかに商品を多く買ってもらえるかが重要となります。そこで本稿では、再び注目され始めているインバウンド需要を、需要予測、そして需要創造の観点で解説していきます。
記事 Office、文書管理・検索 Teamsでのファイル共有が情報漏えいに? クラウド利用で見落としがちな社外ユーザー対策 Teamsでのファイル共有が情報漏えいに? クラウド利用で見落としがちな社外ユーザー対策 2023/10/13 目まぐるしく変化する市場に対応するため、クラウドを活用して外部パートナーと共創することは、今や企業の持続的な成長に欠かせないテーマだ。一方、セキュリティの観点からすると、こうした外部とのコラボレーションはリスクを増大させる要因となる。社外のパートナーとワークスペースやアプリケーションを共有する場合、その出入り口やゲストユーザーの行動を適切に管理できなければ、そこにセキュリティの「穴」が生じてしまうからだ。本稿では、特にユーザーの多いMicrosoft 365を例に、外部との共創・協業をセキュアに実現する運用管理について、ポイントを整理していく。
記事 金融業界 住友生命から学ぶ「DXの成功公式」、生成AIも”いち早く活用”すべき? 住友生命から学ぶ「DXの成功公式」、生成AIも”いち早く活用”すべき? 2023/10/13 コロナ禍を経て、金融の領域でもDX推進の取り組みが加速している。注目すべきは、モバイルバンキングなど既存の銀行業務のデジタル化だけでなく、従来の金融にはなかった新たな価値が次々に生み出されている点である。その中で住友生命保険は、独自のDX成功の方程式に基づいたデジタル戦略を掲げ、社内の意識変革やDX人材の育成などに取り組んできた。本稿では、日本初の健康増進型保険「住友生命Vitality」を例に、DXを成功に導く組織づくりと生成AIがもたらすビジネス創出の新たな可能性について解説する。
記事 コンテンツ・エンタメ・文化芸能・スポーツ ゲーム界のカリスマ内海州史が語る、プレステ誕生に至る元ソニー大賀社長の凄い決断 ゲーム界のカリスマ内海州史が語る、プレステ誕生に至る元ソニー大賀社長の凄い決断 2023/10/13 『PlayStation』や『ドリームキャスト』などの家庭用ゲーム機をはじめ、『クラッシュバンディクー』や『キングダム ハーツ』といったゲームソフトまで、数々のヒット作を手掛けてきたゲーム業界の重要人物、それが現在セガの代表取締役副社長を務める内海州史氏だ。ソニー、セガ、ディズニー・インタラクティブ・スタジオ、ワーナーミュージックジャパンなどを渡り歩き、現在は再びセガに戻り、同社を主導している。そんなエンタメ業界を知りつくした内海氏に、手掛けてきたヒット商品の誕生秘話を聞いた。
記事 株式・債券・金利・資金調達 2030年世界のEV普及率は4割に、EVシフトで“儲ける”のはどこ?「厳選10銘柄」を解説 2030年世界のEV普及率は4割に、EVシフトで“儲ける”のはどこ?「厳選10銘柄」を解説 2023/10/13 世界的に進む電気自動車(EV)シフト。米モーニングスターでは、2030年には世界の自動車販売の約40%をEVが占めると予想している。加速するEVシフトによって特に恩恵を得る業界はどこか、今後のEV普及率への予測と、EVサプライチェーン全体から投資推奨銘柄を米モーニングスターが厳選して解説する。
ホワイトペーパー セキュリティ総論 物流大手SBS事例:ランサムウェア被害で重要性痛感、EPPとEDRのエンドポイント強化策 物流大手SBS事例:ランサムウェア被害で重要性痛感、EPPとEDRのエンドポイント強化策 2023/10/12 輸配送などの物流サービスを手がけるSBSホールディングス。同社ではグループ全体のエンドポイント対策として、パターンマッチングによるシグニチャベースのEPPを活用してきた。しかし、2017年にランサムウェアによる大規模なセキュリティインシデントを経験し、より強固なセキュリティ対策の必要性を痛感する。そして同社は新たにEPPとEDRの機能を兼ね備えたソリューションを導入。それにより、新たなマルウェア発生時にも、迅速な状況把握や調査が可能になったという。本書は、その詳細な経緯を紹介する。
ホワイトペーパー セキュリティ総論 運用負荷を軽減、セキュリティ人材不足に対応、EDRの課題を解消する「XDR」とは? 運用負荷を軽減、セキュリティ人材不足に対応、EDRの課題を解消する「XDR」とは? 2023/10/12 テレワークなどの働き方が広まる中、エンドポイントを狙ったサイバー攻撃が活発化している。現在エンドポイント対策として、脅威の侵入を検知し対処するEDR(Endpoint Detection & Response)にEPP(Endpoint Protection Platform)を組み合わせる方法が推奨されている。しかし、その運用は難しく、また、セキュリティ人材不足などの課題も浮き彫りとなってきた。それらの解決策として注目されているのが、EDRをさらに発展させた「XDR(eXtended Detection & Response)」だ。本書は、XDRの有用性について解説する。
ホワイトペーパー セキュリティ総論 複雑化するセキュリティ環境を一元化、TCOも削減する「XDR」ソリューションの実力 複雑化するセキュリティ環境を一元化、TCOも削減する「XDR」ソリューションの実力 2023/10/12 サイバー脅威は進化・拡大を続けており、システムやネットワークの脆弱性を狙った攻撃は日常的に行われている。企業はさまざまなセキュリティ製品で対策しているが、それらの運用は複雑で、セキュリティチームに負荷がかかっているのが実情だ。そのような中、複数の異なるセキュリティ製品のデータを集約し、脅威の侵入に対し迅速に検知・対応する「XDR(eXtended Detection & Response)」が注目されている。本資料は、エンドポイントセキュリティを強化する機能を備えたXDRについて、リアルタイムのID脅威の検知と対応や情報資産の保護など、さまざまな機能面から紹介する。