ホワイトペーパー セキュリティ総論 世界の大手金融機関も採用、「ASV」(自動化されたセキュリティ検証)とは? 世界の大手金融機関も採用、「ASV」(自動化されたセキュリティ検証)とは? 2023/10/06 ランサムウェアなどサイバー攻撃の脅威が日々強まっている。それに対し、多くの企業はウイルス対策ソフトだけでなく、EDRやWAF、SIEMやSOARなど、さまざまなセキュリティソリューションを導入している。だが、平時においてこれらの実効性は実感しづらい。確認するためには、ペネトレーションテストによる自己評価を継続的に行うべきだが、多くの場合は年1回のみの診断・検証に止まっている。そこで注目されているのが、ASV(Automated Security Validation:自動化されたセキュリティ検証)というアプローチだ。本書は、ASVの詳細や3つのメリットなど、米投資ファンド運用会社Blackstoneの事例を交えて解説する。
ホワイトペーパー ID・アクセス管理・認証 「認証と承認」がゼロトラスト実現のカギ? クラウドセキュリティ“4本柱”を解説 「認証と承認」がゼロトラスト実現のカギ? クラウドセキュリティ“4本柱”を解説 2023/10/06 ITインフラをオンプレミスからクラウドへと移行する動きが加速するに伴い、セキュリティの課題が浮かび上がってきた。従来の境界型セキュリティではクラウドとオンプレミス全域を保護することは困難となり、新たなアプローチとして、すべてを疑い、あらゆるもので認証と承認を実施する「ゼロトラスト」モデルに注目が集まっている。本書は、ゼロトラストのマルチクラウドセキュリティを実現する方法や、そのために重要な4本の柱などについて解説する。
記事 セキュリティ総論 何個当てはまる? クラウドセキュリティ「100点」の企業がやってる“3つの条件” 何個当てはまる? クラウドセキュリティ「100点」の企業がやってる“3つの条件” 2023/10/06 企業間の競争が激化する中、デジタル戦略を加速させるためクラウドサービスを採用する企業が増えているが、クラウド活用には、大きな落とし穴も隠れている。特に、複数のクラウドサービスを利用する「マルチクラウド」を採用する企業は、知らず知らずのうちにムダな運用コストを抱え、管理の負担を膨らませていたり、思わぬセキュリティインシデントを引き起こす原因を作っている可能性すらある。本記事では、マルチクラウドに起こりがちな課題を解説する。
ホワイトペーパー 生産・製造管理 旭有機材は年間2400時間削減、ロート製薬や神戸製鋼所など「ローコード開発」事例集 旭有機材は年間2400時間削減、ロート製薬や神戸製鋼所など「ローコード開発」事例集 2023/10/05 プログラミングの専門知識があまりなくても、システム開発が行える「ローコード開発」。システム開発会社に外注しなくても、自社の業務に合ったシステムを自社の人材で開発(内製)できるということで近年注目されている。特に日本の製造業は企業ごとに独自の製造工程を確立しているため、それに合った独自システムの開発は必至だ。本書は、ローコード開発ツールである「Claris FileMaker」を駆使し、自分たちの手で自社専用のシステムを開発した日本を代表する製造業6社の事例を紹介する。FileMakerをiPhoneやiPad、他システムと連携させた独自のシステムによって、彼らがどのように業務を改善したのか、貴社のDXの参考にしていただきたい。
記事 セキュリティ総論 はびこる「シャドーIT」にもうお手上げ…“全悩み解決”クラウドセキュリティの最適解 はびこる「シャドーIT」にもうお手上げ…“全悩み解決”クラウドセキュリティの最適解 2023/10/05 クラウドサービスはいまや企業にとって当たり前になった。だが、利用が広がると同時に新たなセキュリティ課題が浮上している。企業が把握していないところで従業員が利用するデバイスやサービスを指す「シャドーIT」は、クラウドサービスで多発しており、クラウドセキュリティの悩みの代表格だ。ユーザー側に悪意がないことも多いため、解決に苦戦する企業も多い「シャドーIT」問題をはじめ、クラウドセキュリティの悩みを解決する最適解を探る。
記事 インボイス・電子帳票 システム導入で「むしろ大変になった!」煩雑な経理DXから脱却せよ システム導入で「むしろ大変になった!」煩雑な経理DXから脱却せよ 2023/10/04 とある会社の経理部門。突如DXに目覚めた社長の方針により、会計、請求書管理、経費精算の各システムを一気に導入した。ところが現場は大混乱。紙と電子が混ざって作業量が増え、社員からの問い合わせも急増したのだ。上司からは「せっかく導入したのに、むしろ大変なんだけど!」と詰められる始末。目前にはインボイス制度と改正電子帳簿保存法も迫っている。板挟みに苦しむ経理部の前野と金山は、この混乱を収拾できるのか…?
記事 セキュリティ総論 竹中工務店が進める「DX×セキュリティ」の全貌、停滞から激変する“建設業の現在地” 竹中工務店が進める「DX×セキュリティ」の全貌、停滞から激変する“建設業の現在地” 2023/10/04 多くの業界がDXに取り組む一方、建設業界は「遅れている」と指摘され続けてきた。人手不足や2024年問題をはじめ多様な課題が山積する現在、DXへの着手がいよいよ待ったなしの様相を呈している。こうした中、建設業務のプロセス全体をデジタル化する「建設デジタルプラットフォーム」の構築を目指すなど、業界をけん引しているのが竹中工務店だ。そしてそのDXを支えているのが長年にわたるセキュリティ対策である。一般的な“とにかく守りを固める”のではなく、積極的なセキュリティ対策を通してDXを加速させる“攻めの姿勢”で取り組んでいる。同社担当者に、セキュリティ戦略を聞いた。
ホワイトペーパー 情報漏えい対策 日経グループ企業事例:VPNに抜け穴? シャドーIT対策とモバイル端末管理を同時に実現 日経グループ企業事例:VPNに抜け穴? シャドーIT対策とモバイル端末管理を同時に実現 2023/10/03 日本経済新聞社のグループ企業である日経メディアマーケティング(日経MM)は、グループ各社が提供する情報サービスの販売を手がけている企業だ。業務を支えるのは200人近い社員や外部スタッフで、社外から会社のシステムに接続している者も少なくない。そこで問題となっていたのが、シャドーITとモバイル端末の管理だ。問題を解決するため、同社は脅威のリアルタイム検知とモバイル対応のリモートアクセスを提供する製品を導入。製品の存在を社員に意識させることなく、セキュリティを強化することに成功した。本資料では、同社が直面していた課題から製品選定、導入プロセス、導入効果までを解説する。
ホワイトペーパー 情報漏えい対策 2000人を管理するセプテーニHD、どうやって「シャドーIT」を一掃したのか? 2000人を管理するセプテーニHD、どうやって「シャドーIT」を一掃したのか? 2023/10/03 デジタルマーケティング事業を展開するセプテーニグループの持ち株会社 セプテーニ・ホールディングス。同社はグループ内の事業会社を統括しており、約2000人の従業員の端末やITインフラを管理している。同社では新しいツールや技術を積極的に取り入れるなど、比較的自由にIT活用が行われているが、そのマイナス面として、シャドーITによる情報漏えいリスクが課題となっていた。そこで同社が注目したのが「DLP(Data Loss Prevention)」だった。社員の半数近くが利用しているMacに対応し、日本語の文字を検知・保護できるDLPツールを活用してシャドーITを一掃することに成功した同社の取り組みをレポートする。
ホワイトペーパー セキュリティ総論 マルウェアの最新トレンド調査:6割が「トロイの木馬」、最も悪用されたアプリとは? マルウェアの最新トレンド調査:6割が「トロイの木馬」、最も悪用されたアプリとは? 2023/10/03 サイバー攻撃の手口は常に変化しているため、その最新動向を把握することはセキュリティの担当者にとって極めて重要だ。本調査は、セキュリティソリューションを提供する企業Netskopeが2023年の1月から3月に検知した情報を分析し、手口の最新動向をまとめたレポートだ。ぜひ目を通し、2023年第1四半期におけるマルウェアの最新動向、企業が取るべき対応策を押さえておきたい。
記事 システム開発総論 なぜ「オンプレ+クラウド多重運用」は地獄? 負荷半減も期待できるスゴイ情シス救済法 なぜ「オンプレ+クラウド多重運用」は地獄? 負荷半減も期待できるスゴイ情シス救済法 2023/10/03 近年、ビジネスの成長スピードを追い求める中で、パブリッククラウドを採用する企業が増えている。しかし、それに伴いITインフラの運用を担う情シス部門は、パブリッククラウドと既存のオンプレミスの“多重管理”に悩まされている。多くの企業は、ビジネスの成長に向け、新たな技術を続々と取り入れるが、技術採用に伴う学習コスト増に対して、情シス部門の人員はたいてい増えず、限界を迎えつつある。「オンプレミス+パブリッククラウド多重運用」の悩みが少しでもやわらぐ方法はあるのだろうか。
動画 セキュリティ総論 「セキュリティの死角」を狙ったランサムウェア攻撃 ーお客様に迷惑をかけないためのセキュリティ対策 「セキュリティの死角」を狙ったランサムウェア攻撃 ーお客様に迷惑をかけないためのセキュリティ対策 2023/10/02 自社だけでなくお客様や取引先に多大な損害を与えるランサムウェア攻撃。侵入経路として使われるのは「セキュリティの死角」です。この講演では「死角」を解説し、感染しても被害を最小限に抑制する組織の仕組みと体制作りを解説します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年8月29日「Security Management Conference 2023 Summer」より
記事 セキュリティ総論 セキュリティの「死角」は売買されている…?巧妙なランサムウェアを防ぐEDR/XDRとは セキュリティの「死角」は売買されている…?巧妙なランサムウェアを防ぐEDR/XDRとは 2023/10/02 ランサムウェア攻撃の高度化・巧妙化が進み、企業の被害が拡大している。組織にとって経営リスクとなるのは、事業停止だけではない。取引先に悪影響を及ぼし、企業の社会的な信頼の低下が想定される。ランサムウェアの侵入経路となる「セキュリティの死角」を完全にゼロにするのは容易でない。そのため、セキュリティインシデントの発生を想定して事前に対策を講じておくことが重要になるのだ。本稿では、感染しても対応可能な仕組みの確立と迅速なインシデント対応・報告ができる組織体制について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 金銭目当てのサイバー攻撃が急増のワケ、今のセキュリティ対策で超重要なポイント2つ 金銭目当てのサイバー攻撃が急増のワケ、今のセキュリティ対策で超重要なポイント2つ 2023/09/29 従来のサイバー攻撃は、サイバー犯罪者たちが自分たちの技術力を誇示する、売名行為的な側面を持ち合わせていた。だが、現在では、「Ransomware-as-a-Service(RaaS)」といった形で誰でも使えるサービス化が進むことで、金銭搾取を目的とした攻撃が急増し、被害は拡大の一途を辿っている。これらの脅威に対し、被害を最小限に抑えるために求められる対策で、重要なポイントが2つある。本書は深刻化するサイバー攻撃に対し、柔軟かつ迅速に対処できる最先端のセキュリティ対策について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【ランサムウェア対策ガイド】攻撃の手口や動向を徹底解析、実行すべき対抗策とは 【ランサムウェア対策ガイド】攻撃の手口や動向を徹底解析、実行すべき対抗策とは 2023/09/29 業種や規模を問わず、多くの企業でランサムウェア攻撃の被害の深刻さが増している。実際、1200人以上のセキュリティリーダーへの調査によると、79%の組織がランサムウェア攻撃を受けた経験があるという。今後もランサムウェアは増加することが予想されており、対抗していくには、攻撃者の正体と手口、動向を把握した上で適切な対策を講じる必要がある。そこで本書は、ランサムウェアの現状や進化の過程、主なランサムウェア攻撃グループや攻撃の動向、企業・公共機関への影響や対策などについて解説する。
ホワイトペーパー セキュリティ総論 なぜ今「SIEM」に注目すべき? 現在のセキュリティ対策には「不可欠」なワケ なぜ今「SIEM」に注目すべき? 現在のセキュリティ対策には「不可欠」なワケ 2023/09/29 多くの企業の間でセキュリティ脅威の「検知」に注力する動きが活発化している。その一方で、サイバー攻撃者側は次々に攻撃手法を編み出しており、それらの検知を狡猾にすり抜ける動きを見せている。そこで今、注目を集めているのが「SIEM(Security Information and Event Management:セキュリティ情報とイベント管理)」である。本書は、SIEMとは何か、なぜ現在のセキュリティ対策に不可欠なのか、その有効性などについて解説する。
ホワイトペーパー 金融業界 デジタル銀行「Nubank」急成長の秘訣、どうやってサービスを1年で10倍にしたのか? デジタル銀行「Nubank」急成長の秘訣、どうやってサービスを1年で10倍にしたのか? 2023/09/29 店舗を持つ伝統的な金融機関に加え、新興のネットバンクや、異業種からの新規参入などもあり、金融業界での競争が激化している。たとえば、ブラジル最大のデジタルバンクであるNubank(ヌーバンク)は、顧客向けのサービスを2つだけしか提供してなかったが、約1年でサービス数を20以上に増やし、急成長を遂げている。それを可能にした方法とは何か。本書は実現するための方法や課題などについて解説する。
ホワイトペーパー セキュリティ総論 日本政府がセキュリティ統一基準に採用した理由、重要性高まる「監視」の最適な実現方法 日本政府がセキュリティ統一基準に採用した理由、重要性高まる「監視」の最適な実現方法 2023/09/29 日本政府では政府システムのセキュリティを確保するため、「政府機関等のサイバーセキュリティ対策のための統一基準群」を策定している。この基準群に2023年7月4日の改定で新たな要求事項として盛り込まれたのが、システムの「監視」である。今後、サイバーセキュリティ対策において、より一層「監視」に取り組む企業が増えるだろう。なぜ、今「監視」の重要性が高まっているのか。本書は、その背景や日常的な監視の実現に立ちはだかる課題、監視を効果的に実施するポイントなど解説する。
ホワイトペーパー セキュリティ総論 IDC調査:SIEM、SOAR、XDRなど「AIRO市場」、市場シェアトップのベンダーの実力 IDC調査:SIEM、SOAR、XDRなど「AIRO市場」、市場シェアトップのベンダーの実力 2023/09/29 サイバー攻撃の高度化・巧妙化が進み、侵入前提のセキュリティ対策として、高度なセキュリティ分析と運用が不可欠となってきた。特にSIEMやSOAR、EDR/XDR製品による脅威分析と可視化、対応の自動化が注目され、SOCやCSIRTと連携した運用が重要視されている。調査会社のIDCでは、これら製品やサービスを「AIRO市場」と定義し、市場の分析を行った。IDCによるAIRO市場のシェア状況、およびAIRO製品市場シェアトップのベンダーが展開するセキュリティソリューションなどについて解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 「検索しても見つからない」の課題を解決、クラウドストレージサービス「Box」のメリットを最大化 「検索しても見つからない」の課題を解決、クラウドストレージサービス「Box」のメリットを最大化 2023/09/29 クラウドストレージサービス「Box」にはオンプレミスのファイルサーバにはない、クラウドならではの高い利便性が備わっている。たとえば、ニーズに合わせてファイル容量を柔軟に増やしたり、重要なデータの安全な共有、API連携可能なサービスも存在する。だが、「資料が見つからない」「全文検索でヒットしない」「検索が遅い」などの理由から、ファイルサーバの方が使いやすいという声もある。本資料は、クラウドストレージならではの課題を明確にした上で、これらを解決し、メリットを享受する方法を解説する。
ホワイトペーパー サーバ ファイルサーバがDXツールに変わる? リプレースで押さえておくべき2つのポイント ファイルサーバがDXツールに変わる? リプレースで押さえておくべき2つのポイント 2023/09/29 ファイルサーバのリプレースは、デジタルトランスフォーメーション(DX)を後押しする機会でもある。多くの企業はファイルサーバに保管した大量のデータを整理できず、不要なデータによって業務の利便性を損なっている。そこで、ファイルサーバをリプレースする際、2つのポイントを重視することで、単なる保管庫となっているファイルサーバを「ナレッジ集」へ進化させることも可能となる。本書は、ユーザーがファイルサーバに抱いている課題から、リプレースの際に押さえておくべきポイント、導入効果の算出方法などを解説する。
ホワイトペーパー 業務効率化 失敗しない「人事DXの3施策」、作業時間“半減”した事例も併せて解説 失敗しない「人事DXの3施策」、作業時間“半減”した事例も併せて解説 2023/09/29 デジタル技術の進化により多くの企業・組織がデジタルトランスフォーメーション(DX)に取り組んでいる。中でも、すべての事業活動の根幹を支える役割を担う人事部門でのDXは多くのメリットをもたらす。ただ、予想以上にDX推進に苦戦する動きも見られる。以下の資料では、RPAやクラウドなどのテクノロジーを用いた具体的な3つの施策を解説。併せて、労務チームの作業時間を50%以下に削減したジンズホールディングスなど3社のDX推進事例を紹介する。
記事 金融セキュリティ 2連続DX銘柄「みんなの銀行」はセキュリティもスゴい、“攻守両立”できるワケ 2連続DX銘柄「みんなの銀行」はセキュリティもスゴい、“攻守両立”できるワケ 2023/09/29 デジタル化、DXへの取り組みと高度な情報セキュリティの両立は、いま、多くの金融機関が直面している課題だ。それは、2021年5月、フルクラウドのデジタルバンクとしてサービス提供開始したみんなの銀行も変わらない。ただし、ほぼすべてのシステムをクラウド上に構築し、DX銘柄2022、2023に選定されたふくおかフィナンシャルグループの子会社である同社の考え方、課題への取り組み方は、他の金融機関とは何かが違うはずだ。その違い、もしくは共通点について、同行のセキュリティチームの責任者に聞いた。
記事 データ戦略 【読者アンケート】「不便な検索」が妨げに?調査で見えた“厳しすぎ”なデータ活用実態 【読者アンケート】「不便な検索」が妨げに?調査で見えた“厳しすぎ”なデータ活用実態 2023/09/29 近年ますます注目度が高まる「データ活用・分析」。企業はその重要性を認識しつつも、取り組みの実情はさまざまだ。自社はどのくらいのレベルにあり、他社はどのような悩みを抱えているのか? 今回は、ビジネス+ITが独自に調査した読者アンケート調査結果から、企業が抱えるデータ分析・活用の課題と注意するべきポイントをさまざまな観点から浮き彫りにする。
ホワイトペーパー 設備投資 「2025年の崖」が越えられない? 企業がDXを実現できない理由とその危険性 「2025年の崖」が越えられない? 企業がDXを実現できない理由とその危険性 2023/09/28 経済産業省が2018年に発表した「DXレポート」に登場した「2025年の崖」。同レポート内の「2025年以降の経済損失は年間最大12兆円にのぼる」という推測とともに、多くの人が衝撃を受けたはずだ。それを回避するため、多くの企業がデジタルトランスフォーメーション(DX)の推進に取り組んできた。2025年まで残りわずかとなった今、果たして自社ではDXの成果を出せているだろうか? 本資料では、改めて「2025年の崖」について確認するとともに、DXの現状や課題、組織が取り組むべき具体的なアクションなどを解説する。
ホワイトペーパー インボイス・電子帳票 「請求書の電子化」のリアルな導入効果は? インボイス制度開始直前に徹底調査してみた 「請求書の電子化」のリアルな導入効果は? インボイス制度開始直前に徹底調査してみた 2023/09/28 直前に迫ったインボイス制度の開始や電子帳簿保存法の宥恕期間終了、押印廃止などのトレンドに後押しされて「請求書の電子化」が日本のビジネスシーンにおいても当たり前の光景になりつつある。期待される効果の1つに「紙の請求書にかかるコストや時間を削減できる」点が挙げられるが、実際にどれぐらいの恩恵を受けられるのだろうか? 以下の資料では、紙の請求書の発行/受領にかかるコストや時間を具体的に試算しながら、請求書を電子化するメリットをあらためて検証する。
ホワイトペーパー インボイス・電子帳票 なぜインボイス制度は理解しづらい? 取引立場による「パターン別」対応ポイントを解説 なぜインボイス制度は理解しづらい? 取引立場による「パターン別」対応ポイントを解説 2023/09/28 2023年10月1日に開始される「インボイス制度」。概要は知っているものの具体的にどう対応すればいいかわからないという声も少なくない。それは、同制度が「消費税の課税事業者」「免税事業者」「売り手」「買い手」という立場によって対応ポイントとが異なってくるからだ。以下の資料では、それぞれの立場での対応方法を解説するとともに、今後予想される業務の煩雑化を招かないための、業務の効率化方法を紹介する。
ホワイトペーパー セキュリティ総論 大和証券事例:わずか4カ月でゼロトラストを1万2000台に展開、実現への3つのポイント 大和証券事例:わずか4カ月でゼロトラストを1万2000台に展開、実現への3つのポイント 2023/09/28 大和証券グループでは証券以外にもビジネス領域を拡大し、DXやデータ駆動型ビジネスモデルへのシフトにも積極的に取り組んでいる。それらの実現のためには、グループ会社ごとにバラバラだったセキュリティを、ゼロトラストモデルへとシフトして、集約していく必要があった。そこで、まずはグループ中核企業である大和証券のゼロトラストモデルへの対応に着手。わずか4カ月で約1万2000ユーザーへの展開を完了させた。これを可能にしたのは、大きく3つの取り組みだったという。本書で詳しく解説する。
ホワイトペーパー セキュリティ総論 第一生命グループ事例:ゼロトラスト導入が「グループ全体のビジネス戦略になる」ワケ 第一生命グループ事例:ゼロトラスト導入が「グループ全体のビジネス戦略になる」ワケ 2023/09/28 国内外に広く保険事業を展開する第一生命グループ。同グループの第一生命ホールディングスと第一生命保険では、セキュリティガバナンス体制やクラウド活用などの課題を抱えており、それらを解決するには従来型のセキュリティ対策を見直す必要があった。そこで同グループはグループ戦略としてゼロトラストソリューションの展開を決定。まずは第一生命ホールディングスのグローバル拠点のインフラ全体を一気に完全ゼロトラスト化し、国内環境の段階的な刷新を進めているという。本書は、同グループの取り組みについて詳しく解説する。
ホワイトペーパー セキュリティ総論 バルミューダ事例:VPNがボトルネック、SaaS・IaaSをセキュアにするゼロトラスト構築 バルミューダ事例:VPNがボトルネック、SaaS・IaaSをセキュアにするゼロトラスト構築 2023/09/28 デザイン性の高い電気機器や家電を作るメーカーとして知られる「バルミューダ」。同社ではクラウド移行とテレワークに取り組んできたが、ここ数年で社員数が急増し、さらにコロナ禍で多くの社員が在宅勤務に移行した結果、プロキシサーバやVPNがボトルネックとなり、Web会議やCAD設計などの日常業務に支障が出るようになってしまった。そこで同社はゼロトラストに基づくネットワークセキュリティを導入。SaaSやIaaSを安全・快適に利用できるようになり、商品開発やシステム部門の負荷軽減につなげたという。本書は、その詳細な経緯を紹介する。