危機管理担当者にお役立ち情報
連載・コラム
第17回 認知バイアス
サイバーセキュリティに気を付けていても、バイアスによって不正解に導かれてしまうことがあります。どのようなバイアスがあって、情報セキュリティの観点からどういう問題がありうるのか掘り下げます。バイアスを理解することは、企業が情報セキュリティに対するアプローチを変えていく上で大いに役立ちます。
2022/02/14
経営層がIT部門に尋ねるべき10の質問
経営層がIT部門に尋ねるべき10の質問が、NCSC(英国国家サイバーセキュリティセンター)より公開された。一見すると使い古された質問のようにも思えるが、あらためて考えさせられることも多い。全て答えることができるだろうか?
2022/01/28
「Emotet」と呼ばれるウイルスへの感染を狙うメールに注意!
世界中に大きな被害をもたらしたマルウェア「Emotet」が、2021年11月14日頃から攻撃活動を再開し、ウイルスに感染させる手口に変化が確認されたことから、情報処理推進機構(IPA)等は注意を呼びかけています。
2022/01/12
保険加入を自社のセキュリティ対策に生かせ
サイバーセキュリティに対する攻撃が激増している。激増の理由としては、この攻撃が効率のいいビジネスになっていることがあげられる。ハッカーは侵入することで身代金を払わせるのだが、その脅しはコンピュータシステムをロックして機能させるだけでなく、身代金を払わなければ機密情報を公開する、ないしは完全に使えなくするということまで含まれる。システムを回復すればいいということでは済まされない。
2022/01/05
そのリンクをクリックする前に
コロナ禍に伴う働き方の変化によって、より多くのサイバー犯罪被害が発生した。LINEなどのメッセージングアプリで情報を守るためにはどうしたら良いのか?怪しいメールに騙されないためには? 再三語られていることではあるが、いま一度紹介していきたい。
2021/12/28
第16回 信用しないことで、信頼を得る
この数年、セキュリティ業界においてあちこちで聞かれる「ゼロ・トラスト」。誤った認識を持たれているケースもあるようです。改めてゼロ・トラストについて掘り下げます。
2021/12/27
第166回:セキュリティ・オペレーション・センターのパフォーマンスを左右する要因を探る
組織のセキュリティ・オペレーション・センター(SOC)の運営に関わる実務者を対象として行ったアンケート調査の結果報告書。管理職とスタッフとの間の回答の違いやパフォーマンスの高いSOCと低いSOCとの違いなどからSOCのパフォーマンスを上げるための要素を洗い出す。
2021/12/21
移住して気づいた大都市と地方の乖離
佐賀県唐津市へ移住し初めて首都圏外で生活。これまで研究してきたセキュリティー対策があくまで大都市向けだったと気づきました。しかし、交通網・通信網がこれだけ発達した時代、地方はセキュリティーを考えなくてよいことにはなりません。本連載は大都市と地方都市のセキュリティー事情や意識を比較しながら、これからの新たなセキュリティーのあり方を考えます。
2021/12/14
「ウイルスが検出された」などの偽警告に注意!
偽のセキュリティ警告画面に電話番号を表示して、電話をかけさせ偽のサポートへ誘導する「サポート詐欺」「偽警告詐欺」と呼ばれる手口が横行しています。
2021/12/10
第165回:3年ぶりに復活したBCIのサイバー・レジリエンス調査
BCMの専門家や実務者による非営利団体である BCIによるサイバー・レジリエンス調査報告書が3年ぶりに復活した。実際に事業継続やサイバーセキュリティに関する実務者の方々や経営層の方々が、どのような課題に向き合い、乗り越えようとしているかが生々しく伝わってくる内容となっている。
2021/12/07
影響を最小化するためには
サイバーリスクを引き込む要因は人的要因によって引き起こされることもあるし、どれだけ気を付けていたとしても誤ってリスクを引き込んでしまうこともある。その際に影響を最小化するためには、どのような施策が考えられるのだろうか。
2021/12/02
取締役会の訴訟にもつながるESGの注意点
ESG(環境、社会、ガバナンス)は企業を評価する新たな基準として定着しつつある。とりわけESG投資は、それまでの財務情報に基づいた投資判断を、こうした新たな3つの視点も含めたものへと広げたという意味で、企業行動の変革を促す契機になりつつある。
2021/12/01
第164回:世界のリスクマネジャーがどのようなリスクに直面しているか
世界最大級の保険・再保険ブローカーであるAonが、企業や公的機関でリスクマネジメントに関する意思決定者を対象として行ったアンケート調査の2021年版。担当者が懸念している重要リスク1位はサイバー攻撃/データ漏洩だった。3年後に懸念されるリスクのランキングでもサイバー攻撃/データ漏洩が1位となっており、当面の間は多くの企業や公的機関にとって脅威となり続けるという見通しが示されている。
2021/11/30
第15回 「朝四暮三」の妙
苛烈さを増すランサムウェア攻撃。今やセキュリティという一分野の人々の問題ではなく、経営リスク環境における全役職員の問題となっています。法外な身代金要求を受けてみて初めて、「払うべきか、払わざるべきか?」と考えるのではなく、リスク対応に幾ら、何時払うと「出費を抑えられるか?」ということを考える段階にきているのです。
2021/11/24
国内外におけるランサムウェア被害が多発(後編)
前号では、国内で発生しているランサムウェア被害の特徴を説明しましたが、今号では、警察庁が被害企業・団体等(61件)に実施したアンケート調査結果から、ランサムウェア被害の実態を説明します。
2021/11/15
何パーセントが制裁を科されたのか?
ランサムウェアの支払いを行うことを決定した組織に対し、政府機関への通知を要求する法案が9月の最終週に米上院議会で提出された。サイバー攻撃被害に伴う一段と厳しい要件が求められる中、企業や組織はどのように対応し、どのような実情があるのだろうか。
2021/11/12
学習する組織を創るプログラムの3つの特徴
米国司法省は2020年『コーポレート・コンプライアンス・プロセス評価』の指導内容を変更した。コンプライアンス・リスク管理に対して、さらにハードルを上げたのである
2021/11/02
第14回 国際的に繁茂するセキュリティー法令
情報セキュリティーやサイバーセキュリティーに関する諸法令は数多くあります。サイバー空間では、「国境」をまたいだやり取りが通常であり、従うべき法令も多岐にわたります。さまざまな背景や経緯を経てうっそうと茂る関連諸規制の幹や枝ぶりを全体として捉えて、庭全体をデザインする「造園家」の目線で「規制のたたずまい」を見極める補助線の引き方を、ご一緒に考えたいと思います。
2021/10/29
第162回:なかなか進まないランサムウェア対策の実態
今回紹介するのは100以上の組織におけるランサムウェア攻撃への対策状況を、7つの分野に分けて整理してまとめた報告書。自社の対策状況と比較すれば、自社でどのような対策が手薄になっているか把握するのにも役立ちます。
2021/10/26
第161回:保険会社はどのように顧客企業のニーズに応えていくべきか?
今回紹介するのは、新型コロナパンデミック後の新しい秩序の世界におけるリスクに対して、保険業界にどのような役割が期待されているかを深掘りした調査報告書。企業経営者のリスク意識は変化しており、保険に求められるニーズも変化しているようだ。
2021/10/19
第160回:パンデミック後の事業継続マネジャーに求められる役割
パンデミック後の事業継続マネジャーにはどのような役割が求められるのかという視点でまとめられた調査報告書。パンデミック後の方がより「戦略的」な方向に寄っているようだ。
2021/10/12
国内外におけるランサムウェア被害が多発(前編)
令和3年上半期、都道府県警察から警察庁に報告された、国内の企業・団体などにおけるランサムウェアの被害件数は、61件であり、前年下半期(21件)と比べて大幅に増加しています。
2021/10/11
週末が待ち遠しい
ランサムウェアによるサイバー攻撃は、より高額な身代金と、その支払い可能性を高められるように、その手口をより巧妙なものへと進化させている。 先ごろ米政府機関が公表した分析によると、甚大な被害を及ぼしたランサムウェア攻撃には「共通した傾向」があるようだ。
2021/10/01
顧客からの問い合わせにマルウェアの危険
RIMSは毎年、リスクマネジメントの先端的な事例から学ぶために、『リスク管理優秀事例』調査を実施し、報告書にまとめている。その年によって調査する優秀さは異なるが、2021年は多様性(ダイバーシティー)に焦点を当てている
2021/09/30
第159回:英米のビジネスリーダーは直近のリスクをどのように認識しているのか
今回紹介する報告書は、英国および米国の企業の上級管理職1000人を対象に行った、コロナパンデミック後のリスクに関するアンケート調査をまとめたもの。「テクノロジー」「ビジネス」「政治・経済」「環境」の4つのカテゴリーに分類された、さまざまなリスクへの懸念度と対応状況などがまとめられている。
2021/09/28
ランキング
1
防災・危機管理ニュースBCP策定率前年比4.3ポイント上昇も、依然4割満たず
2
防災・危機管理ニュース感染症予防指針案を提示=風邪などの定点調査開始受け―厚労省
3
防災・危機管理ニュース新たな台風、九州接近へ=熱帯低気圧が発達、大雨警戒
4
人中心の企業防災-原点としての「教育」あなたの職場は大規模災害を乗り超えられますか?
5
防災・危機管理ニュース企業、難易度増す障害者採用=定着へ働き方工夫、支援ツールも―来夏、法定雇用率引き上げ
セミナー・イベントBCPの新常識:分散拠点熊谷市で実現する事業継続力の最大化
再考・日本の危機管理-いま何が課題かワンセンテンス化が経営理念の浸透を妨げる
防災・危機管理ニュース感震ブレーカー、国費で購入支援=火災リスク高い15市区―総務省消防庁
防災・危機管理ニュース台風情報改善へ検討会が報告書
あなたの会社の危機対応力を鍛える新しいアプローチ記録的短時間大雨情報×交通麻痺×重要業務
企業をむしばむリスクとその対策お荷物化するBCP「カモ型」から「タラ型」に発想転換を
ペットライフセーバーズ:助かる命を助けるためにペットがのどを詰まらせたらどうする?気道異物除去について
多重・連鎖型リスク時代のBCP──専門家×ITベンダーが語る“本気の備え”
災害をリアルに疑似体験することで防災意識を高める
社用車の交通事故削減に光を当てるアワードが初開催
危機管理とBCPのおススメ本
危機管理白書2025年版
2023年防災・BCP・リスクマネジメント事例集【永久保存版】
危機管理白書2024年版
2022年下半期リスクマネジメント・BCP事例集[永久保存版]
危機管理白書2022年版
2022危機管理標語カレンダー【秋編】
2022危機管理標語カレンダー【夏編】
2022危機管理標語カレンダー【春編】
御社の状況に応じたBCPの改善方法が分かる!BCP診断ツール
一人一人の危機管理力を高めるワークショップ型訓練の進め方