危機管理担当者にお役立ち情報
連載・コラム
ランサムウェア感染の調査と復旧の進め方
今回のテーマは前回に続いて、実際に対応した事例の「調査と復旧の進め方」と「調査で分かった攻撃の全容」を解説します。
2023/12/01
性善説でも性悪説でもないセキュリティ管理
情報セキュリティ対策を人的側面、組織運用面から語るとき、性悪説に立脚すべきか、性善説に立脚すべきか。性悪説に則ってあらゆる不正を潰そうとすると到達点がない迷宮に迷い込み、性善説に則った理想像を追求すると早晩厳しい現実に突きあたります。今回は、人は弱いという前提に立ったセキュリティ対策のあり方について論じます。
2023/11/30
第238回:世界のBCM関係者が今後起こり得る脅威をどのように評価しているか(2023年版)
今回紹介するのは、BCMの専門家や実務者による非営利団体であるBCIが定期的に発表している「Horizon Scan Report」の2023年版。今後起こりうる脅威についてBCM関係者がどのように認識しているのかを探ろうとしているレポートで、サイバー攻撃は2019年版からずっとBCM関係者の間では常に最も懸念されている脅威のひとつとなっている。
2023/11/21
パソコン以上に危ないIoTデバイス
監視カメラ、複合機、家電製品――あらゆるモノがインターネットに接続されて遠隔監視・操作ができるIoT社会。便利な半面、ネットワークにつながるすべてのモノがサイバー攻撃の脅威にさらされています。しかもそれらは、パソコンのように定期的なバージョンアップでリスク低減を図るのが難しい。今回はIoTデバイスの脆弱性と防御策を考えます。
2023/11/15
第6回(最終回) ニセアプリ詐欺
スマートフォンには便利なアプリがたくさんありますが、中には悪意のある不正なアプリもあります。被害にあわないために、正しい対処法を身につけましょう。第6回は、ニセアプリ詐欺の手口と対処法をわかりやすく説明します。
2023/11/13
知られていないランサムウェアに感染した際の復旧までのプロセス
本連載では、2万社以上に安全なメールサービスを提供しているサイバーソリューションズ(東京都港区)の子会社で、15年ほどサイバーセキュリティインシデント対応支援サービスを提供しているインターネット・セキュア・サービス株式会社(東京都港区)の最高サービス責任者である筆者が、サイバーセキュリティ侵害の侵入経路の傾向と対策について解説します。
2023/11/10
第40回 サイバーセキュリティのツールキット
英国には、効率的にサイバーセキュリティを高めるためのツールキットがあります。NCSC(英国国家サイバーセキュリティセンター)が作成したもので、2020年に発表され、本年2023年に第二版が出されています。今回はこのツールを効率的に使うため、順序に焦点をあてて紹介します。
2023/11/07
リスクマネジメントの視点から考えるセキュリティ対策
今回は近年、脅威を増しているサイバー攻撃を取り上げます。
2023/11/01
生体認証をよいものにするために必要な認識
前回、生体認証がむしろセキュリティ低下を招く場合があることを述べました。しかし一方で、生体認証は使い方を誤らなければセキュリティ性を向上させるものでもあります。つまり、重要なのは技術をどう運用し、どうリスクと向き合い、どう利便性を高めていくか。今回は継続的な技術の向上に欠かせない「使う側の認識」について考えます。
2023/10/31
強化されるサイバーセキュリティ開示規則
ラスベガスのカジノが立て続けにランサムウェアによるサイバー攻撃の被害に遭った。被害の情報はいち早く開示され両社の株価にも影響を与えたが、今後は開示要件や信用格付にも影響を及ぼすことになる。初動対応をサポートする事例なども踏まえ紹介していく。
2023/10/30
第237回: 危機管理への取り組み方の現状や実務者の課題認識
今回紹介するのは、BCMの専門家や実務者による非営利団体であるBCIが、組織における危機管理体制の状況やトレンドを把握することを目的に実施した調査結果レポート。今後5年間に危機管理のための投資が増えると思うかどうかを尋ねたところ、回答者の5割強が増えそうだと予想している。
2023/10/25
第5回 ニセショップ詐欺
ショッピングや銀行等の手続きなど、何でも簡単にできる便利なインターネットですが、その便利さの裏にはさまざまな危険が潜んでいます。被害にあわないために、正しい対処法を身につけましょう。第5回は、ニセショップ詐欺の手口と対処法をわかりやすく説明します。
2023/10/11
状況を把握できないことには
サイバーセキュリティやデータ保護などに関連した法規制の厳格化が各国で進行しているが、その中においても監督当局への通知要件は年々厳しいものとなっている。今回はその厳格化の実情について考察していく。
2023/10/04
第39回 正義のプロトコル戦略
企業単体の話では収まらないサイバーセキュリティは、事業連携先との関係を考慮しなくてはならない問題です。いったい、どういったサイバーセキュリティ・プロトコル(協約)を、どういう考え方で当事者間で結んでいけばいいのでしょうか。少し遠回りのようですが、哲学の一分野である倫理学の概念を借りて、強烈なサイバー攻撃への耐性、という問題を考えてみたいと思います。今回取り上げる道具としての概念は、『正義』です。
2023/10/03
生成AIガイドラインに欠かせないもの
生成AI利活用ガイドラインは必要不可欠ですが、それはあくまで一般的な指針です。参考にしつつも、自社でリスク想定を行い、独自の基準を設ける必要があるでしょう。入力データをすべて精査できないAIは、人による出力の確認が必須ですから、チェックポイントの把握は特に重要。AIリスクを極力低減し、利活用を拡大する方策を考えます。
2023/09/28
第235回:サイバー攻撃に対するデータ保護対策の現状
今回紹介するのは、サイバー攻撃に対するデータ保護の実態に関する報告書。サイバー攻撃を受けた後にデータを迅速に復旧できると確信しているITおよび情報セキュリティの意思決定者は減少しており、サイバー保険の加入も難しくなっているようだ。
2023/09/20
自社における個人情報取り扱いルールの見直しを
転職先の同業他社に元の会社の名刺情報のデータベースを不正に提供した会社員が個人情報保護法違反容疑で逮捕されました。個人情報データベース等の不正提供容疑での逮捕は、全国初とのことです。
2023/09/17
第234回:事業継続マネジャーが実務として向き合う「レジリエンス」
防災・減災や事業継続などの関係者の間で「レジリエンス」という用語が近年特に多用されるようになってきたことから、「事業継続」と「レジリエンス」との関係をどのようにとらえるべきか、という議論がさまざまな場面で展開されている。海外の事業継続関係者がレジリエンスをどのように捉え、実務で向き合っているかを紹介する。
2023/09/13
企業のAI導入が失敗するシンプルな理由
多くの企業でAIの活用を促すトップダウンの指示がなされています。注意しなければならないのは、AI活用の先進企業というプロパガンダに重心が移り、使うこと自体が目的化してしまうこと。ユーザーの必要性に寄り添わない導入は虚構でしかありません。AIの有効活用はどう進めるべきかを論考します。
第4回 ニセ宅配詐欺
インターネットは生活の利便性を向上させる便利なツールですが、便利さの影にはインターネット利用者を狙った「詐欺」などさまざまなリスクが潜んでいます。被害にあわないために、正しい対処法を身につけましょう。第4回は、ニセ宅配詐欺の手口と対処法を説明します。
2023/09/12
上場企業に迫られるIT統制の高い壁
上場企業の財務報告の信頼性確保を目的とした内部統制報告制度、いわゆるJ-SOXが改訂され、2024年度から適用されます。ポイントとなるのが「IT統制」。クラウド利用環境のリスクチェックと情報セキュリティの確保に重点が置かれていますが、本質的なIT管理が不十分な企業は根本的な見直しに迫られます。J-SOX改訂の影響と対応策を解説します。
2023/09/06
シャドウITは業務プロセス改善の予兆!?
「シャドウIT」と呼ばれる、企業や組織によって管理もしくは承認されていないIT機器やアプリケーションの多くは、業務効率向上のために従業員によって持ち込まれている。シャドウITは企業や組織にどのようなリスクや改善のきっかけをもたらすのだろうか。
2023/09/05
第38回 剣が峰のCISO
日本でも、情報セキュリティ責任者(CISO)の仕事が重視されてきており、内部昇進だけでなく、社外からの招聘もかなり行われています。一般的にCISOが負うべきリスクとその境界線はどの辺りなのでしょうか? 反対に、どこから企業のリスクとなるのでしょうか?
働き方の変化に応じたスキルの習得
IT技術の急速の進化などに伴い、社会環境が大きく変化する中で、労働者が新しい労働環境に対応するために、新たなスキルを習得して新たな業務や職業に就きやすくする「リスキリング」が注目を集めています。今回はリスキリングの意義やリスクについて解説します。
2023/09/03
AIで淘汰される職業の最有力候補
AIの普及で人の仕事が奪われる――。確かに人の役割は減少するかもしれませんが、AIによるイノベーションが市場拡大の原動力となり、新たな労働分野を創出、むしろ雇用を生み出すとも考えられるでしょう。ただし、環境変化へ適合できず井の中の蛙になると、淘汰されることはいうまでもありません。淘汰の最有力候補とその理由を論考します。
2023/08/30
ランキング
1
ワールド ファイアーファイターズ:世界の消防新事情火災防御戦術の基本「排煙・進入・検索」要領について
2
防災・危機管理ニュース原油収入差し押さえ阻止=ベネズエラ産、緊急事態宣言―トランプ米大統領
3
海外のレジリエンス調査研究ナナメ読み!第148回:製造業における稼働停止による損失額の定量化
4
防災・危機管理ニュース公示地価、4年連続上昇=バブル期以降最大の伸び―国交省
5
災害時に困るトイレの話第4回 避難所におけるトイレの備えの実態
海外のレジリエンス調査研究ナナメ読み!第118回:在宅勤務環境を支えるITセキュリティーの確保
防災・危機管理ニュースカスハラ対策、企業が本腰=迷惑行為に「対処手順」、録音機も
防災・危機管理ニュースロシア産LNG輸入に不透明感=米財務長官発言、影響注視―政府・産業界
ERMと地球環境リスクリスクの3要素
ワールド ファイアーファイターズ:世界の消防新事情「ヘリ墜落時のレスキューマニュアル」の必要性
セミナー・イベント2026年リスク地図 解説セミナー― 危機管理白書で読み解く次の備えとDX戦略 ―
アウトドア防災ガイド あんどうりすの『防災・減災りす便り』5本指ソックスは寒いので冬山では履きません!
ペットライフセーバーズ:助かる命を助けるためにペットがのどを詰まらせたらどうする?気道異物除去について
共感社会と企業リスク人気アパレルブランドのカスハラ注意喚起が炎上!?
共感社会と企業リスク「赤いきつね」CM炎上は何をあらわにしたのか?
“SNS炎上”に対する「予防」と「初動」を専門家が解説
味の素が挑む全社的リスクマネジメントの再構築
組織化するサイバー攻撃 企業はどう立ち向かう?
危機管理とBCPのおススメ本
危機管理白書2026年版
月刊BCPリーダーズ2025年上半期事例集【永久保存版】
危機管理白書2025年版
2023年防災・BCP・リスクマネジメント事例集【永久保存版】
危機管理白書2024年版
2022年下半期リスクマネジメント・BCP事例集[永久保存版]
危機管理白書2022年版
2022危機管理標語カレンダー【秋編】
2022危機管理標語カレンダー【夏編】
2022危機管理標語カレンダー【春編】