非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスク
-
AIそして創造と破壊
AI技術の急速な発展は芸術から選挙まで、さまざまな活動に創造と破壊をもたらしている。AIと人間の共生に向けた重要な課題を多角的に考察し、その先にある未来について探る。
2024/06/11
-
ビジネスにおけるAIリスク
AIの進化はビジネスのあり方を根底から変えつつあるが、使い方を誤れば企業が重大なリスクに晒される可能性もある。潜在的に抱える可能性のあるリスクと注意すべきポイント、そして法規制の動向について見ていく。
2024/03/07
-
連鎖するサイバーリスクとその管理
サイバーリスクに伴うサプライチェーンの脆弱性は、国際的な物流や経済に深刻な影響を与えており、経済安全保障の新たな脅威ともなっている。サプライチェーン全体のリスクを把握し、包括的なサイバーリスク管理の重要性について考察していく。
2024/01/15
-
サイバー空間と物理的な戦場との連携
中東で繰り広げられている紛争はサイバー空間にもおよび、ミサイルなどの物理的な攻撃を補強し、サイバー空間が物理的な戦場と密接に結びついている。サイバー空間での活動や物理的な戦場との連携、そしてその資金をどのように調達しているのか見ていきたい。
2023/12/04
-
強化されるサイバーセキュリティ開示規則
ラスベガスのカジノが立て続けにランサムウェアによるサイバー攻撃の被害に遭った。被害の情報はいち早く開示され両社の株価にも影響を与えたが、今後は開示要件や信用格付にも影響を及ぼすことになる。初動対応をサポートする事例なども踏まえ紹介していく。
2023/10/30
-
状況を把握できないことには
サイバーセキュリティやデータ保護などに関連した法規制の厳格化が各国で進行しているが、その中においても監督当局への通知要件は年々厳しいものとなっている。今回はその厳格化の実情について考察していく。
2023/10/04
-
シャドウITは業務プロセス改善の予兆!?
「シャドウIT」と呼ばれる、企業や組織によって管理もしくは承認されていないIT機器やアプリケーションの多くは、業務効率向上のために従業員によって持ち込まれている。シャドウITは企業や組織にどのようなリスクや改善のきっかけをもたらすのだろうか。
2023/09/05
-
高度化するサイバー攻撃とサイバーセキュリティの低下
2022年にサイバーセキュリティ侵害は13%増加し、平均費用は320万ポンド(およそ5億円)であったことが英国政府の調査で判明した。高度化するサイバー攻撃、従業員の意識不足、熟練した専門家の不足が影響を与えている。
2023/07/31
-
転ばぬ先の対応計画
組織に深刻な影響を及ぼすランサムウェア攻撃。今回は、米連邦政府が提示したガイドラインをもとに、組織がランサムウェア攻撃への迅速な対応と被害を最小化していくための計画作りについて解説していく。
2023/06/30
-
ランサムウェアと多要素認証
高まり続けるサイバー空間の脅威について、その脅威を軽減する方法に関するガイダンスが米国政府機関から公開された。アイデンティティとアクセス管理について書かれたこのガイダンスから、MFA(多要素認証)に関する項目を中心に見ていくこととする。
2023/06/06
-
サイバー空間の脅威に取り組む米国政府の戦略とは
サイバー空間の脅威が深刻化し続けるなか、米国政府は「国家サイバーセキュリティ戦略」を発表した。重要インフラの保護から国際協力の促進まで、国内外でのビジネスに影響を及ぼす脅威への対策についても考察していく。
2023/05/01
-
量子コンピュータとサイバーセキュリティ
現代のスーパーコンピュータをも凌駕することが期待されている量子コンピュータが、サイバーセキュリティにもたらす未来と人々の期待について、脅威としての側面から考察していく。
2023/04/04
-
AIのつくり出す偽物
AI(人工知能)の活用によって巧妙化するソーシャルエンジニアリングやビジネスメール詐欺が、本来強固なサイバーセキュリティをも無力にすることがある。今回は、これらの脅威に対する振り返りとともに、サイバー犯罪の「今」を探求する。
2023/03/02
-
サイバーリスクとAIとの相性
AIの進化によって、AIが発見した脆弱性を狙うサイバー攻撃と、AIが発見した脆弱性を防御するサイバーセキュリティとの攻防が近い将来に繰り広げられることだろう。AIの得意領域とは? サイバーセキュリティでAIを活用するためには?
2023/01/27
-
相互接続性の向上とメタバース
メタバースやWeb3によって新たな価値がもたらされるかもしれない。そして、新たな価値を享受するのは何も私たちだけではない。 そして、現実世界においては緊張状態の続く、ロシアとウクライナとの関係。ここでもサイバー攻撃の状況は刻々と変化している。
2022/11/07
-
被害にあった後で
「サイバー攻撃被害に遭った後にのみ、サイバーセキュリティを真剣に受け止めている」 英国政府が8月に公開したサイバー攻撃被害企業への調査報告書を読み解き、サイバーリスクについて考えていく上でのヒントを拾い集めていく。
2022/10/05
-
熱波でクラウドサービスが停止
9月に入りようやく暑さがやわらいできたが、今年の夏の猛暑はすさまじかった。今回はその暑さのせいでサイバー空間にどのような問題が起こったのかということから触れていきたい。
2022/09/06
-
終わりなきサイバー攻撃
とあるソフトウェアを販売することで、8ヶ月間に数億円を売り上げていた25歳の男がロンドンで逮捕された。その男はどのようなソフトウェアを販売していたのだろうか。そして、終わりなきサイバー攻撃はどこまでいくのか。
2022/08/02
-
身代金は支払うべきか?
身代金を支払って解決を目指すべきか? 支払わずに解決を目指すべきか? ランサムウェア被害に遭った企業や組織がまず始めに頭を悩ませる。 身代金を支払うことで解決を試みた企業で実際に何が起こったのか、昨年発生したランサムウェア被害事例を振り返る。
2022/07/07
-
メタバースとサイバーリスク
「メタバース」というキーワードを目にすることが多くなってきた。デジタルトランスフォーメーション(DX)やスマート化などでも取り組まれてきたサイバーセキュリティ上の課題がそこにはあり、そしてあるテクノロジーが解決に導く(かもしれない)。
2022/06/09
-
サイバー攻撃は国境を越える
ロシアとウクライナの間の現在の危機は、サイバー攻撃のリスクを高めている。そして、私たちが見直すべきサイバーセキュリティのポイントは? 本稿執筆時点での状況を踏まえて解説していく。
2022/05/06
-
ますます騙される
上司や取引先などを装って金銭を詐取するビジネルメール詐欺(BEC)という手口。コロナ禍でその手口はさらに進化していた。それは私たちが日々業務で用いる「あるもの」と最新の技術を組み合わせることで。今回はその手口を追いかけてみたい。
2022/04/07
-
水に流そう…とはならない
米バイデン政権は、重要インフラのサイバーセキュリティ強化に取り組んでいる。そこで求められる主な目的は、インシデントの早期発見と、脅威情報の共有だ。持続可能な成長を維持していくためにも、重要なポイントである。
2022/03/03
-
経営層がIT部門に尋ねるべき10の質問
経営層がIT部門に尋ねるべき10の質問が、NCSC(英国国家サイバーセキュリティセンター)より公開された。一見すると使い古された質問のようにも思えるが、あらためて考えさせられることも多い。全て答えることができるだろうか?
2022/01/28
-
そのリンクをクリックする前に
コロナ禍に伴う働き方の変化によって、より多くのサイバー犯罪被害が発生した。LINEなどのメッセージングアプリで情報を守るためにはどうしたら良いのか?怪しいメールに騙されないためには? 再三語られていることではあるが、いま一度紹介していきたい。
2021/12/28