ホワイトペーパー Wi-Fi・Bluetooth 【マンガ解説】会社で家庭用Wi-Fi機器を使っていたら要注意!「業務用」を使うべき理由 2023/04/03 マンガでわかりやすく解説するシリーズ。ある企業では営業部にテスト導入したタブレットが効果を出したことで本格的な導入の検討に入った。IT担当の中村氏は、それと同時に業務用無線アクセスポイントの導入を提案。現在使用しているものは試験的に導入した家庭用無線アクセスポイントだったが、そこに落とし穴があった。だが業務用の製品であれば何でもいいという訳ではない。本書は、企業の安全なWi-Fi環境の整備のため、どのようなアクセスポイントを導入すべきかを解説する。
ホワイトペーパー ID・アクセス管理・認証 「強固な認証」で不正侵入をシャットアウト、認証アプライアンスで重要な4つの特長 2023/04/03 サイバー攻撃は巧妙化を続け、被害は増加傾向にある。攻撃の手口として多く見られるのが、社内ネットワークへの不正侵入である。リモートワークや多種多様なデバイスなど、社内外のさまざまな場所からのアクセスが増えていく中で、正規ユーザー以外からの不正アクセスを遮断していくことが重要となる。その有効なセキュリティ対策の1つとして「認証」が挙げられる。本資料は、ネットワーク機器と連携して強固な認証環境を実現し、悪意ある攻撃者の不正侵入をシャットアウトする「認証アプライアンス」についての4つの特長などを紹介する。
ホワイトペーパー セキュリティ総論 専門家が24時間体制で対応、ツールでは防ぎきれないサイバー脅威に「MDR」が効くワケ 2023/04/03 サイバー脅威の増加、巧妙化が進む中、テクノロジーソリューションだけでは防ぎきれないものが増えてきた。こうした高度な脅威に対し、専門家が24時間体制で検出・無力化するのが「MDR(Managed Detection and Response)」サービスである。米調査会社のガートナーによると、2025年までに50%の企業が脅威の監視、検出、および対応にMDRを使用することが予想されるという。とはいえ、MDRサービスの利点などについて、広く理解を得られているとは言い難い状況だ。本書は、MDRサービスを利用することで得られる5つのメリットや、MDRサービスを選択する際に考慮すべき4つのポイントを解説する。
ホワイトペーパー 経営戦略 2100人のリーダーへ調査:なぜ「デジタルレジリエンス」がカギ? 約60億円のコスト節約術 2023/03/24 サービス停止、システム障害、セキュリティ侵害など、多くの企業がこれらのリスクに直面する一方で、うまく乗り越えている企業も存在する。この両者の違いを探るため、11カ国2100人以上のセキュリティ/IT運用/DevOpsリーダーに調査したところ、耐障害性および回復力とされる「レジリエンス(変化への対応力)」の成熟度が高い組織ほど、成長力も高いことがわかってきた。さらには年間で4,800万ドル(約60億円)ものダウンタイムコストを節約しているという。本書は、レジリエンスを高めるのに重要な5つの能力や、それによりもたらされる4つの効果などについて解説する。
ホワイトペーパー 製造業界 ランサムウェアに狙われる製造業…経産省の『工場セキュリティガイドライン』を解説 2023/03/23 ランサムウェア攻撃による被害が拡大している。中でも、製造業は最も頻繁に攻撃対象となっており、工場の稼働が停止する事故が増加している。その主な原因は、工場のネットワークを外部ネットワークにつなぐ機会が増えたことにある。そのような背景から、経済産業省は工場システムのセキュリティ対策を実施する上で、参考となるような考え方やステップを示した『工場セキュリティガイドライン』を策定した。本書は、工場セキュリティガイドラインの要点や、効果的な対策の進め方、よくあるファイル授受の課題解決方法などを解説する。
ホワイトペーパー IT戦略・IT投資・DX 2023年のトレンド予測、AI・NFT・メタバースなど新技術の動向は? 押さえるべき要点 2023/03/22 コロナ禍やサプライチェーンの混乱によるインフレなど、さまざまな理由から世界的な景気後退が続いている。だが、不確実な状況だからこそ、経営者は賢明かつ慎重に成長戦略を立てていくべきである。本資料は、2023年に注視すべき最新のテクノロジーや、リーダーシップのトレンドを予測し、テーマごとにまとめたものである。セキュリティや顧客体験(CX)の向上において、新たな課題となる「レジリエンス(耐障害性および回復力)」の重要性や、NFTやメタバースなど最新テクノロジーの動向など、経営戦略立案の一助となる情報をお届けする。
ホワイトペーパー ワークスタイル・在宅勤務 3社事例あり:BYODのメリットとデメリットを解説、導入を成功させる2つのポイント 2023/03/10 コロナ禍の影響もあり、テレワークが急速に普及している。しかし、急激にシフトしたため、業務に必要な機器を調達することができず、BYOD(従業員の私用端末を業務に利用すること)で間に合わせた企業も少なくない。そのため、そうした企業は現在もBYOD特有の課題に直面している状況が続いている。本書は、BYODの基礎知識から始まり、メリットやデメリット、導入時の2つのポイントなどについて、導入に成功した企業の事例を交えて、わかりやすく解説する。
ホワイトペーパー セキュリティ総論 「シャドーIT診断」で自社の危険度をチェック、発生させないための最適な対策とは? 2023/03/10 昨今、重大なセキュリティインシデントのリスクから、「シャドーIT」が問題視されている。「シャドーIT」とは、従業員が企業で使用を許可されていないパソコンやスマートフォンなどの端末、ファイル転送サービスやフリーメールなどのクラウドサービスを業務で利用すること。本書は「シャドーIT」の問題点や解決方法について記している。そもそもシャドーITとは何か、どのような状況で発生し、どのような対策が最適かなど、自社のシャドーIT度を確認できる診断チェックシートも付けて、わかりやすく解説する。
ホワイトペーパー ワークスタイル・在宅勤務 【チェックリストで確認!】BYOD導入で気を付けるべきこと、定期監査すべきことは何? 2023/03/10 テレワークなどの柔軟で多様な働き方を実現する施策として、従業員の私用端末を業務で利用するBYOD(Bring Your Own Device)を採用する企業が増えている。新規端末の調達が不要など、メリットも多数あるが、一方で、セキュリティインシデントや情報漏えいなどのリスク回避のため、さまざまな対策も必要となる。自社の取り組みはBYODを運用する上で必須となる要件を満たせているのか。それを確認するため、本書は、BYOD導入時に気を付けるべきこと、および定期的に監査するべきチェック項目をまとめたリストについて、詳細な説明とともに紹介する。
ホワイトペーパー ペーパーレス化 電子署名ソリューションはどうやって選べばよい? 検討すべき5つのポイント 2023/03/08 請求書や稟議書などの文書を電子化することで、紙やハンコが不要となり、生産性や顧客体験の向上、セキュリティ強化やヒューマンエラー軽減など、さまざまなメリットを享受することが可能となる。そのため、今や世界中のさまざまな業種や職種で電子署名が利用されている。だが、電子署名ソリューションは提供するプロバイダーごとに特徴があり、また、企業によってもニーズは異なる。自社に適した電子署名ソリューションを見つけるためには、まず主要な電子署名プロバイダーの機能やメリットを比較検討することだ。本書は、電子署名プロバイダーを選ぶ際に考慮すべき5つのポイントを紹介する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 「非常に危険」なUSBメモリ、潜む3つのリスクと有効な代替手段とは? 2023/03/07 大量のファイルを素早くコピーして簡単に持ち運べるUSBメモリ。かつては多くの企業で、分離された社内ネットワーク間でのファイルのやり取りに使用されていた。しかし、紛失や盗難によるデータの流出、社内システムのウイルス感染など、さまざまなリスクが指摘されるようになり、使用そのものを禁止したり、IT資産管理システムの機能などを使って物理的に使用をブロックしている企業も増えている。だが、やむを得ない事情から、いまだにUSBメモリによるデータ移し替えを行っている企業も存在する。本書は、USBメモリに代わる、安全で便利なファイル授受の方法を解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 名古屋工業大学准教授が警鐘、工場サイバーセキュリティの課題と対策 2023/03/07 セキュリティの脆弱性を狙ったサイバー攻撃がより深刻になっている。特に製造業においては、経営に大きな打撃を与えるほどのリスクがある。たとえば、2021年5月に米国最大のパイプラインではランサムウェアの被害により操業停止に追い込まれており、日本国内の工場でも同様の被害が発生している。このような事態を受け、経済産業省では工場向けのセキュリティガイドラインをリリースした。本書では、名古屋工業大学 准教授の佐々木 弘志氏を招き、工場サイバーセキュリティの現状や日本企業の課題、セキュリティガイドラインの内容や活用方法などについて討論した様子をお届けする。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 ランサムウェア被害は「3倍超」、有効なネットワーク分離の「脱・USBメモリ」手法とは 2023/03/07 従来のサイバー攻撃は標的型攻撃をはじめ、データの窃取を中心としたものだったが、近年ではランサムウェアなど、直接被害者から金銭を奪う手法が激増している。これらの脅威から重要データを守る手法の1つに「ネットワーク分離」が挙げられる。ただし、この手法は適切な運用ができていないと、ランサムウェアの被害を受けるリスクと、情報漏えい事故へとつながる可能性もある。本書は、ランサムウェアの進化の理由や多彩な攻撃手法の詳細、USBメモリを利用したデータ授受の課題、対応策について解説する。
ホワイトペーパー セキュリティ総論 ウクライナ侵攻でサイバー犯罪活性化? マルウェア中心の経済圏で警戒すべき9種の脅威 2023/03/01 2022年はロシアのウクライナ侵攻に伴い、サイバー犯罪組織がさまざまな行動を起こし、ヘルスケア業界、医療研究機関、サプライチェーンなど、コロナ禍において重要な役割を果たしていた基幹産業も標的となった。また、中国を拠点としたサイバー犯罪組織の攻撃も激化している。最も注意すべきことは、こうしたサイバー犯罪者向けのマーケットが発展を続けており、マルウェアを中心とした経済圏が確立しつつあることだ。本書は、2022年におけるサイバー脅威の状況についてまとめている。9つのサービスとしてのサイバー犯罪や、多用される攻撃ツールなどについて詳細に解説する。
ホワイトペーパー セキュリティ総論 世界31カ国5600人調査:製造・生産業のランサムウェアの現状と5つのポイント 2023/03/01 データを暗号化して身代金を要求する「ランサムウェア攻撃」が増加し、被害にあった企業の多くが、身代金を支払うか、バックアップを使用して暗号化データを復号している。だが、製造・生産業界においては、データが暗号化される前に攻撃を阻止した割合が他の業界に比べて高いものの、バックアップの使用率は最も低いという。本書は、2022年1月から2月にかけて、世界31カ国の製造・生産業419人を含む5600人のITプロフェッショナルに調査を実施。製造・生産業におけるランサムウェアの現状や、セキュリティ強化のための5つのポイントを解説する。
ホワイトペーパー セキュリティ総論 役割の異なるセキュリティチームと法務部、組織を守るため「どう連携すべき」か? 2023/03/01 セキュリティチームと法務部は「組織を守る」という共通の目標を持っているが、そのために果たす役割はそれぞれ異なる。両者が緊密に連携しコミュニケーションを図ることで、組織全体のコンプライアンスとセキュリティの最適化を実現できる。そのためには、インシデントが発生した際にどう対応するべきか、事前にそれぞれの役割と責務を明確にし、計画を立てておくことが重要だ。本書は、法務部とセキュリティチームのそれぞれの役割と相互関係を明らかにし、緊密な連携を実現するための方法を解説する。
ホワイトペーパー ペーパーレス化 ソフトバンク事例:「押印電子化100%」で“出社ゼロ”へ、約200社の取引を電子署名化 2023/03/01 通信事業を基盤に革新的なサービスを創出するソフトバンク。同社の事業の特徴から、官公庁への申請や取引先との契約が多く、書類の数が膨大になるため、全社で約600本の印鑑を適材適所で活用してきた。しかし、業務の効率化やデジタルトランスフォーメーション(DX)のためには「押印の電子化」が必要と判断。通信事業者としてセキュリティ対策を重視しつつ、いくつかの条件を定義した上でソリューションを選定し、2021年4月から全社での利用を開始した。契約にかかる時間やコストを大幅に削減できたという。本書は、同社の電子署名導入の効果や、詳細な経緯を紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 企業の自己評価は「楽観的」? 日本とアジア太平洋地域のサイバーセキュリティを調査 2023/02/17 日本、およびアジア太平洋地域におけるサイバーセキュリティの成熟度が継続的に向上していることが見受けられる。かつて多くの経営幹部がサイバーセキュリティの重要性を理解していなかった時期に比べ、大きく改善したと言えるだろう。だが一方で、企業の自己評価が楽観的すぎるという懸念の声もある。本資料は、日本を含むアジア太平洋地域6カ国のITおよびサイバーセキュリティの意思決定者900人へ調査を実施。その結果から浮き彫りになった、3つの重要課題対する企業の取り組みや検討状況、各国の詳細なセキュリティ状況などを解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【22年版ランサムウェア最新調査】日本の組織の61%が被害、復旧コストは減少傾向 2023/02/17 日本国内でのランサムウェア攻撃の被害は拡大しており、31カ国5600人のITプロフェッショナルを対象にした調査によると、2021年には日本の組織の61%がランサムウェアの被害を受けているという。だが、その一方で、日本の組織が復旧のために負担した平均コストは大幅に減少しているとの調査結果も明らかになってきた。なぜそのような状況になっているのか。本資料は、日本の中規模組織のITプロフェッショナル300人からの回答を基に、ランサムウェアの現状や、今後のサイバーセキュリティにおいて重要となる5つのポイントについて解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 世界のサイバー攻撃144件の手口を徹底分析、増加傾向にある「IAB」とは? 2023/02/17 近年のサイバー脅威において、初期アクセスブローカー(IAB)の増加が注視されている。IABが標的を侵害し、そのアクセス権をランサムウェアの犯罪グループに販売して攻撃に使用するアクティブな攻撃手法が多数見受けられた。IABの増加は攻撃の「プロ化」が進んでいることを反映している。本書は、世界各国で発生した144件のインシデントを調査。攻撃者の行動や戦術、使用しているツールなどを分析することで、攻撃者が攻撃時に何をするのか理解し、ネットワーク上で攻撃活動を見つけて防御する方法などを解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 医療業界の徹底調査:ランサムウェア攻撃が1年で「倍増」も、約3/4がデータを復元? 2023/02/17 2020年から2021年の1年間でランサムウェア攻撃を受けた医療組織は94%増加した。これは攻撃者の能力が向上し、RaaS(Ransomware-as-a-Service)モデルが拡大したことによるものと思われる。医療業界がランサムウェア攻撃で受ける影響は他の業界よりも大きいが、攻撃の拡大を受けて、医療業界も対処スキルが高まっている。調査によると、ほぼすべての組織は暗号化されたデータの一部を取り戻し、約4分の3がバックアップを使用してデータを復元できるようになっている。本書は、世界31カ国381人の医療組織への調査結果を基に、医療業界におけるランサムウェアの現状について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【ランサムウェアの現状730人調査】教育機関の対応は遅れてる? サイバー保険は有用? 2023/02/17 ランサムウェア攻撃による被害は拡大を続けており、教育機関においても攻撃件数は年々増え、金銭的負担とオペレーションの負荷が増加している。調査によると、教育機関ではランサムウェア攻撃に対する防御の準備が不十分であり、暗号化を防ぐために必要な多層防御が欠如しているという。また、サイバー保険についてもある傾向が見られたこともあり、教育機関は防衛の改善において他の業界より遅れているの見方が強い。本書は、世界31カ国の小中高教育機関、高等専門教育機関に属する730人への調査結果を基に、教育機関におけるランサムウェアの対策状況などについて解説する。
ホワイトペーパー セキュリティ総論 顧客情報のセキュリティは大丈夫? クラウド上の重要データをしっかり保護する方法 2023/02/15 さまざま企業が業務効率化のために「Salesforce」を活用している。営業戦略の強化など、中核業務に活用されるケースが多数見られるが、一方で、顧客、従業員、競合に関する重要なデータなどを扱うことから、ユーザー行動の監視、データの変更履歴のトラッキング、データ漏えいの防止がますます重要となってきた。とはいえ、セキュリティとコンプライアンスの要件が複雑さを増している。本書は、これらの要件に応えながら、ユーザーの行動を先回りでモニタリングし、セキュリティポリシーを適用することを可能にするセキュリティについて、3つの特徴を解説する。
ホワイトペーパー ID・アクセス管理・認証 ゼロトラスト時代に見直すべき「特権ID管理」、アクセス制御でセキュリティ強化 2023/02/10 サイバー攻撃や内部不正の増大に加え、近年、会社の重要資産をクラウドなどの社外に保存するケースや、働き方の多様化に伴い、さまざまな場所・端末から会社の重要資産にアクセスするケースが増えている。それに伴い、セキュリティ上のリスクが高まっている。従来の手法で重要資産を守っていくことは難しく、そのため、近年注目を集める「ゼロトラスト」の考え方を前提としたサイバーセキュリティ対策が求められている。今までの特権ID管理の方法では重要資産を守ることが難しくなってきた今、特権IDを使ったアクセス管理の考え方を見直し、重要なセキュリティ対策の1つとして対応する必要がある。本書は、ゼロトラスト時代における特権ID管理の考え方や、実現する方法について解説する。
ホワイトペーパー ID・アクセス管理・認証 「特権ID管理」入門:基本の4ステップ、「知らなかった」で済まされないリスクとは? 2023/02/10 情報システム管理者の重要な業務の1つとして、「特権ID」の管理というものがある。一般のアカウントが持っていない特別な権限をすべて有しており、システム管理の作業を行う際には特権IDの利用は必須である。だが、内部不正や操作ミスは後を絶たず、企業にとって甚大な被害を及ぼすリスクがある。このような事故を防止し、セキュリティを高めるために、特権IDを適切に管理することが非常に重要である。本書は、システム管理者に求められる特権ID管理とは何かを説明した上で、特権ID管理方法についての4つのステップとベストプラクティスを解説する。
ホワイトペーパー セキュリティ総論 【マンガ】個人情報漏えい被害多発!脆弱性を狙う「XSS攻撃」をやさしく解説 2023/02/08 Webサイトの脆弱性を利用したサイバー攻撃の1つとして、ユーザーを悪質サイトへ誘導し、個人情報を窃取する「クロスサイトスクリプティング(XSS)攻撃」による被害が増加している。攻撃者はさまざまなWebサイトに罠を仕掛けており、過去にはTwitterやYouTubeなどでも被害が発生したこともあるため、普段から何気なく利用しているWebサイトにも十分警戒しておくことが重要だ。本書は、XSS攻撃の具体的な手口や被害状況、また有効な対策について、セキュリティ対策のイメージキャラクター「WAF(ワフ)くん」がマンガ形式でわかりやすく解説する。
ホワイトペーパー セキュリティ総論 脆弱性と不具合は何が違う? 今さら聞けない「脆弱性」の怖さと2つの情報漏えい対策 2023/02/08 さまざまなサイバーセキュリティ対策が行われる中、昨今ではソフトウェアの「脆弱性」の対策強化に取り組む企業が増えている。脆弱性を悪用した被害は年々増加傾向にあり、万が一インシデントが起きてしまった場合、企業は利益損失だけでなく、社会的な信用を失う恐れもある。一方、脆弱性に対する理解が不十分なケースも見受けられる。脆弱性と不具合は何が違うのか?脆弱性をついて攻撃者が狙うものは何かなど、本書は脆弱性の基礎知識から始まり、昨今のサイバー脅威の傾向や、具体的な脆弱性対策などについて、わかりやすく解説する。
ホワイトペーパー セキュリティ総論 【1,203名の調査で判明】休日のランサムウェア攻撃の影響は平日より3割深刻、対策方法は? 2023/02/01 ランサムウェア攻撃に対して、企業が最も脆弱になる時が「休日と週末」である。その主な理由として、多くの企業は休日や週末におけるランサムウェア攻撃に対処する準備ができておらず、さらに、必要最小限の人員数でセキュリティ運営を行っていることが挙げられる。そのため、休日や週末に発生した攻撃は、平日に発生した攻撃と比較して、対応や回復に30%以上の時間がかかるという。本書は、2022年9月から10月にかけて実施した、休日や週末に発生するランサムウェア攻撃の影響に関しての調査の結果とともに、どのような対策をとるべきか解説する。
ホワイトペーパー セキュリティ総論 日本の経済安全保障政策4つの柱とは? サイバー攻撃の最新傾向とセキュリティ戦略 2023/02/01 2022年2月にロシアのウクライナ侵攻が始まり、サイバー空間でも激しい攻防が行われ、さまざまな国や組織が巻き込まれている状況だ。日本でも、政府や民間企業がハッカー集団から攻撃を仕掛けられており、その一方で、経済安全保障の観点から、技術流出に対する懸念も高まっている。日本政府は経済安全保障を重要政策の1つに位置付け、サプライチェーンやサイバー攻撃の観点から議論が進められている。本書は、経済安全保障の状況や日本における政策、サイバー攻撃の現状やセキュリティ対策のポイントをわかりやすく解説する。
ホワイトペーパー セキュリティ総論 ランサムウェアの最新動向を専門家が解説、ゼロトラストに基づいたセキュリティ対策をするには? 2023/02/01 サイバー脅威が増大し、ランサムウェア攻撃の対象領域も拡大していることから、従来型の境界防御では防ぎきれなくなってきた。サイバーセキュリティへの取り組みは、もはやセキュリティ担当者だけでなく、企業全体で取り組むべき最重要の課題の1つとなっている。そのためには、ただ攻撃手法を知るだけでなく、攻撃者を取り巻く環境などにも注目しつつ、その実態に迫り、対策を講じる必要がある。本書は、ランサムウェアの歴史や攻撃者の実態、具体的な攻撃手法と「ゼロトラスト」に基づいたセキュリティ対策について3人の専門家が解説する。