サイバー保険加入で最低限満たしたい8つのセキュリティ要件とは
機密データや個人情報の流出や身代金支払いは、組織に大きな打撃を与える。そこで注目されるのがサイバー保険だ。本資料では、サイバー保険について解説するとともに、保険の検討時に満たしておきたい8つのセキュリティ要件を見ていく。
2023/03/31
機密データや個人情報の流出や身代金支払いは、組織に大きな打撃を与える。そこで注目されるのがサイバー保険だ。本資料では、サイバー保険について解説するとともに、保険の検討時に満たしておきたい8つのセキュリティ要件を見ていく。
2023/03/31
セキュアなリモートアクセス技術の鉄板は「VPN」だった。ところが全社的なテレワークの普及といった変化に伴い、こうした常識が揺らぎ始めている。何が起きているのか。VPNの代替策とは。
2023/03/31
企業のリスク体制を監視し、一連の制限ポリシーを通じてそれを管理するスペシャリストのチームにセキュリティを任せておくだけでは、十分とはいえない。セキュリティは、企業にとって戦略上の重要事項といえるだろう。
2023/03/30
今やITはビジネスの根幹に深く関わるようになり、アプリケーションやデータの可用性を実現するためには、セキュリティへの配慮が従来以上に重要となる。セキュリティへのアプローチという視点からITインフラのモダナイズを検討したい。
2023/03/30
特定の企業や個人を狙い、重要情報やアカウント情報の窃取を試みる「標的型攻撃メール」。その被害を防ぐために重要なのが、模擬メール訓練だ。調査結果を基に、開封率の高い訓練メールの例や、対策強化のヒントを解説する。
2023/03/30
リモートワークはさまざまなメリットをもたらした一方で、従来の境界防御モデルでカバーしきれない課題も生んだ。リモート端末の挙動可視化やWebサービス利用の管理など十分な対策を講じられていない領域に、どう取り組めばよいのか。
2023/03/30
リモートワーク環境を狙い撃ちするサイバー攻撃とともに、見逃せない脅威が「内部不正」だ。リモート環境やクラウド移行によって発見しづらくなった内部不正に、企業はどのように対応していけばよいのだろうか。
2023/03/30
サイバー攻撃の多様化を背景に、SIerやIT企業、SES事業者に対するセキュリティ対応のニーズは高まっている。しかし、IT人材は不足しており、採用後の離職リスクもある。そこでより合理的な手段として「教育」の重要性が再認識され始めた。
2023/03/30
日々、膨大なコードに追われる開発者にとって、セキュリティチームやセキュリティに関する各種アラートは目障りな存在だという声も多い。本Webキャストでは、現役の開発者を招き、開発環境へのセキュリティ実装の理想的な形を語る。
2023/03/30
これまであまり注力されなかったIT資産管理だが、サイバー攻撃の多様化、セキュリティ環境の流動化によって、重要性が再認識されつつある。では、IT資産管理を今から実践するにはどうすべきか、現役のセキュリティリーダーに話を聞いた。
2023/03/30