内部関係者によるセキュリティ侵害を防ぐ、社内活動の可視性を高める管理法とは
内部関係者を原因とするセキュリティ侵害は、ここ数年で顕著に増加し、その損害も拡大の傾向にある。多くの組織はこうした内部脅威について認識はしているものの、そのリスクを低減するための具体的なアクションを取ることができずにいる。
2021/01/25
内部関係者を原因とするセキュリティ侵害は、ここ数年で顕著に増加し、その損害も拡大の傾向にある。多くの組織はこうした内部脅威について認識はしているものの、そのリスクを低減するための具体的なアクションを取ることができずにいる。
2021/01/25
働き方の多様化により"内部関係者"の範囲が広がった今、委託業者や請負業者によるインシデントが急増している。その対策のため企業はUAMや特権アクセス管理などさまざまなツールを使用しているが、それらには限界があるのも事実だ。
2021/01/25
Microsoft製品を安全に運用するために押さえておくべきポイントはさまざまだ。その中から特に「Microsoft 365」利用時に注意すべき不適切な設定と、「Windows 10」搭載PCのBIOSをパスワードで保護する方法を学ぼう。
2021/01/21
AWS上でのWebセキュリティとして選ばれやすいAWS WAFだが、運用の難しさに音を上げ、高コストな別サービスに乗り換えてしまうケースが少なくない。そこで活用したいのが、AWS WAFの運用を自動化できるサービスだ。
2021/01/08
WebサイトやWebサーバを狙うサイバー攻撃が急増しているが、ある調査では8割の企業がWebセキュリティを「誤認」している状態にあるという。改正個人情報保護法の施行が迫る中、改めて自社のWebセキュリティ対策について見直したい。
2021/01/06
クラウドの普及に伴い、シークレットと呼ばれる、IAMやパスワードなどの管理が困難になり、情報漏えいリスクが高まっている。数あるセキュリティ対策の中で、政府機関や金融・製造など多くの企業が採用したHashiCorp Vaultの事例を紹介。
2020/12/22
政府の働き方改革の要請に加えてコロナ禍を受けた緊急事態宣言への対応をきっかけに、テレワークを実施する企業が一挙に増えた。しかし、セキュリティ対策を後回しにして環境を取りあえず整備したという企業も多く、対策は急務だ。
2020/12/14
テレワーク導入の課題となるのが、PC持ち出しによる情報漏えいをいかに防ぐかという点だ。だが、シンクライアントなど大掛かりなシステムは、コストや時間の問題などで導入できる企業は限られてしまう。では、これを解決する方法とは?
2020/12/03
改正個人情報保護法の施行も2022年春頃を目処に進められ、情報漏えい対策の強化は急務となっているが、人員不足も叫ばれる中、全てを内製化するのはハードルが高い。そこで注目したいのが、外部リソースを活用できるマネージドサービスだ。
2020/12/01
人事(HR)の領域でモバイルアプリの活用が進む一方、個人情報やクリティカルデータの漏えいをどう防ぐかという点については不安も残る。そこで3つの観点から、HRアプリのセキュリティリスクやその対処法について、分かりやすく解説する。
2020/11/20