10大インシデントから考える内部脅威対策、従業員から生じるリスクを減らすには
従業員がさまざまな場所からデータにアクセスするようになり、多くの組織でサイバーリスクが増大している。セキュリティ担当者は、外部からの脅威への対策だけでなく、内部脅威への対応も求められている。10件の事例を基に対策を探る。
2022/01/28
従業員がさまざまな場所からデータにアクセスするようになり、多くの組織でサイバーリスクが増大している。セキュリティ担当者は、外部からの脅威への対策だけでなく、内部脅威への対応も求められている。10件の事例を基に対策を探る。
2022/01/28
IoTの普及により医療業界でセキュリティリスクが高まっている。こうした中、米国ではネットワーク接続医療機器の販売において、FDA(米国食品医薬品局)の認可/承認が必要となっている。その要件やガイダンス順守のポイントを解説する。
2022/01/27
多岐にわたるITスキルを確保する手段としてアウトソーシングが浸透する一方、そうしたサービスの多くが海外拠点との連携まで対応しきれないことに不満を覚える企業も少なくない。そこで注目したいのがバイリンガル対応のIT支援サービスだ。
2022/01/27
1人、または2~3人程度の少人数で企業のシステム部門を担当している状態は“守りのIT”に忙殺されがちだ。“攻めのIT”へシフトするにはクラウドの活用が有効だが、その移行・セキュリティ・運用においては押さえるべきポイントがある。
2022/01/26
コロナ禍の影響によりデジタルトランスフォーメーションが急速に進む一方で、その“新しいビジネス環境”を狙ったサイバー攻撃が増加している。デジタル化が進む時代にデータ保護はどうあるべきか。取り組むべき6つの要件を解説する。
2022/01/26
Webサイトにおいて、多要素認証などのセキュリティ対策はユーザーの利便性を損ない、優良顧客の離脱を招く恐れがある。そこで注目されているのが、AIにより優良顧客を判定し、ログインなどをサポートするセキュリティソリューションだ。
2022/01/26
新型コロナの感染拡大に便乗したサイバー攻撃が急増する中、フィッシングがさらなる進化を遂げている。コロナ関連のキーワードを含むSSL証明書やHTTPSを利用した暗号化、精巧化する偽サイトなど、実例を交えて近年の脅威動向を紹介する。
2022/01/26
自動化ツールで膨大な数の不正アクセスを実行しようとするクレデンシャルスタッフィング攻撃は、顧客サービスの可用性を低下させる。攻撃に悩まされていた銀行が採用したセキュリティソリューションについて、その導入効果を紹介する。
2022/01/26
自動化された攻撃を繰り返し、アカウント乗っ取りをたくらむクレデンシャルスタッフィング攻撃。こうした攻撃を軽減し、運用の効率化やコスト削減を実現した企業の事例から、有効なセキュリティ対策を探る。
2022/01/26
企業や個人を狙ったサイバー攻撃は、多様化・高度化し続けており、従来のセキュリティ対策では防げないケースも増えてきている。継続的で自動化されたクレデンシャルスタッフィング攻撃への防御手段を、ある小売り企業の事例から確認する。
2022/01/26