GDPR順守の第一歩、情報漏えいを防ぐ「アプリケーションセキュリティ」の実現法
GDPRの施行により、欧州だけでなく国内の企業にもこれまで以上のコンプライアンス対応とセキュリティ対策が求められている。情報漏えいの主な原因であるアプリケーションを狙った攻撃を防ぐには、多層的な防御戦略が必要だ。
2019/02/01
GDPRの施行により、欧州だけでなく国内の企業にもこれまで以上のコンプライアンス対応とセキュリティ対策が求められている。情報漏えいの主な原因であるアプリケーションを狙った攻撃を防ぐには、多層的な防御戦略が必要だ。
2019/02/01
テレワークにおける思わぬセキュリティリスクが、不特定多数の人がいる中で作業する際の、背後からの画面の“のぞき見”だ。これによる情報漏えいを避けるために必要な機能が標準で搭載されたノートPCの特長をマンガで解説する。
2019/01/24
日本年金機構での大規模情報漏えい事件以降、情報システム担当者は終わりの見えない徹底した情報管理対策を求められることになった。特に重要なのは誰もが陥るヒューマンエラーの側面から対策を講じることだ。
2018/11/28
特集は、情報管理の盲点について。機密情報や個人情報が意外な所に保存されているかもしれない。他にクラウドNASの基礎、コンテナを機能させるための鍵となる技術、自己暗号化ドライブの解説やソフトウェア保守契約の問題点などの記事をお届けする。
2018/11/07
特集は、情報管理の盲点について。機密情報や個人情報が意外な所に保存されているかもしれない。他にクラウドNASの基礎、コンテナを機能させるための鍵となる技術、自己暗号化ドライブの解説やソフトウェア保守契約の問題点などの記事をお届けする。
2018/11/07
特集は、情報管理の盲点について。機密情報や個人情報が意外な所に保存されているかもしれない。他にクラウドNASの基礎、コンテナを機能させるための鍵となる技術、自己暗号化ドライブの解説やソフトウェア保守契約の問題点などの記事をお届けする。
2018/11/07
特権ID管理は従来の内部統制や監査対策といった目的に加え、今や“内部不正”“サイバー攻撃対策”にも対応し得る。最新の動向から、特権ID管理の最適解に迫る。
2018/10/26
適切な管理が難しい「特権ID」。しかし、内部統制(J-SOX)、PCI DSSなどのセキュリティ基準への対応を考えると、特権IDに関する全要素を手軽に管理することが重要だ。
2018/10/26
特権ID管理の最適解を考えたとき、「セキュリティを高め」「運用を効率化する」ことが重要になる。申請/承認フローの構築や操作ログの記録・保管、管理対象機器へのアクセス制御。これらを備えた簡便なツールが、いま求められている。
2018/10/26
世界中のWebサイトにアクセスして情報収集を行う東京海上日動リスクコンサルティングでは、安全性を高めるため「Web分離」の採用を決意。ユーザーの利便性を損なうことなく、マルウェア感染リスクを排除した同社の方法を紹介する。
2018/09/28