4つの視点から考える、システムのライフサイクル全体を見通したセキュリティ
標的も拡大し、サイバー攻撃が増加する中、企業は事業をどのように守るべきなのか。そのヒントとなるのが、システム構築から廃棄に至るまでのあらゆるプロセスに適切なセキュリティを組み込む、セキュリティバイデザインという考え方だ。
2023/04/19
- カテゴリ:
- セキュリティ
- セキュリティ規格/ポリシー
標的も拡大し、サイバー攻撃が増加する中、企業は事業をどのように守るべきなのか。そのヒントとなるのが、システム構築から廃棄に至るまでのあらゆるプロセスに適切なセキュリティを組み込む、セキュリティバイデザインという考え方だ。
2023/04/19
ランサムウェア攻撃からシステムを守るためには専門家の知恵を借りることが有効だ。IT管理に精通し、Linuxセキュリティの基礎を説く書籍を執筆したAWS認定ソリューションアーキテクトは企業にどう提言するのか。書籍の要点をまとめた。
2023/02/22
標的企業のシステムを暗号化し、復号のための「身代金」を要求するランサムウェア攻撃は後を絶たない。ランサムウェア対策は大手企業に限らず、中堅・中小企業にとっても急務だ。業務停止を防ぐために、企業は何をすればいいのか。
2023/02/22
International Information System Security Certification Consortium, Inc
サイバーセキュリティ人材の確保が重要な経営課題となる中、(ISC)2の認定資格が注目度を高めている。同団体が提供する試験ガイドを基に、申し込み方法から試験会場での注意点まで、受験準備に必要な全ての情報を紹介していく。
2023/01/31
「研修をしても従業員にセキュリティ意識が芽生えない」のだとしたら、その原因は何だろうか。情報セキュリティ分野への関心を高めるにはどうすればいいのか。具体的なアプローチを、事例とともに紹介する。
2022/12/28
英国では「CyberFirst Schools」「CyberFirst Colleges」という認定制度に基づいて、質の高いサイバーセキュリティ教育に取り組む教育機関を評価している。CyberFirst Schools/Collegesの認定校はどのような教育を実践しているのか。
2022/12/28
情報漏えい事故が相次ぎ、社会全体でのセキュリティ意識が高まる中、情報セキュリティ認証の取得を目指す企業が増えている。そこで、代表的なPマークとISMS認証を取り上げ、それぞれの特徴やメリット/デメリットを解説する。
2022/11/29
ISMS(組織の情報セキュリティを管理する仕組み)を構築し、ISMS認証を取得するまでには、膨大な労力と時間を要する。このため取り組みに二の足を踏む企業が多かったが、文書作成などの準備を最小限にする方法があるという。
2022/11/29
世界中の企業が取り扱う個人データには、不正使用による悪影響やデータ侵害による被害といったリスクが付き物だ。今やグローバル課題となった適切なデータ利用と保護を実現するためのアプローチを、具体的に解説する。
2022/10/19
企業を狙ったランサムウェア攻撃が後を絶たない中、身代金の支払いを巡るポリシー作成が喫緊の課題だ。企業は身代金要求に対して「ノー」と言える備えはできているのか。
2022/10/04