経営課題としてのセキュリティ――組織で取り組む「CSIRT」とは?
標的型攻撃などの高度なサイバー攻撃に対して、「完全な防御」はもはや不可能といわれている。経営者としては、セキュリティリスクを把握し、事故の発生を想定した対策を用意する必要がある。そこで、セキュリティ事故対応の専門組織「CSIRT」を設置する企業が急増している。
2016/09/01
標的型攻撃などの高度なサイバー攻撃に対して、「完全な防御」はもはや不可能といわれている。経営者としては、セキュリティリスクを把握し、事故の発生を想定した対策を用意する必要がある。そこで、セキュリティ事故対応の専門組織「CSIRT」を設置する企業が急増している。
2016/09/01
今、スマホを落としたことに気がついたとしましょう。あなたはすぐ、家族や会社の電話番号が分かりますか? 拾われたときに悪用されない設定はできていますか?
2016/08/31
セキュリティ対策の強化では“弱点”を知らなければなりませんが、「調査にあまりお金はかけたくない……」というケースは少なくありません。そこでお勧めしたいのが、無償の診断ツールです。
2016/08/31
業務の中で重要情報を端末へダウンロード、または紙に印刷するケースは少なくない。しかし、一度ローカルデータや紙の書類になってしまうと、その後は個人管理となり情報漏えいのリスクが生じる。この問題に対して、情報管理の厳しい企業ではどのような対策を行っているのだろうか。
2016/08/30
社内ポータルやナレッジマネジメントシステムなどを運用する企業では、重要ファイルの印刷など、利用者の不注意による情報漏えいのリスクを抱えている。そこで、情報共有の利便性を損なわずに、このリスクを抑える具体的な方法を紹介する。
2016/08/25
社内外の関係者との情報共有を行うWeb系の業務システムでは、共有情報の管理や情報漏えい対策への不安を抱くユーザーが多い。そこで、Webシステムの開発ベンダーに期待されているのが、内部不正の発生前と発生後に両対応した情報漏えい対策だ。
2016/08/25
PCの盗難・紛失時の情報漏えい対策に欠かせないHDD暗号化ツールは、管理機能やサポートで運用効率が大きく左右される製品だ。そこで、ユーザーや管理者に負荷をかけず、商用最高ランクの暗号化を施す具体的な方法を紹介する。
2016/08/25
情報漏えいの主な原因である「PC等の盗難・紛失・置き忘れ」。この対策としてHDD暗号化はもはや必須といえるが、Windows 10 Pro/Enterpriseで利用できるドライブ暗号化機能「BitLocker」で、十分か? 安全性と運用の面から比較をする。
2016/08/25
多くの企業が情報漏えい対策として、外部攻撃中心の対策を実施している。しかし、実際の情報漏えい事件・事故の9割近くは内部関係者から生じている。セキュリティ事故を防ぐためには、内部漏えい対策についても十分な理解が必要だ。
2016/08/25
マルウェアなどによる攻撃への対策として導入が進む仮想デスクトップ。この環境では、万が一のマルウェア感染にも対処できるというメリットがある。そこで、この方式として普及する「VMware NSX」「Deep Security」環境下における実践的な対処法を紹介する。
2016/08/24