マイナンバー漏えいを防ぐための「データベース徹底防御法」
IT部門がマイナンバー対策を考える上で、まず成すべきは自社が管理するマイナンバー/特定個人情報が格納されたデータベースに「誰が入ってこられるか」を精査することだ。ログ収集とアクセス監視、特権ID管理などデータベースの防御施策を詳しく解説していこう。
2015/10/15
IT部門がマイナンバー対策を考える上で、まず成すべきは自社が管理するマイナンバー/特定個人情報が格納されたデータベースに「誰が入ってこられるか」を精査することだ。ログ収集とアクセス監視、特権ID管理などデータベースの防御施策を詳しく解説していこう。
2015/10/15
サポート終了したソフトウェアを利用しているIT部門は、サイバーセキュリティ、ハードウェア互換問題および潜在的なコンプライアンスについて、企業を過度なリスクに晒すことになる。パッチを適用できないシステムに対する、効果的な補償管理について知識を深めよう。
2015/10/15
モバイルの業務活用が進む中、端末のデータ漏えい対策や管理負荷低減は急務だ。会社支給のiPhone約400台を一元管理した川崎汽船の事例から、モバイルデバイス管理、モバイルアプリケーション管理ソリューションの導入メリットと運用のポイントを探る。
2015/10/14
業務利用ではどのようなスマートデバイスが使われていて、今後はどのデバイスが使われるのか? 読者調査で今後のスマートフォン/タブレットの企業利用の方向性が分かった。
2015/10/14
ゼロデイ攻撃など未知の攻撃がセキュリティ対策を難しくする中、攻撃の兆候を早期に捉える「SIEM」の重要性が増しつつある。進化を続けるSIEM の今を把握しよう。
2015/10/14
TechTargetジャパン会員を対象に、標的型攻撃対策に関する読者調査を実施した。本リポートでは、読者の勤務先における標的型攻撃対策に対する認識や投資の現状などをまとめている。
2015/10/13
DDoS攻撃は件数も規模もますます大きくなっており、攻撃を請け負う業者の存在さえも確認されている。非常に身近な脅威となったDDoS攻撃により、Webサービス停止などの大きな被害も想定され、その対策を早急に確立することが重要となっている。
2015/10/13
2016年1月より施行される「マイナンバー制度」は、個人情報保護法と違い、全ての事業者に、より厳格な安全管理措置を求めている。この安全管理措置を、残されたわずかな期間で、実際のシステムにどう反映させればいいのだろうか。
2015/10/13
セキュリティソリューションの価値は、アラートの数で決まる訳ではない。IT部門が日々大量のアラートに悩まされているのなら、“量より質”のアラート管理への変換が必要だ。重要なアラートに優先的に対応するために必要な要件を事例を交えて解説する。
2015/10/13
膨大に発生するセキュリティアラートの中から、優先的に対応すべき重大アラートを瞬時に見極めるのは難しい作業だ。世界規模でセキュリティ担当者に実施した調査結果をまとめた本書の中でも、最も重要な指標となる「アラート対応に要する時間」の内容をぜひ注目してほしい。
2015/10/13