自治体がセキュリティを強化する鍵、「α'モデル」移行のポイントを解説
2024年10月に改訂された「地方公共団体における情報セキュリティポリシーに関するガイドライン」では、従来の「αモデル」を改良した「α'モデル」が規定された。本資料ではガイドラインの「概要」「移行時に必要な対策」などを解説する。
2025/11/11
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
2024年10月に改訂された「地方公共団体における情報セキュリティポリシーに関するガイドライン」では、従来の「αモデル」を改良した「α'モデル」が規定された。本資料ではガイドラインの「概要」「移行時に必要な対策」などを解説する。
2025/11/11
クラウドサービスはあらゆる産業で利用されているが、金融業界でも利活用が進んでいる。しかし、その利用には、相応のセキュリティ対策が求められる。本資料では、金融機関が参考にしたい2つの資料を基に、対策のヒントを紹介する。
2025/11/11
クラウドサービスを利用する企業が増える中、データ保護を全てサービス提供者の責任と捉えるケースも見受けられる。本資料では、クラウドサービスにおける責任共有モデルの考え方と、利用者が能動的に取り組むべき対策を紹介する。
2025/11/11
9割の企業がウイルス対策ソフトを利用しているが、その6割がランサムウェアを検出できていないという。改善策として「EDR」が挙げられるが、運用には高いハードルが存在する。そこで検討したいのがマネージドサービスだ。
2025/11/11
2024年12月に欧州連合(EU)は、サイバーレジリエンス法(CRA)を発効した。EUで事業を展開する日本の企業も対応必須だ。そこで、CRA対応をさらなる企業価値の向上へとつなげるためのアプローチとして、「PSIRT」について解説する。
2025/11/11
2024年12月、欧州連合(EU)でサイバーレジリエンス法(CRA)が施行された。EU市場に提供されるデジタル製品に厳格なセキュリティ要件が課される中、企業はこの義務にどのように取り組めばよいのだろうか。
2025/11/11
ISMS認証やPマークの運用を効率化するツールとして、運用に必要な情報を一元管理するクラウドサービスへの期待が高まっている。認証の取得・運用の課題を確認しながら、これらの対応を支援する同サービスの9つの機能を紹介する。
2025/11/10
プライバシーマーク(Pマーク)を取得することで多くのメリットを享受できる一方、その取得/運用には注意すべきポイントも幾つかある。制度の基礎から取得/運用の流れ、事業規模別の費用までを網羅的に解説する。
2025/11/10
自動車産業サプライチェーン全体のセキュリティを向上させることを目的に「自工会/部工会・サイバーセキュリティガイドライン」が策定されている。本資料では、効率的かつ効果的にガイドライン対応を進めるための具体的な方法を紹介する。
2025/11/10
巧妙化する攻撃や内部不正の被害を防ぐため、情報流出を前提とした多層防御の仕組みが求められる製造業。そこで注目したいのが、ポリシーの一元管理や、ファイル転送/暗号化、デバイス制御などの機能で構成されたセキュリティツール群だ。
2025/11/10