従業員のセキュリティ教育「ToDoリスト」、実施に当たり注意すべきことは?
巧妙化を続けるサイバー攻撃から企業の資産を保護するには、従業員のセキュリティリテラシーを高める教育が不可欠だ。教育を実施するに当たって重要となるポイントを「ToDo」リストとしてまとめた。
2026/08/03
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
巧妙化を続けるサイバー攻撃から企業の資産を保護するには、従業員のセキュリティリテラシーを高める教育が不可欠だ。教育を実施するに当たって重要となるポイントを「ToDo」リストとしてまとめた。
2026/08/03
海外拠点の管理不足でインシデントが発生し、グループ全体のセキュリティ強化が急務となったオーエスジー。攻撃対象領域を可視化し、リスクベースで管理するASMサービスにより、未知の資産や脆弱性を高精度で特定可能になったという。
2026/07/14
サプライチェーン攻撃の被害が拡大する中、委託先までを含めたリスク審査を通じて、見えないリスクを早期に発見することの重要性が高まっている。本資料は、攻撃の手口や被害の実態を確認しながら、委託先審査の実践ポイントを解説する。
2026/07/08
ランサムウェア攻撃による被害が拡大する中、攻撃されにくい組織づくりが急務となっている。そのために押さえておきたい、攻撃者が突く“3つの死角”と、優先度の高い対策領域について、動画で分かりやすく解説する。
2026/07/07
近年、VPN機器をはじめとする「外部公開資産」を侵入経路とするランサムウェア攻撃が増加している。攻撃者はどのように侵入してくるのか。攻撃デモを交え解説するとともに、その回避に向け実践したい「攻撃者視点」での防御策を紹介する。
2026/07/07
攻撃側が圧倒的に有利といわれるサイバーセキュリティ。この状況を覆す取り組みの1つとして注目されるのが、ASMの導入だ。60%の企業で放置されているセキュリティの「穴」をふさぐことにASMはどう貢献するのか、識者が解説する。
2026/06/22
企業のAI活用が進む一方、外部攻撃の高度化や内部リスクの増大が深刻化している。特に中小企業では被害が取引先へ波及する例も多い。本資料では、AI時代におけるセキュリティリスクとその防御策について、漫画を交えて紹介する。
2026/06/17
エンドポイントやクラウドなど複数のIT領域を横断するクロスドメイン攻撃が、現在の深刻な脅威になっている。本資料では、悪名高い攻撃者による実際の事例を解説するとともに、攻撃の実態から有効な対策まで紹介する。
2026/06/05
ハイブリッドワークやリモートワークの拡大により、企業は多様なコミュニケーションツールやSaaSアプリを利用している。こうした分散された環境において、従来の境界防御では対応できないリスクが発生している。その解決策を探る。
2026/06/03
2025年9月に発生したアサヒグループホールディングスのランサムウェア被害。本資料では、盗まれた特権IDによるログインが被害を広げた構造的リスクを解説し、EDRやSASEの死角を埋めるための防衛戦略を紹介する。
2026/05/27