重要度が高まる「PSIRT」を軌道に乗せるための3つの取り組みとは?
IoT機器の普及と、それに伴うサイバー攻撃の増加により、製品のセキュリティ対策は喫緊の課題となった。その中核となる「PSIRT(製品セキュリティインシデント対応チーム)」を軌道に乗せる上で重要な3つの取り組みについて解説する。
2025/12/26
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
IoT機器の普及と、それに伴うサイバー攻撃の増加により、製品のセキュリティ対策は喫緊の課題となった。その中核となる「PSIRT(製品セキュリティインシデント対応チーム)」を軌道に乗せる上で重要な3つの取り組みについて解説する。
2025/12/26
EUのセキュリティ規制であるCRAへの対応では、何から着手すべきか分からないと悩む企業も多い。本資料では、CRA対応に関する代表的な疑問を取り上げながら、実務においてどのように進めていけばよいかを、専門家が分かりやすく解説する。
2025/12/26
医療機関を狙うサイバー攻撃が増加する中、実効性の高い対策をどのように推進すればよいのか。本資料では、信州大学医学部附属病院の事例から、攻撃を受けた場合でも“医療サービスを止めない”体制を構築する方法を解説する。
2025/12/23
「老朽化したOT」をはじめとする従来課題に加え、地政学的緊張やサプライチェーンの混乱などを背景に、製造業がサイバー攻撃の主要な標的となっている。巧妙化・高度化する攻撃に有効なのはどのような対策か、データを基に解説する。
2025/12/19
マルウェアフリーの脅威や、認証情報を悪用した攻撃などが増える今、従来型アンチウイルスに頼ったセキュリティ対策は限界を迎えつつある。こうした中、AIや脅威ハンティングといった新たなアプローチがどう役立つのか、詳しく解説する。
2025/12/16
SaaSなどのクラウド事業者は企業のITインフラにおける重要な委託先となり、独自のランサムウェア対策を提供している。しかし、クラウドサービス特有の見えにくさから、その実効性を外部から評価することは難しかった。
2025/12/11
サイバー攻撃の高度化やIT環境の複雑化、人材の不足を背景に、企業には脅威に対する防御力だけでなく、万が一の際に備えた回復力の強化が求められている。本資料では、それを実現するための5つのステップを解説する。
2025/12/10
セキュリティ対策を強化すべくさまざまな取り組みを行う三菱UFJ銀行では、「海外拠点を踏み台にした攻撃」を想定したペネトレーションテストを実施することとなった。多層防御の改善ポイントを洗い出し、意識向上も実現した取り組みとは?
2025/12/08
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
サイバー攻撃はAI活用でより巧妙化し、従来方式の検知をくぐり抜けるフィッシングメールが配信され、「人の判断ミス」によるランサムウェアなどの被害も増えている。フィッシング脅威に関する現状を調査したレポートから、実態を探る。
2025/12/03