製品のセキュリティ対策を全社規模で強化、“DXアプローチ”の実践方法とは?
あらゆるものがインターネットにつながる今、製造業を筆頭に、多くの企業が自社製品のセキュリティ対策を再考する必要に迫られている。そこで有効になるのが、「DXの枠組みをセキュリティ対策に当てはめる」アプローチだ。
2024/11/21
あらゆるものがインターネットにつながる今、製造業を筆頭に、多くの企業が自社製品のセキュリティ対策を再考する必要に迫られている。そこで有効になるのが、「DXの枠組みをセキュリティ対策に当てはめる」アプローチだ。
2024/11/21
テレワークやハイブリッドワークが浸透する一方で、SaaSアプリの多用によりWebアクセスの脆弱性が拡大している。こうした状況を狙うWebベースの脅威が増加する中、企業はどう対処すればよいのか。代表的な脅威から必要な機能まで解説する。
2024/11/20
サイバーセキュリティのリスクが増大する中、企業にはセキュリティリスク管理の強化が求められている。しかし、IT人材不足が進み予算が制限される中で、どう対策を進めればよいのだろうか。その解決策を紹介する。
2024/11/18
外部公開されているVPN機器は、ランサムウェアを使用するサイバー攻撃者にとって、格好のターゲットとなっている。そのため組織は、脱VPNを視野に入れながら、ネットワークセキュリティの包括的な強化を目指すことが必要だ。
2024/11/15
セキュリティ対策チームの57%が人材不足を感じているといわれる今、インシデント対応の遅れが危惧されている。この状況を改善し、サイバーレジリエンスを強化する方法を、ITサービス管理(ITSM)とIT運用管理(ITOM)の観点から探る。
2024/11/14
サイバー攻撃の高度化を受け、多くの企業がセキュリティの見直しに迫られている。最も厳格な対策を求められる金融業の視点から、基礎的な対策強化のポイントと、特に重要になる継続的な脆弱性対策を効率的に行う方法について解説する。
2024/11/11
サイバーセキュリティ対策の重要性が増す中で、脆弱性診断を強化したいと考える企業は多いはずだ。全体的に底上げしなければ攻撃のリスクは避けられないが、コストを考えると外注も難しい。この状況をどう解消すればよいのだろうか。
2024/11/11
脆弱性診断を外部に委託すると、コストやスピードに課題を感じる場合がある他、クオリティーに懸念が生じるケースもある。一方、脆弱性診断の内製化にはメリットが多いが、実現には人材面などのハードルもある。解決策を探してみよう。
2024/11/05
Webアプリケーションの安全性を確保するには脆弱性診断が欠かせないが、エンジニア不足や外注コストなどのハードルも多く存在する。そこで注目したいのが、こうした課題を解消し、低コストに診断の内製化を実現するアプローチだ。
2024/11/05
サイバー攻撃の対象となりやすいWebサイト。強固で効率的なセキュリティ対策を行うには、Webサイトの運営形態に適した対策を検討する必要がある。IPA(情報処理推進機構)が推奨する3つのステップを基に、その実践方法を紹介する。
2024/11/05