International Information System Security Certification Consortium, Inc
セキュリティ戦略がビジネス成長の基盤に、成功の鍵を握る人事責任者の役割とは
データ侵害が頻発する昨今、サイバーセキュリティは顧客や投資家にとって判断基準の1つとなり、ビジネスの成長を左右する基盤になった。企業のセキュリティ戦略を再考するに当たって、成功の鍵を握る人事責任者の役割について解説する。
2023/12/07
International Information System Security Certification Consortium, Inc
データ侵害が頻発する昨今、サイバーセキュリティは顧客や投資家にとって判断基準の1つとなり、ビジネスの成長を左右する基盤になった。企業のセキュリティ戦略を再考するに当たって、成功の鍵を握る人事責任者の役割について解説する。
2023/12/07
セキュリティリスクを高める要因の一つは「人間」だ。そのため、社内に「セキュリティ文化」を醸成して従業員の意識を高めることが、サイバー攻撃に対抗する強力な武器になる。こうした文化を築くには何に取り組むべきなのか。
2023/11/17
Webサイトに関する脅威が高度化する中、企業には情報漏えいを防ぐための対策が求められている。しかし、事故の原因となるSQLインジェクションなどの攻撃は、従来の手法だけでは防げない。そこで注目したい「WAF」の強みとは?
2023/11/08
複数のセキュリティ機能を統合したUTM(統合脅威管理)が注目されているが、Webサーバなどの保護にはWAF(Webアプリケーションファイアウォール)の導入も必要になる。網羅的なセキュリティを構築するポイントについて解説する。
2023/11/08
サイバー攻撃の中でも特に急増しているのが、入力フォームなどに不正な操作を行うSQL文を入力し、個人情報やクレジットカードを盗んだり、Webサイトを改ざんしたりする「SQLインジェクション」だ。その実態と必要な対策について解説する。
2023/11/08
パスワードの保護はサイバーセキュリティ対策の基本中の基本ともいえるが、そのベストプラクティスを実践している人は少ない。その理由を、欧米各国の8000人を対象に行われた調査の結果から読み解く。
2023/11/07
進化するサイバー脅威に対抗するためには、最新の攻撃に関する傾向や手口を知ることが不可欠だ。グローバルITベンダーが実際に対応したインシデント事例から、サイバー脅威の最新トレンドを分析し、推奨される6つの対策を解説する。
2023/11/01
サイバー攻撃の巧妙化と悪質化が進み、攻撃対象領域も拡大傾向にあるなど、セキュリティを取り巻く環境は厳しさを増している。こうした状況で、未知の脅威も対象とする、網羅的なセキュリティ対策を講じるにはどうすればよいのか。
2023/11/01
データ侵害による被害は多方面に及ぶため、組織は直接的・間接的なコストに苦しむことになる。セキュリティ対策の費用対効果を見極めるためにも、データ侵害で発生するコストを把握しておく必要がある。
2023/10/31
IT環境の複雑化に伴い、脅威への対応はさらに難しくなっている。1件の侵害による損失額は平均435万ドルにも上るという調査結果もあるが、人手不足が慢性化する中、セキュリティチームにはどのようなアプローチが求められているのか。
2023/10/27