なくならない“内部不正”にどう対策するか、データベースセキュリティの実践法
データベースセキュリティにおいて重要な内部不正対策。内部不正は発見が難しい上に影響範囲が大きいが、適切な対策が取れていない企業も多い。「取りあえずログだけは取得している」という状況を脱し、効果的な対策を行うには?
2025/06/06
データベースセキュリティにおいて重要な内部不正対策。内部不正は発見が難しい上に影響範囲が大きいが、適切な対策が取れていない企業も多い。「取りあえずログだけは取得している」という状況を脱し、効果的な対策を行うには?
2025/06/06
攻撃者視点でシステムの防御策を考える「ホワイトハッカー」の仕事の需要は旺盛で、仕事内容も刺激的だ。ホワイトハッカーになるための認定資格とは。
2025/06/03
ISMSやPマークといった認証を取得している企業はもちろん、取得していない企業にとっても情報セキュリティ教育が重要であることは変わらない。その方法には、eラーニングや外部セミナー、集合研修などがあるが、どう選べばよいのか。
2025/05/20
ファイル共有のセキュリティ対策として広く浸透している「PPAP」だが、昨今、その危険性が指摘され、PPAPを廃止する企業が急増している。PPAP問題とは何かを考えながら、“脱PPAP”を実践する2つのステップを紹介する。
2025/05/16
巧妙化するサイバー攻撃への対策として従業員の情報セキュリティ教育は、ますます重要度が増している。しかし、どのように進めればよいか分からないという声も多い。そこで担当者の負担を軽減する情報セキュリティ教育クラウドを紹介する。
2025/05/12
従業員の情報セキュリティ教育は、サイバー攻撃や人的ミスによる情報漏えいから自社を守るためにも必要不可欠な取り組みだ。新入社員の教育を想定し、伝えるべき内容や伝える際のポイントを解説する。
2025/05/09
情報漏えいを防ぐためには、重大なインシデントになる前のヒヤリハットをいかに防ぐかが重要になる。そこで本資料では、Microsoft 365を利用している組織に向けて、情報漏えいの危険性が高い5つのヒヤリハットを紹介する。
2025/04/22
ファイル共有の方法として、脱PPAPの動きが加速する一方、社内で定着している運用方法を今も変えられずにいる企業は多い。そこで、PPAPの運用を継続することのリスクを確認しながら、脱PPAPを実現するソリューションの選び方を解説する。
2025/04/02
脱PPAPの動きが加速し、その代替手段が模索されている。課題となっているのは誤送信の防止だ。数ある誤送信防止ソリューションの中でも、人間工学の考えを取り入れた注意喚起やクロスチェック機能などを備えた製品に注目したい。
2025/02/20
組織の管理者や開発チーム、あるいは経営層などにおいて特権IDとパスワードを共用する企業は少なくない。業務をスムーズに進めるにはやむを得ない施策ではあるものの、パスワード流出のリスクに常に直面していることを忘れてはならない。
2025/01/24