基礎から分かる「セキュリティ教育」、4つのアプローチはどれが最適か?
ISMSやPマークといった認証を取得している企業はもちろん、取得していない企業にとっても情報セキュリティ教育が重要であることは変わらない。その方法には、eラーニングや外部セミナー、集合研修などがあるが、どう選べばよいのか。
2025/05/20
ISMSやPマークといった認証を取得している企業はもちろん、取得していない企業にとっても情報セキュリティ教育が重要であることは変わらない。その方法には、eラーニングや外部セミナー、集合研修などがあるが、どう選べばよいのか。
2025/05/20
巧妙化を続けるサイバー攻撃から企業の資産を保護するには、従業員のセキュリティリテラシーを高める教育が不可欠だ。教育を実施するに当たって重要となるポイントを「ToDo」リストとしてまとめた。
2025/05/12
特定の組織を狙った標的型攻撃メールのターゲットは、官公庁や大手企業だけでなく地方公共団体や中小企業にまで広がっている。対策時に知っておきたい用語集とともに、従業員のセキュリティリテラシーを高める秘訣を紹介する。
2025/05/12
メールを使って特定の組織を狙う標的型攻撃メール。その送信数は年間で4000件以上に上るという。そのため「訓練」を通して従業員のセキュリティリテラシーを強化することが重要となる。本資料では、この対策に有効なサービスを紹介する。
2025/05/12
巧妙化するサイバー攻撃への対策として従業員の情報セキュリティ教育は、ますます重要度が増している。しかし、どのように進めればよいか分からないという声も多い。そこで担当者の負担を軽減する情報セキュリティ教育クラウドを紹介する。
2025/05/12
標的型攻撃が増加している。「業務メール」などに偽装する標的型攻撃メールは、従来のセキュリティ対策ソフトでは検知できないケースも少なくない。そこで、従業員個人が標的型攻撃メールを見破るスキルを身に付けることが重要になる。
2025/05/12
年々増加する標的型攻撃メール。この対策として標的型攻撃メール訓練を実施している企業は多い。こうした訓練では一般に開封率で効果を測るが、実は開封率だけでは訓練の効果を十分に評価できない。評価となるポイントは報告率だ。
2025/05/09
従業員の情報セキュリティ教育は、サイバー攻撃や人的ミスによる情報漏えいから自社を守るためにも必要不可欠な取り組みだ。新入社員の教育を想定し、伝えるべき内容や伝える際のポイントを解説する。
2025/05/09
情報セキュリティを強化すべくISMS認証やPマークを取得する企業が増えている。その際にコンサルティング会社を導入する企業も多いが、自社に適切なサービスを見極めなければ、現場の負担が増加する可能性もある。
2025/02/05
ISMS認証やPマークを取得したものの、「審査対応の負担が大きい」「前任者の退職でノウハウが消えた」など、その運用に課題を抱える組織は多い。こうした状況を打開すべく登場したのが、専門家がISMS運用を代行してくれるサービスだ。
2025/02/05