-
不正アクセスやランサムウェア感染、退職者による情報の持ち出しが疑われたとき、社内だけで原因を突き止め、証拠を残すのは簡単ではありません。証拠となるデータは電源の入り切りやファイルを開く操作だけでも失わ…
-
取引先や親会社、監査部門から「NIST CSFで自社のセキュリティ体制を評価してほしい」と求められる場面が増えています。フレームワーク(NIST サイバーセキュリティフレームワーク、CSF)の名前や大…
-
脆弱性診断やペネトレーションテストは実施しているものの、実際にサイバー攻撃を受けたときに自社が検知・対応できるのか不安を感じ、「演習」で実戦感覚を確かめたいと考える企業が増えています。一方で、擬似サイ…
-
社内の資料やベンダーの提案書、金融庁関連の文書で「TLPT」と「レッドチーム演習」という言葉が並んで出てきて、この2つは結局どう違うのか、それとも同じものなのかが分からずに引っかかっていませんか。似た…
-
深夜のログイン記録らしきものや、VPNに見慣れない接続がある。ニュースで不正侵入やランサムウェアの話をよく聞くなかで、「自社のネットワークは、もう入られているのではないか」と不安になった情報システム担…
-
社内のパソコンをはじめとする業務端末が、マルウェア感染や不正アクセスですでに侵害されていないか——確証が持てないまま不安を抱える情報システム担当は少なくありません。ウイルス対策ソフトが警告を出していな…
-
「リスクアセスメントをきちんと実施してほしい」と経営層や取引先から求められ、いざ着手しようとすると、やり方が一通りではないことに気づきます。自社でチェックシートを回す方法もあれば、診断ツールを導入する…
-
セキュリティ診断の導入を検討し始めると、「ペネトレーションテスト」と「脆弱性診断」という似た言葉に出会い、どちらを頼めばよいのか迷う場面が少なくありません。名前は違っても目的が近そうに見えるため、社内…
-
ISMS(情報セキュリティマネジメントシステム)の認証取得や社内のセキュリティ点検をきっかけに、「情報セキュリティのリスク評価をやってほしい」と任される担当者は少なくありません。しかし、いざ着手しよう…
-
自社のセキュリティ対策に抜け漏れがないか、客観的に確かめたいと考えていませんか。取引先や親会社、監査から現状評価を求められ、社内だけでは判断しきれない場面も増えています。こうしたときに、組織のセキュリ…









