Security Basics– category –
-
Security Basics
IAM(アイデンティティ・アクセス管理)とは?仕組み・構成要素・中小企業での実践ガイド
「退職した社員のアカウントが3ヶ月後も残っていた」「どの社員がどのシステムにアクセスできるか、誰も正確に把握していない」――こうした状況を放置したまま、攻撃者に突かれた事例は国内外で後を絶ちません。 アカウントの管理が甘い組織は、外部からの... -
Security Basics
サイバーハイジーン(Cyber Hygiene)とは?情シス1人でも実践できる基本的なセキュリティ衛生管理ガイド
「うちの会社はまだ大きな被害を受けていないから大丈夫」——そう思っていませんか?サイバー攻撃の多くは、高度な手口よりも「基本的なセキュリティ習慣の欠如」を突いています。パッチが当たっていないサーバー、退職者のアカウントがそのまま残っている... -
Security Basics
攻撃対象領域(アタックサーフェス)とは?企業のデジタルリスクを可視化する管理実践ガイド
「どこを守れば十分なのか」——情シス担当者なら一度は感じたことがある問いです。ファイアウォールを設定し、パスワードポリシーを整え、バックアップも取っている。それなのになぜか、「もし攻撃されたらどうなるか」という不安が消えません。 その不安の... -
Security Basics
情報漏洩とは?原因・経路・事例・対策をわかりやすく解説
「もし顧客データが外部に漏れてしまったら?」そんな不安を抱えながらも、何から手をつければよいかわからないまま日々の業務に追われている情シス担当者は少なくありません。 情報漏洩は大企業だけの問題ではありません。中小企業でも毎年多くの事故が発... -
Security Basics
情報資産の分類とラベリング|機密レベルの設定から廃棄まで情シスが整備すべき管理体制
「顧客名簿はどのフォルダに入っていますか」——入社したばかりの社員にそう聞かれて、すぐ答えられる組織はどのくらいあるでしょうか。重要なデータが社内のあちこちに散在し、誰が何にアクセスできるかも曖昧なまま業務が進んでいる。そういった状態は、... -
Security Basics
エンドツーエンド暗号化(E2EE)とは?仕組み・ビジネス活用・管理上の注意点をわかりやすく解説
「このメッセージはサービス運営会社に読まれているのか?」「クラウドに保存したファイルは本当に守られているのか?」 セキュリティを意識し始めた情シス担当者から、こういった疑問をよく聞きます。その答えを左右する技術が、エンドツーエンド暗号化(... -
Security Basics
認証方式の種類と仕組み|パスワード・証明書・生体認証・OTPを現場目線で比較
「うちのシステム、パスワードだけで本当に大丈夫なのか?」 社内システムや業務アプリのセキュリティを見直そうとしたとき、まず突き当たるのが「認証をどう強化するか」という壁です。 パスワード認証、電子証明書、生体認証、ワンタイムパスワード——何... -
Security Basics
ISMS(情報セキュリティマネジメントシステム)とは?ISO 27001との関係・認証取得の流れと中小企業での活用をわかりやすく解説
「ISMSの認証って取るべき?」「ISO 27001はうちには関係ない話では?」——セキュリティ体制を整えようとしたとき、こうした疑問にぶつかる情シス担当者は多いはずです。 ISMSは大企業だけのものではありません。その考え方を取り入れるだけで、属人的なセ... -
Security Basics
パッチ管理の基礎|脆弱性対応サイクル・優先度判定・適用手順をわかりやすく解説
パッチが当たっていないサーバーは、攻撃者にとって格好の標的です。しかし、「脆弱性が出るたびに手当たり次第にパッチを当てる」のでは、かえって本番障害を招くリスクもあります。 では、現場のエンジニアや情シス担当者はどう動けばいいのか。本記事で... -
Security Basics
責任共有モデルとは?AWS・Azure・GCPでの境界線と企業が守るべきセキュリティ領域をわかりやすく解説
クラウドを使えばセキュリティはプロバイダーにまかせておけば大丈夫――そう思っていませんか?実際、クラウド環境での情報漏洩事故の多くは、利用者側の設定ミスや管理不備が原因です。プロバイダーがどれだけ堅牢な基盤を提供していても、その上に乗せた...