Security Basics– category –
-
Security Basics
セキュリティインシデントとは?種類・発生原因・初動対応の基本をわかりやすく解説
セキュリティインシデントが起きた瞬間、あなたは何をすべきか正確に答えられますか? 「社内サーバーへの不審なアクセスを検知した」「顧客データが外部に漏れたかもしれない」——そんな場面が訪れたとき、あわてて動いた結果、証拠を消してしまったり、被... -
Security Basics
権限昇格(Privilege Escalation)とは?仕組み・攻撃手口・防御策をわかりやすく解説
システムに侵入した攻撃者が、次に何を狙うか考えたことはありますか。 最初の侵入ポイントで得られるのは、多くの場合、一般ユーザー権限だけです。フィッシングメールで感染したマルウェア、Webアプリの脆弱性を突いて得たWebサーバーの実行ユーザー——そ... -
Security Basics
IAM(アイデンティティ・アクセス管理)とは?仕組み・構成要素・中小企業での実践ガイド
「退職した社員のアカウントが3ヶ月後も残っていた」「どの社員がどのシステムにアクセスできるか、誰も正確に把握していない」――こうした状況を放置したまま、攻撃者に突かれた事例は国内外で後を絶ちません。 アカウントの管理が甘い組織は、外部からの... -
Security Basics
サイバーハイジーン(Cyber Hygiene)とは?情シス1人でも実践できる基本的なセキュリティ衛生管理ガイド
「うちの会社はまだ大きな被害を受けていないから大丈夫」——そう思っていませんか?サイバー攻撃の多くは、高度な手口よりも「基本的なセキュリティ習慣の欠如」を突いています。パッチが当たっていないサーバー、退職者のアカウントがそのまま残っている... -
Security Basics
攻撃対象領域(アタックサーフェス)とは?企業のデジタルリスクを可視化する管理実践ガイド
「どこを守れば十分なのか」——情シス担当者なら一度は感じたことがある問いです。ファイアウォールを設定し、パスワードポリシーを整え、バックアップも取っている。それなのになぜか、「もし攻撃されたらどうなるか」という不安が消えません。 その不安の... -
Security Basics
情報漏洩とは?原因・経路・事例・対策をわかりやすく解説
「もし顧客データが外部に漏れてしまったら?」そんな不安を抱えながらも、何から手をつければよいかわからないまま日々の業務に追われている情シス担当者は少なくありません。 情報漏洩は大企業だけの問題ではありません。中小企業でも毎年多くの事故が発... -
Security Basics
情報資産の分類とラベリング|機密レベルの設定から廃棄まで情シスが整備すべき管理体制
「顧客名簿はどのフォルダに入っていますか」——入社したばかりの社員にそう聞かれて、すぐ答えられる組織はどのくらいあるでしょうか。重要なデータが社内のあちこちに散在し、誰が何にアクセスできるかも曖昧なまま業務が進んでいる。そういった状態は、... -
Security Basics
エンドツーエンド暗号化(E2EE)とは?仕組み・ビジネス活用・管理上の注意点をわかりやすく解説
「このメッセージはサービス運営会社に読まれているのか?」「クラウドに保存したファイルは本当に守られているのか?」 セキュリティを意識し始めた情シス担当者から、こういった疑問をよく聞きます。その答えを左右する技術が、エンドツーエンド暗号化(... -
Security Basics
認証方式の種類と仕組み|パスワード・証明書・生体認証・OTPを現場目線で比較
「うちのシステム、パスワードだけで本当に大丈夫なのか?」 社内システムや業務アプリのセキュリティを見直そうとしたとき、まず突き当たるのが「認証をどう強化するか」という壁です。 パスワード認証、電子証明書、生体認証、ワンタイムパスワード——何... -
Security Basics
ISMS(情報セキュリティマネジメントシステム)とは?ISO 27001との関係・認証取得の流れと中小企業での活用をわかりやすく解説
「ISMSの認証って取るべき?」「ISO 27001はうちには関係ない話では?」——セキュリティ体制を整えようとしたとき、こうした疑問にぶつかる情シス担当者は多いはずです。 ISMSは大企業だけのものではありません。その考え方を取り入れるだけで、属人的なセ...