セキュリティ

記事一覧

セキュリティカテゴリについて

情報セキュリティに関する情報を発信。サイバー攻撃対策、パスワード管理、個人情報保護、ISMS・Pマーク取得まで、企業を守るためのセキュリティ対策を解説しています。

セキュリティの記事一覧

12件中 112件を表示

シャドーAIとは?放置リスクと社内で統制する現実的なルール
セキュリティ

シャドーAIとは?放置リスクと社内で統制する現実的なルール

社員が会社に無断で生成AIを使う「シャドーAI」は、禁止するほど地下に潜り、情報漏洩やNDA違反のリスクが見えなくなります。シャドーITとの違い、放置する3つのリスク、匿名アンケートでの実態把握、禁止ではなく公認ルートを作る統制設計と利用ルールの実例までを中小企業向けに解説します。

AIガバナンスとは?社内規程の作り方とリスク管理の実践ステップ
セキュリティ

AIガバナンスとは?社内規程の作り方とリスク管理の実践ステップ

生成AIの全社利用が広がる今、必要なのは禁止だらけの規程ではありません。攻めと守りを両立させるAIガバナンスの考え方から、社内規程の必須項目・リスク管理・運用体制の作り方、AI特有のリスクへの備え、エージェント時代の自律行動の統制といった新論点まで、実務ステップでわかりやすく解説します。

フィッシング詐欺対策ガイド|企業が今すぐやるべき手口別の防御策
セキュリティ

フィッシング詐欺対策ガイド|企業が今すぐやるべき手口別の防御策

企業を狙うフィッシング詐欺の最新手口(偽メール・SMS・QRコード・AI生成文面)を手口別に整理。生成AIで「日本語の不自然さ」による判別が通用しなくなった今、送信元ドメインとURLで機械的に確認する社内ルール、多要素認証・DMARCなどの技術対策、訓練メールの実施手順、被害時の初動対応まで中小企業向けに解説します。

セキュリティの実践ガイド

セキュリティカテゴリでは、中小企業の情報セキュリティ対策に関する実践的なノウハウを発信しています。

主なトピック:

  • サイバーセキュリティ: 標的型攻撃、ランサムウェア、フィッシング対策
  • セキュリティ基礎: 中小企業が最低限やるべき対策
  • 認証情報管理: パスワード管理、二要素認証、シングルサインオン
  • 個人情報保護: 個人情報保護法対応、プライバシーポリシー
  • 認証取得: ISMS、プライバシーマーク(Pマーク)の取得ガイド
  • インシデント対応: 情報漏洩時の対応、BCP策定
  • 社員教育: セキュリティ意識向上、研修の進め方

限られた予算・リソースでも実践できるセキュリティ対策をわかりやすく解説します。