Tag
#サイバーセキュリティ
27件の記事
SCS評価制度の支援サービス|★3取得に必要な対策を専門家がサポート
★3の自己宣言には専門家レビューが必須で、社内に有資格者がいない企業は詰まります。SCS対応を求められた中小企業向けに、①直面する3つの壁 ②現状評価から専門家レビュー代行までの支援内容 ③料金を紹介します。
記事を読む →SCS評価制度で「セキュリティ専門家」が必要な理由と確保の方法
SCS評価制度は★3の自己宣言段階から、セキュリティ専門家のレビューと署名が必要です。★3取得を目指す中小企業向けに、①専門家が求められる理由 ②必要な資格・経験の要件 ③社内にいない場合の選択肢を解説します。
記事を読む →DDoS攻撃とは ― 中小企業のWebサイト・業務システムを守るための対策ガイド
DDoS攻撃(分散型サービス妨害攻撃)の仕組み、攻撃の種類、中小企業への影響を解説。Webサイトやクラウドサービスをダウンさせるこの脅威に対して、コストを抑えた現実的な防御策と、攻撃を受けた場合の対応手順をまとめます。
記事を読む →地政学的リスクに起因するサイバー攻撃とは ― 中小企業が巻き込まれないための備え
国家支援型のサイバー攻撃が中小企業に波及するリスクが高まっています。IPA 10大脅威2026に新規ランクインした「地政学的リスクに起因するサイバー攻撃」の実態と、サプライチェーン経由の巻き添え被害を防ぐ対策を解説します。
記事を読む →【連載第8回】いざという時に!インシデント対応体制と報告義務
インシデント対応は手順書だけでなく、体制と報告義務の理解が要ります。専門チームは不要で、連絡先・判断者・外部の相談窓口の3つを決めておけば機能します。IPAガイドラインに沿って、①最小限の対応体制の作り方 ②個人情報保護委員会への報告期限 ③卓上訓練の進め方を解説します。
記事を読む →標的型攻撃(APT)とは ― 中小企業も狙われる手口と実践的な防御策
標的型攻撃はかつて大企業だけの問題でしたが、サプライチェーンの踏み台として中小企業が狙われています。IT担当者向けに、①攻撃の5段階 ②限られた予算でできる多層防御 ③被害を受けた場合の対応を解説します。
記事を読む →IPA「情報セキュリティ10大脅威 2026」を中小企業視点で徹底解説 ― 今年の注目ポイントと対策
IPA「情報セキュリティ10大脅威 2026」の組織編では、引き続きランサムウェアが1位となりました。中小企業のIT担当者・経営者向けに、①各脅威の実態 ②共通する基本対策 ③限られた予算での優先順位を解説します。
記事を読む →【連載第9回】インシデント対応の基本手順 ― 攻撃を受けた後の30分・数時間・数日
攻撃を100%防ぐことはできません。重要なのは受けた後の初動で、最初にやるのはネットワークからの隔離、ただし電源は切らないことです。情シス・IT兼任者向けに、①最初の30分の判断 ②封じ込めでやってはいけないこと ③復旧までの実作業を、30分・数時間・数日の時系列で解説します。
記事を読む →中小企業のサイバーセキュリティ対策|2026年に最低限やるべき7つの施策
ランサムウェア被害の約半数が中小企業から発生しており、規模に関係なく全企業が攻撃対象です。限られた予算で守る中小企業向けに、①MFAとEDR ②パッチ管理とバックアップ ③教育まで7つの施策を優先度順に解説します。
記事を読む →SCS評価制度★3・★4の評価基準比較|セルフチェックリスト付き
SCS評価制度(サプライチェーン・セキュリティ対策評価制度)の★3と★4で求められる具体的な評価基準を7領域別に比較解説。自社の現状を把握できるセルフチェックリストと、目標レベルの選び方を紹介します。
記事を読む →経産省「サイバーセキュリティ経営ガイドライン」を中小企業向けに読み解く ― 経営者がやるべき10項目
経産省のガイドラインは大企業想定の記述が多く、中小企業には「で、何をするのか」が見えにくい内容です。経営者向けに、①認識すべき3原則 ②指示すべき10項目の中小企業版 ③具体的なアクションに翻訳して解説します。
記事を読む →SCS評価制度とは?★3〜★5の評価基準と中小企業が今やるべき準備【2026年度開始】
SCS評価制度は2026年3月27日に制度構築方針が正式公表され、取引先対応の共通指標になります。中小企業のIT担当者向けに、①★3〜★5の評価基準と方法 ②制度スケジュールと支援策 ③今から始める5つの準備を解説します。
記事を読む →3省2ガイドライン対応チェックリスト ― 医療機関が今すぐ取り組むべきセキュリティ対策20項目
3省2ガイドラインは、IT専任者のいない中小病院・クリニックでも実施できる形に落とし込めます。医療機関のIT担当者・事務長向けに、①体制とアクセス管理 ②技術的対策とバックアップ ③BCP・監査の20項目を解説します。
記事を読む →EDRとは?中小企業が導入すべき理由と製品選定・導入ステップを解説
EDR(Endpoint Detection and Response)の仕組み、中小企業に必要な理由、ウイルス対策ソフトとの違い、主要製品の比較、導入ステップを解説。Microsoft Defender for Endpointを中心に、予算に応じた選択肢を紹介します。
記事を読む →自工会ガイドライン対応の始め方 ― 優先19項目の解説と中小企業の具体的な対策
自工会ガイドラインは153項目ありますが、JAMA/JAPIAは公式に「まず優先19項目から」と案内しています。自動車部品メーカーのIT担当者向けに、①19項目の構成 ②項目ごとの具体的な対策 ③その後の進め方を解説します。
記事を読む →自工会/部工会サイバーセキュリティガイドラインとは?自動車サプライチェーンに求められるセキュリティ対策
「取引先から突然ガイドライン対応を求められた」という相談が自動車サプライチェーンで増えています。部品メーカーのIT担当者・経営者向けに、①レベル構成と153項目の中身 ②自己評価シートの使い方 ③何から始めるかを解説します。
記事を読む →【2026年版】中小企業のセキュリティ対策ロードマップ ― 何から始めて、どこまでやるか
中小企業のセキュリティ対策を「今すぐやること」「3か月以内にやること」「半年以内にやること」の3段階で解説。予算ゼロから始められる対策からガイドライン対応まで、優先順位が明確なロードマップを提供します。
記事を読む →【2025年総括】セキュリティインシデント559件から読み解く5大トレンドと中小企業が今すぐ取るべき対策
2025年に国内で公表されたインシデントは559件、1日あたり約1.5件のペースでした。中小企業のIT担当者向けに、①ランサムウェアとサプライチェーン ②口座乗っ取りとDDoS ③AI悪用の5トレンドと対策を解説します。
記事を読む →【連載第10回・最終回】セキュリティ体制の継続的な改善 ― 「やりっぱなし」にしないために
セキュリティ対策は導入して終わりではなく、回し続ける仕組みがなければ形骸化します。中小企業のIT担当者向けに、①現実的に回せるPDCAサイクル ②情報収集のおすすめ先 ③外部リソースの活用方法を解説します。連載最終回。
記事を読む →【連載第8回】クラウドサービスのセキュリティ設定 ― Microsoft 365を安全に使う
Microsoft 365は導入しただけでは、デフォルト設定のまま意図しない外部共有が起きます。M365を使う中小企業向けに、①SharePointの共有設定 ②Teamsのゲストアクセス ③監査ログの活用方法を解説します。
記事を読む →【連載第7回】端末管理とデバイスセキュリティ ― MDMとBitLockerの導入ガイド
情報漏えい原因の約15%は紛失・置き忘れで、暗号化がなければ紛失は全データ流出に直結します。リモートワークを行う中小企業向けに、①端末管理が必要な理由 ②IntuneによるMDM導入 ③BitLockerの設定を解説します。
記事を読む →【連載第6回】メールセキュリティの基本設定 ― SPF/DKIM/DMARCを正しく設定する
サイバー攻撃の9割以上はメールが起点ですが、SPF/DKIM/DMARCが未設定の中小企業は依然として多数です。情シス向けに、①3つの仕組みが何を防ぐのか ②Microsoft 365での設定手順 ③設定後の確認方法を解説します。
記事を読む →【連載第5回】パスワード管理とアカウント運用のベストプラクティス
パスワードの定期変更は、NISTのガイドラインでは既に推奨されていません。中小企業のIT担当者向けに、①最新のパスワード管理の考え方 ②使い回し・共有アカウント・退職者放置への対処 ③アカウント運用5つのルールを解説します。
記事を読む →【連載第4回】多要素認証(MFA)完全ガイド ― Microsoft 365での設定手順と運用のコツ
MFAを有効にするだけでアカウント侵害の99.9%を防げるとされ、コストゼロで導入できます。Microsoft 365を使う中小企業向けに、①MFAの仕組み ②M365での設定手順 ③社内展開のコツと条件付きアクセスの併用を解説します。
記事を読む →【連載第3回】中小企業のセキュリティ対策チェックリスト20項目
中小企業が最低限やるべきセキュリティ対策は20項目に絞り込めます。何から着手すべきか迷うIT担当者向けに、①最優先で今すぐやる項目 ②高・中優先度の対策 ③チェックリストの使い方と社内合意の取り方を解説します。
記事を読む →【連載第2回】知っておくべきサイバー攻撃の手口5選 ― フィッシングからランサムウェアまで
中小企業が実際に遭遇する攻撃は、フィッシングとランサムウェアを中心に5つに絞り込めます。IT担当者・経営者向けに、①各手口の具体的な仕組み ②ビジネスメール詐欺とサプライチェーン攻撃 ③内部不正への対策を解説します。
記事を読む →【連載第1回】なぜ中小企業がサイバー攻撃に狙われるのか ― 「うちは関係ない」が最大のリスク
攻撃者は価値の高い企業ではなく、最も侵入しやすい企業を狙います。「うちは狙われない」と考えている経営者向けに、①中小企業が標的になる3つの理由 ②攻撃者から見た狙いやすい企業の特徴 ③まず取るべき第一歩を解説します。
記事を読む →