Tag
#セキュリティ
96件の記事
SCS評価制度★3対応で「買わなくていいもの」|支援サービスの過剰提案を見抜く5つの質問
SCS評価制度★3の対応支援サービスが急増していますが、中にはUTMやSaaSの販売が目的化した提案も見られます。制度が本当に求めているものと、既存のMicrosoft 365/Google Workspaceで満たせる範囲を整理し、見積書を受け取ったときに確認すべきポイントを解説します。
記事を読む →Google WorkspaceでSCS評価制度★3に対応する|標準機能で満たせる範囲と不足する領域
SCS評価制度★3の要求事項を、Google Workspaceの既存エディションでどこまで満たせるかを整理しました。Business Plus/Enterprise の機能差、管理コンソールでの具体的な設定箇所、証跡の取得方法、そしてGWS単体では対応できない領域まで実務目線で解説します。
記事を読む →Microsoft 365でSCS評価制度★3に対応する|追加購入なしで満たせる範囲と設定手順
SCS評価制度★3の要求事項を、Microsoft 365の既存ライセンスでどこまで満たせるかを整理しました。Business Premium/E3/E5の機能差、具体的な設定箇所、評価で求められる証跡の取得方法、標準機能では足りない領域まで実務目線で解説します。
記事を読む →【2026年8月】Google Workspaceアップデート|GCPWがFIDO2セキュリティキーに対応
Windowsのログイン画面でFIDO2セキュリティキーによる2段階認証を強制できるようになりました。GWS管理者向けに、①GCPWのFIDO2対応と適用手順 ②Meet議事録のスクリーンショット機能と管理者設定 ③Workspace Studioの新ステップをまとめます。
記事を読む →建設業 × SCS評価制度 ― ゼネコン・専門工事会社が押さえる対応ポイント
建設業でSCS評価制度がどう効いてくるかを解説。元請ゼネコン・一次下請・専門工事会社という多層構造のなかで誰が★いくつを求められるか、図面・BIMデータの受け渡し、現場事務所の端末管理、協力会社との取り決め、公共工事での要件化見通しまで、建設業特有の論点を整理します。
記事を読む →「SCS評価制度に対応しないと取引を切られる」は本当か ― 経産省・NCOの注意喚起と、悪質な勧誘の見分け方
経済産業省・内閣官房国家サイバー統括室がSCS評価制度をかたる不適切な勧誘への注意喚起を公表しました。「取得しないと取引が制限される」「今すぐ取らないと入札から外される」といったセールストークがなぜ誤りなのか、一次情報をもとに整理し、支援会社を見極めるチェックリストをまとめます。
記事を読む →SCS評価制度の★取得を営業に活かす ― 表示の考え方と、提案書・チェックシートでの使い方
SCS評価制度で★を取得した後、それをどう営業活動に活かすかを整理。取得情報が公表される仕組み、自社サイトや提案書での表示の考え方、取引先のセキュリティチェックシート対応の省力化、採用や与信での効果まで。表示ルールが運営規程で確定する前提での注意点もまとめます。
記事を読む →SCS評価制度★4の対策実装ガイド ― ★3との差分を領域別に埋める進め方
SCS評価制度★4(要求事項43項目・評価基準153件)を、★3(26項目・81件)との差分から実装する方法を領域別に解説。ログの6か月保管とモニタリング、EDRによる挙動監視、ネットワークセグメンテーション、脆弱性管理体制、暗号化、入退室管理、情報セキュリティ委員会など、追加要件をMicrosoft 365 / Google Workspaceと外部製品でどう満たすかを整理します。
記事を読む →個人情報漏えい発生時の報告義務と実務対応ガイド
個人情報保護法が定める漏えい等報告の4類型・速報(3〜5日以内)・確報(30日または60日以内)・本人通知の要件を中小企業向けにわかりやすく解説。初動フローから2026年改正(2026年7月成立・公布)による課徴金導入まで網羅。
記事を読む →迷惑メールのURLを開いてしまった時の対処|直後5分にやること
リンクを開いただけか、IDとパスワードまで入力したかで対応は変わります。フィッシングメールを開いた、URLをクリックした、認証情報を入力してしまった——状況別に「直後の5分でやるべきこと」を時系列で解説。パスワード変更とMFA、端末のネットワーク隔離、情シス・上司への報告、会社としての対応フローまで網羅した緊急対応ガイドです。
記事を読む →耐量子暗号(PQC)とは?「今盗んで、後で解読する」攻撃に中小企業も今から備えるべき理由
量子コンピュータが既存の暗号(RSA・楕円曲線)を破る時代に備える耐量子暗号(PQC)を基礎から解説。NIST標準(ML-KEM等)、日本政府の2035年移行方針、Harvest Now Decrypt Later攻撃のリスク、中小企業が今からできる現実的な準備(暗号インベントリ・ベンダー確認・クリプトアジリティ)を整理します。
記事を読む →金融業界のSCS評価制度対応|FISC安全対策基準との対応関係と目標★
金融機関のシステム開発・保守・BPOを請け負うベンダー向けに、FISC安全対策基準・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」とSCS評価制度の対応関係を解説。金融サプライチェーンでSCS★3・★4がどう使われるか、委託先ベンダーの目標レベルの選び方を整理します。
記事を読む →SCS評価制度★3をM365・GWSで実装する|設定マッピング一覧
SCS評価制度★3で求められるMFA・パッチ管理・マルウェア対策・資産台帳・アクセス権管理・バックアップ・検知などの対策要件を、Microsoft 365とGoogle Workspaceの標準機能でどこまで実装できるかを領域別に比較。どちらの環境が有利か、追加投資が必要になる範囲はどこかを一覧で確認できます。
記事を読む →取引先のセキュリティチェックシート、どう書く?回答の進め方とNG例
取引先から届くセキュリティチェックシートの回答方法を実務目線で解説。回答の段取り、設問カテゴリ別の考え方と回答例、「いいえ」が並ぶ時のリカバリー(是正計画の書き方)、虚偽回答のリスク、毎回の回答負担を減らす仕組み化(回答ライブラリ・SCS評価制度)まで網羅します。
記事を読む →【2026〜27年】セキュリティ制度マップ|SCS評価制度・能動的サイバー防御法
2026〜27年に相次いで動き出すSCS評価制度・能動的サイバー防御法(サイバー対処能力強化法)・セキュリティクリアランス制度(重要経済安保情報保護活用法)の関係を整理。自社がどの制度に関係するかの判定、共通する実務基盤(資産台帳・ログ・インシデント対応)、時系列の対応カレンダーを1記事にまとめます。
記事を読む →能動的サイバー防御法(サイバー対処能力強化法)とは? 2026年施行で中小企業・サプライチェーンに何が起きるか
2025年5月に成立した能動的サイバー防御法(サイバー対処能力強化法)を解説。官民連携・通信情報の利用・アクセス無害化措置の4本柱、2026年からの段階施行スケジュール、基幹インフラ事業者の届出・報告義務、サプライチェーンに連なる中小企業への実務影響と今から進めるべき準備を整理します。
記事を読む →【2026年5月】Windows Update情報まとめ|Secure Boot証明書の期限
2026年5月のWindows Update(Patch Tuesday)情報を中小企業のIT担当者向けに解説。2011年Secure Boot証明書の期限切れまで残り約40日、NTLM段階廃止フェーズ2の影響、Windows 10 ESU年度更新の判断ポイント、5月のCritical脆弱性対応を整理します。
記事を読む →バイブコーディングのセキュリティチェックリストと対応策 ― 25項目で守るAI生成コードの安全運用
AIに自然言語で指示してコードを生成する「バイブコーディング(Vibe Coding)」を業務で安全に使うためのセキュリティチェックリストを25項目にまとめました。コード生成前・生成中・公開時・運用中のフェーズ別に、現場で使える具体的対応策を解説します。
記事を読む →VPN装置経由の不正アクセス事件が止まらない ― 中小企業がやるべき防御策10選
FortiGate、Pulse Secure、Citrix、SonicWall、ASA など、VPN装置の脆弱性を悪用したランサムウェア・情報窃取事件が続発しています。なぜVPNが狙われるのか、過去の代表的な事件の手口、そして中小企業が今日から取り組むべき防御策10項目を実務目線で解説します。
記事を読む →情シスがGW前にやるべき17のこと【2026年版】― 長期連休中のサイバー攻撃・障害を防ぐ最終チェックリスト
GW(ゴールデンウィーク)期間中は、情シス担当者の多くが不在になる一方で、ランサムウェア等のサイバー攻撃は最も活発化する時期です。本記事では、2026年のGW前に中小企業の情シスが必ず済ませておくべき17のチェック項目を、セキュリティ・運用・事前告知の3カテゴリに分けて解説します。
記事を読む →EDR製品比較表2026|中小企業向け5製品の価格・機能一覧
中小企業に現実的なEDR製品5つ(Defender for Business・CrowdStrike Falcon Go・SentinelOne・ESET Inspect・Cybereason)を、費用・運用負荷・検知機能・日本語サポートの4軸で比較表にまとめました。Microsoft 365契約の有無で第一候補が変わる点と、MDR(監視代行)が必要になる条件まで含めた情シス向け選定ガイドです。
記事を読む →IPO準備におけるセキュリティ体制構築|ISMS・ログ監視・脆弱性管理・インシデント対応
IPO(株式上場)準備で求められるセキュリティ体制の構築手順を解説。ISMS(ISO 27001)取得、SOC/SIEM導入、脆弱性管理、インシデント対応、委託先セキュリティ管理まで、上場審査を通過するために情シスが整備すべき項目を体系化します。
記事を読む →【2026年4月】Windows Update情報まとめ|Secure Boot証明書更新
2026年4月のWindows Update(Patch Tuesday)情報を中小企業のIT担当者向けに解説。Secure Boot証明書の置き換えが本格化し、6月末の期限切れを前に最後の準備期間となります。NTLM段階廃止の次フェーズ、Windows 10 ESUの残り期間、対応すべきポイントを整理。
記事を読む →SSL/TLS証明書の基礎|HTTPSとLet's Encrypt・有償証明書の違い
SSL/TLS証明書の基礎を中小企業の情シス向けに解説。HTTPSの仕組み、DV/OV/EV証明書の違い、Let's Encryptと有償証明書の使い分け、社内Webアプリやワイルドカード証明書の運用、よくある失効事故まで整理。
記事を読む →SASE/SSE導入ガイド — 中小企業でも手が届くネットワークセキュリティの最適解
SASE(Secure Access Service Edge)とSSE(Security Service Edge)の仕組みを中小企業向けにわかりやすく解説。Zscaler、Cato Networks、Cisco Umbrellaなどの製品比較、導入判断の基準、段階的な導入ステップを紹介します。
記事を読む →Vibe Codingのセキュリティリスク — AI生成コードを業務利用する前に知るべきこと
AIに自然言語で指示してコードを生成する「Vibe Coding」のセキュリティリスクを解説。依存関係の脆弱性、ハルシネーション、ライセンス問題など、情シス・IT管理者が知っておくべきリスクと対策をまとめます。
記事を読む →OneDriveの共有ファイルスパム攻撃とは?消せない不審ファイルへの対処法を解説
OneDriveで見知らぬユーザーからの共有ファイルが削除もブロックもできない事象が発生しています。M365を運用する情シス向けに、①何が起きているのか ②なぜ危険なのか ③今すぐ取るべき共有設定の制限手順を解説します。
記事を読む →SCS評価制度 vs ISMS vs Pマーク ― 違いと使い分けを徹底比較
SCS評価制度、ISMS(ISO 27001)、Pマーク(プライバシーマーク)の3つのセキュリティ認証・評価制度を比較。対象範囲、取得費用、審査方法の違いと、中小企業がどれを優先すべきかを解説します。
記事を読む →EDR製品比較2026|CrowdStrike・Defender・SentinelOne・ESET
EDR主要製品を検知精度・運用負荷・料金・統合性で徹底比較。CrowdStrike Falcon、Defender for Endpoint、SentinelOne、ESET Inspectから中小企業に最適な選択肢を見極めるガイド。
記事を読む →SECURITY ACTION ★一つ星・★★二つ星の取得方法|宣言手順・要件・IT補助金との関係
IPAのSECURITY ACTIONの★一つ星・★★二つ星を取得する具体的な手順を解説。宣言に必要な要件、申請方法、ロゴマークの利用規約、IT導入補助金の申請要件との関係まで、中小企業が知っておくべき情報を網羅。
記事を読む →【チェックリスト付き】Microsoft 365 セキュリティ初期設定ガイド|導入直後にやるべき15項目
Microsoft 365導入直後に設定すべきセキュリティ項目を15のチェックリスト形式で解説。MFA有効化、条件付きアクセス、監査ログ、外部共有制御、迷惑メール対策まで、中小企業のIT担当者がすぐ実践できる設定手順。
記事を読む →パスキーとは ― パスワードに代わる新しい認証方式を情シス視点で解説
パスワードに代わる次世代認証「パスキー(Passkey)」の仕組み、メリット、導入方法を中小企業の情シス向けに解説。FIDO2/WebAuthnとの関係、Microsoft 365やGoogle Workspaceでの設定手順、導入時の注意点をまとめます。
記事を読む →Consent Phishing(同意フィッシング)とは ― OAuth悪用攻撃の手口と対策
OAuthの同意フローを悪用するConsent Phishing(同意フィッシング)攻撃の手口を解説。Microsoft 365やGoogle Workspaceで被害が急増している背景と、情シスが取るべき具体的な防御策をまとめます。
記事を読む →QRコード詐欺(クイッシング)の手口と対策 ― 中小企業が知っておくべき新たな脅威
QRコードを悪用したクイッシングは2025年に前年比約400%増加し、メールフィルターをすり抜けて届きます。中小企業の情シス向けに、①攻撃の手口 ②実際の被害事例 ③技術と教育の両面での対策と訓練方法を解説します。
記事を読む →Copilot経由の情報漏洩リスク(CVE-2026-26144)― 情シスが取るべき緊急対策
Microsoft 365 Copilotの脆弱性CVE-2026-26144による情報漏洩リスクを解説。Copilotがアクセス権限を超えてデータを参照・出力してしまう問題の影響範囲と、情シスが即座に取るべき対策をまとめます。
記事を読む →【対応必須】Secure Boot証明書が2026年6月に期限切れ|確認方法と更新手順
MicrosoftのSecure Boot証明書(PCA 2011)が2026年6月に有効期限切れ。影響を受けるPCの確認方法、セキュアブート証明書の更新手順、WSUSでの展開方法、対応スケジュールを情シス担当者向けに解説。
記事を読む →地方中小企業が直面するIT課題トップ7と解決策
地方の中小企業は、人材難・ベンダー不足・レガシー依存が重なりIT近代化が進みません。地方企業の経営者・IT担当者向けに、①直面しやすい7つの課題 ②事業承継時のIT引き継ぎ ③IT予算の確保方法と解決策を解説します。
記事を読む →SCS評価制度の準備ガイド ― 中小企業が2026年度中にやるべきこと
SCS評価制度は2027年3月頃の申請受付開始が目標で、準備期間は1年を切っています。取引先から取得を求められる中小企業向けに、①★3の対策項目 ②6ヶ月の準備スケジュール ③費用感の目安を解説します。
記事を読む →VLANとネットワークセグメンテーションの基礎|中小企業の社内ネットワーク分離ガイド
VLANを使ったネットワークセグメンテーションの基本を中小企業向けに解説。部門別VLAN設計、ゲストWi-Fi分離、IoTデバイス隔離、L2/L3スイッチの違い、設定の流れとセキュリティ効果をわかりやすく紹介。
記事を読む →ひとり情シスチェックリスト|今すぐ確認すべき20項目
20項目のうち「いいえ」が5つ以上あれば早急な対策が必要です。ひとり情シスの運用状態を自己診断したい方向けに、①セキュリティ6項目 ②属人化対策とIT資産管理の9項目 ③結果の読み方と項目別の対処優先度を解説します。
記事を読む →EDRとは?ウイルス対策ソフトとの違いと中小企業での導入の考え方
従来のウイルス対策は既知のパターンを止める仕組みで、侵入後の不審な挙動は追えません。EDR導入を検討する中小企業向けに、①EPPとの違い ②中小企業にEDRが必要な理由 ③主要製品の比較と導入時の注意点を解説します。
記事を読む →SIEMとは?ログ管理・脅威検知の仕組みと中小企業での現実的な活用法
SIEM(Security Information and Event Management)の仕組み、主要製品、中小企業での現実的な活用法を解説。フルスケールSIEMの代替としてのM365セキュリティ機能の活用方法もまとめます。
記事を読む →ゼロトラストとは?「何も信頼しない」セキュリティモデルを中小企業向けにわかりやすく解説
ゼロトラストは「社内は安全」という前提を捨て、すべてのアクセスを都度検証する考え方です。境界型からの移行を検討する中小企業向けに、①従来モデルとの違い ②ゼロトラストの3原則 ③段階的な導入ステップを解説します。
記事を読む →会計事務所・税理士事務所のIT管理ガイド|顧客データ保護と業務効率化
会計事務所は顧客の財務・税務情報を扱うため、守秘義務がIT設計の最優先事項になります。税理士・会計事務所のIT担当者向けに、①MFA導入と脱PPAP ②ディスク暗号化など5つの必須対策 ③顧問先別のセキュリティ要件を解説します。
記事を読む →AIを社内に導入する前に情シスがやるべき5つの準備
生成AI(ChatGPT、Copilot、Gemini等)を社内に導入する前に、情シス担当者が整備すべき5つの準備事項を解説。利用ポリシー策定、データ分類、アクセス制御、教育計画、効果測定の観点からまとめます。
記事を読む →M&A後のテナント統合+セキュリティ強化の事例(従業員150名・M&A後)
M365とGoogle Workspaceが混在した買収後の環境を、6ヶ月で統合した製造業150名の事例です。M&A後のIT統合を控える企業向けに、①統合前の課題 ②テナント移行の進め方 ③セキュリティ強化の内容を紹介します。
記事を読む →Google Driveの共有設計|情報漏洩を防ぐ権限管理のベストプラクティス
「リンクを知っている全員がアクセス可能」なファイルが社内に大量にある状態は、情報漏えいの温床です。Google Workspace管理者向けに、①デフォルトを制限に変える設定 ②共有ドライブの活用 ③外部共有ルールと定期棚卸しを解説します。
記事を読む →Google Workspaceの管理者が最初にやるべきセキュリティ設定10選
Google Workspaceは初期状態でも一定の安全性はありますが、企業利用には追加設定が必須です。GWS管理者向けに、①2段階認証の全社強制 ②管理者アカウントの分離 ③外部共有の制限など10項目を優先度順に解説します。
記事を読む →医療機関のIT環境構築ガイド|3省2ガイドラインを踏まえたセキュリティ構成
医療機関のIT環境は、3省2ガイドラインへの準拠が避けて通れません。病院・クリニックのIT管理者向けに、①ガイドラインが求める要件 ②認証強化・ネットワーク分離・暗号化など5つのポイント ③クラウド利用時の注意点を解説します。
記事を読む →複合機・プリンターのネットワーク設計とセキュリティ|見落とされがちなリスクと対策
複合機はファイルサーバーと同じネットワークにありながら、管理者パスワードが初期値のまま放置されがちです。情シス向けに、①複合機特有のリスク ②VLAN分離などネットワーク設計 ③リプレース時の判断基準を解説します。
記事を読む →UTM(統合脅威管理)とは?中小企業のネットワークセキュリティの基本
UTMはファイアウォール・IPS・アンチウイルス・Webフィルタを1台に統合した機器で、中小企業の入口対策として最もコスパの高い選択肢です。情シス向けに、①UTMが必要な理由 ②主要製品の比較 ③UTMだけでは足りない領域を解説します。
記事を読む →【2026年3月】Windows Update情報まとめ|Patch Tuesdayの重要パッチと適用のポイント
ゼロデイ脆弱性の修正が含まれる月は、通常の検証サイクルを待たずに適用判断が必要です。Windows端末を管理する情シス向けに、①2026年3月の重要な更新プログラム ②テスト端末への先行適用と段階展開の手順を解説します。
記事を読む →OpenClawとは?AIエージェントの企業セキュリティリスクと情シスが取るべき対策
GitHub星24万超えのAIエージェント「OpenClaw」の概要と、企業のIT環境にもたらすセキュリティリスクを解説。プロンプトインジェクション、データ流出、権限管理の課題と、情シス担当者が今取るべき対策をまとめます。
記事を読む →認証コンテキストの活用|機密リソースだけ追加認証を要求する設定
Entra IDの認証コンテキストを使えば、「SharePointの特定サイトにアクセスする時だけ追加のMFAを要求」「機密ラベル付きファイルを開く時だけ準拠デバイスを要求」といった、リソース単位のきめ細かいアクセス制御が実現できます。
記事を読む →Microsoft Entra IDの「条件付きアクセス」とは? ゼロトラストの中核を担うアクセス制御の仕組み
条件付きアクセスは「誰が・どこから・何のデバイスで・何にアクセスするか」の条件に基づいてアクセスを許可・ブロック・MFA要求するポリシーです。基本概念、代表的なポリシー例、必要なライセンス、中小企業の導入ステップを解説します。
記事を読む →Google Workspaceの2段階認証を全社に強制する方法とセキュリティキーの運用
Google Workspaceのアカウント侵害の最大の原因は、パスワードだけの認証です。GWS管理者向けに、①管理コンソールでの2段階認証の強制設定 ②認証方法ごとの強度の違い ③FIDOセキュリティキーの展開と運用を解説します。
記事を読む →「シャドーIT」の可視化と制御 ― 社員が勝手に使っているSaaSを把握し、リスクを管理する方法
IT部門が把握していないSaaS・クラウドサービスの利用(シャドーIT)は、情報漏えいやコンプライアンス違反のリスクです。Microsoft Defender for Cloud Appsによる可視化、リスク評価、制御の方法を解説します。
記事を読む →共有メールボックスのパスワードを複数人で共有していませんか? 正しい運用への移行ガイド
info@のアカウントのパスワードを複数人で共有する運用は、セキュリティリスクが高く、監査にも対応できません。Exchange Onlineの共有メールボックスを使えば、パスワード共有なしで複数人がメールを送受信できます。移行手順とメリットを解説します。
記事を読む →Teamsの「ゲストアクセス」ガバナンス ― 招待・権限・棚卸しのルール設計と運用
Microsoft Teamsのゲストアクセスは便利ですが、放置すると不要なゲストが残り続け、情報漏えいリスクになります。ゲスト招待のルール、権限範囲の制御、定期棚卸しの仕組み、Entra IDのアクセスレビュー活用を解説します。
記事を読む →Microsoft Entra PIM入門 ― 特権アクセス管理の中小企業向け活用ガイド
Microsoft Entra PIMは、グローバル管理者などの特権ロールを必要な時だけ一時的に有効化する仕組みです。常時付与のリスク、PIMの基本機能(JIT、承認ワークフロー、監査ログ)、必要なライセンス、中小企業での現実的な導入方法を解説します。
記事を読む →Microsoft 365アカウントのロック解除方法|既定は60秒で自動解除
Entra IDのスマートロックアウトは既定で10回連続失敗すると60秒ロックし、時間経過で自動解除されます。待たずに管理者側で解除する方法もあります。Microsoft 365を運用する情シス向けに、①ロック解除の3つの方法と待ち時間 ②オンプレADのロックアウトとの違い ③ロックが頻発する4つの原因と対策を解説します。
記事を読む →法律事務所・士業のIT環境 ― 守秘義務を守るセキュリティ構成と業務効率化
士業は一般企業より高いセキュリティ水準を求められる一方、IT専任者がいない事務所がほとんどです。法律・会計・税理士事務所向けに、①求められる要件 ②推奨IT構成とDLP・誤送信防止 ③費用の目安を解説します。
記事を読む →製造業のIT環境 ― 工場と本社をつなぐネットワーク設計とセキュリティの考え方
製造業のIT環境は、工場の制御系(OT)と事務系(IT)の共存という固有の課題を抱えます。製造業の中小企業向けに、①OT/IT分離の推奨ネットワーク構成 ②図面・設計データの保護 ③拠点間接続とセキュリティの重点項目を解説します。
記事を読む →ランサムウェアに感染したらどうする? ― 中小企業のインシデント対応マニュアル
ランサムウェア被害の約半数は中小企業で、「うちは狙われない」はもはや通用しません。IT担当者向けに、①感染発覚から30分以内の初動 ②24時間以内の報告・届出 ③身代金の判断とサイバー保険の活用を解説します。
記事を読む →ゼロトラストとは?中小企業が現実的に導入するためのステップと費用感
ゼロトラストは高価な専用製品を買わなくても、Microsoft 365の標準機能から段階的に始められます。中小企業の情シス向けに、①よくある誤解 ②M365ベースの導入5ステップ ③従業員100名規模の費用とロードマップを解説します。
記事を読む →【2026年最新】ログ管理システムおすすめ5選比較|操作ログ・SIEM・料金で選ぶ
ログ管理システムのおすすめ5製品(ALog・MylogStar・Logstorage・SKYSEA・M365監査ログ)を比較。PC操作ログ・サーバーログ・SIEM型の違い、料金、中小企業に最適なログ管理の選び方を解説します。
記事を読む →法人PC・サーバーの正しい廃棄方法 ― データ消去・法令遵守・コスト削減を両立するガイド
法人のPC・サーバーは産業廃棄物として適正に処分する義務があります。データ消去の方法(ソフトウェア・磁気・物理破壊)、廃棄物処理法のルール、マニフェスト管理、業者選びのポイントまで網羅的に解説します。
記事を読む →「対策してるつもり」が一番危ない ― 中小企業の情シスが見落としがちなセキュリティの落とし穴
「ウイルス対策ソフトを入れているから大丈夫」という認識が、いま最も危険です。中小企業の情シス向けに、①対策が後手に回る3つの理由 ②正しい順番で実施すべき優先度の高い対策 ③仕組みで守るという考え方を解説します。
記事を読む →【2026年2月】Google Workspaceアップデート情報まとめ
2026年2月のGoogle Workspaceアップデート情報を中小企業のIT担当者向けに解説。AI Expanded Accessアドオンの登場、Google ChatのGemini連携、カレンダーDLP、Sheetsの新関数など、管理者が押さえるべきポイントを網羅します。
記事を読む →【2026年2月】Windows Update情報まとめ ― ゼロデイ6件を含む緊急パッチ、今すぐ適用を
2026年2月のWindows Update(Patch Tuesday)情報を中小企業のIT担当者向けに解説。ゼロデイ脆弱性6件を含む58件の修正、Secure Boot証明書の更新準備、Smart App Controlの改善など、対応すべきポイントを整理します。
記事を読む →【完全ガイド】Microsoft 365 監査ログの確認方法・保持期間・長期保管ソリューション
M365監査ログの種類・有効化・確認手順をわかりやすく解説。Business Basic/E3の保持期間180日では足りない企業向けに、E5・Microsoft Sentinel・PowerShellエクスポートなど長期保管の5つの方法をコスト比較付きで紹介。
記事を読む →3省2ガイドライン対応チェックリスト ― 医療機関が今すぐ取り組むべきセキュリティ対策20項目
3省2ガイドラインは、IT専任者のいない中小病院・クリニックでも実施できる形に落とし込めます。医療機関のIT担当者・事務長向けに、①体制とアクセス管理 ②技術的対策とバックアップ ③BCP・監査の20項目を解説します。
記事を読む →3省2ガイドラインとは?医療機関のIT担当者が知っておくべき基礎知識
3省2ガイドラインは原文が数百ページにおよび、IT専任者のいない医療機関には負担の大きい規程です。病院・クリニックのIT担当者・事務長向けに、①全体構造と目的 ②第6.0版の主な改定点 ③まずやるべき3ステップを解説します。
記事を読む →Microsoft Copilotを安全に導入するための情シス向けチェックリスト
Copilotは既存の権限設定をそのまま反映するため、導入前の環境整備を怠ると情報漏えいが起きます。M365 Copilotを導入する情シス向けに、①権限設計とデータ分類 ②ライセンスと教育 ③導入後の運用チェックを解説します。
記事を読む →EDR・XDR・MDRとは?違いと中小企業に必要なセキュリティ対策をわかりやすく解説
アンチウイルスは「既知のマルウェアを止める」仕組みで、侵入後の検知はできません。セキュリティ製品を検討中の情シス・経営者向けに、①EDR・XDR・MDRの守備範囲の違い ②一覧での比較 ③中小企業の選び方と費用感を解説します。
記事を読む →退職者のIT処理完全ガイド ― アカウント停止・データ引き継ぎ・機器回収の手順とチェックリスト
退職時のIT処理は多くの中小企業で体系化されておらず、場当たり的な運用になっています。人事とIT担当者向けに、①退職2週間前から当日までの作業 ②退職後1週間・1〜3ヶ月の対応 ③漏れを防ぐチェックリストを解説します。
記事を読む →社員が辞めるときのIT対応チェックリスト ― アカウント停止・データ保全・端末回収の手順
退職日にアカウントを止め忘れ、退職者が社内データにアクセスし続けていた事故は珍しくありません。人事とIT担当者向けに、①退職日当日にやること ②1週間以内・30日以内の対応 ③人事との連携の仕組み化を解説します。
記事を読む →Microsoft Defenderだけで十分?中小企業のエンドポイントセキュリティ比較・選定ガイド
Windows Defender・Defender for Business・CrowdStrike・ESETを料金・機能・EDR対応で比較。中小企業がエンドポイントセキュリティを選定する判断基準と、コスト・機能バランスの最適解を解説します。
記事を読む →中小企業の生成AI導入、情シスが押さえるべきセキュリティルールとガイドライン
社員がChatGPTに顧客情報を入力している状態は、ルールがないまま利用が先行した結果です。中小企業の情シス向けに、①生成AI利用の主なリスク ②ガイドラインに盛り込む項目 ③導入ステップとCopilotを選ぶ理由を解説します。
記事を読む →Microsoft Intune導入ガイド ― 中小企業のデバイス管理をゼロから構築する
Microsoft Intuneを使ったデバイス管理を中小企業向けに解説。Business Premiumライセンスで始める方法、初期設定、コンプライアンスポリシー、アプリ配布まで実務レベルで紹介します。
記事を読む →ISMS(ISO 27001)取得は中小企業に必要か?コスト・期間・効果を現実的に解説
ISMS認証はIT企業や製造業のサプライチェーンで、取引の前提条件になりつつあります。取得を検討中の中小企業向けに、①費用相場と取得までの期間 ②メリットとデメリット ③Pマーク等との比較と判断基準を解説します。
記事を読む →中小企業のIT-BCP入門 ― 災害・障害時にビジネスを止めないための最低限の準備
「BCPは策定したがIT面は手つかず」という状態では、有事に紙のマニュアルは機能しません。中小企業の経営者・IT担当者向けに、①想定すべき3つのシナリオ ②最低限整備すべき5項目 ③年1回の訓練の進め方を解説します。
記事を読む →士業(法律事務所・会計事務所)のIT環境整備ガイド ― セキュリティと効率化を両立する方法
士業は守秘義務がありながら、IT環境の整備が後回しになっている事務所が少なくありません。法律・会計・税理士事務所向けに、①共通するIT課題 ②Microsoft 365の活用とアクセス制御 ③メール誤送信対策を解説します。
記事を読む →M&Aで急成長した企業のIT課題トップ5と解決ステップ
M&Aで規模が急拡大すると、テナントもポリシーもアカウント管理も二重化してIT環境に負荷がかかります。統合を担う企業向けに、①テナント統合 ②ポリシー不統一 ③IT資産の可視化など5つの課題と解決ステップを解説します。
記事を読む →【2026年版】医療機関のIT環境整備ガイド|3省2ガイドライン対応・電子カルテのセキュリティ運用
医療機関向けIT環境整備の実践ガイド。3省2ガイドラインに準拠したセキュリティ運用、電子カルテのアカウント管理、ネットワーク設計、バックアップ、多要素認証まで、医療情報システムの管理に必要な実務知識を網羅。
記事を読む →個人情報保護法の改正ポイントと中小企業のIT対応チェックリスト
個人情報保護法の義務は、従業員数十人の企業にも大企業と等しく適用されます。中小企業のIT担当者向けに、①漏えい報告の義務化など影響の大きい改正点 ②IT環境での対応チェックリスト ③優先順位とコストを解説します。
記事を読む →中小企業の情報セキュリティ研修 ― 年1回の教育で効果を最大化するプログラム設計
サイバー攻撃の入口の9割以上は「人」であり、技術対策だけでは埋まりません。年1回の研修で成果を出したい中小企業向けに、①効果の高いプログラム設計 ②フィッシング訓練の実施方法 ③効果測定と年間スケジュールを解説します。
記事を読む →シャドーITが起きる原因と対策 ― 社員が勝手にSaaSを契約する問題にどう対処するか
シャドーITは禁止するだけでは解決せず、かえって地下に潜って可視性を失います。情シス向けに、①シャドーITが起きる本質的な原因 ②「禁止」が逆効果になる理由 ③管理可能な状態に持ち込む現実的な対策を解説します。
記事を読む →【IT PMI連載 第6回】セキュリティポリシー統一の進め方 ― 2社のルールを1つにする実務
M&A後のポリシー統一は「厳しい方に合わせる」だけでは現場が回りません。統合を担当するIT部門向けに、①両社の現状を可視化する方法 ②リスクベースの優先順位づけ ③段階的な適用と社員への伝え方を解説します。連載第6回。
記事を読む →中小企業でもできるゼロトラスト入門 ― 段階移行と実装ステップガイド
ゼロトラストは大企業だけのものではありません。中小企業がMicrosoft 365やGoogle Workspaceの標準機能を活用して、段階的にゼロトラスト的なセキュリティを実現するための考え方と具体的なステップを解説します。
記事を読む →Windows 10サポート終了、中小企業が今から準備すべきこと
2025年10月14日にWindows 10のサポートが終了しました。未対応のPCが残る中小企業が今から何をすべきか、Windows 11への移行手順、移行が難しいPCのESUによる延命と期限を解説します。
記事を読む →2025年版・中小企業が対応すべきセキュリティ対策チェックリスト
中小企業が被害に遭うケースの大半は、高度な攻撃ではなく基本的な対策の不備が原因です。自社の状況を点検したいIT担当者向けに、①アカウント・端末・データ保護 ②ネットワーク ③教育・体制の20項目を解説します。
記事を読む →情シス担当がいない会社で起きた3つのインシデント事例
「これまで何も起きていない」のではなく「まだ起きていないだけ」というのがIT管理の実情です。IT担当者がいない企業の経営者向けに、①ランサムウェア ②退職者アカウントからの漏えい ③ドメイン失効の3事例を解説します。
記事を読む →Microsoft 365を導入したら最初にやるべき設定15選
Microsoft 365を導入した中小企業のIT担当者に向けて、セキュリティ・運用効率の観点から最初に設定すべき15項目を優先度順に解説します。初期設定のまま使い続けるリスクと、正しい設定手順をまとめました。
記事を読む →中小企業が最低限やるべきセキュリティ対策10選 ― 予算ゼロから始める方法
「セキュリティ対策が必要なのは分かっているけど、何から始めればいいか分からない」という中小企業の経営者・IT担当者に向けて、追加コストなしで今日から実施できるセキュリティ対策を10項目、優先度順に解説します。
記事を読む →セキュリティ投資の目安は売上高の何%?JCICレポートが示す企業規模・業種別の指標
JCICが2025年2月に発表した「企業規模・業種別に見るセキュリティ投資・人員数の目安値」レポートの要点を解説。中堅企業が直面するセキュリティリソース不足の現実と、限られた予算でどう体制を構築すべきかを、IT支援の現場視点からまとめます。
記事を読む →