Tag
#情報セキュリティ
5件の記事
IPAの「中小企業の情報セキュリティ対策ガイドライン」を完全解説|第3.1版の構成と実践ポイント
IPA(情報処理推進機構)が発行する「中小企業の情報セキュリティ対策ガイドライン 第3.1版」の全体像を解説。経営者編・実践編の2部構成、情報セキュリティ5か条、自社診断25項目、SECURITY ACTIONとの関係をわかりやすくまとめました。
記事を読む →BCCで一斉送信してはいけない ― CC/BCC取り違え事故が後を絶たない理由と、仕組みで防ぐ方法
BCCによる一斉送信は、CC/BCCの取り違えによる個人情報漏えい事故が繰り返し発生する危険な運用です。キリンホールディングスの事例を含め、なぜBCC送信をやめるべきか、代替手段としてメール配信サービスやExchange Onlineの機能を解説します。
記事を読む →SCS評価制度、早期取得した中小企業が得られる3つの先行者メリット
SECURITY ACTION★2やSCS評価制度★3を早期に準備した企業が、取引拡大・人材採用・サイバー保険の3領域で得ているメリットを解説。2027年3月頃のSCS申請受付開始に向けて、申請できる状態を最短で整えるための実務ステップをまとめました。
記事を読む →【連載第4回】組織として取り組む!基本方針の策定と管理体制の構築
情報セキュリティは個人の心がけではなく、方針と体制で担保するものです。中小企業の経営者・IT担当者向けに、①基本方針に盛り込む項目 ②規模に合った管理体制の作り方 ③方針策定の具体的なステップを、テンプレート付きで解説します。
記事を読む →【連載第1回】今、中小企業が狙われている!サイバー攻撃の現実と対策の必要性
攻撃者にとって中小企業は「本丸への侵入口」として格好の標的です。「うちは狙われない」と考えている経営者向けに、①中小企業が狙われる理由 ②実際に起きた被害事例 ③対策の第一歩をIPAの脅威データを踏まえて解説します。連載第1回。
記事を読む →