Tag
#連載
11件の記事
【連載第8回】いざという時に!インシデント対応体制と報告義務
インシデント対応は手順書だけでなく、体制と報告義務の理解が要ります。専門チームは不要で、連絡先・判断者・外部の相談窓口の3つを決めておけば機能します。IPAガイドラインに沿って、①最小限の対応体制の作り方 ②個人情報保護委員会への報告期限 ③卓上訓練の進め方を解説します。
記事を読む →【連載第9回】インシデント対応の基本手順 ― 攻撃を受けた後の30分・数時間・数日
攻撃を100%防ぐことはできません。重要なのは受けた後の初動で、最初にやるのはネットワークからの隔離、ただし電源は切らないことです。情シス・IT兼任者向けに、①最初の30分の判断 ②封じ込めでやってはいけないこと ③復旧までの実作業を、30分・数時間・数日の時系列で解説します。
記事を読む →【連載第10回・最終回】セキュリティ体制の継続的な改善 ― 「やりっぱなし」にしないために
セキュリティ対策は導入して終わりではなく、回し続ける仕組みがなければ形骸化します。中小企業のIT担当者向けに、①現実的に回せるPDCAサイクル ②情報収集のおすすめ先 ③外部リソースの活用方法を解説します。連載最終回。
記事を読む →【連載第8回】クラウドサービスのセキュリティ設定 ― Microsoft 365を安全に使う
Microsoft 365は導入しただけでは、デフォルト設定のまま意図しない外部共有が起きます。M365を使う中小企業向けに、①SharePointの共有設定 ②Teamsのゲストアクセス ③監査ログの活用方法を解説します。
記事を読む →【連載第7回】端末管理とデバイスセキュリティ ― MDMとBitLockerの導入ガイド
情報漏えい原因の約15%は紛失・置き忘れで、暗号化がなければ紛失は全データ流出に直結します。リモートワークを行う中小企業向けに、①端末管理が必要な理由 ②IntuneによるMDM導入 ③BitLockerの設定を解説します。
記事を読む →【連載第6回】メールセキュリティの基本設定 ― SPF/DKIM/DMARCを正しく設定する
サイバー攻撃の9割以上はメールが起点ですが、SPF/DKIM/DMARCが未設定の中小企業は依然として多数です。情シス向けに、①3つの仕組みが何を防ぐのか ②Microsoft 365での設定手順 ③設定後の確認方法を解説します。
記事を読む →【連載第5回】パスワード管理とアカウント運用のベストプラクティス
パスワードの定期変更は、NISTのガイドラインでは既に推奨されていません。中小企業のIT担当者向けに、①最新のパスワード管理の考え方 ②使い回し・共有アカウント・退職者放置への対処 ③アカウント運用5つのルールを解説します。
記事を読む →【連載第4回】多要素認証(MFA)完全ガイド ― Microsoft 365での設定手順と運用のコツ
MFAを有効にするだけでアカウント侵害の99.9%を防げるとされ、コストゼロで導入できます。Microsoft 365を使う中小企業向けに、①MFAの仕組み ②M365での設定手順 ③社内展開のコツと条件付きアクセスの併用を解説します。
記事を読む →【連載第3回】中小企業のセキュリティ対策チェックリスト20項目
中小企業が最低限やるべきセキュリティ対策は20項目に絞り込めます。何から着手すべきか迷うIT担当者向けに、①最優先で今すぐやる項目 ②高・中優先度の対策 ③チェックリストの使い方と社内合意の取り方を解説します。
記事を読む →【連載第2回】知っておくべきサイバー攻撃の手口5選 ― フィッシングからランサムウェアまで
中小企業が実際に遭遇する攻撃は、フィッシングとランサムウェアを中心に5つに絞り込めます。IT担当者・経営者向けに、①各手口の具体的な仕組み ②ビジネスメール詐欺とサプライチェーン攻撃 ③内部不正への対策を解説します。
記事を読む →【連載第1回】なぜ中小企業がサイバー攻撃に狙われるのか ― 「うちは関係ない」が最大のリスク
攻撃者は価値の高い企業ではなく、最も侵入しやすい企業を狙います。「うちは狙われない」と考えている経営者向けに、①中小企業が標的になる3つの理由 ②攻撃者から見た狙いやすい企業の特徴 ③まず取るべき第一歩を解説します。
記事を読む →