セキュリティのプロである情報処理安全確保支援士があなたを守ります。
ブログ

管理者

プライバシー保護とブランド信頼の両立

はじめに 個人情報の保護は企業の社会的責務であると同時に、消費者からのブランド信頼に直結する重要事項です。近年、欧州GDPRや日本の改正個人情報保護法など規制強化が相次ぎ、消費者のプライバシー意識も高まっています。一方で …

DXとセキュリティのバランスをどう取るか

はじめに デジタルトランスフォーメーション(DX)が企業競争力の源泉となる一方で、DX推進によるセキュリティリスクの高まりも指摘されています。「スピード重視のDX」と「堅牢なセキュリティ」は時に相反するように見えますが、 …

経営層向けのインシデント対応訓練とは

はじめに サイバーインシデント(情報漏洩やランサムウェア攻撃など)が発生した際、現場の対応力だけでなく経営層の判断力・指揮力が企業の命運を左右します。平時にどれほど技術対策を講じていても、有事に経営トップが適切に対応でき …

セキュリティ人材不足とその克服法

はじめに 世界的にサイバーセキュリティ人材の不足が深刻化しています。最新の調査では、全世界で約400万人のセキュリティ専門家が不足し、日本でも約11万人が足りないと試算されています。高度化するサイバー脅威に対処するには人 …

クラウド時代の責任共有モデルを理解する

はじめに クラウドサービスの普及によって、企業は自社のIT資産をクラウド上に置くことが当たり前になりました。しかし、「クラウドに移行すれば安全はクラウド事業者任せ」という誤解がしばしばあります。実際には、クラウドには責任 …

情報資産の棚卸しと優先順位付け

はじめに 企業が保有するデータやシステムなどの情報資産は年々膨大かつ複雑になっています。全ての情報を同じレベルで守ろうとすれば莫大なコストがかかり、かえって非効率です。そこで重要なのが、情報資産を洗い出し(棚卸し)し、重 …

サプライチェーンリスクと経営判断

はじめに 近年、企業は自社だけでなく取引先や委託先を含めたサプライチェーン全体のセキュリティリスクに直面しています。ある調査によれば、サプライチェーン攻撃による被害は7年連続で「深刻な脅威」に位置付けられ、2023年には …

情報セキュリティは文化である

企業の情報セキュリティ対策は、ツール導入やルール整備だけでは完成しません。最後の決め手となるのは「セキュリティ文化」の醸成です。文化とは、組織の人々の信念・態度・行動の集合体であり、それが安全への取り組みに大きく影響しま …

ルールを守らせるな、守りたくなる設計をせよ

「社員にセキュリティルールを順守させるにはどうすればいいか?」――多くの企業で聞かれる悩みですが、その問い自体が実は間違っているかもしれません。本当に効果的なセキュリティ対策は、“守らせる”のではなく“自然に守りたくなる …

セキュリティを「善意」に依存する組織は必ず破綻する

社員やパートナーを信頼することは大切ですが、「うちの社員に限って不正はしない」「信頼関係があるから大丈夫」という性善説に頼った組織運営は非常に危険です。内部不正や情報漏えい事件の多くは、信頼に甘えた統制の緩みを突いて発生 …

1 2 3 17 »
PAGETOP
Copyright © ライトハウスコンサルタント All Rights Reserved.
Powered by WordPress & BizVektor Theme by Vektor,Inc. technology.