生身の人間とひも付く“リアル”なデータを生かす:
PR:パズルのように組み立てる、SOMPOホールディングスのデータ活用
企業の競争力を左右するデータ活用。特に大規模なデータを扱う損害保険業界では、データエンジニアの役割が重要だ。本稿はSOMPOホールディングスで活躍するデータアーキテクトにインタビュー。大規模データ分析基盤の整備とデータドリブン経営を推進する仕事の醍醐味と、少数精鋭チームが求める人材像について深掘りする。(2025/11/21)
狙われるVPN脆弱性の実態、アシュアードが調査:
VPN機器が「ランサムウェア侵入口」になって当然? 約半数がバージョンさえ把握せず
アシュアードが実施した調査で、ランサムウェア侵入口となるVPN機器の脆弱性を多くの企業が即時に把握できておらず、侵入口となり得る場所で深刻なボトルネックが発生していることが分かった。(2025/11/21)
「備えは十分」と経営者は豪語、「それは過信」とIT責任者は嘆く――調査が明かす“セキュリティの真実”
セキュリティ対策の実態に関する米国組織への調査結果からは、自社のセキュリティ対策に関する経営陣の評価と実態にギャップがあることが明らかになった。(2025/11/21)
セキュリティニュースアラート:
2025年、最も使われたパスワードトップ10 まだ使用している人は急ぎ変更を
Nord Securityは2025年版「最も一般的なパスワード200選」を発表し、依然として単純な数字列への依存が世界的に続いている実態を示した。記号を含む構成でも推測されやすい例が散見される。(2025/11/21)
セキュリティニュースアラート:
Windowsの「実験的AIエージェント機能」のセキュリティ設計は? Microsoftが公開
MicrosoftがWindowsの実験的AIエージェント機能に関するドキュメントを更新した。AIエージェント導入に当たって懸念されるセキュリティ対策やリスク対策を解説する。(2025/11/20)
「Converge 2025」現地レポート:
キーメッセージに謎の言葉「アンストッパブル」 タニウムのAI時代の新戦略を解き明かす
Taniumは年次カンファレンス「Converge 2025」で従来の「The Power of Certainty」(確実性の力)からキーメッセージを刷新した。AIによる劇的な変化が生まれる中、IT・セキュリティ運用を同社はどのように変革するのか。(2025/11/20)
クラウドサービスは選ばない 京都府庁がストレージをオンプレミスアレイで刷新
6種類のストレージインフラを抱え、セキュリティ対策の複雑化やメンテナンスの負担増大に直面した京都府庁。クラウドサービスではなくオンプレミスのストレージアレイで、ストレージインフラを刷新する。(2025/11/20)
ノープロンプト生成AIツールで、カスタマイズも可能:
AIが「問い合わせ対応」や「セキュリティチェック」を代行 「天才くんfor情シス」をSHIFTが提供開始
SHIFTは、情報システム部門の定常業務を支援するノープロンプト生成AIツール「天才くんfor情シス」の提供を開始した。ヘルプデスクの一次対応やセキュリティチェックといった定常業務をAIが代行するという。(2025/11/19)
セキュリティニュースアラート:
大企業の“6割超”がVPN機器の脆弱性を即時特定できず 調査で明らかに
アシュアードは脆弱性管理クラウド「yamory」によるVPN機器のセキュリティ対策実態調査結果を公表した。VPN機器の資産情報不足や人手不足が特定遅延を招き、半数近くが対応遅延を経験している実態が明らかにされている。(2025/11/19)
Tech TIPS:
ランサムウェア・悪意のあるプログラムからPCを守るWindows 11標準「Windowsセキュリティ」を強化する設定術
Windows 11には標準でセキュリティ機能として「Windowsセキュリティ」が搭載されており、最新脅威への対応を支援してくれる。Windowsセキュリティを正しく設定すれば、無料で、かつPCの動作を妨げることなく、一定のセキュリティ環境が手に入る。本Tech TIPSでは、Windowsセキュリティを活用するための重要な設定手順を解説する。(2025/11/19)
守るべきもの、本当に守れていますか?:
「侵入前提」だけではやられる理由――真因究明、優先順位付けは大丈夫? アタックサーフェス管理が無駄になるポイント
2025年8月27日、ITmedia Security Week 2025 夏で、人気のポッドキャスト「セキュリティのアレ」を主宰する3人のリサーチャーが、再びアタックサーフェス管理を題材にパネルディスカッションを行った。(2025/11/18)
「Infostealer」にも対抗
パスワードを漏えいさせない管理ツール「Keeper」とは マクニカが発売
マクニカはKeeper Security APACのパスワード管理ツール「Keeper」を日本で販売すると発表した。Keeperを使えば、パスワードをどのように攻撃者から守れるのか。(2025/11/19)
パスワード管理を安全に進める
あなたのPW、狙われている――パスワードマネジャーの「6つの落とし穴」
複数のパスワードを安全かつ効率的に管理するパスワードマネジャーだが、その利便性と裏腹に、セキュリティのリスクも指摘されている。リスクや対策を紹介する。(2025/11/19)
懸念と現実のずれ
AI侵害の「本当の原因」はモデルの不正操作ではなかった?
AIツールの導入が加速する一方、セキュリティ侵害も勢いを増している。企業のセキュリティ担当者は「AIモデルの不正操作」といった新たな脅威を懸念しているが、実際の侵害原因は別にあるという。その実態とは。(2025/11/19)
半径300メートルのIT:
アップデート1つで運命が変わる? 放置された機器が“攻撃者の資産”になる瞬間
ランサムウェア攻撃の背後でいま静かに広がっているのが“ネットワーク機器”を踏み台にした侵入です。VPN機器や家庭用ルーター、さらにはスマート家電まで──常時接続のデバイスが全て攻撃対象になる中、現実的な備えはあるのでしょうか。(2025/11/18)
産業制御システムのセキュリティ:
REDサイバーセキュリティ規制の全貌 新時代の無線セキュリティ対策要件
今、グローバルでサイバーセキュリティへの規制強化の波が高まっている。本稿では、欧州におけるRED(無線機器指令)の新サイバーセキュリティ対策要件の内容と導入の背景、産業分野における影響、そして実務的な対応のポイントを、産業用無線機器メーカーとしての経験に基づき解説する。(2025/11/18)
AWSクラウド環境を狙う脅威への備え方:
PR:CrowdStrikeとAWS Marketplaceを活用した“賢い”調達とセキュリティ強化
AWSを利用する企業は、セキュリティなどについて責任共有モデルで要求される役割を果たす必要がある。AWS環境をより強固に守りたい場合、どのように対応すればいいのだろうか。(2025/11/18)
2026年の脅威予測、「AI悪用」が当たり前に:
標的は「仮想化インフラ」 ランサムウェアもエスカレート Googleが予測
Google Cloudは、2026年のサイバーセキュリティ脅威予測レポート「Cybersecurity Forecast 2026」を公開した。攻撃者と防御者の双方にとってAIが中心的な役割を担うようになるという。(2025/11/17)
なぜ自治体の仕事は誤解されるのか 行政現場に潜む「情報の非対称性」の正体
自治体の窓口をはじめ、あらゆるサービス提供の現場には、「情報の非対称性」という共通した構造が潜んでいる。今回は、この“見えない溝”が行政サービスにどのような影響を与えているのかを考えたい。(2025/11/17)
宮田健の「セキュリティの道も一歩から」(115):
不足するセキュリティ人材、本当に生成AIを活用してほしい人は?
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、ビジネスの現場で急速に広がる「生成AI」の活用をテーマに、経営層から現場までが考えるべきリスクと可能性を取り上げます。(2025/11/17)
「セキュリティ意識が向上しない」という声に
セガXD、自発的に「楽しくセキュリティを学べる」対戦型カードゲームを販売開始
セガXDは、攻撃の仕組みとセキュリティ対策を学べるカードゲーム『スリーナンバー ~CSIRT vs HACKER~』の法人向け販売を開始した。ゲームを通じ、従業員のセキュリティ意識向上を支援する。(2025/11/17)
マルウェア配布の拠点にも
シャドーAIは減少傾向、新たな課題は? Netskopeが製造業のAI活用実態を発表
Netskopeは、製造業における生成AIツールの利用とセキュリティリスクをまとめたレポートを発表した。「シャドーAI」は減少し、企業が正式に承認したAIツールの活用が進む中、新たな課題が浮き彫りになっている。(2025/11/17)
過去のインシデントからの教訓
三菱電機が“脱パスワード”の切り札に「YubiKey」導入 なぜスマホでは駄目?
認証情報の不正使用は重大な事件につながる。三菱電機は過去のインシデントの教訓からMFAの導入に踏み切る際、スマートフォンによる認証ではなく、物理的なセキュリティキー「YubiKey」を選んだ。その理由とは。(2025/11/17)
7割がリスク増加を認識
企業を悩ませるAIの二面性 “便利だけど怖い”ツールはどう管理すべき?
AIツールは業務効率化や顧客サービスで大きな利益を生む一方、新たなサイバー脅威やリスクももたらす。企業はこの「AIの二面性」をどう管理すべきか。今問われるガバナンス体制とは。(2025/11/17)
セキュリティソリューション:
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現
テレワークにおける社内システムへの安全なアクセス手段として、VPNを利用していたNTTドコモグループ。VPNの課題を解消すべく、「ゼロトラスト」に基づくセキュリティ対策を導入し、“脱VPN”を実現した。(2025/11/14)
Webブラウザに潜む脅威の検出と対処
標的型攻撃を防ぐ新アプローチ「BDR」とは何か EDRとの違いは?
サイバー攻撃の脅威が増す中、新たな対策手法として注目を集めているのが「BDR」だ。その機能と従来のセキュリティ対策ツールとの違いを解説する。(2025/11/14)
車載セキュリティ:
統合ECUのセキュリティも守る、パナソニックASの「VERZEUSE」がSDVに対応
パナソニック オートモーティブシステムズ(パナソニックAS)が自動車サイバーセキュリティ分野のソリューション「VERZEUSE」の機能拡張を発表。自動車の機能がソフトウェアによって定義されるSDVへの移行に対応することが狙い。(2025/11/13)
産業制御システムのセキュリティ:
OTセキュリティは必須の「投資」へ、AI利用でさらに不可欠に
TXOne Networks Japanは東京都内で「OT Security Leader's Summit」を開催。OTセキュリティ対策をテーマに、対策推進に向けた課題やポイント、ユーザー企業による事例紹介の他、今後リリース予定の新製品などが紹介された。(2025/11/13)
対象のVPN機器と基本対策も解説:
VPN機器「乗っ取り」の危険も IPAが警鐘、社内ネットワークへの侵入だけじゃない
IPAは、VPN機器が組織内部への侵入の入り口になるばかりでなく、攻撃の中継拠点として悪用される恐れがあるとして注意を促した。(2025/11/12)
セキュリティニュースアラート:
Webブラウザはもう単なる操作画面ではない 顕在化するリスクとは?
LayerX SecurityはWebブラウザのセキュリティに関する報告書を公開した。企業活動の中心となったWebブラウザが従来のセキュリティ対策の穴となり、深刻な脅威にさらされていると指摘した。(2025/11/12)
調達コストの削減も実現
NTTドコモソリューションズが5万人規模でゼロトラストを本格導入 Zscalerが鍵に
NTTドコモソリューションズは、テレワークの常態化によるセキュリティ課題を背景に、5万人規模の社内システムへゼロトラスト環境を導入した。Zscalerのサービスを選んだ理由は。(2025/11/12)
セキュリティ専門家の見解
日経の「Slack」侵入で浮き彫りになった個人PCのリスク 取るべき対策をおさらい
日本経済新聞社で攻撃者が社内「Slack」に入り込んで個人情報が漏えいしたことを受け、セキュリティ専門家は場所を問わずに働ける「ハイブリッドワーク」のリスクをあらためて指摘する。(2025/11/12)
いつも使っているツールにセキュリティの死角
「Slack」「Teams」「ChatGPT」で脆弱性続出 ひと事ではない被害に備えるには
SlackやMicrosoft Teams、ChatGPTといったツールに関するセキュリティ事案が発生した。事案の概要と、企業のセキュリティ対策に役立つ記事を紹介する。(2025/11/12)
IIFES 2025特別企画:
PR:データとAIが拓く新時代のモノづくり、三菱電機が示す次世代スマートファクトリー
深刻化する人手不足、変種変量生産や脱炭素への対応など、製造業を取り巻く課題は一層複雑化している。今求められているのは変化に強く、持続可能な生産体制への進化だ。三菱電機は、長年培ってきたコンポーネント技術とデジタルソリューションを融合させることで、こうした課題の解決に挑んでいる。「IIFES 2025」では、新製品の「MELSEC MXコントローラ」を搭載したGPUユニット組み立てデモを中核に、最先端のFAソリューションおよび機器群を出展する。同社の次なる一手を象徴する、意欲的な展示構成の見どころを紹介する。(2025/11/12)
セキュリティニュースアラート:
暗号化通信でも話題は漏れる? LLMへのサイドチャネル攻撃「Whisper Leak」
MicrosoftはLLMを標的とする新たなサイドチャネル攻撃「Whisper Leak」を報告した。Whisper LeakはストリーミングLLMの暗号化通信からパケット特徴を抽出し話題を高精度で識別する手法とされている。(2025/11/11)
“侵入された後”にも備える
オープンハウスグループがセキュリティの「最終防御線」にAkamaiを採用した理由
オープンハウスグループはネットワークセグメンテーションを導入し、セキュリティ強化や業務の属人化などのさまざまな課題を解決した。その実現にAkamai Technologiesを選定した理由とは。(2025/11/11)
製造業サイバーセキュリティ新常識(3):
OTセキュリティ規制対応を「攻めの投資」へ変える方法とは
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。最終回となる第3回では、これまで述べてきた取り組みがいかにして企業の未来を創る「攻めの投資」となり得るのかを論じます。(2025/11/11)
“メモ革命”を起こしたAIガジェット「Plaud Note」が大進化:
PR:AIボイレコ「Plaud Note Pro」、GPT-5で多次元要約 厚さ3mmでも指向性収音を実現 使って分かった魅力と課題
(2025/11/11)
求められるセキュリティ総合力とは何か:
アサヒとアスクルへのランサムウェア攻撃、考えざるを得なくなった“設計の限界” LYZONが指摘
アサヒグループホールディングス、アスクルなど著名企業へのランサムウェア攻撃が相次いでいる。こうした事態を受け、企業が改めて確認すべきセキュリティ対策について、システム構築を手掛けるLYZONが指摘した。(2025/11/10)
やさしい推測統計(仮説検定編):
検定に必要なサンプルサイズを、無料ツールG*Powerで簡単に求める方法
初歩から応用までステップアップしながら学んでいく『やさしいデータ分析』シリーズ(仮説検定編)の第6回(番外編)。今回は、G*Powerという便利なツールを使い、検定に当たって必要となるサンプルサイズを簡単に求める方法を紹介します。(2025/11/10)
セキュリティニュースアラート:
SaaS事業者のセキュリティ対策には“決定的な不足”がある Assured調査
アシュアードはクラウドサービス事業者3887件の回答を集計したランサムウェア対策状況の分析結果を公開した。事業者が注力しているセキュリティ領域と対策が弱い部分が浮き彫りになった。(2025/11/8)
従来の「隔離」は通用しない?
“OS化”するWebブラウザ AI機能で便利になるだけじゃないリスクと対策
Webブラウザは単なるアプリケーションの域を越え、複数のアプリケーションを動かす「OS」へと進化を遂げている。この劇的な進化に伴って増大するリスクに対し、どのようなセキュリティ対策を取るべきなのか。(2025/11/8)
AIニュースピックアップ:
Win10サポート終了後も3割が残存 AI PCの「魅力ポイント」は"慎重派"の心を揺さぶるか?【調査】
Windows 10サポート終了後も3割超の企業で同OSが残存している。この移行遅延層が、単なるOSのバージョンアップにとどまらず、次世代PCに求めているものとは。(2025/11/7)
いずれの年商帯でも費用には変化が
セキュリティ予算、どの程度拠出している? 中堅・中小企業の実態を調査
ノークリサーチは、中堅・中小企業においてセキュリティに拠出可能な年額費用を調査し結果を発表した。特にどの分野で製品やサービスへの投資が重視されているのか。(2025/11/7)
パスワードのセキュリティを高める7つの基本【後編】
“いい加減なパスワード管理”を防ぎ、不正アクセスのリスクを抑える基本の方法
パスワードレス認証が台頭しても、企業でパスワードの使用を完全になくすことはできない。適切なパスワード管理を実現するには、どのような対策を取る必要があるのか説明する。(2025/11/7)
仏ルーブル美術館、監視カメラのパスワードは「ルーブル」だった Windows Server 2003も稼働
館内のシステムでは、既にサポートが終了している「Windows 2000/XP/Server 2003」も稼働していたという。(2025/11/6)
Moxa Japan合同会社提供Webキャスト:
PR:製造業を狙うサイバー攻撃が急増、ITとOTが融合する環境をどう守るか
(2025/11/6)
パスワードのセキュリティを高める7つの基本【前編】
「パスフレーズ」「パスワードマネジャー」はどう使う? パスワード管理の基本
企業システムのパスワードを適切に管理するには、IT部門とエンドユーザーである従業員の双方の取り組みが必要だ。パスワードの漏えいを防ぎ、セキュリティを向上させるための基本的な方法を説明する。(2025/11/6)
変革の旗手たち〜DXが描く未来像〜:
KDDIも「フィジカルAI」に注力 副社長が語るDX事業戦略の展望
KDDIのDX推進を基盤としたビジネスプラットフォーム「WAKONX」(ワコンクロス)が開始してから1年半が経過した。桑原康明副社長のグループインタビューの内容から、WAKONXの展望を探る。(2025/11/5)
レガシーなドライバが標的に
攻撃も確認 Microsoftが講じた「パッチを提供する以外」のセキュリティ対策とは
サポートが終了した「Windows 10」に脆弱性が見つかり、ユーザー企業は攻撃リスクにさらされている。Microsoftはこの脆弱性に対し、どのような対策を講じたのか。(2025/11/5)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。