2027年のSAP ECC保守期限終了を控え、巨額を投じてクラウド移行する企業が相次いでいる。しかし業務改善を後回しにした「取りあえずの移行」は、高額な塩漬けシステムを生むだけだ。回避するためのヒントを探る。
データ量が爆発的に増えるゼタバイト時代で、容量確保だけを求める企業は破綻する。インフラ自動化、企業カルチャー、ガバナンスの3視点からデータを事業価値へ変える運用体制の構築法を解説する。
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。
AI技術の発展で開発の迅速化が進む一方、ほとんどのAI製アプリケーションが検証段階で立ち消えてしまう現実がある。「YouTube」開発チームはいかにしてこの壁を越え、開発のスピードと安全性を両立させたのか。
セキュリティ部門がリスク評価結果を抱え込むと、現場にはルールの押し付けと映り対策が形骸化する。事業影響への「翻訳」と草の根の対話を通じ、現場を巻き込むセキュリティ文化を構築する手法を解説する。
現場直行や長期出張がたびたび発生する新聞記者にとって、紙の領収書とオフィス前提の精算業務は大きな負担だ 。中日新聞社は20年間運用したシステムからの脱却を決断し、「紙の呪縛」をどう解消したのか。
大容量ファイルのダウンロード遅延や通信の切断など、自宅のネットワーク不調は業務の妨げになる。ただし安易な機器の買い替えは推奨されない。Dell指摘する通信速度低下の原因と、根本的な解決策とは。
AIを使ったサイバー攻撃も広がる中、セキュリティ専門家のニーズは拡大傾向だ。専門家として実践的なスキルを迅速に身に付ける上で有用な12件のオンライン学習コースを紹介する。
taiziiiは、大企業の管理職200人を対象にした「業務引き継ぎに関する実態調査」の結果を発表した。引き継ぎの課題を尋ねたところ、「全体像がつかめず」が38.0%で第2位だった。
The Linux Foundationは、AIの総所有コスト(TCO)やビジネス価値、投資対効果(ROI)をベンダー横断で評価する業界標準の策定を目指す新組織を設立した。その問題意識や狙いは。
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。
LLMアプリケーション向けプログラミング言語「BAML」を開発するBoundaryは、コードレビューを実施せず、エンジニアがClaudeやCodexなどを自由に使って並行開発している。同社CEOが、その仕組みを明らかにした。
データ量増加によるSaaS費用の高騰は企業共通の課題だ。フィットネス機器大手のPeloton InteractiveはOSSを活用してデータインフラを内製化し、年間100万ドル以上の費用削減とデータ処理の高速化を実現した。
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。
明確な通告なく従業員を自発的退職へ追い込む「静かな解雇」。深刻化するこの慣行は、対象者のみならず組織全体の士気や評判を著しく低下させる。その残酷な実態と、回避すべき末路を詳説する。 (2026/3/4)
VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。 (2025/5/7)
FinTechや仮想通貨(暗号通貨)などの取り組みが広がり、金融とITの関係は確実に変化している。一方でリスクも顕在化してきた。本テーマサイトでは金融業界を取り巻くIT環境の今を紹介する。 (随時更新)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。