TechTargetジャパン会員を対象に、「企業の情報漏えい対策に関する読者調査」を実施した。本レポートでは、その概要をまとめた。
TechTargetジャパン会員を対象に、企業の情報漏えい対策に関する読者調査を実施した。本リポートでは、読者の勤務先における情報漏えい対策の実態や関連製品の導入状況などをまとめている。
新たな脅威が発生するたびに、新しいセキュリティ対策の必要性が叫ばれる。こうした現状は本当に正しいのか。本質に立ち返り、実効性のある対策を構築するためのアプローチを探る。
Webサイトの脆弱性を突く不正アクセスを受け、情報流出を招く例は後を絶たない。既にWebセキュリティ対策の必要性が指摘され、診断ツールやサービスも普及しているにもかかわらずだ。問題はどこにあるのか。
標的型攻撃から重要情報を守るためには、「入口対策」「内部対策」「出口対策」を組み合わせた対策が求められる。そこで、さまざまなセキュリティ対策ツールを適材適所で活用する方法について解説する。
情報漏えい対策を進めるためには、「外部」「内部」の脅威ごとに必要なツールを適材適所で組み合わせる必要がある。現在のセキュリティの状況を定期的に俯瞰視点で確認し、必要に応じて対策を強化したい。
Webサイトやアプリケーションのセキュリティを保つため、自動診断ツールによる脆弱性診断を実施している企業は多い。しかしその結果がどれだけ信頼できるか、十分なのか、確信できているだろうか。脆弱性の正しい診断方法を考えてみよう。
マイナンバー対応に追われる担当者にとっての課題は、安全にマイナンバーを管理できる仕組みを既存システムに大きな影響を与えず導入することだろう。クラウドサービスは効果的な選択肢の一つだが、ここに見落とされがちな穴がある。
Windows 10のプライバシー設定に関して懸念の声が挙がっている。企業は、新機能の恩恵と、個人情報をオンラインで明かし過ぎてしまうリスクとの間でバランスを取る必要がある。
調査の結果、VPNサービスを提供しているプロバイダーの多くに、情報漏えいの脆弱性が存在していた。その意外な原因とは?
今、企業を取り巻いているセキュリティ脅威とは何か。それを明らかにするのは、企業の実トラフィックを見るのが近道だ。実トラフィックを基にした調査結果から、脅威の現状を明らかにする。
Windowsエラー報告のクラッシュデータは、攻撃者によって標的型攻撃に悪用される可能性があることが明らかになった。ユーザーになすすべはあるのか。
POSシステムを狙ったサイバー攻撃が、米小売業界を震撼させている。従来の事件を基に、POSシステムが狙われる理由を整理し、情報漏えいなどの実害を避けるための6つの対策を紹介する。
中国Baidu製の「Baidu IME」経由の情報漏えいを懸念し、Baidu IMEのインストールを禁止したり、Baiduへの情報送信を制限したいと考える企業は少なくない。セキュリティ製品でどこまで制御できるのか?
「マイナンバー制度」「個人情報保護法」など、セキュリティ関連の法制度にどう向き合い、どう対策を進めるべきか。具体的な対策を考える前に、法制度とは何かをあらためて整理する。
連載第2回となる本稿では、マイナンバーに関するセキュリティ法制度対応として、情報システムに求められるマイナンバーの安全管理措置について解説する。
2015年に改正された個人情報保護法は、企業のセキュリティ対策にどのような影響をもたらすのか。特に情報システムとの関わりが深いと思われる改正点を中心に解説する。