「セキュリティ規格/ポリシー/GDPR」のノウハウ、賢い使い方のヒント

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、セキュリティ規格/ポリシー/GDPRに関する運用&Tipsの記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

セキュリティ規格/ポリシー/GDPR関連の運用&Tips

「セキュリティKPI」を“ただの目標”で終わらせない3つの方法とは

セキュリティの「KPI」を設定した後は、いかにそれを達成するかが重要になる。セキュリティ強化の鍵を握るのは、目標達成に向けた取り組みを継続することだ。そのための要点をまとめた。

(2024/8/19)

セキュリティ効果を「12個のKPI」で見える化 “予算死守”の極意とは?

セキュリティの「KPI」を定めることで、現状のセキュリティ体制の問題点を洗い出し、必要な対策を打てるようになる。どのような数値を管理すればいいのか。セキュリティのKPIとして「12個の指標」を解説する。

(2024/8/13)

退屈な研修よりも「セキュリティ意識」が向上する“楽しい方法”とは?

セキュリティリスクを高める要因の一つは「人間」だ。そのため、社内に「セキュリティ文化」を醸成して従業員の意識を高めることが、サイバー攻撃に対抗する強力な武器になる。こうした文化を築くには何に取り組むべきなのか。

(2023/12/11)

TikTokが「13歳未満ユーザーの個人情報の扱いが不適切」と見なされた理由

英国の政府機関はTikTokに対し、子どものプライバシー保護に関する問題が浮上したことを受け、1270万ポンド(約21億円)の罰金を課した。法令違反だと判断された理由は何だったのか。

(2023/6/1)

TikTokが「子どものプライバシー保護」で法令違反 “ずさんな管理”が明るみに

英国の政府機関は、ショート動画共有サービスを運営するTikTok社に1270万ポンド(約21億円)の罰金を科した。制裁の背景にあるのは、子どものプライバシー保護に関する問題だ。どのような違反があったのか。

(2023/5/25)

セキュリティ担当者がストレスでぼろぼろになる前に企業ができること

日々プレッシャーやストレスを受けるセキュリティ担当者の心理的な負担を軽減するには、どのような手段が有効なのか。企業はどのようなことに気を付ければいいのか。

(2023/4/27)

“転職志望者”を量産する「セキュリティ担当」の過酷な現実

組織のセキュリティ担当者は、さまざまなストレスを抱えている。しかし経営陣は、この状況を適切に理解できていなかったり、見過ごしていたりする場合がある。その状況が生み出す深刻な事態とは。

(2023/4/7)

「MITRE ATT&CKが読めないどころかマルウェアも知らない経営者」が会社を危険に

企業の経営幹部はセキュリティ用語を理解していないことが、ある調査で分かった。理解不足はなぜ、企業にリスクをもたらすのか。

(2023/2/21)

「入れた覚えのないOSS」問題が招く“あのリスク”の怖さと「棚卸し」の大切さ

利用しているOSSの実態を適切に把握することは、なぜ重要なのか。“知らないうちに使っていたOSS”によるトラブルを招かないための、適切な「棚卸し」の方法を探る。

(2022/12/16)

オランダ政府はなぜ“クラウド解禁”に踏み切ったのか

行政機関に対して、パブリッククラウドなどのクラウドサービスの利用を禁じていたオランダ政府が方針を変える。その背景には何があるのか。オランダ政府デジタル化省の副大臣の話から探る。

(2022/12/5)

“コンプラのためだけのセキュリティ研修”は価値なし Gartner推奨の方法は?

セキュリティ意識向上研修の効果を高める鍵の一つは、研修の効果を測る指標の設定方法にある。どのような指標を設定すればよいのか。Gartnerが勧める方法を紹介する。

(2022/7/4)

「パスワードポリシー」とは何か? 明文化で認証情報を安全に

企業はパスワードを守るための基本ルールとして「パスワードポリシー」を策定することが重要だ。パスワードポリシーとはどのようなもので、なぜ必要なのか。実践的なノウハウを含めて紹介する。

(2022/4/11)

まずは明確なセキュリティポリシー 攻撃に強くなる“5点チェックリスト”とは

企業はサイバー攻撃に対抗し、ブランド価値を守るために、標的になるリスクを認識しなければならない。デジタル技術の活用とともにセキュリティを確保するにはどうすればいいのか。5つのポイントをまとめた。

(2021/9/16)

ZoomなどのWeb会議の「文字起こし」にセキュリティ対策が必要な理由

企業がWeb会議を録画する際、セキュリティを確保する必要があるのは、Web会議の映像そのものだけではないという。どういうことなのか。守るべきものとは。

(2021/9/1)

セキュリティ製品の導入にとどまらず「なぜ」「どうやって」の説明に注力すべき理由

セキュリティリスクを高める大きな要因が「人間」だ。セキュリティ文化が根付いた企業は従業員教育に力を入れ、全員が高いセキュリティ意識を持つようにしている。では、具体的にどうすればいいのか。

(2021/8/26)

Zoomなどの「Web会議」の録画データへのアクセスは誰に許可すべきか?

Web会議の録画データのセキュリティ確保は、企業にとって重要な課題だ。許可されたエンドユーザーが正しく録画データを扱い、セキュリティを確保するために必要な3つの対策を解説する。

(2021/8/25)

「サイバーセキュリティ予算」を率先して投じるべき4分野とは?

CISOはサイバーセキュリティ予算を確保した後、どのような分野に予算を配分し、使用すればよいのか。率先してサイバーセキュリティ予算を投入すべき4つの分野を紹介する。

(2021/8/5)

「取れるデータは根こそぎ取る」はなぜ駄目か? 「倫理的データ収集」の重要性

企業のデータ収集や活用における倫理的な正当性に関心が集まる一方で、手に入るデータ全てを当たり前のように取得しようとする企業もある。こうしたギャップを放置したままだと、企業はどのようなダメージを受けるのか。

(2021/3/15)

個人情報の管理を企業から個人に戻す、Microsoftの分散型IDへの取り組み

Microsoftは、企業が個人情報を収集して管理する現状を変え、個人が自分で管理できる「分散型ID」の導入に取り組んでいるという。Microsoftが目指すアイデンティティー管理の形とは?

(2019/7/4)

10人のCISOが語る「きっと話題になる10の課題」

CISOはデータ処理から人員対策まで、任せられる役割が増えつつある。本稿では、2019年にCISOが直面するであろう10の課題とその解決策について取り上げる。

(2019/2/28)