「情報漏えい対策」丸分かり 比較、事例、解説記事を紹介

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、情報漏えい対策に関する事例、比較、解説の記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

情報漏えいを防止するにはどうすればよいのか

 マルウェアによる情報漏えいを防ぐには、マルウェア対策ソフトウェアを最新状態に保つことや、マルウェアによって起きる脅威を従業員に周知することが必要になる。(続きはページの末尾にあります)

情報漏えい対策関連の比較

VMwareが脅威インテリジェンス機能「Contexa」を発表 何が可能になるのか?

VMwareは脅威インテリジェンス機能「Contexa」を発表。同社のセキュリティ製品に組み込まれ、ユーザー企業は追加費用なしで利用できる。具体的にどのような機能なのか。

(2022/6/29)

「サイバーセキュリティ保険」比較の肝 “良い保険会社”を選ぶ基準とは?

自社に必要なサイバーセキュリティ保険を選ぶには、何に注意して選定を進めればよいのか。選び方のヒントを紹介する。

(2021/7/29)

「サイバーセキュリティ保険」選びに失敗しない“8つのステップ”とは?

自社に適したサイバーセキュリティ保険の見当を付けるには、どのようなプロセスを踏めばよいのか。選定に失敗しないための8つのプロセスを紹介する。

(2021/7/22)

注目の比較記事一覧へ

情報漏えい対策関連の事例

学校での内部犯行、原因の半数以上は“生徒”だった

英国の学校で報告された内部関係者によるデータ侵害のうち、過半数である57%は就学者によるものだった。単なるいたずらでは済まされない、その危険な動機を、実際の報告例とともに掘り下げる。

(2025/10/11)

航空会社Qantasの顧客情報600万件が漏えい 想定される危険な悪用シナリオは?

航空会社Qantasは2025年6月に約600万件の顧客情報が流出した。原因は自社ではなく業務委託先システムへのサイバー攻撃だ。攻撃者の手に渡ったデータの種類と、悪用のシナリオとは何か。

(2025/8/22)

イースターに合わせてサイバー攻撃 英国小売大手が受けた被害の実態は

2025年4月、英国小売大手M&Sは攻撃を受け、サービスの一部停止を余儀なくされた。今回の攻撃によってどのような障害が発生したのか。詳細を整理する。

(2025/5/20)

注目の事例記事一覧へ

情報漏えい対策関連の製品解説

Android端末の「仕事用プロファイル」などプライバシーの便利機能

業務で「Android」搭載デバイスを利用する上では、さまざまな機能や仕組みをエンドユーザーのプライバシー保護に活用できる。プライバシー保護という観点から見た、Androidの役立つ機能とデメリットとは。

(2023/11/19)

P R手軽さと安全を両立したメール誤送信対策でドッペルゲンガードメインも怖くない

メール誤送信に気付きにくい“偽ドメイン”である「ドッペルゲンガードメイン」への誤送信事故が相次いでいる。メールの手軽さを損なわず、ドッペルゲンガードメイン対策を含むさまざまなメールセキュリティを強化する方法とは。

(2023/10/27)

P R“脱PPAP”に「使い勝手」と「セキュリティ」を両立させる新しいアプローチ

企業の“脱PPAP”が進みつつある。しかしオンラインストレージサービスや添付ファイルの自動分離システムなどの代替策では、メール受信者に手間を掛けさせることになり、開封率低下の懸念がある。セキュリティと利便性を両立させる秘策は。

(2023/5/23)

注目の製品解説記事一覧へ

情報漏えい対策関連の技術解説

パスワードを漏えいさせない管理ツール「Keeper」とは マクニカが発売

マクニカはKeeper Security APACのパスワード管理ツール「Keeper」を日本で販売すると発表した。Keeperを使えば、パスワードをどのように攻撃者から守れるのか。

(2025/11/19)

日経の「Slack」侵入で浮き彫りになった個人PCのリスク 取るべき対策をおさらい

日本経済新聞社で攻撃者が社内「Slack」に入り込んで個人情報が漏えいしたことを受け、セキュリティ専門家は場所を問わずに働ける「ハイブリッドワーク」のリスクをあらためて指摘する。

(2025/11/12)

「Slack」「Teams」「ChatGPT」で脆弱性続出 ひと事ではない被害に備えるには

SlackやMicrosoft Teams、ChatGPTといったツールに関するセキュリティ事案が発生した。事案の概要と、企業のセキュリティ対策に役立つ記事を紹介する。

(2025/11/12)

注目の技術解説記事一覧へ

情報漏えい対策関連の運用&Tips

「うちは大丈夫」の盲点 Arctic Wolfがセキュリティの人的リスク指摘

Arctic Wolfの「2025年人的リスクレポート」によると、企業の多くが自社の防御体制に自信を持つ一方で、ヒューマンエラーや誤ったAIツールの利用が侵害の温床となっている。

(2025/10/24)

77%が標的に――医療機関を狙う攻撃の実態と、求められる対策

医療機関の77%が過去12カ月に標的になり、半数超が身代金を支払った。身代金を支払っても、データの復旧や秘匿は保証されない。ID基盤侵害の深刻化も明らかになった。

(2025/9/26)

“224万人流出”の衝撃 米スーパーを襲った「ランサムウェア」の深刻な現実

米国の大手スーパーマーケットチェーンを狙ったランサムウェア攻撃により、従業員と顧客を含む224万人の個人情報が流出した。攻撃の手口と被害の実態を詳しく見ていく。

(2025/8/4)

注目の運用&Tips記事一覧へ

情報漏えい対策関連の用語解説

会社にしがみつかない「ギグワーカー」が守られると困るのは誰?

米国政府が「ギグワーカー」の立場を守るための規制の整備を次々に進めている。こうした背景にはどのような事情があるのか。規制の中身とは。

(2023/3/23)

“危ない社員”をあぶり出す「人的リスク定量化モデル」とは? 導入するには

従業員に起因するセキュリティリスクの特定に役立つプロセス「人的リスク定量化モデル」の人気が高まりつつある。人的リスク定量化モデルの詳細と、その取り入れ方を紹介する。

(2022/7/11)

「セキュリティ用語」をあいまいな理解で使ってはいけない“納得の理由”

セキュリティ用語にはさまざまな意味を持つものがある。あいまいなままセキュリティ用語を使うとどのような不都合が生じるのか。

(2021/7/2)

注目の用語解説記事一覧へ

情報漏えいが及ぼす影響 データ保護に役立つ「DLP」とは

 企業が情報漏えいに対処するには、相応の時間や人員を割かなければならない。その結果、他の業務に影響が及ぶ。情報漏えいが発生したら、その事実を顧客に知らせなければならない。この知らせを受けた顧客が、自社の提供サービスを利用することをやめる恐れがある。情報漏えい後に顧客との信頼関係を再び築くには、時間と手間が必要になる。

 従業員による情報漏えいを防ぐために、企業は重要なデータや機密データへのアクセスを、必要最低限の担当者のみに制限する必要がある。データへのアクセス制御は、攻撃者によるデータの損失に加え、従業員が意図せずデータを消去するといった人為的ミスを防ぐのにも役立つ。

 情報漏えい対策のためのソフトウェアやサービスの購入により、ITコストが増大する可能性がある。こうしたコストが高額になるとしても、データに対する保護を徹底することで、サイバー攻撃の被害を受けた際にかかるコストを抑えられる。

DLPとは

 「DLP」(データ損失防止)は、インシデントが発生したときの、情報漏えいやデータ損失の被害の軽減や防止を目的とする技術だ。DLP製品は従業員が転送または共有できるデータを制限することで、情報漏えいを抑止する。

 従業員が機微なデータや機密データの扱い方を誤ったり、悪意を持って漏えいしたりしないように、データを保護する上でDLP製品は役立つ。DLP製品の導入は、企業のデータ保護戦略の重要なポイントになりつつある。

 主要なDLP製品やサービスには、Microsoftの「Microsoft 365データ損失防止」、Broadcomの「Symantec Data Loss Prevention」、McAfeeの「McAfee Total Protection for Data Loss Prevention」などがある。