企業を揺るがしたAI活用の失敗劇
本番DB削除に顧客情報流出 「AI丸投げ」が生んだ4つの惨事
AI活用が進む一方で、本番DBの全削除やシャドーAIによる顧客データ漏えいなど重大事故が相次いでいる。4つの失敗事例から、AI過信が招くリスクと情シスが講じるべきガバナンス対策を解説する。(2026/8/7)

人手不足でも生き抜く道
IT担当者ゼロの町工場 500万円のAI研修で40種のアプリを内製
専任のIT担当者がいない町工場が、約500万円を投じて全社的なAI教育を実施。現場主導で40種以上のアプリケーションを開発し、経営者の壁打ち相手となるAI秘書も構築した。独自のAIツール開発の裏側に迫る。(2026/8/3)

情シスの負荷をAIで減らす
ひとり情シスの負荷を減らす 生成AIを「優秀な部下」に変える活用例6選
少人数で運営する情報システム部門が生成AIを活用し、問い合わせ対応や障害調査、文書作成などの負荷を減らす方法6つを紹介する。業務を「判断」と「作業」に分け、調査や下書きをAIに任せることがポイントだ。(2026/8/6)

被害企業の2割でセキュリティリーダーが交代
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。(2026/8/5)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)

身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)

データは戻っても業務は止まったまま?
クラウドの「バックアップ成功=復旧完了」は危険な思い込み
バックアップさえ取得していれば、システム障害やデータ消失から完全に復旧できるとは限らない。単なる「データ復元」が「サービス復旧」に直結しないのはなぜか。(2026/7/30)

ミッションクリティカルインフラのクラウド移行
オンプレ保守切れの恐怖 地銀協が次期インフラに「Oracle Cloud」を指名した理由
オンプレミスインフラの保守切れに際して、安易に機器更新で延命すれば運用費用の増大という負債を抱えかねない。地銀61行の厳しい要件をクリアし、持続可能なシステムに移行したプロジェクトの全容に迫る。(2026/7/30)

“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

失敗しないクラウド移行の判断基準
クラウドERPへの移行は正解か? 2800万件のデータ移行失敗から学ぶ教訓
クラウドERPへの移行は不可避に見えるが、安易な判断は禁物だ。独自カスタマイズの継承やデータ移行の複雑さ、予期せぬ運用コスト増など、情シスが直面する現実的な課題と、移行を成功させる判断基準を詳解する。(2026/7/21)

情シスが注目したい6つの改革
ゲーム販売の分断を防ぐ カプコンが生成AI導入の前にデータ基盤を刷新した理由
クラウド移行の目的を、処理性能や拡張性の向上だけに置くと、情シスの運用負荷は残り続ける。カプコンはサーバ運用、データ連携、障害復旧まで見直した。仕事を本当に減らす移行には何が必要なのか。(2026/7/17)

レガシー移行成功の裏で
実は厄介な「旧システム」の廃止 レガシー移行の盲点となる4つのリスクは
レガシーシステムの刷新は、新システムの稼働だけでは完了しない。旧システムを安全に停止するに当たって解消しておくべき4つのリスクを紹介する。(2026/7/15)

基本の対策さえ過半数割れ
金銭要求の7割は事後判断 Gartnerが警告する日本企業のランサムウェア対策不足
高度化するランサムウェア攻撃に対し、国内企業の深刻な実態が明らかになった。身代金支払いに関する明確な規定を持つ企業は3割未満で、大半が極限状態での判断を強いられている。なぜ事前の備えが遅れているのか。(2026/7/13)

相互運用性の欠如が招くコスト増と事業リスク
脱VMwareを阻む「バックアップのわな」 英Tescoが直面した移行の代償
Broadcomによる買収後、VMware脱却を急ぐ英Tescoが深刻な互換性問題に直面している。Veeamなどのバックアップ製品が代替環境で機能しない「想定外の死角」とは。移行を検討する情シスが知るべき教訓をひもとく。(2026/7/10)

供給網とクラウドの断絶を防ぐ技術戦略
地政学リスクを侮るなかれ 供給網断絶に備える情シスの新常識
従来の災害対策では地政学リスクを防げない。輸出規制や制裁がクラウド利用を突如制限する今、情シスは何をすべきか。供給網やデータ主権から見てITインフラのレジリエンスを再定義する手法を解説する。(2026/7/9)

7年間の運用費用を半分に
NTTドコモが「運用工数40%減」を実現した“サブスク型インフラ”とは
数年ごとに発生するシステムの更新作業は、多大な費用と現場の疲弊を招く。NTTドコモはこの重圧から逃れるため、Dellの大規模システム向けストレージと新たな調達モデルを採用した。総費用を50%削減した手法とは。(2026/7/7)

「ベンダーロックイン」への誤解
AWSの恩恵を自ら放棄? クラウドの「乗り換え自由」はリスクを生むだけなのか
特定ベンダーへの依存を避けるマルチクラウド戦略は、理想として扱われてきた。しかし、それがかえって運用負荷を増大させ、インフラを破綻させるリスクをはらんでいる。“起こらない災害”に備えることの無駄とは。(2026/7/3)

Amazon RDS移行で露呈した問題
「Oracle DB」更新で“性能劣化”? セガサミーの基幹DBクラウド化の裏側
オンプレミスでのデータベース運用は、保守業務が負担になりやすい。セガサミーホールディングスは「Amazon RDS for Oracle」への移行で性能劣化の壁に直面した。約2TBの大規模移行をどう成功させたのか。(2026/6/29)

人間による管理は限界に
受信トレイ全削除の“怪談”も AgenticOpsを阻む「信頼」の壁
インフラの複雑化が人間の管理限界を超える中、AIエージェントが自律運用を担う「AgenticOps」への期待が急速に高まっている。しかし、LLM特有の不正確さや予期せぬデータ削除リスクが導入の障壁だ。ルールによる制御とAIの柔軟性の間で揺れる中、コストを抑えた特化型モデルやデータ統合が突破口として浮上している。(2026/6/27)

最大350%の値上げに対抗
Tescoに学ぶ“脱VMware”の現実と逃げ道
英小売り大手Tescoは、Broadcomとの法的紛争を進める中、2025年4月からVMware製品の移行を開始した。本事例から、企業の情シス部門が知っておきたい教訓を整理する。(2026/6/24)

メリットと致命的な欠点
高速で壊れない「SAN」がいつも正解とは限らない? 裏目に出る企業の条件
SAN(ストレージエリアネットワーク)の長所には、処理の速さ、拡張性、耐障害性などが挙げられるが、当然ながら欠点も存在する。特に中小規模の企業にとっては、導入費用と仕組みの複雑さが大きな懸念事項になる。(2026/6/23)

「バックアップ成功」表示のわな
ログが「正常」でも復旧不可? ランサムウェア対策を無力化する“落とし穴”
ランサムウェア攻撃やシステム障害に備えるバックアップは重要だ。しかし、管理ツールで「正常終了」と表示されていても、データの復旧に失敗するケースが後を絶たない。こうした事態はなぜ起きるのか。(2026/6/22)

ランサムウェア対策と低コスト運用を両立
1巻40TB、電源いらず、量子も防ぐ テープストレージ「LTO-10」が反則級に進化
生成AIの普及やデータ活用の高度化を背景に、企業が保管するデータ量は急増している。長期保管コストやランサムウェア対策への関心が高まる中、LTO-10の登場を機にテープストレージが再評価されている。(2026/6/22)

思い込みが緊急時の問題を招く
「世の中のDR計画はでたらめ」 専門家が明かすDRの“3つのうそ”
自然災害やシステム障害に備えたDR計画について、専門家は「全てのDR計画はでたらめだ」と断言する。計画が機能しない理由と、企業の回復力を高めるインシデント対処の仕組みづくりを解説する。(2026/6/17)

ダウンタイムコストから考えるバックアップ最適化
「テープかディスク」はもう古い? コストから再考するバックアップインフラ選定法
企業のバックアップ戦略にテープやディスクの利用がある。しかしそれらの二者択一ではなく「3-2-1-1-0ルール」に基づいた設計に注目が集まっている。(2026/6/12)

情シスが押さえるべき最新アプローチ
AIが「質の悪いデータ」を拡散? 限界を迎えたETLと次世代データ基盤の最適解
生成AIやAIエージェントの普及を背景に、企業ではビッグデータ統合の重要性が高まっている。本稿は、ビッグデータ統合を成功させる最新の5つのベストプラクティスをデータ統合の専門家が紹介する。(2026/6/11)

情シスが平時に整備すべき3つの備え
だからフォレンジック調査が失敗する 企業のログ管理と資産把握の盲点とは
サイバー攻撃が増加傾向にある中、デジタルフォレンジック調査の重要性は高まっている。しかし、事前の準備不足によって原因究明が困難になるケースは少なくない。本稿では、情シスが整備すべき備えを紹介する。(2026/6/10)

「まだ先の話」ではない
SCS評価制度とは何か ★4取得に向けて情シスが今から動く理由
経済産業省が検討を進めるSCS評価制度は、2026年度末ごろの運用開始が見込まれている。制度開始後の対応が後手に回らないように情報システム部門が今から取り組んでおくべきことを整理する。(2026/6/8)

SaaS導入で逆に手作業が増加?
情シスの8割超が「触りたくない」システムを保有 負の連鎖を断ち切るには?
最新のクラウドサービスと既存システムの連携ができず、担当者が手作業でデータを処理する事態が多発している。属人化、ブラックボックス化したレガシーシステムが、現場にもたらしている「闇」とは。(2026/6/5)

SCS評価制度「★4」取得の鍵は?
セキュリティの転機 2026年度開始の新評価制度が求める「復旧能力」の実現法は
2026年度に新たなセキュリティ対策評価制度として「SCS評価制度」が開始される。同制度への対応において、より強固な信頼を得ることにつながる「★4」を獲得するためにはどのような対策が必要となるのだろうか。(2026/6/5)

容量単価を10分の1に削減
データ急増に苦しむマツダ 「高性能」「大容量」なストレージをどう実現した?
高い処理能力を求めるCADデータと、膨大な容量を要求される検証データ。要件が異なる2つのデータを単一システムに集約すると、運用の硬直化や費用増大を招くリスクがある。マツダがこの難題を排した解決策とは。(2026/6/4)

1台の感染から全社的な被害も
ランサムウェア「The Gentlemen」急拡大 21経路の「同時多発的」内部侵略を試みる
MicrosoftとNCC Groupは2026年5月、新興ランサムウェア集団「The Gentlemen」の活動拡大に関する分析を公表した。同ランサムウェアの特徴と、侵入後の被害拡大を防ぐための5つの対策を紹介する。(2026/6/3)

「大丈夫」のはずが巨大な落とし穴に
ランサム被害でバックアップから復旧できなかった組織の絶望 そのミスは?
警察庁が公表した調査結果によると、バックアップを取っていた全組織が実際にデータを復元できたわけではないことが分かった。本稿では、復旧に失敗する組織に共通する3つの運用上の問題とその対策を解説する。(2026/6/3)

ランサムウェアで「9割が暗号化」の実態
バックアップ全滅をどう防ぐか 都筑製作所があえて「磁気テープ」を選んだ理由
ランサムウェア被害の約9割でバックアップが暗号化されている。高価な専用機器の導入が難しい中、都筑製作所は既存ライセンスを活用し、あえて「磁気テープ」による防衛策を採用した。その決め手と効果は。(2026/6/2)

今すぐやるべき3つの根本対策とは
ランサムウェア被害を防ぐつもりが“全社機能停止”に 大規模事案から得た教訓
アサヒGHDの大規模ランサムウェア攻撃事案では、被害を防ぐためにシステムを停止した結果、事業が完全停止してしまった。良かれと思った決断が致命傷になるジレンマを解消し、セキュリティを強化するには。(2026/5/25)

CIO調査が示すAI時代のレジリエンス経営
終わらない「火消し貧乏」からの脱却――AI時代にサイバーレジリエンスを高める4つの鉄則
Cybereasonは、IT・セキュリティ責任者を対象とした調査レポートを公開した。自社の防御態勢を「極めて効果的」と評価した企業は20%にとどまり、AI時代の防御体制構築に苦慮する実態が明らかになった。(2026/5/27)

抽選でAmazonギフトカードが当たる
「企業におけるデータバックアップの実態」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2026/5/26)

「脱VMware」の現実解
”脱VMware”にOpenShiftが選ばれる理由 先行事例に学ぶコスト回避策
Broadcomによる買収後、VMwareのライセンス料高騰に悩む企業が急増している。クリーブランドクリニックなどの大手組織は、TCOを50%削減すべくOpenShift Virtualizationへの大規模移行を開始した。先行事例から見えた具体的なコスト削減効果と、コンテナ統合管理への刷新に伴う技術的課題を解き明かす。(2026/5/19)

1秒間に約4000件の馬券取引を処理
15万人が熱狂する「ダービー」舞台裏 “通信の崩壊”を防いだIT部門の戦略
膨大なトラフィックが押し寄せる大規模イベントでは、ITインフラの突発的な「火消し作業」がたびたび発生する。ケンタッキーダービーを運営するCDIはいかにしてこの窮地を脱し、強固なシステムを構築したのか。(2026/5/15)

情シスが見直すべき「訓練の現実性」
「想定外の複合障害」に情シスはどう動く? インシデント対応計画の実践アプローチ
サイバー攻撃が増加する中、企業ではインシデント対応計画(IRP)の整備を進める必要がある。しかし、計画を策定しただけでは実際の攻撃に対応できるとは限らない。IRPを有効にするためのポイントを紹介する。(2026/5/15)

サイバー保険は“万能”ではない
保険会社すら防げない? 「身代金支払い」を巡るサイバー保険の“残酷な現実”
「サイバー保険」は、企業がサイバー攻撃を受けた際の“最後のとりで”になり得る。しかし保険に加入してさえいれば全損害を補填できるわけではない。4つの漏えい事例から学ぶ、組織を追い詰める致命的な要素とは。(2026/5/14)

サイドローディングが新たなリスクに
公式ストアの“防波堤”が消える「スマホ法」の衝撃 今必要な対策とは
全ての企業にとって欠かせないスマートフォンに関して、今、新たなリスクが生まれている。どのようなもので、対処するにはどうすればいいのか。MDMツールの可能性を解説する。(2026/5/15)

シャドーAIのサインと対策【前編】
5社に1社が被害? 気付かないうちに広がる「シャドーAI」5つの兆候とは
従業員の個人的なAIツール利用「シャドーAI」がまん延し、深刻な情報漏えいを引き起こし始めている。一見正常な通信に紛れ込む未承認ツールの不審な挙動を示す、5つのサインとはどのようなものか。(2026/5/11)

サービス継続を左右する隔離戦略
「防ぐ」から「耐える」へ CISAが重要インフラのサイバー防衛指針を公開
CISAは2026年5月、重要インフラ事業者向け行動指針「CI Fortify」を公開した。長期的なサイバー攻撃や地政学的対立を想定し、重要サービスを停止させないための準備、隔離、復旧の具体策を示している。(2026/5/9)

災害復旧を「利益を守る投資」に
“1時間で1500万円”の損害も? 「システム停止」の真の損失額を算出する方法
システム停止は単なるITトラブルではなく、企業の存亡を揺るがすビジネスリスクだ。隠れた費用を含めた真の損失額と、対策によって得られる投資対効果を導き出す式を紹介する。(2026/5/8)

オンプレミスか、クラウドか
「クラウド一択」はあり得ない 企業の命運を分けるバックアップ方法の選び方
クラウドバックアップへの安易な移行は、思いがけない高額請求を招く恐れがある。事業存続を脅かすデータ消失を防ぐため、企業が今見直すべき「クラウドバックアップ」「ローカルバックアップ」の選択基準とは。(2026/5/1)

「CrowdStrike」障害の教訓
なぜ従来のActive Directoryバックアップは「いざというとき」に失敗するのか
サイバー攻撃や人為的ミスで「Active Directory」(AD)がダウンすると、ビジネス全体が停止しかねない。従来の復旧手法が抱える問題と、再感染リスクを克服する復旧手法を解説する。(2026/4/28)

終わらないインフラ投資への処方箋
みずほ銀行が“ハード更改の呪縛”を断ち切った決断――「DB維持費」削減の裏側
DB管理において、定期的なパッチ適用やハードウェア更改は費用と運用負荷を強いる。みずほ銀行はいかにして既存システムを変えずに、「ライセンス数約66%削減」の道筋を見いだしたのか。(2026/4/28)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。