サービス継続を左右する隔離戦略
「防ぐ」から「耐える」へ CISAが重要インフラのサイバー防衛指針を公開
CISAは2026年5月、重要インフラ事業者向け行動指針「CI Fortify」を公開した。長期的なサイバー攻撃や地政学的対立を想定し、重要サービスを停止させないための準備、隔離、復旧の具体策を示している。(2026/5/9)

災害復旧を「利益を守る投資」に
“1時間で1500万円”の損害も? 「システム停止」の真の損失額を算出する方法
システム停止は単なるITトラブルではなく、企業の存亡を揺るがすビジネスリスクだ。隠れた費用を含めた真の損失額と、対策によって得られる投資対効果を導き出す式を紹介する。(2026/5/8)

オンプレミスか、クラウドか
「クラウド一択」はあり得ない 企業の命運を分けるバックアップ方法の選び方
クラウドバックアップへの安易な移行は、思いがけない高額請求を招く恐れがある。事業存続を脅かすデータ消失を防ぐため、企業が今見直すべき「クラウドバックアップ」「ローカルバックアップ」の選択基準とは。(2026/5/1)

「CrowdStrike」障害の教訓
なぜ従来のActive Directoryバックアップは「いざというとき」に失敗するのか
サイバー攻撃や人為的ミスで「Active Directory」(AD)がダウンすると、ビジネス全体が停止しかねない。従来の復旧手法が抱える問題と、再感染リスクを克服する復旧手法を解説する。(2026/4/28)

終わらないインフラ投資への処方箋
みずほ銀行が“ハード更改の呪縛”を断ち切った決断――「DB維持費」削減の裏側
DB管理において、定期的なパッチ適用やハードウェア更改は費用と運用負荷を強いる。みずほ銀行はいかにして既存システムを変えずに、「ライセンス数約66%削減」の道筋を見いだしたのか。(2026/4/28)

ハードウェアが「うそ」をつく?
完璧なDBでも壊れる――「コミット成功」なのにデータが消えかねない3つの問題
業務システムにおいて、データベースへの保存処理の完了は「データが安全に守られた」ことを意味するとは限らない。データの破損を招きかねない、インフラ層が抱える3つの構造的な問題とは。(2026/4/23)

抽選でAmazonギフトカードが当たる
「自社システムのバックアップ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2026/4/22)

データセンターが「戦場」になる時代
ドローンがAWSを物理攻撃 一極集中リスクに情シスはどう備えるか
元フランス空軍少将が、データセンターへの物理攻撃という衝撃的なシナリオを基に、特定クラウドへの過度な依存がはらむ経営リスクを警告。大手3社が市場の7割を占める現状は、軍事的には「脆い構造」であると断じる。(2026/4/18)

87%の企業が導入意向
パスワードはなぜ死んだか 情シスが今すぐ始めるパスキー移行の現実解
巧妙化するフィッシング攻撃に、パスワードはもはや無力と言わざるを得ない。企業の87%が導入を検討する「パスキー」は、強固なセキュリティと利便性向上を両立する切り札だ。段階的にパスキーを展開するための具体的な移行ロードマップを解説する。(2026/4/17)

オンプレ脱却で得られた成果は
20拠点のNASが限界を迎えた日――婚礼大手が決断したクラウド移行の舞台裏
アイ・ケイ・ケイホールディングスは全国20拠点のNASを廃止し、クラウドストレージへ移行した。同社が抱えていた課題と得られた成果は。(2026/4/16)

DR切り替えを「数日」から「数時間」へ
アクティオが15社利用の基幹システム移行先に「OCI」を選んだ理由とは
グループ15社が利用する基幹システムにおいて、有事の切り替えに数日を要するDRは、維持費用も相まって経営の足かせになっていた。アクティオは「OCI」への移行で、この状況をどのように打破したのか。(2026/4/15)

AIデータ保護におけるSaaSの落とし穴
AIを破壊するランサムウェア 「単なるファイル復元」では復旧できない理由
企業がAI活用を進める中、攻撃者はAIインフラの「脳」を標的にし始めた。SaaSのデータ保護を過信すると、有事の際に全データを失う致命的な事態を招く。再起不能の危機からAIシステムを救う復旧戦略とは。(2026/4/9)

製造業のAI活用に2つリスク
「AIで内製すれば安くなる」は半分しか正しくない
生成AIの普及により、企業がソフトウェアを内製化しコスト削減を実現する動きが広がっている。一方製造業でその動きをそのまま当てはめると様々な問題が発生する可能性がある。問題と対策を整理する。(2026/4/9)

RSAC 2026レポート
CISOが直面するAIエージェントの三重苦 脅威・管理・予算獲得を読み解く
2026年のRSAカンファレンスでは「AIエージェント」の普及が最大のテーマとなった。攻撃の高速化に対抗するための防御策から、複雑化する管理ツール、さらには組織内での予算獲得の在り方まで、情シスリーダーが直面する新たな変革を解説する。(2026/4/9)

従来の「守りの運用」に限界が迫る
「NAS」「RAID」だけではもはやデータを守れない ストレージ運用10の”限界”
データの爆発的増加に伴い、従来の物理的な機器管理に限界が近づいている。バックアップの不備やパッチ適用の遅れは、災害による取り返しのつかないデータ消失を招きかねない。今見直すべきストレージ運用の盲点は。(2026/4/8)

AIワークロードに最適なのは
AI性能を左右するクラウドストレージ選定、コストと性能を両立させる4つの鉄則
AI導入を急ぐ企業にとって、ストレージは単なる「データの保管場所」以上の意味を持つ。データ集約的なAIのパフォーマンスやコストは、基盤となるストレージの設計次第で劇的に変わるためだ。本稿では、AIプロジェクトを成功に導くための最適なストレージ選定と、実践すべき4つの鉄則を解説する。(2026/4/8)

費用30%減、期間2カ月短縮を実現
止められない「Oracle DB」を安全にクラウド移行 日立が支援サービスを強化
オンプレミスOracle DBのクラウド移行は、セキュリティや料金の懸念が壁となる。日立は2026年3月、基幹データの安全なAI活用を実現しつつ、移行の費用削減と期間短縮を掲げる支援サービスの強化を発表した。(2026/4/6)

運用費32%減、データ連携4倍速を実現
肥大化するDBを一元化 大東建託が選んだ「Oracle Exadata」への統合の舞台裏
オンプレミスシステムで約40件の基幹DBが乱立していた大東建託。個別最適化されたインフラ運用は限界を迎え、バッチ遅延リスクも抱えていた。同社はいかに既存の可用性を維持しつつ、DB統合と高速化を実現したのか。(2026/4/2)

エグレス料金と放置データが招く浪費
その「設定ミス」が費用を垂れ流す クラウドバックアップを見直す4手順
クラウドバックアップの費用増はサービスの値上げだけが原因ではない。不要なデータの放置や設定ミスなど、複数の要因が毎月の無駄を生んでいる。バックアップシステムを点検し、費用を適正化する4手順を解説する。(2026/4/2)

「急襲」と「潜伏」に二極化
サイバー攻撃の“今これが大事”と取るべき対策は? 「22秒で攻撃準備」という現実
Google Cloud傘下のMandiantは2026年3月24日、年次レポート「M-Trends 2026」を発表した。2025年の調査に基づき、攻撃の高速化と長期潜伏の二極化、AI悪用の進展など、サイバー脅威の最新動向を明らかにした。(2026/4/1)

企業に迫る「保険ゼロ」前提の意思決定
サイバー攻撃の保険金下りないかも 国家支援攻撃に備えて情シスが取るべき対策は
サイバー攻撃の主体が国家へと拡大する中、サイバー保険の適用範囲も変化しつつある。企業が保険に依存しないリスク管理と体制作りを推進するには。(2026/3/31)

安全な移行手順を解説
Windows 11への「移行失敗」を招く原因? 知られざるPC設定の落とし穴
「Windows 10」から「Windows 11」への移行において、古いOSの設定をそのまま引き継ぐと、思いがけない不具合や隠れたマルウェアまで持ち越してしまう恐れがある。致命的なトラブルを防ぐために必要な5つの事前準備とは。(2026/3/31)

いざというときの「復旧不可」をどう防ぐか
データ消失の悪夢を防ぐ「バックアップ監視」とは? ただ取るだけがNGな理由
データ保護のためには、バックアップを作成するだけでは不十分だ。システムのダウンタイムやデータ消失、データ保護に関する法規制違反を招く恐れがある。どうすれば確実なデータ保護を実現できるのか。(2026/3/27)

情シス実務への衝撃
PowerShell 7.6への移行は「毒」か「薬」か “破壊的変更”の正体
Windows標準の自動化ツール「PowerShell」に最新LTS版が登場した。利便性が向上する一方で、既存スクリプトを動かなくさせる「破壊的変更」も含まれている。詳細を解説する。(2026/3/25)

特選プレミアムコンテンツガイド
“SSD全盛”でも「テープ」が根強く支持される理由
かつてストレージのメイン技術だった磁気テープは、SSDとHDDに取って代わられたように見える。しかしテープは“枯れた技術”ではない。テープが根強く使われ続けるのはなぜか。(2026/3/20)

死なないシステムの条件
「バックアップがあるから大丈夫」は甘えか ランサムウェアが破壊する“最後の砦”
攻撃者が真っ先にバックアップを狙う中、「バックアップは取ってある」という過信は命取りになる。守備の要を無力化させないための、具体的な5つの防衛術を公開する。(2026/3/19)

中東情勢悪化が招いたインフラ破壊
AWSデータセンターにドローン攻撃の衝撃 情シスはクラウドの安全性をどう説明すべき?
中東のAWSデータセンターがドローン攻撃を受け、多数のサービスが停止した。物理攻撃という「想定外」の事態は、日本の情シスにとっても対岸の火事ではない。(2026/3/18)

触ったことはないが、放置もできない
情報システム部員のためのClaude Code入門
開発支援のAIツール「Claude Code」の名前を耳にする機会が増えている。現場が試し始める前に仕組みや扱い方を理解しておきたい場合に備えて、導入手順と活用例、利用時の注意点を紹介する。(2026/3/13)

影響と対策を解説
中東軍事衝突で「IT調達」が止まる 情シスを襲う“原材料”断絶の警告
イラン攻撃が世界のIT基盤を揺るがしている。半導体原材料の供給停止やサイバー攻撃の激化は、日本企業の予算と計画をどう破壊するのか。情シスが講じるべき対策を説明する。(2026/3/11)

特選プレミアムコンテンツガイド
“SSDとHDDの使い分け”が変わる ストレージの新常識
「重要なアプリケーションはSSD、そうでないものはコスト重視でHDD」といった考え方は、“過去の常識”になる可能性がある。ストレージの技術進化に合わせて、ストレージの使い方を見直すためのポイントを解説する。(2026/3/7)

脱カスタムコードを実現したシステム選定
終わらない“個別開発”からの脱出 KDDIはなぜ移行先に「OCI」を選んだのか
「自社専用」で開発したシステムは、新サービス投入の足かせになり、運用費を食いつぶす。KDDIはいかにして“手作り”の課金システムから脱却したのか。巨大事業を支えるインフラ選定の裏側に迫る。(2026/3/6)

特選プレミアムコンテンツガイド
SSD最速神話の裏でHDDとテープが生き残るワケ
高性能化が進み、SSDはデータ管理における「主役の座」を確立しつつある。一方で、HDDやテープもまだまだ現役だ。性能、コスト、信頼性――企業のストレージ選択を左右するそれぞれの特性を解説する。(2026/2/28)

Veeam「Agent Commander」が示すAIガバナンスの正体
AIエージェントが「勝手にデータ削除」する日 情シスが負うべき“暴走の代償”
自律的に動くAIエージェントの導入は、効率化の劇薬か、あるいは制御不能なリスクか。設定一つで機密情報を拡散し、データを書き換える「AIの暴走」に対し、情シスが持つべき“最後の武器”を解説する。(2026/2/26)

突破口はあの“基本の穴”
FortiGateのデバイス600台超が被害に AWSユーザーや情シスが取るべき行動は?
Amazon Threat Intelligenceは、ロシア語話者の脅威アクターが商用生成AIを活用し、55カ国600台超のFortiGateを侵害したと公表した。AWSのユーザーや情報システム部門が取るべき対策を整理する。(2026/2/25)

ベンダーロックインを価値に変える
ベンダーロックインは本当に悪か? 依存を競争力に変えるための発想と整理軸
ERPやクラウドサービス利用ではベンダーロックインは避けられない。価格改定など前提条件が崩れた際に説明責任を負う情シスとして、ロックインを管理対象と捉え、判断と説明を可能にする考え方を整理する。(2026/2/20)

止められないデータベースをクラウド移行
保守切れを「コスト25%圧縮」の好機に ブルボン“攻め”のOracle DB移行術
ブルボンは販売、物流などを扱う業務システムを「Oracle Cloud Infrastructure」(OCI)に移行した。オンプレミスDBの保守期限というピンチを、「費用削減」と「DR対策」を同時に実現するチャンスに変えた手法とは。(2026/2/18)

企業ネットワークが今抱える3つの課題
コアネットワークがビジネスの足かせに――AI普及とデータ急増で生じた課題とは
SSDやWi-Fi 6の普及でエンドポイントが高速化する一方で、コアネットワークは従来のままという企業は多い。このような企業のネットワークは、AIの普及とデータの急増に伴って「3つの課題」を抱えることになってしまったという。(2026/2/17)

ドキュメント化をサボると「技術的負債」に
「エースの退職」が招くシステム崩壊 “暗黙知”を道連れにさせない防衛術
「あの人しか分からない」という属人化のつけが、その人の退職時に表面化するのは最悪の事態だ。担当者の頭の中にしかない“暗黙知”を資産に変換し、システム運用をブラックボックス化させないためのこつとは。(2026/2/16)

効果に直結する判断基準
情シスの「無駄作業」をゼロに ROIで選ぶ自動化すべき“21個の急所”
慢性的な人手不足にあえぐIT部門にとって、手作業に頼らざるを得ないタスクを残しておくことは死活問題だ。今すぐ自動化に着手すべき「21個のタスク」を、ROIに基づいた優先度別に紹介する。(2026/2/13)

ランサムウェア時代の新基準「3-2-1-1-0」とは
そのバックアップでは会社を守れない 「3-2-1ルール」を過去にする“新常識”
教科書通りの「3-2-1ルール」によるバックアップ運用では、データを守り切れなくなりつつある。ランサムウェアがバックアップ自体を標的にする現代、企業が従うべき新たな「3-2-1-1-0」ルールとは。(2026/2/9)

高パフォーマンスなライフスタイル
“シゴデキ”情シス担当の「食べる」「着る」「住む」 最も成果を出せるのは?
業務効率化やパフォーマンス向上には、スキルだけではなく、何を食べるか、どんな服を着るか、どこに住むかといったことも重要だ。情シス担当者向けのチップスをまとめた。(2026/2/7)

データセンター5拠点をAzureへ統合
なぜリーバイスは「Windows担当」部門を消したのか? DC5拠点閉鎖を支えた組織再編の正体
アパレルの老舗リーバイスは、世界5拠点のデータセンター閉鎖を進めている。その結果、23%のシステムを廃止し、組織の変革にこぎ着けた。従来の運用体制を根本から見直す取り組みの全貌を紹介する。(2026/2/6)

AIに代替される情シス、生き残る情シス
「技術屋」で終わるか「参謀」へ昇格か 多忙な情シスが“15分”でキャリアを逆転させる術
AIの普及でIT担当者の価値が再定義される今、認定資格の取得に注目が集まる。合格を目指して、どう時間を確保し、どのような勉強すればいいのか。具体的なチップスを紹介する。(2026/2/3)

予算を侵食する「隠れコスト」の正体
「クラウドなら安心」の代償 データ復旧で“数百万”を請求される前に知るべき現実
バックアップデータのクラウド移行が進む一方で、再びオンプレミスや自社データセンターに戻す「リパトリエーション」を検討する企業が増えている。その背景にある4つのポイントを紹介する。(2026/2/3)

クラウド、AI、統制の腕を磨く「武器」
市場価値の低い情シスは淘汰される? 2026年に必須の“生き残り資格”5選
2026年、情シスは「管理」だけでは生き残れない。経営層を説得し、予算を勝ち取るために必要な最強の資格とは何か。効率的な動画学習法と共に解説する。(2026/1/29)

大手企業の7割が「予算増額」に転じた決定打
「他社のランサム被害」を予算に変えろ 情シスが経営層に突きつけるべきセキュリティの現実
経営層のセキュリティ意識は高まっているが、依然として「ROIの説明」が壁となっている。大手企業調査で見えた、予算増額成功の理由と、決裁者が首を縦に振る「ビジネス言語」とは。(2026/1/21)

サイバー攻撃に強い物流企業へ
結局Nutanixはどういいの? VMware移行で約3200万円浮かせた物流企業の教訓
老朽化したITインフラを刷新し、VMwareからNutanix AHVへの移行で約16万ポンドのコスト削減を実現した企業はNutanixに満足しているという。具体的な理由は。(2026/1/16)

「RaaS」広がりでハードル低く
ランサムウェアが仕掛ける“三重脅迫”とAI悪用の罠 2026年の攻撃トレンド
バックアップがあるから大丈夫という過信は、もはや通用しない。データの暗号化すらせず、取引先まで巻き込むランサムウェア攻撃が企業を追い詰める。備えるべき防衛策とは。(2026/1/14)

Microsoftが明かす「2025年の脅威」と防御策
「バックアップで復旧」は古い 子会社が狙われるランサムウェアの“残酷な手口”
Microsoftは2025年版の「デジタル防衛レポート」について同社のイベントで紹介した。AIによって巧妙化する攻撃手法をはじめとした、企業が直面するサイバー脅威とその対策を紹介した。(2026/1/13)

AI特需が招く調達難
「SSDが買えない」悪夢続行? 2026年のストレージ市場を揺るがす5つの“激震”
企業のAI活用が進む中、2026年は「ストレージ部品の枯渇」「価格高騰」がIT予算を直撃する見込みだ。調達不能やセキュリティ事故といった最悪のシナリオを回避する、“転ばぬ先のつえ”となる5つの予測を解説する。(2026/1/9)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。