専門家も見破れないフェイク
AIは「助手」から「攻撃主体」へ 毎月高リスクなAI利用をする企業が9割
サイバー攻撃の現場でAIツールが「自律的な実行者」へと進化を遂げている。Check Point Researchによると、攻撃者は複数の商用AIツールを操り、システムへの侵入を自動化している。どう対策すればよいのか。(2026/8/25)
費用を抑え、運用負荷も減らした
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
取手市は、従来使ってきたVDIの更改時期に、前回の4倍超の予算が必要という現実に直面した。そこで同市は別方式への移行を決断した。費用を抑え、運用負荷も減らした製品選定と移行の判断プロセスを紹介する。(2026/8/24)
300人調査から分かった中古PCへのニーズ
リユースPCを選ぶ理由1位は「価格」ではない 性能重視48.7%が示す調達の変化
リングローは、リユースPCの市場環境や利用実態をまとめた「リユースPC白書」を発刊した。業務用PCの購入・調達に関わる300人への調査では、リユースPCの導入理由として最多だったのは「価格」ではなかった。(2026/8/23)
日中を選ぶのは偶然ではない
ランサムウェア、暗号化の89%は深夜 情シスが備える「夜間の空白」対策
Halcyon Japanは、同年7月のランサムウェア攻撃動向をまとめた調査レポートを公開した。検知全体の69%は日中に発生する一方、データ暗号化の89%は業務時間外に集中していた。情シスが取るべき対策は。(2026/8/20)
IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)
既存のRHELを生かす選択
SMBC日興証券がOpenShiftを選んだ理由 仮想化製品の高騰にどう立ち向かう?
仮想化ソフトウェアのライセンス制度改定に伴い、インフラの維持費用高騰に悩まされたSMBC日興証券は、「Red Hat OpenShift」を用いた新インフラに移行した。約20%の費用削減を見込む選択の裏側とは。(2026/8/19)
端末更新のコストと運用負荷を見直す
Win11移行のコスト増を回避 情シスを救う「クラウドPC」移行の判断基準
端末の定期更新やWin11移行に伴う調達・キッティング負担に悩む情シスは多い。物理PCの買い替えを続けるべきか、クラウドPCへ移行すべきか。費用対効果と運用効率を最大化する見極め基準を示す。(2026/8/19)
「怪しいURLがないから安全」は危険
QRコード悪用の「クイッシング」急増 情シスが取るべき対策4選
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。(2026/8/19)
無停止移行しつつ費用を削減
VMware製品の維持費高騰をどう乗り切る AWS移行を成功させた3つの事例
VMwareのライセンス体系変更に伴う費用増加を背景に、オンプレミス仮想化システムの維持費用が急増している。この危機をAWSへの移行で脱し、大幅なインフラ縮小を果たした3つの組織の戦略を紹介する。(2026/8/18)
「移行の二度手間」を防ぐ第3の選択肢
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
RHELのサポート終了を受けて、延命のためだけに多額の費用をかけ、強制的にOSを移行することは避けたいものだ。みずほ銀行が選んだ、100億円規模の移行費用を回避する「第3の道」とは。(2026/8/18)
量子耐性でも安全ではない?
Claudeが耐量子暗号を攻略 迫られる暗号移行計画の見直し
耐量子暗号の有力候補「HAWK」の欠陥をAIが瞬時に露呈させた。次世代標準の盲点を突いた今回の事態は、暗号移行を進める企業に何を迫るのか。(2026/8/17)
レガシーIoTが招くネットワーク侵害
脆弱なIoTをどう守る? 情シスが今ゼロトラストを選ぶ理由
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。(2026/8/12)
バックアップ破壊と二重脅迫に備える手法
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。(2026/8/10)
身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)
生き残る基幹システムの正体
メインフレームは死なず AI活用で20年来の高収益をたたき出す基幹システムの底力
時代遅れとされたメインフレームが、AIによって劇的な復活を遂げている。基幹データこそがAIの勝機だからだ。拙速な移行のわなを回避し、AIを武器に変える現実的な戦略を明かす。(2026/8/3)
既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)
クラウド依存というリスクからの脱却
VMwareでの自社運用へマネージドKubernetesから移行 脱クラウドに挑む銀行の事例
特定ベンダーに依存しない運用を目指し、システムを自社インフラに移行するのは1つの手だ。しかしいざ自前で構築しようとすると想定外の動作などの問題に直面しがちだ。安定稼働を手にした銀行の事例を紹介する。(2026/7/28)
選定時の8つのポイント
レガシー移行ツール6選 AWS、IBM製品は何ができて何ができないのか
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。(2026/7/27)
管理の放置が招く“隠れた危機”
「Macは例外」をやめませんか 情シスが見直すべき端末管理の4つの軸
「Windows」が大半だった企業システムは変わりつつある。この変化に対応できず、一部の特例として「Mac」を放置していると、深刻なガバナンス不全を引き起こしかねない。時代遅れの管理体制から脱却する鍵とは。(2026/7/25)
16競技場と約600拠点を統合監視
サイバー攻撃は1日当たり3〜5億件 ワールドカップ2026を支えたLenovoのIT戦略
Lenovoは、FIFAワールドカップ2026にIT基盤を提供した。48チーム104試合の運営を支えたシステムとAI活用の裏側を紹介する。(2026/7/23)
医療DXの神髄
137拠点の個別最適がDXを殺す 英NHSが直面するデータ基盤崩壊の危機
AIが医師をしのぐ診断精度をたたき出す中、英NHSは「AI禁止」と「分断されたデータ」の壁に突き当たっている。単なる可視化にとどまらない、AIが自律的に行動するための「運用データ基盤」の重要性を説く。(2026/7/14)
Bobが変えるレガシー運用の現実解
IBMがメインフレームの聖域を解体 情シスの悲願「メインフレーム運用の共通化」が現実に?
メインフレームの隔離運用が限界を迎えている。IBMは標準ラックに収まる新筐体とAIエージェントを投入し、設置スペースとスキルの壁を突破。TCO 65%削減と極めて高い可用性を両立し、運用の民主化を加速する。(2026/7/13)
パッチ運用の常識を覆す自律型防御の全容
AIで従来のセキュリティモデル崩壊? 情シスに迫られるリスクモデルの再構築
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。(2026/7/8)
AIエージェントを盲信しない5つの防衛策
AIエージェントがマルウェア化? 新たな脅威「プロンプトウェア」の防御策とは
AIエージェントの利用が拡大する中、登場したのが、「プロンプトウェア」だ。「プロンプトインジェクション」とは何が違うのか。防ぐ手立てとともに紹介する。(2026/7/1)
「データ起点」の新たなガバナンス
Oracleが主力製品を「9割引き」で放出してまで守りたかったもの
AIエージェントの普及は利便性を高める一方、新たなセキュリティホールを生むリスクをはらんでいる。Oracleはこの脅威に対抗すべく、主要なデータベース保護機能を2027年まで無償化。従来の境界防御を捨て、データ層に直接セキュリティを配置する「データ起点」の防御戦略へとかじを切る。(2026/6/26)
デスクトップは「アクセス層」へ
もう「PC管理」だけでは守れない 情シスが押さえるべき新デスクトップ戦略5選
もはやデスクトップは単なるPC端末ではない。SaaSやAI、VDIが主流となる中、それは仕事の「目的地」から、データへの「アクセス層」へと変貌を遂げた。ブラウザ管理やデバイスの健全性など、現代の情シスが統制すべき5つの急所を解説する。境界型防御が崩壊した今、新たなガバナンスの在り方が問われている。(2026/6/26)
特選プレミアムコンテンツガイド
「Windows 11」移行は無償の「Linux」で逃げ切れる? 情シスを襲う代償
「Windows 11」の厳しいハードウェア要件を避け、古いPCを「Linux」で延命する手段がある。しかしただ導入すればよいわけではない。互換性の壁や保守の手間など、企業が払うべき代償と現実的な解決策を解説する。(2026/6/26)
「人間では太刀打ちできない」脅威とは?
「Claude Mythos」登場で金融庁が異例の緊急要請 自社を守る3つの対策は
かつて数週間かかっていたサイバー攻撃の準備が、最先端AIモデルによって数秒に短縮された。この未知の脅威に対し、金融庁は各金融機関へ異例の緊急要請を出している。企業はどのようにして自社を守るべきか。(2026/6/24)
「サブスク感覚」で攻撃
静かなる脅威「インフォスティーラー」 ランサムウェア以上に厄介なID窃取の正体
近年、ランサムウェア以上に深刻な脅威となっているのが、IDやパスワードをひそかに盗み出す「インフォスティーラー」だ。情シスが今すぐ講じるべき、組織の存続を揺るがすデータ流出を防ぐための具体策を解説する。(2026/6/24)
経験はコモディティ化しない
AI時代に40代エンジニアが圧倒的に無双できる理由
起業家のブライアント・チョウ氏によると、ChatGPTなどの登場直後は若い創業者が脚光を浴びた。しかし、AIの「無限の知性」を真に生かせるのは、業界で10〜20年の経験を持つベテランだという。その3つの理由は。(2026/6/23)
メリットと致命的な欠点
高速で壊れない「SAN」がいつも正解とは限らない? 裏目に出る企業の条件
SAN(ストレージエリアネットワーク)の長所には、処理の速さ、拡張性、耐障害性などが挙げられるが、当然ながら欠点も存在する。特に中小規模の企業にとっては、導入費用と仕組みの複雑さが大きな懸念事項になる。(2026/6/23)
「全面禁止」か「全てOK」の二元論では守れない
AI時代こそWebブラウザが“セキュリティの最前線”になる理由
生成AIの普及によって、Webブラウザを経由した企業データの漏えいが頻発している。調査から、従来のネットワーク型防御の限界と、Webブラウザ自体を保護するセキュリティ対策の効果を解き明かす。(2026/6/19)
仮想化基盤の刷新をモダナイズの契機に:
Azure Red Hat OpenShiftは脱VMware問題の救世主になるか? 技術資料で解説
仮想化基盤の乗り換え先選定は、移行の容易さに加えて、運用効率、自動化への対応、将来的なコスト抑制効果などを総合的に判断する必要がある。これらの問題に全方位的に対応するのがRed HatとMicrosoftの強力なタッグだ。(2026/6/29)
米国企業の62%がレガシーシステムに依存
「とりあえず稼働している」レガシーシステムを見直すべき切実な理由
Saritasaの調査によると、レガシーなシステムの移行を見送る米国企業の約半数が「システムがまだ動いているから」を挙げた。システム移行を進める際に押さえておきたい4つの基本ステップを紹介する。(2026/6/17)
利便性の裏に潜む“AIの暴走”
「AIが勝手にポリシーを書き換えた」 CrowdStrikeが警告するAIエージェント暴走の悪夢
自律的に動く「AIエージェント」の業務導入が進む裏で、セキュリティを勝手に回避する“暴走リスク”が顕在化している。人の管理限界を超えつつある未知の脅威に対し、企業はどのような対策を講じるべきなのか。(2026/6/11)
情シスが平時に整備すべき3つの備え
だからフォレンジック調査が失敗する 企業のログ管理と資産把握の盲点とは
サイバー攻撃が増加傾向にある中、デジタルフォレンジック調査の重要性は高まっている。しかし、事前の準備不足によって原因究明が困難になるケースは少なくない。本稿では、情シスが整備すべき備えを紹介する。(2026/6/10)
Windows偏重の対策は危険
崩壊する「Mac安全神話」 Appleデバイスを襲う“未知の脅威”とは
企業におけるApple製デバイスの導入が進む一方、Macを狙うサイバー攻撃の被害が深刻化している。従来の防御網を擦り抜け、システムを乗っ取るマルウェアが急増中だ。被害を防ぐために、対策を見直すべきポイントは。(2026/6/10)
IBMのエンジニアが警鐘
OpenClawは”便利ツール”ではない――情シスが知るべきAIエージェントの最悪リスク6選
IBMのディスティングイッシュトエンジニアであるジェフ・クルム氏は、オープンソースのAIエージェントプラットフォーム「OpenClaw」を例に、AIエージェントで要注意な6つのセキュリティリスクと対策を紹介する。(2026/6/9)
短命プロセスの認証という壁
管理負荷の限界をどう突破した? LinkedInが「SPIRE」で築くゼロトラスト
サービス間の安全な通信を保証する認証システムの運用には多様な課題が発生する。自社システムの限界に直面したLinkedInは、オープンソースの「SPIRE」を導入した。独自の制約をどう乗り越えたのか。(2026/6/4)
1台の感染から全社的な被害も
ランサムウェア「The Gentlemen」急拡大 21経路の「同時多発的」内部侵略を試みる
MicrosoftとNCC Groupは2026年5月、新興ランサムウェア集団「The Gentlemen」の活動拡大に関する分析を公表した。同ランサムウェアの特徴と、侵入後の被害拡大を防ぐための5つの対策を紹介する。(2026/6/3)
“不要なパッケージ”が招く脆弱性
大量アラートにもう悩まされない 「発生元」を断つコンテナセキュリティ運用術
アプリケーションのコンテナ化が浸透する一方、脆弱性スキャナーが発する過剰なアラートに現場は疲弊している。推奨されてきたベストプラクティスはなぜ形骸化するのか。真に機能する保護策を専門家が解説する。(2026/6/2)
今すぐやるべき3つの根本対策とは
ランサムウェア被害を防ぐつもりが“全社機能停止”に 大規模事案から得た教訓
アサヒGHDの大規模ランサムウェア攻撃事案では、被害を防ぐためにシステムを停止した結果、事業が完全停止してしまった。良かれと思った決断が致命傷になるジレンマを解消し、セキュリティを強化するには。(2026/5/25)
IBM Think 2026
AIエージェント時代にIBMが狙うのは“管理”の覇権? 勝機はどこにあるのか
IBMはメガクラウドとの物量戦を避け、ハイブリッド環境の「オーケストレーションと統治」という独自の勝機を見いだした。レガシー資産と最新AIをつなぎ、ガバナンスの壁を突破するための現実的な解がここにある。(2026/5/25)
特選プレミアムコンテンツガイド
資格コレクターはなぜ稼げない? 年収1000万を分ける「OSの理解度」と穴場言語
クラウド資格を取っても年収が上がらない――。約7割のエンジニアが陥る「キャリアの壁」の正体とは。高年収層だけが持つ“真のコアスキル”と、企業ニーズが高い「稼げる穴場言語」を解き明かす。(2026/5/22)
AI時代の役職像とは
Y Combinator幹部が語る“中間管理職不要”時代
スタートアップ支援組織Y Combinatorのダイアナ・フー氏は、AI時代に中間管理職を中心とした従来型組織が再設計される可能性があると語る。具体的になくなる可能性がある役職と新たに生まれる役職は?(2026/5/21)
VDI撤廃はまだ早い?
Windowsアプリが依然多数派? ブラウザ移行の幻想と情シスが直面する二重管理のわな
ブラウザへの集約が進む一方、企業内では依然として平均126個のWindowsアプリケーションが稼働している実態が判明した。ブラウザを単なるアプリケーションではなく「OS」と捉え、管理手法を再定義すべき時が来ている。(2026/5/21)
安易な「脱オンプレミス」は危険
巨大DBをOCIでクラウド化 パナソニックIT会社が年間7000万円を削った移行術
大規模データベースのハードウェア保守切れが迫る中、安易なクラウド移行は高額な費用を生む。パナソニック デジタルはいかにしてデータベースの性能を落とさず、年間7000万円の費用削減を実現したのか。(2026/5/20)
企業AI活用の新モデルを提示
なぜAnthropicはClaude Codeで「エージェントを作るな、スキルを作れ」と言うのか
せっかく導入したAIエージェントで成果を挙げるにはどうすればいいのか。Anthropicは、AIエージェントを“ただ作る”のではなく、“スキルを作る”重要性を説く。実は、この開発思想は情シスにも関係がある。(2026/5/15)
情シスを救う3つの基準
Windowsの脆弱性管理がまたもうまくいかない”報われない理由”
Windows環境の脆弱性管理において、月例アップデートの適用がうまくいかないという声がある。本稿は、脆弱性管理において情シスが抱える具体的な課題と、取るべき改善策を紹介する。(2026/5/13)
本番環境の99%を巻き込む過酷な実験
大手ECサイトがあえて本番データセンターの電源を落とす理由
放置されたサーバには設定の不備などの技術的負債が蓄積し、有事の際にシステム障害を引き起こす恐れがある。こうした不備をあぶり出すために、大手ECサイト事業者があえてシステム全体をダウンさせる取り組みとは。(2026/5/11)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。