失敗しないノートPCの選び方【前編】
“予算優先”のノートPC選びは危険? 「処理が重い」の真犯人
ノートPCを調達する際、重視すべき基準はハードウェアのスペックではなくソフトウェアだ。裏で動くツールやWebアプリケーションが、システムに深刻な負荷をかけている可能性がある。快適な稼働に必要な条件とは。(2026/3/20)

航空大手のERP選定眼
スターフライヤーが「脱ブラックボックス」 財務基盤刷新の裏にある焦燥感
長年の個別開発が招いた「システムの迷宮」と「担当者不在のブラックボックス」。スターフライヤーが直面したこの危機は、多くの情シスにとっても他人事ではない。解決方法は。(2026/3/19)

「一元管理できる」と「楽になる」は別の話
SASE導入で直面する「3つの誤算」 情シスの思惑違いとは
ネットワークとセキュリティを統合するアーキテクチャとして注目されるSASE(Secure Access Service Edge)。多くの企業が導入を検討しているが、期待とは裏腹に、情シスが直面する「3つの誤算」がある。(2026/3/17)

情シスキャリアをアップデートする【第2回】
「何でも屋をやめる境界線」を引いて1人目情シスから課長へ ヌーラボ 桶谷氏に聞く
ヌーラボで情報システム部門の課長を務める桶谷幸平氏は、情シスが正当な評価を得るには何でも屋から脱却し、「やらないことを決める」姿勢が重要だと語る。具体的に何をしてきたのか。(2026/3/17)

運用負荷は本当に軽減する?
セキュリティコンサルはオワコン? AI自己修復ネットワークが変える人の役割
ネットワーク構成が複雑化する中、AIが異常検知から修復までを自動化する「自己修復ネットワーク」が注目されている。運用負荷の軽減が期待される一方で、情シスの役割はどのように変化するのか。(2026/3/11)

影響と対策を解説
中東軍事衝突で「IT調達」が止まる 情シスを襲う“原材料”断絶の警告
イラン攻撃が世界のIT基盤を揺るがしている。半導体原材料の供給停止やサイバー攻撃の激化は、日本企業の予算と計画をどう破壊するのか。情シスが講じるべき対策を説明する。(2026/3/11)

労働コストを情シスが管理できる時代に
情シスは“PC管理部門”から“労働コスト管理部門”へ 新たな役割とその中身は
SaaSやAIツールの普及により、企業のITコスト構造が変化している。この変化は情報システム部門の役割にも影響している。どのような役割を求められているのか。(2026/3/9)

「真の脅威」は別のところに?
「SaaSの死」は本当か? SalesforceベニオフCEOが楽観視する理由
「SaaSの死」が深刻に受け止められ、2026年に入ってSaaSベンダーの株価は大きく下落しているが、SalesforceのCEO、マーク・ベニオフ氏は「SaaSの死」の影響を楽観視している。なぜなのか。(2026/3/8)

見えない「サブスク乱立」をどう防ぐか【後編】
「サブスク乱立」の悪夢をどう終わらせる? CIOが今すぐ取るべき行動
SaaSなどのサブスクリプション契約が無秩序に増殖する乱立状態は、企業の適応力を奪い、システム刷新の足かせとなる。この悪影響を最小限に抑え、IT費用を適正化するために、CIOは何をすべきか。(2026/3/5)

基本的な対策はやはり重要
製造業が5年連続で狙われる“真の理由” IBM調査が暴いた、供給網の致命的な「穴」
IBMは、サイバー脅威の動向をまとめた「IBM X-Force Threat Intelligence Index 2026」を発表した。AIの活用により攻撃の速度と規模が拡大している一方、防御側の基本的な管理や対策が不可欠であることを強調している。(2026/3/6)

見えない「サブスク乱立」をどう防ぐか【前編】
便利だったはずが“浪費の温床”に? 「サブスク乱立」が招くIT予算崩壊の危機
インターネット経由でソフトウェアを利用できるSaaSは便利な一方、社内での無秩序な契約が増える「サブスクリプションの乱立」が深刻な問題となっている。放置すれば企業を制御不能に陥れる脅威の実態とは。(2026/3/4)

経理DXを進めるために社内外で進めた工夫は
オンプレミス会計基盤のクラウド移行 東京ガスに学ぶ導入製品と展開の秘訣は?
東京ガスの経理部は、オンプレミス環境の保守切れを契機に会計基盤のクラウド化と経理DXに踏み出した。製品選定の考え方や導入プロセス、その効果を紹介する。(2026/3/19)

2万IDの管理を自動化
ID削除漏れは不正アクセスを招く 建材メーカーYKK APが手作業を捨てた理由
「退職者のIDが消えていない」というガバナンスの死角は、不正アクセスや情報漏えいのリスクとなる。約2万IDを抱えるYKK APは、いかにして手作業の限界を突破したのか。(2026/2/25)

SaaS時代の「脱Windows」シナリオ
Windows 11強制リプレースの“逃げ道”に「Linux」が台頭してきた理由
「Windows 10」のサポートが終了し、企業は「Windows 11」への移行という課題を突き付けられている。費用やベンダーの都合によるリプレースサイクルの回避策として、「Linux」は代替手段になるのか。(2026/2/23)

止められないAI利用の統制設計
“シャドーAIはある”前提で考える、現実的なAI利用統制の判断軸
承認を経ずに使われる「シャドーAI」は、一律禁止すべきか、それとも許容すべきか。情シスに判断が集中する構造そのものが、AI活用と統制を難しくしている。本稿では「使われる前提」で線を引くための考え方を整理する。(2026/2/21)

AI導入が進まない本当の原因は?
“情シス依存”が理由? なぜAIツールはPoC止まりで終わり、現場に定着しないのか
企業でAI導入が進む一方、活用判断が情シスに集中し定着しないケースがある。「AI活用のPoC止まり」は「情シス依存」が理由なのか。役割と責任を再定義し、解決策を提示するための判断軸を紹介する。(2026/2/20)

Palo Alto Networks最新調査が暴く「境界防御」の限界
初期侵入から72分でデータ流出も AIが加速させるサイバー攻撃の“死角”とは
Palo Alto Networksは、50カ国、750件超のインシデントを分析した調査レポートを公開した。AI活用による攻撃高速化だけでなく、ユーザー側の課題も明らかになった。(2026/2/20)

ツールを入れても成果が出ない「欠陥」の正体
AI導入が失敗する“真犯人”は現場のマニュアル 7割が陥る「標準化」のわな
企業の7割が業務標準化を自負する一方、AIツールの導入現場からは「プロセスが未整理だ」という悲鳴が上がっている。IT部門が苦しむ「アナログな標準化」と、AIツールが求める「構造化」のギャップを読み解く。(2026/2/20)

シェア首位でも満足度が低い「真の理由」
「大手の看板」に騙されるな 1300社が明かすSIer選定の“致命的な落とし穴”
ノークリサーチは2025年7〜8月、年商500億円未満の中堅・中小企業1300社を対象に販社/SIerのシェアと評価を調査した。DX時代のパートナー選定には新たな視点が必要であることが明らかになった。(2026/2/18)

次世代ITリーダーに欠かせないスキルとは
「技術屋」で終わるか、経営陣に昇格するか CIOへの“近道スキル”
ITの専門知識だけでは、上級管理職への道のりが険しい。ROIの追求、ベンダーの値上げ攻勢、AIを巡るリスク――。CIOへの近道となる、情シス担当者が磨くべきスキルとは何か。(2026/2/10)

抽選でAmazonギフトカードが当たる
「ID管理とSaaSアカウント運用の実態」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2026/2/4)

人事を「守りの管理」から「経営の武器」へ
人事「2027年問題」の正体 システム刷新で勝つ企業、沈む企業
「2027年問題」が迫る中、人事システムのSaaS移行を成功させる鍵は何だろうか。SaaS移行の“落とし穴”を避けながら、人的資本経営を支える「攻めの基盤」をどう設計すべきなのか。(2026/2/5)

情シスは報われないポジション?
「プレイヤーのまま20年」 情シスが抱えるキャリアの壁、その正体と突破口は?
企業のIT基盤を支える情報システム部門が、現場では高評価を得ても昇進やキャリア構築に課題を抱える場合がある。その理由は何か。納得がいくキャリアを構築するためのヒントは。(2026/1/31)

クラウド、ブラウザ……「待ったなし」の領域とは
そのシステムの「余命」は何年? 米政府“ポスト量子暗号調達”リストの衝撃
米サイバーセキュリティインフラストラクチャセキュリティ庁は、ポスト量子暗号標準を使用する技術の製品カテゴリーリストを公開した。IT部門にとって「今、何を買い、何を待つべきか」を示す指針となり得る。(2026/1/27)

移行前の“地獄”をAIで短縮
VMwareサーバのAWS移行準備を10倍高速化 AIエージェントで何をした?
5000台超のVMwareサーバを抱える企業が、システムのAWS移行に向けAIを活用して準備工程を10倍高速化した。AIを使って具体的に何をしたのか。(2026/1/27)

ITリーダーへの最短ルート
「技術屋」で終わるか、部長へ昇格するか 今取りたい「IT×ビジネスの認定資格」5選
激動の2026年、現場の「正論」は経営層に届かない。技術をビジネスの言語に翻訳し、昇進を勝ち取るための具体的手段とは。今、取得すべき5つの資格を厳選して紹介する。(2026/1/26)

再評価されるLinuxの強み【後編】
「Linux導入で現場が大混乱」を避けるための“地雷除去”マニュアル
Windows 10のサポート終了を迎え、Linuxへの移行を検討する企業がある。本稿は、Linux導入のステップや注意点、最適なディストリビューションやハードウェアの選び方を解説する。(2026/1/24)

再評価されるLinuxの強み【前編】
「Windows離れ」が止まらない 2026年、あえてLinuxを選ぶ切実な理由
2026年、Linuxがエンタープライズ向けワークステーションの選択肢として注目を集めている。その背景にある理由は。(2026/1/23)

「HNDL攻撃」というサイバー時限爆弾
暗号化の安全神話は終わる 「量子コンピュータ前」に打つべき5つの防衛策
「暗号化しているから漏えいしても大丈夫」はもはや通用しない。今盗んだデータを将来解読する「HNDL攻撃」が現実味を帯びる中、完遂すべき「PQC移行」への道とは。(2026/1/22)

工場スマート化で防御範囲拡大:
プライベート5GとSASEが製造業を変える ビジネスを加速するITインフラ
製造業のDXやITとOTの融合で、工場のネットワーク最適化とセキュリティガバナンスの強化が課題になっている。ベライゾンジャパンは、プライベート5Gの活用や統合管理の重要性を指摘するとともにレジリエンス向上を提案する。(2026/1/20)

IT部門が抱える限界と再生の処方箋
“人手不足”では済まされない──IT運用部門崩壊の兆候と今すぐ始めるべき対策
Windows 11移行やクラウド活用の拡大が進む中、IT部門では属人化や人材不足に起因する“運用崩壊”のリスクが高まっている。2026年、現場が抱える課題と持続可能な運用への現実的な戦略とは。(2026/1/19)

PostgreSQL「一強」の死角
2026年にIT部門が警戒すべき、データベース市場に起こった3つの“激変”
「PostgreSQL」をはじめとしたOSSのDBMSは、ユーザー企業で広く普及している。しかしこうしたOSSの「コストを削減でき、ベンダーロックインを防げる選択肢」という前提は崩れつつある。それはなぜか。(2026/1/19)

鍵を握るのは「セマンティックレイヤー」
AI投資を「負債」にしない 2026年にIT部門が構築すべきAIの仕組みは
2025年、企業はさまざまな場面で人工知能(AI)を導入し、その成果に注目した。成果を次のステップに生かすための分岐点はどこにあるのか。データ分析の専門家が2025年のAI動向を踏まえて紹介する。(2026/1/8)

プロジェクトの優先順位を付ける「採点表」
2026年度予算が足りない? 削るべき“無駄”とCFOを黙らせる“投資の計算式”
年が明け、新年度に向けた予算編成が大詰めを迎えている。インフレやAI需要でIT費用が膨張する中、却下されない予算計画を作るためのコスト見直し術と、「プロジェクト優先順位の計算式」を紹介する。(2026/1/7)

「現場の魔法」を「会社の武器」に変える
「脱Excel」はなぜ現場に潰されるのか 反発を封じる“3つの論理”
「Excel」は現場にとって魔法のつえだが、情シスにとっては管理不能な「時限爆弾」だ。現場の猛反発を抑え、安全に「脱Excel」を進めるためのロードマップを提示する。(2026/1/6)

セキュリティの「不吉」と防衛策
2026年にはまってはいけない「セキュリティの罠」
AIを標準装備した攻撃者が日本語の違和感すら消し去り、従業員が使う「シャドーAI」が機密を垂れ流す――。2026年、従来の境界型防御神話は完全に崩壊する。生存戦略とは。(2025/12/28)

仮想デスクトップの導入と運用に掛かるコストを抑える
DaaSの利用料金を節約するための7つのポイント
DaaSにはOSや端末の導入コストを抑えられるというメリットがあるが、導入方法によっては物理PCよりも高くつく可能性がある。DaaSの適切な料金プランを契約して、管理コストを抑えるためのポイントを説明する。(2025/12/26)

「クラウド化」の皮を被った現状維持
SAP移行に10億円かけて“塩漬け”を作る日本企業 露呈した「低ROI」の実態
SAP製ERPのクラウド移行に企業は巨額を投じている一方で、現場では「5年塩漬け運用」「過去データ全移行」「SaaS拒否」といった保守的な選択が横行している。コスト高騰の真犯人を調査データから読み解く。(2025/12/24)

認証方式の進化とIT部門の現実
パスキーにすれば全て解決? 多要素認証やパスワードと「安心」「不便」を比較する
MFAやパスキー導入が進む中、「ログインできない」といった混乱はITの現場で見られる光景だ。認証技術の進化とその現実から、安全と利便性のバランスを取るための検討軸を紹介する。(2025/12/24)

「デジタルフリクション」という見えない導火線
IT部門の「正論」が通じない――企業をむしばむ“見えないトラブル”とは
VPNやSaaSの不調など、些細な「使いにくさ」が積み重なる“デジタルフリクション”が、企業のセキュリティリスクを高めている。TeamViewerの調査では、従業員の過半数がIT部門を信頼していないと判明。現場とITの溝を埋めるには何が必要なのか。(2025/12/23)

「7年の潜伏」を許した検知回避の巧妙手口
430万人被害の「ブラウザ拡張機能」汚染 情シスの“許可”が仇になる時
業務効率化のために許可したブラウザ拡張機能が、ある日突然マルウェアに変貌したら? 7年間検知をすり抜けた手口と、情シスが即座に打つべき「ホワイトリスト汚染」への対抗策を解説する。(2025/12/19)

「SaaS is dead」は本当か
「SaaS解約してAIで自作」の甘いわな 情シスは“野良アプリ地獄”で3回泣く
SaaS価格高騰への対抗策として「AIによるツール自作」が浮上している。だが安易な脱SaaSは、管理不能な「野良アプリ地獄」を招きかねない。情シスが今把握すべき、「捨てるSaaS/残すSaaS」の明確な境界線を示す。(2025/12/18)

「どちらが安全か」では答えが出ない
オンプレ vs. クラウド、「どちらが安全か」論争に終止符を打つための判断軸とは
クラウドかオンプレか――セキュリティを巡る議論が絶えない中、IT部門は「どちらが安全か」ではなく「どう安全性を担保するか」という視点が重要になる。本稿では、両者の特徴と管理体制に着目し、選択に必要な判断基準を整理する。(2025/12/17)

IT部門が悲鳴
情シスを追い詰める“サブスク疲れ”から脱出 明日から使える3つの実践策とは
AIツールやSaaSの導入が急増し、企業のIT部門では“サブスク疲れ”が広がっている。Bain、PwC、Gartnerの調査をもとに、課題の構造と実践的な対応策を解説する。(2025/12/17)

AIエージェントの暴走とLOTL攻撃の脅威
2026年セキュリティの死角 「AI任せ」と「正規ツール悪用」が招く情シスの失態
AI活用の裏で既存のセキュリティ対策が急速に形骸化している。2026年、情シスを襲うのは「正規ツール」を悪用した攻撃やAIデータの流出だ。対策を誤れば説明責任は免れない。(2025/12/17)

約2割の企業で「退職者」がアクセス可能
そのSaaS代、誰の分ですか? 管理者を震え上がらせる「幽霊アカウント」の実態
全社単位や部門単位で導入が進むSaaSが、IT管理者の首を絞めている。調査で見えたのは、退職者のIDが放置され、利用料金が発生し続ける「管理不全」状態だ。SaaS管理を複雑化させる多様な要因と、その危険性を探る。(2025/12/15)

更新頻度、拡張機能、管理基盤を徹底比較
Chrome vs. Edge “9割同じ”が生む「セキュリティの死角」と代償
Webブラウザは今や「業務OS」だ。「Google Chrome」「Microsoft Edge」は共に同じエンジンを積むが、選択を誤れば脆弱性対応の遅れや管理の複雑化を招く。4つの決定的な違いを解説する。(2025/12/14)

エンジニアの採用や育成を迅速化
【候補者の実務能力を見抜く】「エンジニア採用面接質問例」AI編
人手が不足しているが、候補者の採用を進めても、非ITの上層部を説得できず採用につながらない。IT部門も候補者のスキルや知識を十分に把握できていない。こうした状況で活用できる質問例を紹介する。(2025/12/5)

エンジニアの採用や育成を迅速化
【候補者の実務能力を見抜く】「エンジニア採用面接質問集」ネットワーク編
人手は不足しているものの、いざ採用面接の段になって、IT部門側が候補者のスキルや知識を十分に理解しきれるか不安を感じる場合がある。こうした状況に備えて使える質問例を紹介する。(2025/12/4)

退職者IDの消し忘れをExcelで防ぐ
Excelの「XLOOKUP」で年末のID棚卸しをラクにする手順
年末のID棚卸しで「システム上にはIDが残っているのに人事マスタに名前がない」ユーザーを探す作業に追われていないだろうか。Excelの「XLOOKUP関数」を使えば、人事マスタに存在しないIDだけを素早く抽出できる。(2025/12/3)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。