現場の「うっかり」を許さない体制づくり
その「人災」は防げたはず データセンター安全対策チェックリスト10項目
データセンターでの事故は、人命とシステムの両方を奪う「経営リスク」だ。1つの人的ミスが招く損害賠償やサービス停止の悪夢を未然に防ぎ、説明責任を果たすためのチェックリスト10項目を紹介する。(2026/1/13)

実利用数で判明した「2025年の覇権ツール」
「負け組」技術を選んでいないか? データが示すWeb開発の“真の勝者”
技術トレンドの読み違えは、将来の「技術的負債」と「エンジニア採用難」に直結する。数百万サイトの追跡調査で判明した、口先だけの流行ではない「実戦で選ばれているWeb技術」の勝者を公開する。(2026/1/10)

真のシステム効率とは
「10分停止で3億円の損失」を防げ Netflixの効率性と信頼性両立の秘策は
AWSの年次イベントで、Netflixのエンジニアが「効率を追い求めるシステム運用」の危うさについて語った。損失を最小化し、経営陣を納得させる“真の効率”を目指すための体制作りとは。(2026/1/9)

MS 365 Copilot「権限管理」設定の決定打
Copilotで「給与・機密が丸見え」の惨劇 “過剰共有”を封じる「自動統制」の正解
生成AIが組織内の機密情報を勝手にさらけ出す「過剰共有」のリスクが顕在化している。「従業員の意識」や「手作業」では防げないこの事故を、システム側で確実に封じ込めるための具体的実装とは何か。(2026/1/9)

「Heartbleed」再来か
MongoDBの脆弱性「MongoBleed」で認証前にメモリが丸裸に CISAも警告
MongoDBに潜む脆弱性「MongoBleed」が牙を剥く。認証前に機密データがメモリから盗み出されるという、Heartbleed再来の危機だ。パッチ以外の必須対策とは何か。(2026/1/8)

”サーバレスは安く済む”の誤解
年3万ドルを“ドブ捨て”課金 AWS Lambdaのコストを1円でも下げる方法は
AWSの年次イベントで、Lambdaの運用を通じて年間3万ドル以上の不要な課金が発生した企業の事例が紹介された。その後同社は利用料金を97%削減できたという。何をしたのか。(2026/1/8)

インフラ費用15%削減の効果に期待
バックアップ20時間の悪夢 GMOインターネットが選んだ脱オンプレDBの特効薬
GMOインターネットの基幹データベースシステムは、バックアップに20時間を要する「限界状態」にあった。同社がこの危機を脱するために選択したのがオンプレミス製品からの脱却だ。その成果を支えたものとは。(2026/1/8)

アップデートの内容を分かりやすく整理
レガシーシステム延命の切り札となるか? 「Ruby 4.0.0」が公開
プログラミング言語「Ruby」の新しいメジャーバージョン「Ruby 4.0.0」が公開された。今回のアップデートでは、レガシーシステムの課題解決に寄与する可能性を秘めた実験的機能が盛り込まれている。(2026/1/7)

プロジェクトの優先順位を付ける「採点表」
2026年度予算が足りない? 削るべき“無駄”とCFOを黙らせる“投資の計算式”
年が明け、新年度に向けた予算編成が大詰めを迎えている。インフレやAI需要でIT費用が膨張する中、却下されない予算計画を作るためのコスト見直し術と、「プロジェクト優先順位の計算式」を紹介する。(2026/1/7)

ソフトウェアサプライチェーン攻撃対策をGitHubが指南
「npm install」が命取り? 自己増殖ワーム「Shai-Hulud」の脅威
開発者が何げなくたたくコマンドが、組織への侵入経路になる――。GitHubが警告する、npm環境を狙った自己増殖型ワーム「Shai-Hulud」。その狡猾な侵入プロセスと、情シスが講じるべき防衛策とは。(2026/1/6)

2026年1月にサポート終了
Gmailで「他社メール」が読めなくなる 情シスが今すぐ封じるべきリスクは
2026年1月、GoogleはGmailでのPOP3およびGmailifyのサポートを終了する。この変更は、企業のセキュリティと信頼性に深刻なリスクをもたらす可能性がある。IT部門が注意すべきポイントは。(2026/1/6)

情シス注目の2025年事例総まとめ
ランサム、Win10 EOL、VMware EOS――情シスが震えた「失敗と教訓」
2025年は、情シス部門が重大な判断を迫られた一年だった。ランサムウェア対応、Windows 10サポート終了、VMware買収後の対応を巡り、備えの差が結果を分けた。事例と教訓を整理する。(2026/1/5)

電力枯渇と「究極のDR」に対する答え
地球にはもうデータの置き場所がない――“宇宙データセンター”が急務な理由
宇宙空間にデータセンターを設置し、軌道上でエッジコンピューティングを実行する――。この構想はもはやSFの話ではない。エネルギー問題の解決や地政学リスクを回避する「究極のDR」としての可能性を探る。(2026/1/3)

ハッカーがクリスマスを「直撃」
イブのチョコやビールが危ない? アスクル、アサヒGHD攻撃の広がる影響
アスクルやアサヒグループホールディングスが受けたランサムウェア攻撃が、クリスマスにも影響を与えそうだ。アスクルは緊急対策として他社サイトでの商品販売に踏み切った。(2025/12/23)

クラウド障害で情シスはどう動くべきか【後編】
クラウド停止で“現場崩壊”を防ぐには? 情シスが築くべき「4つの防衛線」
システム障害は避けられないが、その後の致命的な混乱は防ぐことができる。パニックを防ぎ、経営層への報告を乗り切るために不可欠な「インシデント対処計画」と、障害に耐え得る「アーキテクチャ」の正体とは。(2025/12/22)

AIモデルはどう使い分ける?
Googleが「Gemini 3 Flash」公開 従来の「Gemini」との違いとは
GoogleはAIモデルファミリー「Gemini 3」の新たなAIモデルとして、「Gemini 3 Flash」を公開した。同モデルは「Gemini 3 Pro」と何が違うのか。具体的な性能や、コストを抑えて使う方法を説明する。(2025/12/19)

「7年の潜伏」を許した検知回避の巧妙手口
430万人被害の「ブラウザ拡張機能」汚染 情シスの“許可”が仇になる時
業務効率化のために許可したブラウザ拡張機能が、ある日突然マルウェアに変貌したら? 7年間検知をすり抜けた手口と、情シスが即座に打つべき「ホワイトリスト汚染」への対抗策を解説する。(2025/12/19)

4割が「開発終了」を知らず
「WSUS」更新終了で迫られる決断 8割が選んだ“本命”移行先ツールとは?
MicrosoftがWSUSの開発終了を発表したが、現場の認知は十分とは言えない。更新管理の遅れは、セキュリティリスクや業務停止を招く恐れがある。多くの企業が次の手段として選んだ、現実的な「移行先」とは何か。(2025/12/18)

既存資産の設定変更やOSS活用
「セキュリティ予算ゼロ」でも防衛力は上がる 情シスが打つべき“背水の陣”
予算横ばいは、セキュリティ放棄の免罪符にはならない。攻撃が巧妙化する中、追加投資なしでいかに説明責任を果たすか。今すぐに実行できる具体策をまとめた。(2025/12/19)

「SaaS is dead」は本当か
「SaaS解約してAIで自作」の甘いわな 情シスは“野良アプリ地獄”で3回泣く
SaaS価格高騰への対抗策として「AIによるツール自作」が浮上している。だが安易な脱SaaSは、管理不能な「野良アプリ地獄」を招きかねない。情シスが今把握すべき、「捨てるSaaS/残すSaaS」の明確な境界線を示す。(2025/12/18)

ECサイトの不正購入対策にAkamai製品を採用
カシオが“自動購入botによる「G-SHOCK」買い占め”を防いだ方法とは?
カシオの直営ECサイトでサーバダウンの原因になっていたのが、新製品発売時の自動購入botによるアクセス集中だ。ECサイトの安定稼働と不正購入の抑止を実現し、顧客の満足度を保つためにカシオが取った対策とは。(2025/12/18)

「脱VPN」できない企業でもできる防衛戦術
「VPN全廃は無理」な企業が今やるべきランサムウェア対策の現実解はこれだ
VPNが狙われたランサム攻撃が大企業を襲う中、IT部門は「脱VPN」と「現実的防衛策」の間で難しい判断を迫られている。ZTNA導入が進まぬ理由と、VPNの利用を継続する企業に必要な即時対策とは。(2025/12/17)

「どちらが安全か」では答えが出ない
オンプレ vs. クラウド、「どちらが安全か」論争に終止符を打つための判断軸とは
クラウドかオンプレか――セキュリティを巡る議論が絶えない中、IT部門は「どちらが安全か」ではなく「どう安全性を担保するか」という視点が重要になる。本稿では、両者の特徴と管理体制に着目し、選択に必要な判断基準を整理する。(2025/12/17)

複雑なサーバ販売をシンプルに
「構成で悩まない、価格で迷わない」サーバ販売店の負担を軽減する新パッケージ
企業にサーバ製品を提供する販売店にとって、パーツ構成の作成、販売価格の確認、キッティングなどの作業が大きな負担になっている。人手不足の状況で、この課題はますます深刻化するだろう。これらを解決する方法はあるのか。(2025/12/18)

ライセンス費“0円”の衝撃
脱VMwareの本命「Proxmox VE」とは 情シス部が決断すべき理由
BroadcomのVMware買収でインフラコストが激変した。商用製品に縛られるリスクを捨て、ライセンス費「0円」のProxmox VEへ移行すべき経営的な理由と勝算を解説する。(2025/12/17)

完璧な防御は不可能? 大企業の被害に学ぶ
アサヒ、アスクルを襲ったランサムウェア攻撃の共通項 侵入許した死角は
潤沢な予算を持つ大企業でもサイバー攻撃は防げない。アサヒGHDとアスクルの事例から、共通する侵入の手口と、情シスが直視すべきセキュリティの「死角」を再確認する。(2025/12/16)

脆弱性情報の社内通知
【メール文面お届け】Adobeの欠陥「CVE-2025-61809」 これで対策依頼
セキュリティアラートが発せられたとき、社内で情報を共有するにはどうすればいいのか。Adobe製品の具体的な脆弱性を取り上げ、社内通知用のメール文面を作成した。(2025/12/16)

コード生成の裏で生まれる「新たな苦役」
「生成AIは脅威」が4割 開発者が吐露した“楽になった仕事”と“増えた負担”
生成AIで「仕事が減った」はずが、逆に「時間が増えた」作業とは何か。現場エンジニアを対象にした調査から、AIツール導入の“光と影”と、今後エンジニアとして生き残るための「新たな必須スキル」を読み解く。(2025/12/16)

「React」に危険な脆弱性
任意コード実行でWebアプリを危険にさらす「React2Shell」 日本でも被害確認
2025年12月初め、JavaScriptライブラリ「React」に脆弱性「React2Shell」が見つかり、現在、攻撃活動が広がりつつある。JPCERT/CCによると、日本でも被害が確認されている。(2025/12/15)

システム安定稼働に必要な真のレジリエンスとは
Cloudflareを“自爆”させた、サイバー攻撃よりも恐ろしい「修正ミス」
1カ月で2度目となるCloudflareのシステム障害が発生した。原因は攻撃ではなく、深刻な脆弱性を防ぐためのセキュリティ対策だったという。複雑化するシステム運用において、変更管理のリスクをどう最小化すべきか。(2025/12/15)

防御側が知っておきたい「攻撃マニュアル」
攻撃者目線であなたの企業を狙う戦略を解説 今すぐ講じるべき対策とは
「敵」(攻撃者)の動きを知れば、先手を打って攻撃に対抗できる。本稿は、製造業を狙った攻撃を想定し、攻撃者の具体的な動きと、防御側が講じるべき対策をまとめている。(2025/12/13)

攻撃者にとって格好の標的
AD環境を脅威から守れ 6大脅威と企業が今すぐできる対応策をMicrosoftが公開
Microsoftは、Active Directory Domain Servicesを標的とした代表的な6つの攻撃手法とその対策を公開した。(2025/12/12)

SSD vs. HDD
SSD価格の急騰にどう対応する? 現場で進むHDD再評価のリアル
SSD価格が上昇し、更新計画の見直しを迫られる企業やユーザーが増えている。HDDを再び選択肢に含める動きも出てきた。価格と性能の両面から、SSDとHDDの使い分け基準を整理する。(2025/12/12)

攻撃を水際で止めた企業に学ぶ
中堅・中小企業が「確実に再現できる」防御ポイント 侵入前に勝負を決める
事業内容や規模を問わず、さまざまな企業が攻撃の対象になっている中、攻撃リスクを前提に「侵入を水際で止める」ための取り組みが重要だ。海外事例から具体策を学ぼう。(2025/12/12)

「複雑過ぎて管理不能」なシステムを守る
Kubernetesの構成は“穴だらけ”? 致命的な設定ミスを防ぐ「KSPM」の実力
Kubernetesの普及が進む一方で、その複雑さ故に設定ミスや脆弱な権限管理は放置されたままになりやすい。攻撃者に狙われる「死角」をどうふさげばよいのか。コンテナ運用に不可欠な「KSPM」のメリットを紹介する。(2025/12/12)

なぜ多いのか?
Microsoftの脆弱性修正、2025年は1100件越え 最近の危険な「3つの欠陥」
Microsoftによる同社製品の脆弱性修正が後を絶たない。2025年、公開されたパッチは1100件を超えた。こんなに脆弱性が多い理由と、今、特に注意が必要な3つの脆弱性を取り上げる。(2025/12/11)

2026年のバックアップ戦略【後編】
「3-2-1ルール」他社はどうアレンジしてる? 情シスに贈るバックアップのトレンド5選
2026年に向けて、IT管理者が押さえるべきバックアップの主要トレンドにはどのようなものがあるのか。後編では5つを紹介する。(2025/12/11)

2026年のバックアップ戦略【前編】
情シスが知っておきたい、バックアップのトレンド4選 DNAバックアップの動向も
2025年が終わろうとしている。2026年に向けて、企業のIT担当者が把握しておくべきバックアップ戦略のトレンドにはどのようなものがあるのか。前編と後編で9つを紹介する。(2025/12/10)

自社の採用プロセスを見直す
企業の採用活動をスムーズにするための11個のベストプラクティス
人手不足に直面する中で、自社に適した人材の採用はより難しくなっている。しかし採用活動を改善すればより多くの候補者に出会える可能性がある。採用プロセスの見直しに役立つ11個のベストプラクティスを紹介する。(2025/12/10)

あのIT用語を直感的に理解する
【料理で学ぶIT用語】エッジAIとは? 何ができるかもおさらい
日常業務に加え、DXの課題検討、AIの発展とさまざまな動きに合わせて勉強しておくべき用語は山積みだ。本稿では、”あのIT用語”を料理をテーマに理解する。(2025/12/10)

「中央集権」の限界とリスク
「データ集約」はリスクだらけ? 分散型データセンターが“必然”になる理由
従来の中央集権型データセンターは管理しやすい半面、通信遅延や単一障害点、厳格化するデータ規制に対して限界を迎えつつある。小規模データセンターにインフラを分散させる構造のメリットと課題を解説する。(2025/12/10)

正しい読み方をおさらい
NUMAはやっぱりヌマ? 今年中に覚えよう、読み方を迷うあのIT用語19選
日常的に扱うIT用語の中で、“実は読み方を曖昧に記憶している”ものはないだろうか。本稿は、そのような用語を19語選出し、6つのカテゴリに分類して紹介する。(2025/12/9)

AIブームが招くメモリの枯渇
メモリ価格“60%上昇”は序章に過ぎない? 価格高騰はいつまで続くのか
AI技術の普及に伴い、DRAMやNAND型フラッシュメモリの供給が不足し、価格が高騰している。Samsungはメモリの卸売価格を最大60%引き上げた。こうした価格高騰はいつまで続くのか。(2025/12/8)

あの動画をサクッと理解する
Linuxの創始者トーバルズ氏が語る、AIや開発の”これから”を3分でまとめ
業務の参考にあの動画を見たい、しかし時間がない、英語だから難しそう。そんな忙しいユーザーがサクッと動画を理解できるようポイントをまとめた。今回はLinuxの創始者が語るLinuxの発展とAIの開発への影響だ。(2025/12/8)

NASやSANの限界を見極める
「システムが遅い」は崩壊の予兆? レガシーストレージが発する5つの危険信号
管理者やエンドユーザーからの「システムが遅い」という苦情は、単なる不満ではなくシステム崩壊の予兆である可能性がある。レガシーなストレージシステムのアップグレードを決断するサインになる5つの兆候とは。(2025/12/8)

エンジニアの採用や育成を迅速化
【候補者の実務能力を見抜く】「エンジニア採用面接質問例」AI編
人手が不足しているが、候補者の採用を進めても、非ITの上層部を説得できず採用につながらない。IT部門も候補者のスキルや知識を十分に把握できていない。こうした状況で活用できる質問例を紹介する。(2025/12/5)

あの公式動画をサクッと理解する
「AWS re:Invent 2025」で明かされたAI活用の未来像を3分で解説
大手ベンダーが発表する公式動画を見たい、しかし時間がない、英語だから難しそう。そんな忙しいユーザーに、サクッと動画を理解できるコンテンツを紹介する。今回はAWSのCEOが登壇した基調講演を取り上げる。(2025/12/4)

「うちは大丈夫なの?」にサクッと答える
【経営層からの質問対応】あの問題、どう説明する? ”脱VMware”か”使い続けるか”編
IT関連のニュースや技術を追い続けている訳ではない経営層に、最新のIT関連情報の説明を求められたら――。今回は、VMwareの利用を事例に、困った時にすぐ使える説明用スクリプトを紹介する。(2025/12/4)

PC削減だけではなく働き方改革も実現:
HorizonをNutanix AHVで動かす 難航の「VDI」選定で瀬戸内町が下した決断とは
三層分離によって1人の職員が3台のPCを使い分ける状況にあった鹿児島県瀬戸内町。VDIの導入でPCの数を大幅に削減し、業務効率と運用性を両立させたものの、そこに至るまでにはさまざまな課題があった。舞台裏を探る。(2025/12/4)

脆弱性情報の社内通知
【メール文面お届け】Microsoftの欠陥「CVE-2025-62215」 これで対策依頼
セキュリティアラートが発されたとき、社内で情報を共有するにはどうすればいいのか。Microsoft製品の具体的な脆弱性を取り上げ、社内通知用のメール文面を作成した。(2025/12/4)

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。