検索

情報漏えい対策

最新記事一覧

ハイブリッドワークを採用する企業では、従業員は基本的にオフィスの外にいることを前提として、PC選びと情報漏えい対策を見直す必要がある。ユーザーの利便性とIT管理効率を高めるツール選びのヒントは。

()

改正個人情報保護法は、事業者の個人情報保護に関する責務を強化する。法改正に備えた情報漏えい対策として有効な手法の一つが、データ暗号化だ。データ利活用とデータ保護を両立させるには、どのように暗号化技術を利用すればよいのか。

()

やむを得ない事情でテレワークを実施している企業でも、IT資産を守るために「これだけは実施すべき」という、5つのセキュリティ対策とは。不正アクセスの入り口となるデバイスの管理方法に焦点を当て、解説する。

()

オーストラリアのプライバシー監視機関の調査によって、Uberの個人情報が流出したことが判明した。この事件により、国境を越えた個人情報の移動に関する問題があらためて浮き彫りになった。それは何なのか。

()

VDIとシンクライアントを用いたテレワークはコストと手間がかかるため、現実的ではない企業もある。そうした悩みの解決策として浮上している、「Chromebook」を使ったテレワークとはどのようなものか。事例を交えて解説する。

()

企業はサイバー攻撃に対抗し、ブランド価値を守るために、標的になるリスクを認識しなければならない。デジタル技術の活用とともにセキュリティを確保するにはどうすればいいのか。5つのポイントをまとめた。

()

うっかり疑わしいメールや添付ファイルを開いてしまうなどセキュリティ事故を招く可能性のあるヒューマンエラーはどの企業でも起こる。被害を最小限に抑えるために、企業はどのような社風であるべきなのか。

()

セキュリティリスクを高める大きな要因が「人間」だ。セキュリティ文化が根付いた企業は従業員教育に力を入れ、全員が高いセキュリティ意識を持つようにしている。では、具体的にどうすればいいのか。

()

企業は「セキュリティ文化」を築き、全従業員の高いセキュリティ意識を武器にサイバー攻撃に立ち向かうべきだ。攻撃が巧妙化する中で企業はどう変わればいいのか、具体的なアドバイスをまとめた。

()

テレワーク環境で危惧される、PCの紛失/盗難によるデータ漏えいリスク。だが防止策として有効なシンクライアントも、コストや構築工数、利便性の低下などが導入のネックになる。これを解消する「3つの具体策」とは?

()

社外へPCを持ち出す機会が増える今、パスワードの漏えいや画面ののぞき見による情報漏えいを懸念する企業が増えている。だが、厳密過ぎる管理はかえってリスクを高め、従業員の負荷も増やしてしまう。これを解決するには?

()

テレワークといっても、全てが在宅勤務を指すわけではない。場所に縛られない自由なワークスタイルは、コロナ禍が収束した後も“当たり前の働き方”として定着するだろう。社外に持ち出されるPCのセキュリティをどう確保すべきか。

()

テレワークを継続的なものにするには、業務効率の低下やセキュリティ面の課題を解決する必要がある。“分かりやすいIT環境”を重視してテレワーク環境の再構築を図った日本CCS調査は、メールやデバイスの運用をどう改善したのだろうか。

()

テレワークの普及により見直しが加速している業務の1つに「文書管理」がある。しかし、紙書類からの脱却だけでは、効率的かつ安全な仕組みを作ることは難しい。運用の不安やストレスをなくし、セキュリティを高めるには、何が必要だろうか。

()

外部からのサイバー攻撃対策はもちろん重要だが、内部不正に起因する情報漏えい対策も無視してはならない。テレワークなど業務環境の変化も相まって「念のためログを取っておく」だけでは済まない時代には、どんな対策が必要だろうか。

()

COVID-19対策で在宅勤務ありきの経験をした日本企業は、テレワーク用インフラ、ツール、ルール、セキュリティが十分でないことに気付かされた。「新しい生活様式」を実現するためのアプローチを家具、情報漏えい対策、PCの視点で語った。

()

「キャッシュレス決済」「5G」「AI技術」といったさまざまな技術が国内で普及する裏側で、それらを狙ったり悪用したりするサイバー攻撃が登場している。どのような脅威があるのか。どう立ち向かえばよいのか。

()

2019年に「クラウドの設定ミス」が原因で大手企業の情報が漏えいしたことを受け、複数のセキュリティベンダーがそうした人為的な設定ミスへの注意を呼び掛けている。ミスが生じる理由とは。対策は。

()

企業の関心が急速に高まるテレワークだが、実現するとなればセキュリティ対策やデバイス管理、コミュニケーションツールの導入など、検討しなければならない項目の多さに驚くだろう。シンプルに実践する方法はないのだろうか。

()

安全に廃棄されたはずのHDDから、内部情報が流出――あらゆる組織が恐れるシナリオが現実化したような事件が起こった。人手不足に悩む組織の情シスや中堅中小企業はどう対策すればいいのか。情報流出リスクをなくす取り組みを紹介しよう。

()

情報漏えい対策の一環として、仮想デスクトップインフラ(VDI)の導入を検討する企業は少なくない。だが、想定以上に利用が増えてキャパシティーを超え、“使えない”VDIになってしまう残念なケースもある。解決の鍵とは。

()

これからの日本は労働人口が減り、従業員一人一人の業務量が増えるばかり。中小企業が生き残るためには、今までの「働き方の常識」を疑い効率化を図るしかない。その解決策を働き方改革のエバンジェリストに聞いた。

()

社外でモバイルPCを利用する場合、特に注意しなければならないのが、紛失や盗難、のぞき見などによる情報漏えいだ。現在では、働き方改革によって社外でモバイルPCを利用するケースも増えている。これらのリスクに対する備えは急務だ。

()

社外でモバイルPCを利用する場合、特に注意しなければならないのが、紛失や盗難、のぞき見などによる情報漏えいだ。現在では、働き方改革によって社外でモバイルPCを利用するケースも増えている。これらのリスクに対する備えは急務だ。

()

2017年には「脱Excel」「働き方改革」「セキュリティ対策」に関する記事にTechTargetジャパン会員の関心が集まりました。中堅・中小企業向け記事のランキングからそれぞれの話題について紹介します。

()

スマートフォン用キーボードアプリ「ai.type」のユーザー約3100万人分の個人情報が、誰でも閲覧できる状態になっていた。原因として「MongoDB」の設定ミスが挙がっているが、専門家はもう1つの問題を指摘する。

()

企業のエンドポイントでデータが失われないよう、ネットワークアクセス制御(NAC)、データ損失防止(DLP)、データの完全消去の各ツールを使ってデータのセキュリティを確保する方法について考える。

()

便利なクラウドサービスをあれこれ利用していくうちに、パスワード管理が面倒になったユーザーは、いつしかパスワードを使い回すかもしれません。セキュリティ担当者として打つべき対策は?

()

EU一般データ保護規則(GDPR)の“忘れられる権利”は、コンプライアンスの重要な要素になりそうだ。企業はこの権利を尊重し、顧客から求められたら、証明可能な方法でデータを完全に削除する必要がある。

()

新たに制定されたEU一般データ保護規則(GDPR)は、個人データの侵害(漏えい)が見つかった企業に、72時間以内の通知を義務化する。違反者に対する罰金は高額だ。企業はGDPRの厳格な罰則を念頭に、コンプライアンス保持のコストを見直す必要がある。

()

持ち帰り残業は、労務上もセキュリティ面でも大きな問題です。従業員が業務データを個人のオンラインストレージへ持ち出すといった問題を放任していると、情報漏えいのリスクにつながります。

()

今後も高い需要が見込まれるVDIだが、システムの複雑さや構築・導入の難しさで、及び腰になるユーザー企業も多い。そうした課題を解決し、VDIを簡単に導入できる切り札が登場した。

()

組織内部者の不正行為による情報流出の防止には、組織へのロイヤリティー(忠誠度)が重要な鍵を握っています。その上で、不正行為を検知し、分析するシステムを組み合わせると有効です。その具体的な方法とは?

()

日本政府が2015年に発表した「医療等ID」構想。医療機関には患者の重要情報が今後ますます集まる。この状況に危機感を覚え、情報セキュリティ対策が急務と考えた東横恵愛病院が暗号化製品を選んだ理由とは。

()

クラウドやモバイルが普及し、機密情報の所在を把握しきれないことが情報漏えい対策の悩みの1つ。しかし保護ポリシーを厳しくし過ぎて、クラウドやモバイルの利便性を損ねたくはない。どうすればいいだろうか。

()

スマートデバイスやリモートアクセス技術、クラウドサービスの普及で、オフィスにとらわれず自由な場所で働ける環境の実現は困難ではなくなった。しかし企業がテレワーク制度を導入するとなると話は別のようだ。

()

社内ITシステムを大きく刷新している大日本明治製糖は、標的型攻撃対策への取り組みも積極的だ。コストや運用管理の手間を考えて同社が導入したのはURLフィルタリング製品だった。同社がこの製品を選んだ理由とは?

()

厳密な個人情報の管理を求める「マイナンバー制度」が始まる。情報漏えいのリスクが高いのは実はノートPCなどエンドポイントのデバイスだ。コストを抑えながらどうセキュリティを守るか。最新デバイスを紹介する。

()

2014年に発生した某教育関連企業における情報漏えい事故や2015年に開始されたマイナンバー制度によって、情報漏えい対策が世の中の注目を浴びている。そんな中、今なぜ“IT資産管理”に特化した製品が選ばれるのか?

()

標的型攻撃などの不正アクセスから重要情報を守る漏えい対策として、エンドポイントのセキュリティ対策が注目を集める。指紋認証やデータ暗号化などの詳細な機能デモを通じ、エンドポイントセキュリティソリューションの導入優位性について解説する。

()

現時点では、教育機関が扱う情報は限られており、機密情報を保有する企業のような高度なセキュリティ対策はほとんどの場合、必要ない。ただし、現状でも最低限のセキュリティ対策は必要だ。その具体例を示す。

()

日本年金機構をはじめ、標的型攻撃メールを通じた情報漏えい事件が相次いでいる。サンドボックス製品を導入しても検知だけは意味がない。感染はPCが起点になる場合が多いため、クライアントとの二重防御が不可欠だ。

()

ITコスト削減が求められる中で、法人向けデスクトップPCにも、長期間ライフサイクルや信頼性といった低コスト性が重視される。堅牢な設計思想と高い信頼性、メンテナンス性やセキュリティ性を備えた、デルの法人向けデスクトップPCを紹介しよう。

()

企業の情報システムをさまざまなサイバー攻撃の脅威から守るため、多層防御は必須。とはいうものの、保護レベルを上げればそれだけコストもかさむ。一方でこれ以上の予算増は厳しい。どうすればいい?

()

Windows Server 2003のサポート期間切れが迫る中、セキュリティ対策として注目されているのがデータベースの暗号化だ。内部犯行による情報漏えい事件が増える中でデータベースの暗号化が果たす納得の役割とは?

()

TechTargetジャパン会員を対象に、「ファイルサーバ/ファイルサーバ管理に関する読者調査」を実施した。本リポートでは、読者の勤務先で導入しているファイルサーバの種類や運用管理における課題をまとめている。

()

情報漏えいを防ぐには、大本となるデータを守り抜くことが不可欠となる。そこで重要になるのが、データに関するセキュリティ対策である「データセキュリティ」だ。その具体策と動向を探る。

()

米NSAによる情報監視を暴露した「スノーデン事件」を契機に、システム管理者の権限の見直しが盛んに論じられている。しかし、事件後もポリシーを変更していないシステムが多く存在することがある調査で分かった。

()

生産性向上や事業継続性などさまざまなメリットが取り沙汰されるデスクトップ仮想化。だが、本当の価値は「企業の成長を維持、加速させる」ことに他ならない。デスクトップ仮想化が持つ2つの側面からその真価を解説する。

()

各種サービスの集合体で成り立ち、他社クラウドサービスとは根本的に発想を異にするGoogleクラウドは、良質なサービスと高度なインフラを安価で提供する。本稿では、企業利用の視点でGoogleクラウドの構成要素を解説する。

()

特定の企業を狙い撃ちにしたサイバー攻撃である「標的型攻撃」にどう備えるべきか。標的型攻撃の動向を整理しつつ、具体的な対策を探る。

()

繰り返し報道される企業からの大規模な顧客情報漏えい事件や、個人情報保護法の制定という流れの中で注目を集めた「Data Loss Prevention(DLP)」。DLPの選び方や製品の詳細について解説する。

()

標的型攻撃やうっかりミスの発生を防ぐのは不可能だ。目を向けるべきは、これらの発生を前提とした情報漏えい対策である。現状の情報漏えい対策の課題と、その解決策として注目を集める「出口対策」「暗号化」の最新像を示す。

()

IFRSプロジェクトを担当する財務経理部員にぜひ知ってもらいたいのがクラウドコンピューティングのメリットとその活用方法だ。クラウドは企業の経理処理、IFRSプロジェクトをどう変えるのか。連載第3回では、財務経理業務におけるクラウドコンピューティングの利用で特に意識しておくべきと考えられる「内部統制」「情報セキュリティ」の関係についてお伝えする。

()

相次ぐ情報漏えい事件を受け、外部攻撃の脅威はもちろん、多くの企業が内部犯行を重大リスクとして認識し「アクセス管理対策」への関心が高まっている。しかし、その実現にはクリアしなければならない課題がある。

()

肥大化を続ける企業のメールシステム環境に対しMicrosoft Exchangeは「生産性向上」「メール保護」「コスト削減」に寄与する抱負な機能を搭載。クラウド/オンプレミス双方の提供方法に対応し、低予算での導入を可能とする。

()

TechTargetジャパンのコンテンツをスマートデバイスでの表示に最適化したEPUB形式とKindle用のMOBI形式で提供しています。TechTargetジャパン会員であれば、全て無料でダウンロードできます。

()

Webセキュリティの事故が急増する中、管理体制のスキを突く機密情報漏えいへの対策は万全だろうか? 事前のポリシー定義など導入が難しい印象が強いDLPに、こうしたイメージをぬぐい去るシンプルな製品が登場した。

()

ITを「所有しない」新しい形態(クラウドコンピューティング)の導入により、企業が考えるべきセキュリティ対策は何か。クラウド環境のセキュリティをテーマとした記事を集めた。

()

「社内ファイルサーバの運用自体を外部委託したい」(情報システム部門)、「iPadを活用してプレゼンや商品説明をしたい」(営業部門)というファイル管理にかかわる要望が増える一方で、「情報漏えいが不安」という企業は多い。今回は、これらの要望を同時に解決するサービスを紹介する。

()

働き方の多様化により社外で働く人が増え、情報管理の重要性はさらに高まっている。ここではユーザーの利便性を損なわない暗号化製品のほかPCを持ち出さずに安全に社内ネットワークにアクセスする製品を紹介する。

()

企業の経営課題であるコンプライアンスの強化や情報漏えい対策を背景に、デスクトップ環境を集中管理する仕組み「デスクトップ仮想化」が注目を集めている。

()

「金庫ファイルサーバ×クラウド型サービス」という新しいサービスが登場した。情報漏えい対策とファイルサーバの管理・運用費削減という、2つの命題を同時に解決する手段がここにある。

()

デスクトップの仮想化とは、各ユーザーに分散していたデスクトップPC内のOSやデータ、アプリケーションをサーバやデータセンターに集約し、仮想デスクトップとしてクライアント端末からリモート接続できる技術のこと。管理のために専用端末を要さず、重要なデータを集中管理することで、OSやアプリケーションのメンテナンス、印刷やコピーの制御などセキュリティ対策を一元化できるメリットがある。

()

電子メールの「誤送信」について、企業でできる対策の考え方、および各社から提供されている製品・サービスを紹介する。

()

機密情報を解析して社外への流出を防ぐ「Data Loss Prevention(DLP)」製品。近年では製品のブラッシュアップが続き、保護性能も高まってきている。本連載では、各社から提供されているDLP製品を紹介する。

()

毎日のように、どこかの企業で情報漏えいが発生している。データ暗号化製品などは導入済みである半面、実運用や情報の選別は社員任せになりがちな中堅企業には、どのような対策が必要だろうか。

()

複雑化する機器、増え続けるサーバ、セキュリティニーズの広がり。社内システムの運用負荷は増大する一方で、何がどうなっているのかを把握することすら難しい。プライベートクラウドはこの問題を抜本的に解決する。

()

ECMを実現するには、その範囲によって選ぶべきツールが変わってくる。単純な文書の電子化から大規模な文書管理システムの構築まで、自社の課題や求めるシステムを明らかにする上で参考にしたいホワイトペーパーを紹介する。

()

自社が保有する機密情報の大量流出事件が起きた。その犯人は、不正アクセスや不審な操作を監視する立場であるシステム管理者だった。管理者自身の不正行為を防ぐために、企業が取るべき行動とは一体何だろうか?

()

スパムにより急増するトラフィックの低減と法令で要求される機能を実現するには、管理コストがかさんでしまう。そこでメールセキュリティに必要な機能を1つに集約すると、現実的で即効性のある対策となり得る。

()

ITセキュリティが高度化した今でも、情報は内外のさまざまな経路で流出する危険性が伴う。これは単に製品を導入しただけでは防げない。本当に効力のある情報漏えい対策を伝授する。

()

企業の“基幹システム”、電子メール。そのセキュリティは既存のスパム/ウイルス対策で果たして万全だろうか? メールを取り巻く脅威も日々進化する。今足りないメールセキュリティを網羅するためのコンテンツをお届けしよう。

()

個人情報保護法やIT全般統制といった外部要因を背景に、昨今シンクライアントが注目を集めている。各ベンダーからはさまざまな製品が提供されているが、その中から自社の状況やニーズに合致したシンクライアントを選ぶためのヒントを提供する。

()

情報漏えい対策やコンプライアンスのためにログ管理を行う企業は少なくないが、ログをどの程度活用できているだろうか。点在するログを組み合わせ1つのインシデントとして把握できてこそ、ログの意味が見えてくる。

()

TechTargetジャパンは、企業情報システム担当者のための無料の会員制サイトです。「セキュリティ」では、企業にとって急務である情報漏えい対策やウイルス・スパム・スパイウェアなどのマルウェア対策、そして企業ネットワークを守るファイアウォールやIDS/IPSなど、セキュリティに関する情報を提供します。ぜひこの機会にメンバーシップにご登録ください。

()

コールセンターが再び脚光を浴びている。顧客志向経営の台頭により、その価値が見直されているからだ。ここでは、シンクライアント環境にも対応する次世代のコールセンターパッケージにスポットを当てる。

()

人材派遣会社のバックスグループが、情報セキュリティの強化を目的に新たなメールホスティングサービスを導入した。コスト削減や運用負荷の軽減といった事前に想定された副次的効果以外にも、企業の生産性を向上させる、ある成果が得られたという。

()

Web2.0ツールの利用や電子メールの誤送信による情報漏えいにどう対応するか。ビジネス上の利点を生かしつつセキュリティリスクを低減させるには、対症療法的な手法は効率が悪い。より有効なポリシーベースでの対応を実現するのが「MIMEsweeper」シリーズだ。

()

日立製作所が自社で7万台の導入を目指すというシンクライアントソリューションを特集。企業力を向上するには? 情報漏えいリスクを回避するには? これらの疑問を解決するためのソリューションを研究してみよう。

()

日々進化、増大するスパムメールに対応するためには、きめ細かいフィルタリング機能を搭載したソリューションが重要になります。また、ウイルスやフィッシングなどにも1台で対応できる製品なら管理、運用も容易でコストの低減にもつながります。現在、シンプルなゲートウェイセキュリティソリューションが求められているのです。

()

大容量ファイルの送信に便利なファイル転送サービス。Webブラウザとインターネット接続環境があればどこでも利用でき、無料のサービスも多いため便利に活用できる。しかしその多くはウイルス対策や暗号化、利用ログの取得などのセキュリティは十分といえず、内部統制に対応することが難しいサービスでもある。これらの問題をクリアしたファイル転送サービスを紹介する。

()

ネットワーク構築の目的やニーズが多様化し、さまざまなベンダー製品がネットワーク上に存在する中、よりセキュアなネットワークを構築するのはコスト面でもスキル面でも難しい。その解決策として、既存のハードウェア/ソフトウェア資産を活用しながら、ネットワークの弱点を補うという注目のソリューションサービスがある。

()

セキュリティ面での有用性が魅力のシンクライアントソリューションが、企業の生産性や業務効率にも影響を及ぼすようになってきている。ここでは、最新のシンクライアントソリューションを多角的に特集する。

()

日立製作所が自社で実証しながら提案する「セキュアクライアントソリューション」。モバイルPCからHDDを取り去り、「情報を持たない、出せない」抜本的な情報漏えい対策を実現しています。さらに、情報を一切持ち歩かないシステムが、どこでも仕事ができるワークスタイル改革へと導きます。

()

シンクライアントが、内部統制時代の厳しい内部規定にも負けない「持ち運びできる」自由を手に入れた。その秘密はノート型端末の採用と、USBメモリサイズの小型認証デバイスにあった。今回は、これまでの常識を覆す最新のシンクライアント・ソリューションを通し、ワークスタイルの改革にまで影響を与えたその姿をリポートする。

()

今回は、自社開発による7万台のシンクライアント(セキュリティPC)の導入を目指す日立製作所の現場の声をもとに、昨今の注目テーマである情報漏えい対策の現状と、最新のソリューションがもたらすワークスタイル改革のメリットを追う。日本版SOX法の施行を目前にし、企業は今、何をすべきなのかのヒントを与えてくれる貴重な導入事例となっている。

()

サーバへのアクセスや機器の利用に関するログを取っている企業は多いが、モバイルPCを含めたクライアントPCの挙動の詳細なログを取得するのは非常に難しい。そして収集したログを見やすい形で分析するのはさらに難しい。「残すログ」から「使えるログ」へと進化させるにはどうすればよいのか?

()

ユーザーが利用する端末には一切のデータを持たせない「シンクライアント」が情報漏えい対策ツールとして注目を集めている。特にサン・マイクロシステムズの「Sun Ray」は、汎用OSを持たない端末であるため、100%ウイルスフリーを誇る端末だ。

()

データ暗号化は、重要なデータが万一流出した場合にも内容が読み取れないという意味で効果があるが、融通が効かない、面倒で使いづらいという印象も強い。普通に使っている分には全く存在も意識されないのに、別名保存やコピー&ペーストまでを完全にカバーした「強制暗号化」が不便さを払拭し、安全性を高めてくれる。

()

今、企業に求められているのはITによる統制の利いた企業活動である。ここでは、Lotus Notesを中心とした内部統制ソリューションを特集する。

()

従来、政府機関や金融機関など、機密データを扱う業界で一握りの顧客を相手にしてきたネットワーク監視ツール企業が、小売りやハイテクなどの業界にも市場を広げようとしている。

()

最近では、アイデンティティ(以下、ID)管理システムが、個人情報保護法対策や日本版SOX法の施行を見据えた内部統制強化のために、システム内で最初に整備しておくべき重要な要素としてフォーカスを浴びています。今回は、ポピュラーなID管理ツールの1つであるActive Directoryを利用して、全社で統一されたWindowsドメイン環境へ統合するための移行のポイントについて紹介します。

()

個人情報保護に関するプライバシーマークを取得するなど、かねてより積極的に情報漏えい対策に取り組んできた外為どっとコムは、その管理体制を徹底する手段としてデルの「Dell ThinPCソリューション」を導入した。これを機に、汐留本社および有明データセンターのサーバ環境を刷新。さらに、主要なLAN環境をすべてギガビットEthernetにするなど、システム運用体制の全面的な強化を図った。

()

個人情報保護法の施行後、クライアントパソコンからの情報漏えいを防ぐための具体的な手段について頭を悩ませているITシステム担当の方は多くいらっしゃるでしょう。そこで今回は、通常のパソコンからハードディスクを取り外して顧客情報ファイルを保存させない仕組みを実現し、クライアントOS管理負荷も軽減できるDell ThinPC Solutionについて紹介します。

()

業務上の連絡手段として必要不可欠なツールである電子メールは、社内の情報を外部に漏らしてしまうという危険性も秘めています。そこで今回は、電子メールによる情報漏えいを防ぐ方法と、情報漏えいしてしまった場合の対処法を解説します。

()
ページトップに戻る