【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

インシデント・事例

インシデント・事例

CSIRTとは?中小企業でも必要か

「ニュースでよく聞く『CSIRT(シーサート)』って、一体何のことだろう」「大企業が作るような専門組織は、うちのような中小企業には関係ないのではないか」 このような疑問や、自社のセキュリティ体制に対する不安を抱える中小企業の経営者や、総務・...
インシデント・事例

退職者アカウントを放置するとどうなる?企業が見落としがちな5つのリスク

「退職した社員のメールアドレスや、クラウドサービスのアカウントはすべて停止できているだろうか」 「『念のため残しておいて』と現場から言われたアカウントが、そのまま放置されていないか」 このような、退職者(業務委託メンバーを含む)のアカウント...
インシデント・事例

退職者による情報持ち出し・SNS投稿を防ぐための法的備え

「退職した元社員が、自社の顧客リストやソースコードを競合他社に持ち出しているかもしれない」「退職直後の元従業員が、SNSで社内の機密情報や暴露話を投稿するのを法的に差し止めることはできるのだろうか」 人手不足による流動的な転職が当たり前とな...
インシデント・事例

不審メール受信時の社内対応手順|従業員の自己判断を防ぐ初動マニュアル

「社員から『怪しいメールが届いた』と報告があったが、システム部門としてまず何を指示すべきだろう」 「不審なメールを従業員が勝手に削除したり、放置したりするのを防ぐための明確なルールを作りたい」 このような社内の運用フロー(インシデントレスポ...
インシデント・事例

情報漏えい時の顧客対応マニュアル|インシデント発生から謝罪までの5ステップ

「万が一、自社で個人情報の漏洩事故が起きてしまったら、まずどこに連絡すべきなのだろう」「お客様や取引先への謝罪メールや記者発表は、どのタイミングで行うのが正解なのか」このような危機管理(インシデントレスポンス)に不安を抱える経営者や、法務・...
インシデント・事例

クィッシング(QRコードフィッシング)とは?社員が騙される最新手口と対策

「社内メールに添付されたQRコードを社員がスマホで読み取り、アカウント情報を盗まれてしまった」「巧妙化する新しいフィッシング詐欺『クィッシング』から自社を守るにはどうすればいいのだろう」 このような新たなサイバー脅威に対する不安を抱える総務...
インシデント・事例

ヴィッシング(音声フィッシング)の手口|AI音声による詐欺に騙されない方法

「『社長の声』で電話がかかってきて、秘密の送金を指示されたが、本当に本物だろうか」 「電話を使った新しい詐欺の手口『ヴィッシング』について、社員にどう注意喚起すればいいのだろう」 このような不安や課題を抱える総務・人事・情報システム・セキュ...
インシデント・事例

クラウド設定ミスによる情報漏洩|SaaSのアクセス権限に潜む盲点

「自社で利用しているGoogleドライブやSharePointの共有設定は本当に安全だろうか」「『リンクを知っている全員が閲覧可能』という設定のまま、社外に放置されている機密データはないか」 このような危機感を抱く総務・人事・情報システム部...
インシデント・事例

情報漏洩のお見舞金は必要?相場・法的根拠・過去の事例を解説

「万が一、自社で個人情報の漏洩事故が起きてしまったら、顧客にお見舞金を支払う義務はあるのだろうか」「過去の大規模な情報漏洩事件では、一人あたりいくらくらい支払われているのが一般的なのだろう」このような疑問や不安を抱える企業の経営者、法務・総...
インシデント・事例

アフラックの情報漏えい事例から学ぶ|企業が見直すべき情報セキュリティ対策

2026年6月30日、アフラック生命保険は、不正アクセスにより約438万人分の顧客情報が流出したと発表しました。このうち約23万人分については、保険料振替口座情報も含まれていたとされています。大企業であっても情報漏えい事故を完全に防ぐことは...