【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

セキュリティガイド

AI・情報セキュリティ

全社員向け「AIリテラシー&セキュリティ研修」で伝えるべき3つのこと

「ChatGPTなどの生成AIを業務で使いたいという社員が増えているが、そのまま自由に使わせて大丈夫だろうか」「AIの導入によって、意図しない情報漏洩や著作権侵害のリスクが起きないか心配だ」 ChatGPTやClaudeなどの生成AI(人工...
インシデント・事例

公的機関におけるランサムウェア被害の事例とBCP対策

「公的機関や自治体がサイバー攻撃に遭うと、住民サービスはどこまで止まってしまうのか」 「万が一、ランサムウェアに感染した場合、どのように業務を継続・復旧させるべきなのか」 近年、地方自治体や病院、公立の学校法人といった公的機関を狙ったランサ...
セキュリティガイド

Microsoft 365で多要素認証(MFA)を導入するメリット

「社内でMicrosoft 365(旧Office 365)を導入したが、パスワード管理だけでセキュリティは大丈夫だろうか」 「多要素認証(MFA)の義務化を進めたいが、経営層や現場を納得させるための具体的なメリットを整理したい」企業のコミ...
セキュリティガイド

SMS認証は安全?Authenticatorアプリとの違い

「ログイン時に送られてくるSMSのコードだけで、本当にセキュリティは万全なのだろうか」「Microsoft AuthenticatorやGoogle Authenticatorなどの認証アプリに変えたほうがいいのか」社内のクラウドサービスや...
セキュリティガイド

多要素認証を嫌がる社員への説明例【社内周知テンプレート付き】

「毎回のログインでスマホを確認するのが面倒くさい」 「業務のスピードが落ちるから、多要素認証(MFA)を解除してほしい」社内のセキュリティ強化のために多要素認証(MFA)や二要素認証(2FA)を導入したものの、現場の従業員からこのような不満...
セキュリティガイド

多要素認証(MFA)と二要素認証(2FA)の違いとは?

「MFAと2FAという言葉をよく見かけるが、具体的に何が違うのだろうか」「自社のセキュリティを強化するためには、どちらを導入すればいいのか」 このように、社内のアカウント管理やクラウドサービスのセキュリティ強化を検討する中で、「多要素認証(...
セキュリティガイド

セキュリティ担当者がいない中小企業のための外部委託のポイント

「社内にITやセキュリティの専門知識を持つ社員が一人もいない」 「セキュリティ対策を強化したいが、専任の担当者を雇う予算も採用ルートもない」 このように、セキュリティ担当者の「不在」や「人手不足」に頭を悩ませている中小企業の経営者や管理担当...
インシデント・事例

Emotet(エモテット)感染を疑うべきメールの特徴と従業員への周知方法

「実在する取引先や上司の名前で、見覚えのない添付ファイル付きのメールが届いた」「過去にやり取りしたメールの返信を装っているが、本文の内容がどこか噛み合わない」このように、非常に巧妙な手口で社内ネットワークへの侵入を狙うマルウェア「Emote...
セキュリティガイド

自治体職員向け情報セキュリティ研修の企画立案・テーマ選び

「総務やICT推進の担当になったが、自治体職員向けのセキュリティ研修をどう企画すればいいか分からない」 「毎年同じような内容になってしまい、職員が退屈している(形骸化している)」 このように、地方自治体(都道府県・市区町村)や公的機関の研修...
インシデント・事例

サードパーティリスクとは?ソフトウェアの脆弱性から企業を守る対策を解説

「大企業が情報漏えいを起こした原因は、自社のシステムではなく、利用していたソフトウェアの脆弱性だった。」近年、このようなニュースを目にする機会が増えています。2026年7月には、KDDIがISP事業者向けシステムへの不正アクセスを受け、約1...