【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

セキュリティガイド

セキュリティガイド

自治体における標的型メール対策

「実在する国や上位組織を騙った不審なメールが職員に届き、ヒヤッとした」「自治体をターゲットにした標的型攻撃メールに対して、技術面だけでなく運用の面からどのような備えをしておくべきか」 このように、地方公共団体(地方自治体)や公的機関において...
セキュリティガイド

会計年度任用職員(非常勤職員)へのセキュリティ教育|自治体が抱える課題と対策

「会計年度任用職員への情報セキュリティ教育は、正規職員と同じ内容で本当に効果があるのだろうか」「勤務形態や任期が異なる非常勤職員に対して、負担をかけずにセキュリティ意識を定着させる手段を知りたい」 このように、地方公共団体(地方自治体)や公...
セキュリティガイド

自治体の情報セキュリティ監査とは?受ける目的と事前準備の手順

「今年度、自庁の情報セキュリティ監査の担当になってしまったが、具体的に何を準備すればよいのだろう」 「形骸化した監査ではなく、職員のリテラシー向上や実際のセキュリティ強化に繋がる監査にするにはどうすればよいか」このように、地方公共団体(地方...
セキュリティガイド

地方自治体の委託先管理ガイドライン|業務委託時のセキュリティチェック項目

「民間企業へ業務を委託する際、相手方のセキュリティ体制をどこまで確認すればよいのだろうか」「自治体向けの委託先管理ガイドラインを整備したいが、どのようなチェック項目を設けるべきか迷っている」このように、地方公共団体(地方自治体)や公的機関に...
インシデント・事例

過去の自治体情報漏洩インシデント事例に学ぶ|USBメモリ紛失事件の教訓

「他自治体で起きたUSBメモリの紛失事件は、なぜあそこまで大きな社会問題になったのだろうか」「自組織でも、職員や委託業者がデータを外に持ち出す際のルールは本当に安全と言えるだろうか」このように、過去に公的機関で発生した情報漏洩インシデントを...
AI・情報セキュリティ

自治体における生成AI利用ガイドライン

「自治体の業務効率化に向けてChatGPTなどの生成AIを導入したいが、どのようなルールが必要だろうか」 「公的な機関が生成AIを利用する際、住民の個人情報や機密情報がAIの学習データに使われてしまうリスクをどう防げばよいのか」 このように...
インシデント・事例

WAF(ワフ)やUTM(統合脅威管理)を導入しても防げない「人間の脆弱性」

「自社はWAFやUTMといった高度なセキュリティ機器を導入しているから、サイバー対策は万全だ」「高価な防御システムを組んでいるのに、なぜ社内で情報漏洩の危機が起きてしまうのだろう」 このように、ITへの投資を行っているにもかかわらず、セキュ...
インシデント・事例

ランサムウェアの身代金は支払うべきか?リスクと公的機関の指針を解説

「社内の基幹システムがランサムウェアに暗号化され、業務が完全にストップしてしまった」「『期限までに身代金を支払えばデータを復元する』と脅迫されているが、背に腹は代えられないのだろうか」このような、ランサムウェア被害に伴う金銭要求(身代金請求...
インシデント・事例

委託先の情報漏えいで損害賠償は請求できる?企業が知っておくべき契約と責任

「業務を委託していた外部の業者が、自社の顧客データを流出させてしまった」 「委託先のセキュリティ不備による情報漏洩の損害は、相手方に全額請求できるのだろうか」 このように、外注先やパートナー企業といった「委託先」を起点とするインシデントに直...
インシデント・事例

サイバー保険は必要?加入メリットと情報漏洩時の補償範囲を解説

「うちのような中小企業でも、わざわざサイバー保険に加入する必要はあるのだろうか」 「万が一、個人情報漏洩を起こしてしまったとき、保険はどこまでの費用をカバーしてくれるのか」このような、サイバーリスクへの金銭的な備えについて検討している経営者...