【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

インシデント・事例

インシデント・事例

中小企業が狙われるサプライチェーン攻撃とは?事例から学ぶ対策

「うちは有名な大企業でもないし、重要な機密データも持っていないからサイバー攻撃とは無縁だ」「セキュリティ対策を強化しなければいけないのは、ニュースで名前が出るような大手企業だけではないのか」このように、自社の規模や業種を理由に「サイバー攻撃...
インシデント・事例

過去の自治体情報漏洩インシデント事例に学ぶ|USBメモリ紛失事件の教訓

「他自治体で起きたUSBメモリの紛失事件は、なぜあそこまで大きな社会問題になったのだろうか」「自組織でも、職員や委託業者がデータを外に持ち出す際のルールは本当に安全と言えるだろうか」このように、過去に公的機関で発生した情報漏洩インシデントを...
インシデント・事例

WAF(ワフ)やUTM(統合脅威管理)を導入しても防げない「人間の脆弱性」

「自社はWAFやUTMといった高度なセキュリティ機器を導入しているから、サイバー対策は万全だ」「高価な防御システムを組んでいるのに、なぜ社内で情報漏洩の危機が起きてしまうのだろう」 このように、ITへの投資を行っているにもかかわらず、セキュ...
インシデント・事例

ランサムウェアの身代金は支払うべきか?リスクと公的機関の指針を解説

「社内の基幹システムがランサムウェアに暗号化され、業務が完全にストップしてしまった」「『期限までに身代金を支払えばデータを復元する』と脅迫されているが、背に腹は代えられないのだろうか」このような、ランサムウェア被害に伴う金銭要求(身代金請求...
インシデント・事例

委託先の情報漏えいで損害賠償は請求できる?企業が知っておくべき契約と責任

「業務を委託していた外部の業者が、自社の顧客データを流出させてしまった」 「委託先のセキュリティ不備による情報漏洩の損害は、相手方に全額請求できるのだろうか」 このように、外注先やパートナー企業といった「委託先」を起点とするインシデントに直...
インシデント・事例

サイバー保険は必要?加入メリットと情報漏洩時の補償範囲を解説

「うちのような中小企業でも、わざわざサイバー保険に加入する必要はあるのだろうか」 「万が一、個人情報漏洩を起こしてしまったとき、保険はどこまでの費用をカバーしてくれるのか」このような、サイバーリスクへの金銭的な備えについて検討している経営者...
インシデント・事例

インシデント発生時の初動対応|最初の1時間で情シスが絶対にやるべきこと

「社内のパソコンがランサムウェアらしき画面に切り替わったと連絡があった」「機密データが入ったサーバーに、海外から不自然なアクセスがあった形跡を見つけた」 このような緊急事態(セキュリティインシデント)に直面した際、情報システム部門(情シス)...
インシデント・事例

自社の情報がダークウェブに流出していないか?確認方法と万が一の対処法

「自社の社員のメールアドレスやパスワードが、ダークウェブで売買されているという噂を聞いた」「見えないネットの闇空間に、社内の機密情報が流出していないか確認する術はあるのだろうか」 このような、目に見えないサイバー空間の脅威に不安を抱える経営...
インシデント・事例

ランサムウェアとは?特徴を解説|身代金要求画面が出たときの初期対応

「PCの画面が突然ロックされ、英語で身代金を要求するメッセージが表示された」 このようなランサムウェアによる被害報告が、企業規模を問わず連日のようにニュースで報じられています。ランサムウェアは、企業の存続を揺るがす極めて危険なサイバー攻撃で...
インシデント・事例

ゼロデイ攻撃とは?未知のサイバー攻撃に一般社員ができる防御策

「ニュースで『ゼロデイ攻撃』という言葉を聞いたが、通常のサイバー攻撃と何が違うのだろう」「システム上の欠陥(弱点)を狙う攻撃に対して、ITの専門知識がない一般社員にできる対策はあるのだろうか」このような新しいサイバー脅威に対する疑問や、自社...