【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

中小企業向け

セキュリティガイド

JPCERT/CCとは?役割やNISCとの違いをわかりやすく解説

サイバーセキュリティに関するニュースや技術記事で頻繁に見かける「JPCERT/CC(ジェイピーサート・シーシー)」という名称。「名前は聞いたことがあるけれど、具体的にどんな役割を持つ組織なのか?」「政府機関であるNISCやIPAとはどう違う...
セキュリティガイド

NISC(内閣サイバーセキュリティセンター)とは?役割や主な取り組み、企業との関わりをわかりやすく解説

「国のセキュリティ機関である『NISC』という名前をニュースで聞いたことがあるけれど、具体的にどんな組織なの?」「ガイドラインを出しているみたいだけど、自社(一般企業)にも関係があるのだろうか?」日本のサイバーセキュリティ対策において、中心...
セキュリティガイド

SIEMは必要?中小企業が導入を検討すべきケースとは

「サイバー攻撃対策としてSIEMの名前を耳にするが、大手企業だけのものではないだろうか」「自社のような中小企業・中堅企業にとっても、莫大な費用をかけてSIEMを導入する必要があるのか知りたい」多くの企業や自治体でDXが進み、クラウドサービス...
セキュリティガイド

業務委託先へのクラウド環境(ゲストアカウント)付与時のセキュリティルール

「業務委託先のメンバーにMicrosoft 365やGoogle Workspace、AWSなどのゲストアカウントを発行したが、セキュリティ設定はこれで大丈夫だろうか」 「外注先から自社のクラウド環境経由で情報が漏洩した場合、どのような法的...
セキュリティガイド

ゼロトラストセキュリティとは?中小企業向けのわかりやすい解説

「社内ネットワークのなかにいるから安全」 「強固なファイアウォールを導入しているから、情報漏えいは起きないだろう」 これまでの企業セキュリティでは、このような「社内(内側)は安全、社外(外側)は危険」という境界線を前提とした対策が一般的でし...
セキュリティガイド

取引先からのセキュリティチェックシート記入・対応方法の基本

「大手の取引先から突然、数十項目に及ぶ『情報セキュリティチェックシート』の記入を求められた」 「自社のセキュリティ体制の不備を指摘されて、最悪の場合、取引が停止してしまうのではないか」 近年、BtoBビジネスを展開する多くの企業(特に中小企...
インシデント・事例

内部不正とは?企業で起こる原因と情報漏えいを防ぐ対策を解説

「退職予定の社員が、自社の機密データをUSBメモリにコピーして持ち出していた」 「業務委託先のスタッフが、本来アクセス権のない顧客の個人情報を閲覧・窃取していた」 サイバー攻撃などの「外部からの脅威」への対策に追われる企業が多い中、実はそれ...
インシデント・事例

不正ログインとは?企業が実施すべき対策と従業員教育

「社内システムに見覚えのないIPアドレスからのアクセス履歴がある」 「顧客アカウントに大量のログイン試行が行われ、一部が突破されてしまった」企業のDX(デジタルトランスフォーメーション)やテレワークの普及に伴い、多くの業務システムがクラウド...
AI・情報セキュリティ

2026年最新サイバー攻撃トレンドTOP3|セキュリティ研修で経営者・社員に伝えるべき脅威

「自社のような中小企業が狙われるはずがない」「セキュリティ対策はIT部門に任せているから大丈夫」経営層や一般従業員が抱くこうした油断こそ、サイバー犯罪者が最も好む「最大の脆弱性」です。独立行政法人情報処理推進機構(IPA)が発表した「情報セ...
セキュリティガイド

PPAPとは?問題点と廃止が進む理由、企業が取るべき代替策を解説

「長年、当たり前のようにファイルをパスワード付きZIPにして送ってきたが、本当に意味がないのだろうか」 「政府や大手企業が『PPAP廃止』を打ち出しているが、中小企業も今すぐ対策を変えるべきなのか」ビジネスにおいて、機密ファイルや見積書をメ...