【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

セキュリティガイド

インシデント・事例

インシデント発生時の初動対応|最初の1時間で情シスが絶対にやるべきこと

「社内のパソコンがランサムウェアらしき画面に切り替わったと連絡があった」「機密データが入ったサーバーに、海外から不自然なアクセスがあった形跡を見つけた」 このような緊急事態(セキュリティインシデント)に直面した際、情報システム部門(情シス)...
インシデント・事例

自社の情報がダークウェブに流出していないか?確認方法と万が一の対処法

「自社の社員のメールアドレスやパスワードが、ダークウェブで売買されているという噂を聞いた」「見えないネットの闇空間に、社内の機密情報が流出していないか確認する術はあるのだろうか」 このような、目に見えないサイバー空間の脅威に不安を抱える経営...
インシデント・事例

ランサムウェアとは?特徴を解説|身代金要求画面が出たときの初期対応

「PCの画面が突然ロックされ、英語で身代金を要求するメッセージが表示された」 このようなランサムウェアによる被害報告が、企業規模を問わず連日のようにニュースで報じられています。ランサムウェアは、企業の存続を揺るがす極めて危険なサイバー攻撃で...
インシデント・事例

ゼロデイ攻撃とは?未知のサイバー攻撃に一般社員ができる防御策

「ニュースで『ゼロデイ攻撃』という言葉を聞いたが、通常のサイバー攻撃と何が違うのだろう」「システム上の欠陥(弱点)を狙う攻撃に対して、ITの専門知識がない一般社員にできる対策はあるのだろうか」このような新しいサイバー脅威に対する疑問や、自社...
インシデント・事例

CSIRTとは?中小企業でも必要か

「ニュースでよく聞く『CSIRT(シーサート)』って、一体何のことだろう」「大企業が作るような専門組織は、うちのような中小企業には関係ないのではないか」 このような疑問や、自社のセキュリティ体制に対する不安を抱える中小企業の経営者や、総務・...
インシデント・事例

退職者アカウントを放置するとどうなる?企業が見落としがちな5つのリスク

「退職した社員のメールアドレスや、クラウドサービスのアカウントはすべて停止できているだろうか」 「『念のため残しておいて』と現場から言われたアカウントが、そのまま放置されていないか」 このような、退職者(業務委託メンバーを含む)のアカウント...
インシデント・事例

退職者による情報持ち出し・SNS投稿を防ぐための法的備え

「退職した元社員が、自社の顧客リストやソースコードを競合他社に持ち出しているかもしれない」「退職直後の元従業員が、SNSで社内の機密情報や暴露話を投稿するのを法的に差し止めることはできるのだろうか」 人手不足による流動的な転職が当たり前とな...
インシデント・事例

不審メール受信時の社内対応手順|従業員の自己判断を防ぐ初動マニュアル

「社員から『怪しいメールが届いた』と報告があったが、システム部門としてまず何を指示すべきだろう」 「不審なメールを従業員が勝手に削除したり、放置したりするのを防ぐための明確なルールを作りたい」 このような社内の運用フロー(インシデントレスポ...
インシデント・事例

情報漏えい時の顧客対応マニュアル|インシデント発生から謝罪までの5ステップ

「万が一、自社で個人情報の漏洩事故が起きてしまったら、まずどこに連絡すべきなのだろう」「お客様や取引先への謝罪メールや記者発表は、どのタイミングで行うのが正解なのか」このような危機管理(インシデントレスポンス)に不安を抱える経営者や、法務・...
インシデント・事例

クィッシング(QRコードフィッシング)とは?社員が騙される最新手口と対策

「社内メールに添付されたQRコードを社員がスマホで読み取り、アカウント情報を盗まれてしまった」「巧妙化する新しいフィッシング詐欺『クィッシング』から自社を守るにはどうすればいいのだろう」 このような新たなサイバー脅威に対する不安を抱える総務...