Security Governance– category –
-
Security Governance
中小企業のゼロトラストセキュリティ入門ガイド|VPN依存から脱却してクラウド時代の安全な業務環境を構築する方法
「テレワークを導入したのにVPNが遅くて社員から不満が出ている」「クラウドに移行したが、社内LANと同じ古いセキュリティ対策のままになっている」――そんな状況に心当たりはありませんか。 この記事では、クラウド時代に対応した新しいセキュリティモデル... -
Security Governance
中小企業のEDR導入ガイド|ウイルス対策ソフトとの違いと選び方・費用の目安
「ウイルス対策ソフトは入れているから大丈夫」——その認識が、思わぬ被害につながるケースが増えています。 最近のサイバー攻撃は、ウイルス対策ソフトが検知できない手口が主流になっています。Windowsの正規機能を悪用する「ファイルレス攻撃」や、取引... -
Security Governance
中小企業のアクセス権管理ガイド|最小権限の原則で内部不正・情報漏えいを防ぐ実践手順
「退職した元社員が今もクラウドストレージにアクセスできる状態になっている」「社内の誰でも顧客リストや売上データを開けてしまう」こういったアクセス管理の甘さが、中小企業の情報漏えい事故の温床になっています。 企業の情報漏えいの大きな割合は外... -
Security Governance
中小企業の情報漏えい防止ガイド|内部不正・紛失・クラウド誤設定の3大リスクを一気に対策する方法
「うちは小さな会社だから、情報漏えいなんて関係ない」——そう思っていた中小企業が、ある朝、顧客情報が外部に流出したことを知る。こうした事故は、大企業だけの話ではありません。独立行政法人情報処理推進機構(IPA)の調査では、情報漏えい事故の原因... -
Security Governance
中小企業のゼロトラストセキュリティ入門|「社内は安全」の思い込みを捨てて不正アクセスを防ぐ実践手順
テレワークが当たり前になった今、「社内ネットワークにつながっていれば安全」という考え方は通用しなくなっています。 社員が自分のPCからカフェのWi-Fiで会社のクラウドにアクセスする。取引先がオンライン会議で社内資料を共有する。こうした状況では... -
Security Governance
Apple複数脆弱性アップデート2026年5月|中小企業のiPhone/Mac業務利用とBYOD・MDM運用設計
2026年5月、Appleは複数のセキュリティアップデートを公開しました。iPhone・iPad・MacのOS、そしてSafariまで、業務でApple製品を使う中小企業にとって他人事ではありません。本記事は技術解説ではなく、経営者・情シス兼任担当者が「アップデートをどう... -
Security Governance
Microsoftパッチ管理|中小企業の経営者が知るべき業務影響と適用判断の実務
2026年5月14日、JPCERT/CCの週次レポートで、複数のマイクロソフト製品に脆弱性(CVE:脆弱性に付けられる管理番号)が公表されました。Exchange Serverのなりすまし脆弱性(CVE-2026-42897)はすでに悪用が確認されています。中小企業の経営者・情シス未... -
Security Governance
中小企業のUTM(統合脅威管理)導入ガイド|ルーター1台でウイルス・不正アクセス・迷惑メール対策をまとめて実現する方法
「ウイルス対策ソフト、メールフィルター、ファイアウォールとバラバラに契約していて、管理も費用も大変になっていませんか?」 セキュリティ対策の重要性はわかっていても、製品が増えるほど専門知識が必要になり、専任IT担当者のいない中小企業では管理... -
Security Governance
中小企業のサプライチェーン攻撃対策ガイド|取引先経由のサイバー被害を防ぐ実践手順
大手企業との取引がある中小企業の経営者のみなさん、こんな不安を感じたことはありませんか。 「うちは大きな企業じゃないから、サイバー攻撃のターゲットにはならないはず」——そう思っていた会社が、取引先の大手企業を攻撃するための"踏み台"として狙わ... -
Security Governance
中小企業のPPAP廃止ガイド|パスワード付きZIPメールをやめて安全なファイル共有に移行する方法
「取引先へのファイルはパスワード付きZIPで送るのが当たり前」。そう思っている会社はまだ多いはずです。しかし今、この慣習(PPAP)は政府機関や大企業を中心に廃止の動きが広がっています。 「うちはずっとこのやり方だから大丈夫」と思っていると、取...