Column

セキュリティコラム

セキュリティの専門用語をできる限り使わずに、経営者と着任したばかりの情報システム担当者に向けて書いています。
「何が危ないのか」ではなく「明日、何をすればいいのか」まで書くことを方針にしています。

基礎知識 12分

入口で止めるだけでは足りない——侵入されている前提で考えるということ

攻撃の5段階のうち、内部探索と権限奪取が空白になっている会社が多くあります。侵入前提とは諦めではなく、目標と指標を置き換えること。分ける・見る・戻せる・気づかせるの4つの柱で整…

続きを読む
基礎知識 13分

「複雑なパスワードを3か月ごとに変更」が推奨されなくなった理由

長く常識とされてきたパスワード指導は、いまでは推奨されていません。何が変わったのか、そして多要素認証で守れる範囲と守れない範囲を、突破された事例の型とあわせて整理します。

続きを読む
情シス向け 13分

情報システム担当に着任したら、最初の90日で何をすべきか

引き継ぎ資料がない状態から始まる情シスのために、最初の90日の使い方を30日ずつ3段階で整理しました。数える、閉じる、見えるようにする、伝える。新しいものを買う必要はほとんどあ…

続きを読む
経営者向け 13分

ランサムウェアに感染した会社で、最初の72時間に実際に起きること

発生から72時間の間に、経営者にしか下せない判断が10回以上やってきます。初動でやってはいけないこと、体制の作り方、外部への説明の順番、そして身代金をめぐる判断までを時系列で整…

続きを読む
経営者向け 14分

「うちみたいな会社は狙われない」が、いちばん危ない思い込みである理由

攻撃者は会社を選んでから穴を探すのではなく、穴を探してから会社を調べます。規模も知名度も、狙われる理由にはなりません。中小企業が「割のいい相手」になる構造と、経営者が明日投げる…

続きを読む

読んで終わりにせず、自社の状態を確かめたい方へ

ご相談とお見積りは無償です。対象のシステムとお困りごとをお聞かせください。範囲と費用は着手前に必ず書面でご提示します。

ご相談はこちら