効果が出ない理由が判明:
危機感9割、実践4割 AI時代に露呈したセキュリティ教育のギャップ
AI時代の到来でセキュリティ意識は確実に高まったが、その裏で“準備できている企業”は想像以上に少ないことが分かった。投資は進む一方、現場の行動は変わらないというズレはなぜ生まれるのか。(2026/4/21)
半径300メートルのIT:
「それは俺じゃない」社長の一言が効く? セキュリティのプロが語った、巧妙化する詐欺を止めるヒント
リアルイベントに参加して見えた「Qilin」「デセプション」などの動向やセキュリティの専門家が指摘する「経営層の理解」という課題を深掘りします。なぜ「社長の一言」がセキュリティに効くのでしょうか。(2026/4/21)
宮田健の「セキュリティの道も一歩から」(120):
事例があるから安心、では危ない? 中小企業が備えるべき“見えない脅威”
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、経済産業省とIPAが公開した事例集を手掛かりに、「事例を基に動くこと」の大切さと、その一方で事例がなくても対策しなければならない脅威について考えます。(2026/4/21)
個人向け新ブランド「TrendLife」の展開も:
トレンドマイクロが法人向け新ブランド「TrendAI」発表、Anthropicとの協業で自律型AIセキュリティ運用強化へ
トレンドマイクロは法人向け新ブランド「TrendAI」を発表し、Anthropicとの提携で自律型AIセキュリティ運用を実現するとした。また、個人向けの新ブランド「TrendLife」の展開も発表した。(2026/4/20)
セキュリティニュースアラート:
Microsoftが4月の月例更新を公開 過去2番目規模の160件超の脆弱性を修正
Microsoftは、月例セキュリティ更新で160件超の脆弱性を修正した。8件が重大、2件がゼロデイ脆弱性で、SharePointのなりすましやDefenderの権限昇格を含む。攻撃確認済みの問題もあり、迅速な更新適用が必要だ。(2026/4/20)
「チェックシート」で対策:
新入社員はサイバー攻撃者にとって格好の標的? ニセ社長やAI詐欺、巧妙化する手口への対策
新年度を迎え、多くの企業で新入社員が現場に加わる4月。組織に新たな活力をもたらす一方で、サイバーセキュリティの観点では見過ごせないリスクも生じている。企業はどのように備えるべきなのか。(2026/4/20)
Tech TIPS:
仕事を邪魔させない、Windows 11「Windows Update」を快適に使う5つの設定
Windows 11の「Windows Update」は、セキュリティ上の脆弱(ぜいじゃく)性を修正する更新プログラムを配信・適用するための仕組みである。PCを保護する盾である一方、作業中の突然の再起動や通信負荷がユーザーの悩みの種になることもある。本Tech TIPSでは、セキュリティを維持しつつ業務効率を妨げないための5つの最適化術を解説する。(2026/4/20)
「うちは困っていない」の対策を考える
「セキュリティ対策は不要」に立ち向かう――情シスが使える3つの根拠
IPAの調査で、中小企業の約60%が情報セキュリティ対策に投資していないと回答した。主な理由に「必要性を感じない」があった。しかし、問題が起きた時に対処するのは情シスだ。今からやっておくべき対策は。(2026/4/20)
電子ブックレット(組み込み開発):
組み込み機器のセキュリティ対策はどうなっているのか? 2025年版調査レポート
MONOist編集部は「組み込み機器向けサイバーセキュリティ対策の動向調査(2025年版)」を実施した。調査期間は2025年11月17日〜12月8日で、有効回答数は342件だった。調査結果の詳細をレポート形式でお届けする。(2026/4/20)
ISO 27001の限界を補う施策を紹介
リスクアセスメントをしているのに「うちは安全なの?」に情シスが口ごもる問題
ISO/IEC 27001を導入しているものの、「自社のセキュリティ水準」を明確に答えられないという声がある。その背景には、実効性や対応力を可視化しにくいという課題がある。ではどうすればいいのか。(2026/4/20)
「MCPにシステム的な脆弱性」とセキュリティ企業が指摘 Anthropicは仕様として修正を拒否
MCPにシステム的な脆弱性が存在し、ダウンストリームのフレームワークやツールのユーザーが危険にさらされているとセキュリティベンダーのOX Securityが指摘している。(2026/4/17)
ITニュースピックアップ:
「AI時代、後付けの対策では不十分」 HPEが示す、ネットワークとセキュリティの統合
HPEはエッジからクラウドまでを保護する包括的なセキュリティ対策を発表した。新製品SRX400の投入やAI統制機能の強化、ポスト量子暗号への対応によって、分散環境でのリスク低減とレジリエンス確保を支援する。(2026/4/17)
アサヒ・アスクルを襲った「PC1台の死角」 日本HPが説くセキュリティ投資の真意
2025年後半、ランサムウエアによるサイバー攻撃が、アサヒグループホールディングスやアスクルを襲った。システム障害と業務停止は、PC1台のハッキングが企業の命運を揺るがす事実を、日本中に突きつけた。「エンドポイント」を、いかに死守すべきか。日本HPの岡戸伸樹社長は「セキュリティは経費ではなく投資だ」と断言する。(2026/4/17)
★の本質――SCS評価制度の裏を読む:
SCS評価制度が示すリスクマネジメントの方向性:データとクラウドサービスへの統制が深めるサプライチェーンの信頼
SCS評価制度の個別の要求事項を確認すると、複数の主体が関わるビジネスサプライチェーン全体におけるリスクマネジメントの体制構築が、その方向性の一つとして示されています。中でも、データとクラウドサービスへの統制がその要素として示されていることは特筆すべき事項です。本稿では、これらの要素を分析し、★取得を目指す上で活用すべき文書とセキュリティ認証について触れます。(2026/4/17)
5年後を見据えたリスク管理
サプライチェーン、AI、内部不正……多様化する脅威にGartnerが示す10の警告
Gartnerは、日本国内のセキュリティインシデントの傾向と10分類を発表。企業に対し多様化するリスクへの包括的な対策の必要性を示した。(2026/4/17)
87%の企業が導入意向
パスワードはなぜ死んだか 情シスが今すぐ始めるパスキー移行の現実解
巧妙化するフィッシング攻撃に、パスワードはもはや無力と言わざるを得ない。企業の87%が導入を検討する「パスキー」は、強固なセキュリティと利便性向上を両立する切り札だ。段階的にパスキーを展開するための具体的な移行ロードマップを解説する。(2026/4/17)
コンサル視点で見るサイバー空間の脅威最前線:
ゼロトラストの最終ピース? セキュアブラウザの有効性を徹底まとめ
業務のハブであるWebブラウザが今最も危険な“攻撃面”へと変わっています。さまざまなセキュリティリスクが企業を襲う中、新潮流として注目されているのが「セキュアブラウザ」です。その実力と限界に迫ります。(2026/4/17)
ランサムウェアに主に狙われる業界は?:
「個別製品を買い足すセキュリティ」終了 2026年に投資される「3大カテゴリー」、IDC予測
IDCは、2026年の世界セキュリティ支出が3080億ドルに達すると予測した。2029年には市場規模が4300億ドルに達する見込みだ。(2026/4/16)
約8割が運用・管理負荷の増加を実感、セキュリティ対策にも課題:
「PCでVPN」は主流じゃない? ハイブリッドワークで使われるリモートアクセス手段とは
ハイブリッドワークにおけるPC利用では、どのようなリモートアクセス手段が使われているのか。運用管理やセキュリティ面で生じている課題とは何か。e-Janネットワークスの調査から読み解く。(2026/4/16)
UTMもEDRもあるのに足りない……:
【事例】ペット業界大手コジマがマイクロセグメンテーション製品を導入 その成果を見る
ペット業界大手のコジマは、事業拡大に伴いUTMやEDRなどのセキュリティ対策を強化してきたが、「侵害は防ぎ切れない」という現実に直面していた。同社はこの厳しい事態をどう解消したのか。製品導入の成果を見てみよう。(2026/4/16)
“ハイブリッド型診断”の実践知を探る
脆弱性診断は「内製か、外注か」ではない 専門家が明かす“第三の選択肢”とは
脆弱性診断を外部委託に頼る運用は、コストやスピードの面で限界を迎えつつある。セキュリティ品質と開発スピードをどう両立させるか。Webセキュリティの第一人者と、「ハイブリッド型・脆弱性診断」の提唱者が議論する。(2026/4/16)
「脆弱な認証情報」「設定ミス」を防ぐガイダンスを3段階で提供:
侵害の7割超を防ぐには? Google Cloudが60のセキュリティチェックリスト公開
Google Cloudは、クラウド環境の基本的なセキュリティ対策を体系的に整理した「推奨セキュリティチェックリスト」を公開した。同社のCISOオフィスと各分野の専門家が精査した60のセキュリティ項目を、6つの領域にわたって体系化したものだ。(2026/4/15)
セキュリティニュースアラート:
「技術だけでは防げない」 Gartnerが示す、日本国内の最新インシデント傾向
Gartnerは日本の主要セキュリティ事故を整理し、日々発生する事案も含めて全体像を捉え、多様なリスクへ備える必要があると指摘している。(2026/4/15)
ランサムウェアだけ見ている企業は危ない?:
ガートナー、日本企業のインシデントパターンを分析 10個の脅威・リスクを公表
見えている脅威だけを追い続けていては、もう守りきれない。ガートナーは国内におけるセキュリティインシデントの傾向として「10の発生パターン」を公開した。ランサムウェア攻撃だけでなく、AIやSNS時代ならではのリスクが判明している。(2026/4/15)
便利さが情報漏えいの温床を生む?
「VS Code」の拡張機能を好き勝手に使わせない――自由と安全の“最適解”とは
「Visual Studio Code」は開発者の生産性を高める一方で、拡張機能を無条件に許可すれば、情報漏えいやマルウェア混入というリスクを招く。利便性を損なわず、厳格なセキュリティを維持する仕組みとは。(2026/4/15)
ログ分析やXDRが抱える“限界”
月150TBの壁――SAPが既存SIEMを諦め、AIエージェントに賭けた理由
月間150TBを超えるデータ分析に苦しむSAPは、データの半分を解析できず、セキュリティの「死角」を生んでいた。既存の監視ツールでは防げない複雑な脅威に対し、同社が選んだ解決策とは。(2026/4/15)
Yahoo! JAPAN ID、ログインを「パスキー」に一本化へ 2027年春までにパスワードのみの認証は終了
LINEヤフーは、Yahoo! JAPAN IDのログイン方法を「パスキー」に一本化する。パスワードのみでのログインを終了し、今後はSMS認証なども含めて段階的に廃止することで、セキュリティと利便性の向上を図る。(2026/4/14)
日々のタスクを自動化できるAIエージェント:
実務をこなせるが危険な「OpenClaw」、AWSがVPSで一般提供する狙い
AWSは、オープンソースの自律型プライベートAIエージェント「OpenClaw」をVPSサービス「Amazon Lightsail」上で利用可能にした。ブラウザ経由でAIエージェントを実行し、メール管理やWeb閲覧、ファイル整理などのタスクを自動化できるものだが、利用に当たってはセキュリティ上の考慮事項があるとしている。(2026/4/14)
半径300メートルのIT:
「Windows+R」は絶対に押さないで! 新入社員に贈るセキュリティの新常識5選
学生時代と同じ感覚でPCやSNSを利用していると、気付かないうちに会社を大きなリスクにさらしてしまうかもしれません。特に最近は、不慣れな利用者につけ込んだ、巧妙なサイバー攻撃が急増しています。自分自身と会社を守るために身に付けておくべきセキュリティ対策を紹介します。(2026/4/14)
“強制公開”なしで本格分析
無料版「Tableau」が登場 企業のデータ活用をどう変える?
DX推進が叫ばれる一方で、機密データを扱う分析はセキュリティの壁に阻まれがちだ。無料ツールが抱えていたリスクに対し、セールスフォース・ジャパンは「Tableau Desktop」の無償版を公開した。その恩恵とは。(2026/4/14)
防御は“予防優先”へ
最短6分でデータ流出 AI vs. AIの戦いに勝つためのセキュリティ戦略とは
サイバー攻撃のスピードが急激に加速している。侵入から横展開までが「数分」で完了するケースもあり、従来の防御体制では対応が追い付かない。セキュリティ構成を再設計する際のポイントは。(2026/4/14)
特定ユースケースは「ノーゴーゾーン」扱いすべき
生成AIアプリで4社に1社で事故発生か 「エージェント型AI」の危険度を探る
ガートナーは、2028年までに企業向け生成AIアプリケーションの25%が、年5件以上のセキュリティインシデントを経験するとの予測を発表した。情シスリーダーが今すぐ設定すべき「ガードレール」と警戒すべき領域とは。(2026/4/14)
Claude Mythosはパンドラの箱か 最新AIモデルが引き起こす別次元のセキュリティ懸念
Anthropicの最新AIモデル「Claude Mythos Preview」がセキュリティ上の大きな議論を巻き起こしている。同社はこのモデルを当面リリースせず、Glasswingというコンソーシアムを立ち上げ、要件を満たした企業・組織に対してのみ提供することを明らかにした。Mythosをめぐる一連の経緯についてまとめた。(2026/4/13)
GitHub Actions起点の攻撃が増加中:
「もう開発者はシークレットを使うな」 GitHubが「今日できる」4つのセキュリティ対策を紹介
GitHubは、オープンソースソフトウェアを狙う攻撃が新たなパターンに移行していると報告した。サイバー攻撃はAPIキーなどのシークレットを起点とする形に移行しているという。(2026/4/13)
製造マネジメントニュース:
流通業界で初めてとなるISACが誕生 サイバーインシデントを横のつながりで対応
アサヒグループジャパン、NTT、トライアルホールディングス、三菱食品は流通ISACを2026年4月中に設立発起人各社とともに設立すると発表した。同組織は、流通業界全体でサイバーセキュリティにおける「集団防御力」の向上を目指していく。(2026/4/13)
膨大な紙と手作業からの脱却
紙の文書は“改ざんリスク”の温床か 大分県が処分通知をデジタル化した方法
法令に基づく重要な行政文書のデジタル化において、なりすましや改ざんといったセキュリティリスクは障壁になる。大分県は処分通知のデジタル化に当たり、厳しい要件をいかにクリアしたのか。(2026/4/13)
AWS×クラウドストライク×ラックが語る:
PR:AWS MarketplaceとCPPOの真の価値とは? AWSのセキュリティ調達に新たな一手
クラウドサービスとセキュリティ製品の契約が別々――。この“不整合性”を解消する手段が「AWS Marketplace」と「CPPO」だ。両者を組み合わせることで何が変わるのか。具体的なメリットと活用方法を解説する。(2026/4/15)
PR:AIの巨人たち、国内のAI導入支援に本気 「中小向けCopilot」登場は追い風になるか
Microsoftが中堅・中小企業向けのCopilotプランをリリースした。国内展開の先陣を切るのはソフトバンクだ。両社は、AI導入の課題になっている「費用」「セキュリティ」などを解決して、AI活用を前進させられるのか。(2026/4/13)
Google、企業向けGmailでモバイルアプリでも暗号化(E2EE)メールの送受信を可能に
Googleは、高度なセキュリティを求める企業向けに、モバイル版Gmailでの「クライアントサイド暗号化」(CSE)を正式導入した。AndroidおよびiOSアプリで直接、暗号化メールの作成と閲覧が可能になる。特定のライセンス契約者が対象で、外部の受信者はWebブラウザから安全に閲覧、返信できる。(2026/4/11)
Apple、「iOS 26.4.1」を配信開始 企業向け「盗難デバイスの保護」が自動有効に
Appleは、iPhone、iPad、Mac向けOSの最新版「26.4.1」をリリースした。iCloudのデータ同期に関する不具合が修正された。また、企業向け端末で「盗難デバイスの保護」機能が自動で有効化されるよう変更された。セキュリティに関する公開済みの脆弱性修正は含まれていない。(2026/4/10)
RSAC 2026詳報
AIで守るのか、AIを守るのか――RSAC 2026が映し出したセキュリティの混迷
サンフランシスコで開催された「RSAC 2026」では、AIが議論の主役となった。しかし、その実態は「AIで守るのか」「AIを守るのか」が混在し、単一のベンダーで完結できない複雑なパズルのようになっている。(2026/4/10)
「守るほど複雑になる」からの脱却:
PR:マルチクラウドのワークロードをファイアウォールなしで守る AI時代のセキュリティ運用
AI時代のネットワークセキュリティはどうあるべきか。AIエージェントの暴走や乗っ取りのリスクが高まる中、仮想ファイアウォール中心のマルチクラウド管理は限界を迎えている。「AI時代のゼロトラスト・アーキテクチャ」をキーワードに、IDとタグに基づくポリシー制御やプロセスレベルのマイクロセグメンテーションといった手法から、対策のヒントを探る。(2026/4/20)
AIが加速させる内部脅威をどう防ぐか
AIエージェントが「最強の内部犯」に? 情シスが抑えるべき新たなセキュリティリスク
内部不正対策は、もはや「人間」の監視だけでは不十分だ。自律的に判断し行動する「エージェンティックAI」が組織に 浸透する中、AIそのものが制御不能な内部脅威へと変貌しつつある。本稿は、AIが引き起こす新たなリスクの実態と、ID管理を軸とした具体的な防御策を解説する。(2026/4/10)
Gartner Insights Pickup(442):
生成AIの普及でセキュリティリスクが深刻化 社内のセキュリティ意識向上が必須に
生成AIの普及による機密情報漏えいのリスクの拡大とともに攻撃も高度化しており、従来の対策では追い付かない状況だ。企業は、従業員の行動変容を促すセキュリティ文化の強化が急務である。(2026/4/10)
GitHubに広範なサプライチェーン攻撃 500以上の不正PRで認証情報取得に成功した例も
GitHub上のプロジェクトに対し、多数の不正Pull Requestが送られる事案が発生した。目的は認証情報の取得にある。AIによってサイバー攻撃がスケールする一例だとして、セキュリティ企業は警鐘を鳴らしている。(2026/4/9)
開発者とCI/CDを狙う攻撃が急増:
「正規のOSSパッケージがマルウェアだった」 ソフトウェアSC攻撃対策2機能を追加、Takumi byGMO
マルウェアをレジストリに混入させるサプライチェーン攻撃が急増している。GMO Flatt Securityは、セキュリティAIエージェント「Takumi byGMO」に、ソフトウェアサプライチェーン攻撃の対策機能を2つ追加した。(2026/4/9)
IT調査ピックアップ:
生成AI導入企業の8割が「ガバナンス不足」 安全なAI活用の4要素とは
OpenTextの調査により、企業の生成AI導入が進む一方、セキュリティやガバナンス体制が整った「AI成熟度」の高い企業は2割にとどまる現状が判明した。安全な運用の鍵となる「4つの要素」とは。(2026/4/9)
AI人材戦略の再考
年収5700万円でも足りない AI人材争奪戦の実態と対策
多くの企業がAI導入を急ぐ中、リーダーが直面する最大の実務的課題は「必要な人材を確保できない」ことだ。熾烈を極めるAI人材争奪戦は、これまでのクラウドやセキュリティのスキル不足とは根本的に異なる性質を持っている。組織の命運を分けるAI機能をいかに持続可能な形で構築すべきか。(2026/4/9)
ITニュースピックアップ:
Windows 11、「再起動なし」の更新が標準に 月次アップデートまとめ
Microsoftは、Windowsの品質向上に関する取り組みや2026年4月の機能更新を公表した。Autopatchの一般提供やセキュリティの強化、UXの細かな改善に加え、旧OSのサポート終了に伴う移行推進などが示された。(2026/4/8)
ログデータの背景を読み解く:
PR:大規模ログを意思決定に生かすAI活用 セキュリティベンダーが挑んだ分析基盤構築
ログデータを「宝の持ち腐れ」にしていないだろうか。あるセキュリティベンダーは、LLMを使った分析基盤を構築してログデータの活用に挑んだ。わずか2週間で劇的な変化をもたらしたAI活用の成果とは。(2026/4/8)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。