PR:オフィスの「朝の渋滞」を0.3秒で解消 認証待ちをゼロにする技術とは
バックオフィス業務を圧迫するICカード管理の負担や紛失のリスクを解消する手段として、顔認証システムが注目されている。どのように企業の課題を解決するのか、その実効性や新しい活用方法を探る。(2026/3/6)
IoTセキュリティ:
あなたの家電がサイバー攻撃の踏み台に? 購入時は星マークをチェックしよう
電子情報技術産業協会(JEITA)は、IoT機器向けセキュリティ評価制度「JC-STAR」の普及イベントを開催した。IoT機器を狙うサイバー攻撃が急増する中、国が策定した新たな適合ラベルの概要や、メーカー各社の取り組みについて紹介する。(2026/3/9)
「個人向けのセキュリティ対策」を従業員にも:
「なぜ正規アカウントが奪われたのかまでは分からない」の原因 〜フィッシング? ClickFix?〜
2025年11月26日開催の「ITmedia Security Week 2025 秋」で、ポッドキャスト「セキュリティのアレ」を主宰するセキュリティリサーチャーの3人が「認証認可唯我独尊 第参章」と題して講演した。(2026/3/9)
被害を防ぐ事後広報の鉄則
1000万人の個人情報流出 ロンドン交通局が陥った「通知無視」のわな
ロンドン市民の足を支えるロンドン交通局を標的にした攻撃で、約1000万人の個人情報が漏えいした。この攻撃の深層から情シスが学ぶべき「コミュニケーションの教訓」とは。(2026/3/10)
Dockerが提唱する新セキュリティフレームワーク「3C」:
開発者の未来は「承認疲弊」? AIエージェントが従来のガバナンスを破壊する理由
Dockerは、自律的に動作するAIエージェントを前提とした新たなセキュリティフレームワーク「3C」を提唱した。エージェント実行層でのガバナンスを実現する新たな指針になるという。(2026/3/6)
先行企業のEDR上位5製品も明らかに USEN ICT Solutions調査:
経産省の新たな政策「SCS評価制度」が迫る中、約7割が“EDR未導入”
USEN ICT Solutionsは、全国の情報システム担当者を対象としたセキュリティ対策の実態調査レポートを公開した。EDR未導入の企業が全体の約7割を占め、運用面の課題が明らかになった。(2026/3/6)
NRIセキュアテクノロジーズの調査:
生成AI導入は進んだが……VPN依存とセキュリティ対策不足が示す、日本企業の“守りの弱さ”
生成AIの導入は広がっている。しかし、その足元でセキュリティ対策は追いついているのだろうか。ランサムウェアへの警戒が高まる中、日本企業の“守り”の現状が問われている。(2026/3/6)
多要素認証を無効化
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。(2026/3/6)
ベンダー依存のSAPセキュリティ その「死角」と「処方箋」:
SAPセキュリティの「死角」を埋める EWA活用と塩漬け脱却の具体策
SAPシステムのセキュリティ不備は経営に直結するリスクです。本稿では「アーリーウォッチ・アラート」(EWA)を活用した効率的な脆弱性診断や、テストの標準化による「システムの塩漬け」脱却など、即座に取り組める具体的な処方箋を紹介します。(2026/3/6)
セキュリティソリューション:
従来防御の限界を超えろ 奥村組土木興業がトレンドマイクロのEPP/EDRとCREMを導入
建設会社の奥村組土木興業は、トレンドマイクロのEPP/EDR/CREMを採用した。全国の現場に分散する端末の可視化と24時間監視体制を構築し、データに基づく脆弱性対策によって予防型セキュリティを実現したという。(2026/3/6)
2月発生インシデント続報:
アドバンテスト、サイバー攻撃の影響は「ほぼ解消」
アドバンテストは2026年3月4日、同年2月に発生したサイバーセキュリティインシデントの続報を発表した。中核業務は問題なく稼働していて、その他システムも復旧を進める。外部専門家によれば、現時点で不正な侵入者は排除され、本件に関するデータの公開も確認されていないという。(2026/3/5)
セキュリティニュースアラート:
Claude Codeの重大な脆弱性を分析 開発者への3つの影響とは?
Check PointはClaude Codeに見つかった脆弱性の詳細な分析を報告した。悪意ある設定ファイルによって遠隔コード実行やAPIキー流出の恐れがある。同社は不審なプロジェクトを開くだけで攻撃が始まる恐れがあると警告している。(2026/3/5)
基本的な対策はやはり重要
製造業が5年連続で狙われる“真の理由” IBM調査が暴いた、供給網の致命的な「穴」
IBMは、サイバー脅威の動向をまとめた「IBM X-Force Threat Intelligence Index 2026」を発表した。AIの活用により攻撃の速度と規模が拡大している一方、防御側の基本的な管理や対策が不可欠であることを強調している。(2026/3/6)
情シスキャリアをアップデートする【第1回】
“情シスは評価されにくい”は本当? 次の役割をつかむ情シス人材の判断軸とは
情報システム部門は日々の運用やトラブル対応に追われがちだ。一方、自業務をこなしながら評価され、次の役割を任される人材がいる。評価される人材は何が違うのか。評価の分かれ目を探る。(2026/3/7)
「Windows Server 2016」サポート期限間近:
PR:「Windows Server 2025」の新機能とサーバのモダナイズで、運用はどれだけ変わるのか?
Windows Server 2016の延長サポート終了が迫っている。セキュリティリスクが高まる中、移行を無事に終えることは必須だが、仮想化基盤やサーバ移行後の運用をどう見直すかも企業にとっての重要な課題になっている。サーバ運用を再設計するポイントとは。(2026/3/5)
DigiKeyが半導体メーカーと議論:
「サイバー攻撃に強い」組み込みシステム、どう構築する?
コネクテッドデバイス/IoT機器の数が増加する中、組み込みシステムにおいてサイバーレジリエンスはどう向上させられるのか。DigiKeyが半導体メーカー数社と議論した。(2026/3/4)
秘密分散技術による「セキュアFAT」を導入
デスクトップ仮想化コストは6分の1に 星野リゾート系が“脱シンクライアント”
高額なライセンス料やビデオ会議の不安定さ。VDIの限界に直面した星野リゾート・アセットマネジメントが選んだのは、VDIを捨てる「逆転の発想」だった。(2026/3/4)
ベンダー依存のSAPセキュリティ その「死角」と「処方箋」:
なぜSAPシステムはセキュリティの空白地帯になる? 日本企業が抱える構造的リスクを解説
サイバー攻撃の標的が基幹系へ拡大する中、日本特有のベンダー依存や塩漬け運用により、SAPシステムがセキュリティの空白地帯となっています。本稿では、攻撃者に狙われる背景や経営インパクトを解説し、対策に向けた課題を整理します。(2026/3/4)
セキュリティリーダーの視座:
専門学校教員からNECのCISOに! 「人生は筋トレ」、訓練は超難題 - NEC 淵上氏
異色の経歴を持つNECの淵上氏。「人生は筋トレ」を信条に技術と経営の均衡を重視。自社を実験場とする「クライアントゼロ」を実践し、AI時代のID管理や訓練を通じ、水道のように誰もが意識せず安全にITを使える世界の実現を目指す。(2026/3/3)
情シスが守るべき一線
ダークWebで自社情報を見つけたら? 情シスが踏み越えてはならない境界線
「敵を知る」ためのダークWeb監視は有効な防御策か、それとも無謀な賭けか。自社運用に潜む法的リスクや、「監視対象チェックリスト」を解説する。(2026/3/3)
KPMG調査で判明
サイバー攻撃被害額10億円超の企業の特徴は? 調査結果から見る情シスの“傾向と対策”
KPMGジャパンは、「サイバーセキュリティサーベイ2026」の主要な結果を発表した。サイバー被害額10億円以上とする企業を初確認した他、多くの企業が抱えるセキュリティ課題と被害額が相関する実態が明らかになった。(2026/3/3)
脆弱性の放置からは卒業しよう:
PR:「何が入っているか分からない」は命取り 「SBOM後進企業」の危うい現状
SBOMの必要性は理解していても、専門人材の不足や膨大な資産を前に「なかなか手がつけられない」と立ち止まる企業は多い。日々新たなセキュリティの脅威や脆弱性が発見される中で、SBOM管理を実践しつつ、“形だけ”の台帳管理にしないためにはどうすればいいだろうか。その現実解となる、真に機能する防衛策を考える。(2026/3/4)
IoTセキュリティ:
IoT製品のセキュリティ評価機関を認定する新プログラムを開始
製品評価技術基盤機構は、IoT製品のセキュリティ機能や対策状況を評価する機関を認定する新プログラムを開始した。国際規格に基づき評価機関の信頼性を担保し、国内IoT製品のセキュリティ対策強化に貢献する。(2026/2/27)
生成AI活用、セキュリティ対策──優秀なIT人材を採用したい企業が知っておくべき考え方
2025年のITエンジニア採用市場を振り返ると、人材不足は依然として解消されておらず、多くの企業が採用目標を達成できない状況が続いています。これからのIT人材の採用において重要なことは、企業が候補者に対し、自社の考え方や期待する役割をどこまで具体的に示せているかです。今回は、企業の採用現場が意識すべき考え方について紹介します。(2026/2/27)
AIが社員の10倍働く時代、ネットワークは耐えられるか――シスコが描く「One Platform」の野心
AIエージェントが普及して「実行主体」となる時代、ネットワークやセキュリティの在り方も大きく変化している。この領域で存在感を持つシスコは変化をどう支援するのか。公的機関との連携強化をはじめとした同社の戦略を読み解く。(2026/2/27)
世界を読み解くニュース・サロン:
「潜伏型サイバー攻撃」すでに侵入されているかも 企業はどう対策すべきか
日本企業がサイバー攻撃の被害を受けるケースが後を絶たない。サイバーセキュリティ企業のCEOによると、最近は「ステルス型」攻撃が増加し、長期的にネットワークに侵入される。被害に遭わないために、企業はどのような対策を実施すべきだろうか。(2026/2/27)
製品セキュリティを支える「鍵管理」とは:
PR:迫る欧州サイバーレジリエンス法対応、デジタル時代の“安全な製品づくり”への道
欧州サイバーレジリエンス法の全面適用が2027年12月に迫る中、EU市場に製品を供給する日本企業にとって、製品レベルでのセキュリティ対応は避けて通れない課題となっている。規制対応の負荷をどう乗り越え、製品の安全性をどう確保するべきなのだろうか。デジタル時代の製品セキュリティで必要なものについて紹介する。(2026/2/27)
ITmedia Security Week 2025 秋 イベントレポート:
ランサムウェア対策“優等生”企業でなぜ被害拡大? 想定外を招いた「勘違い」
ランサムウェア対策を講じていたはずの企業で、なぜ被害が拡大したのか。その原因は“無対策”ではなく“優等生”の企業ほど陥りがちな「勘違い」にあった。専門家の見解と実例を基に、被害最小化の勘所を整理する。(2026/2/27)
PR:2万人以上のBox運用を安定化 大東建託が選んだ段階的展開と伴走支援
PPAP対策を契機に「Box」を導入した大東建託。100TB超えのデータ移行や運用負荷といった課題を、丸紅ITソリューションズの支援とエコソリューションによって解決に導いた。いかにして移行を成功させて業務効率化を実現したのか、その軌跡を追う。(2026/2/27)
知っておきたいJC-STAR:
「JC-STAR」とは? IoT製品のセキュリティ評価と申請手順
今回は「セキュリティ要件適合評価及びラベリング制度」(通称、JC-STAR)の目的や仕組み、ラベル取得などに関して説明します。(2026/2/25)
顧客の要望対応から課題提起を起点とした「戦略的IT」へ:
PR:変化の時代を勝ち抜くIT活用 「要求仕様通りのIT」から「真の課題解決力」へ
IT人材の不足やシステムの複雑化に悩む企業・自治体にとって、適切なITインフラの構築と運用はますます難しくなってきている。ITインフラ運用のプロが導き出した、顧客の課題へ“先回り”する提案支援の形とは。(2026/2/26)
セキュリティニュースアラート:
生成AIを悪用か 世界55カ国で600台超のFortiGate侵害が発生
生成AIを悪用したロシア語話者の脅威アクターが、世界600台超のFortiGateに不正アクセスしたことが分かった。脆弱性ではなく管理ポートの不備を突き、AIで攻撃を自動化・大規模化したのが特徴だ。基本対策の徹底が防御の鍵となる。(2026/2/25)
「時間は金」の心理を突く手口
「製造業は身代金を払ってくれる」 サイバー犯罪者に“カモ”視される現場の弱点
製造業はサイバー犯罪者にとって「効率的なターゲット」と化している。生産遅延を恐れて身代金に応じやすいという弱みを悪用した攻撃から、自社を守るための防衛の急所とは。(2026/2/25)
SASE導入に伴い増大した運用負荷:
PR:継ぎ足しのセキュリティから脱却するために、今求められる包括的な対策とは
多様な働き方が広がる中で、企業のネットワークセキュリティは大きな転換期を迎えた。SASE導入などネットワークセキュリティの強化を進める企業が増える一方で、その効果を十分に引き出せているケースはどれほどあるだろうか。運用の煩雑化・複雑化など「継ぎ足しの対策」による課題が顕在化しているのも事実だ。本稿では、SASE本来の有効性をあらためて見直し、セキュリティ対策の全体最適化の具体像を有識者に聞く。(2026/2/25)
複雑なPC運用を解消する、実務に即した現実解:
PR:「Windows Autopilotを入れたのに負担が増えた」を解消する現実解 PC管理を効率化する「前倒し設計」の重要性
多様な業務環境に対応するPCを取り扱うことから、PC管理業務が複雑化している。Windows Autopilotやクラウド管理によって導入から廃棄までのライフサイクルを効率化し、運用負荷とセキュリティリスクを抑える「現実解」を探る。(2026/2/25)
系統用蓄電所に疑似攻撃 パナソニックがサイバーセキュリティ実証
パナソニックと伊藤忠商事は、国内の系統蓄電所におけるサイバーセキュリティ監視の実証実験を開始すると発表した。(2026/2/24)
製造ITニュース:
見えないリスクを可視化するResilireのサプライチェーン強靭化支援とは何か
Resilire(レジリア)とSkillnote(スキルノート)は、メディア向けの勉強会を開催。レジリアは製造業におけるサプライチェーンの分断リスクとサプライチェーンの強靭化を支援する同社の事業における取り組みについて説明した。(2026/2/24)
半径300メートルのIT:
「VPNをやめれば安全」というほど簡単じゃない 真の「脱」を達成するには
国内のランサムウェア被害の半数以上で侵入口となっているVPNは本当に“悪者”なのでしょうか。多くの企業が「脱VPN」を掲げていますが、ただ「脱」するだけでは問題は解決しません。筆者が考える有効な対策をお伝えします。(2026/2/24)
羽ばたけ!ネットワークエンジニア(98):
脱VPNは「閉域モバイル網」で簡単 ゼロトラストへのステップアップは?
前回本連載で「脱VPNは簡単ではない」と述べた。ゼロトラストでの脱VPNは高コストだからだ。しかし、閉域モバイル網なら簡単に脱VPNができる。(2026/2/24)
形骸化したPPAPと現場の「無断利用」を防ぐ
「利便性」に敗北する情シスのルール 47%が手を染める“シャドーIT”の正体は
kubellストレージは、中小企業の実務者647人を対象にした「ファイル管理とセキュリティに関する意識調査」を発表した。その結果、シャドーITやPPAPの使用が続いている実態が明らかになった。企業が取るべき対策は?(2026/2/25)
ストレージ製品選定の要点
「HDD、SSDのストレージ管理にAI」の甘いわな その投資は現場を救える?
AIブームによるデータ爆発で、ストレージ管理者の負荷は限界に近い。解決策としてベンダーがうたうAI型管理ツールは救世主か、それとも「不要なコスト増」になるのか。(2026/2/24)
メールの「怪しさ」を可視化して判断を支援
生成AIで高度化するランサムウェア攻撃 「人とシステムの協調」が有効な理由
攻撃者が生成AIを悪用するようになった今、従来のセキュリティ製品だけでランサムウェア攻撃を防ぐことは困難だ。システム的な防御の「穴」を埋める、専門知識がない受信者でも瞬時に危険性を判定できる仕組みとは。(2026/2/24)
「シャドーAI」がもたらすビジネスリスクとは:
「ChatGPTの利用禁止」だけでは組織を守れない AIとどう向き合い、管理すべきか
生成AIにおいても「シャドーIT」と同様、見えないところで使われるというセキュリティリスクの問題が顕在化しています。なぜ従業員は非公認ツールを使ってしまうのか? その根本原因と、IT担当者、組織の向き合い方とは。(2026/2/22)
今週の「@IT」よく読まれた記事“10選”:
「バイブコーディングの危険なコード」「もはやコーディングの80%がAI」、置き去りにされる品質問題
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/2/21)
蓄積された技術的負債も解消? AIエージェントがもたらす8つの変化:
テストもデバッグもレビューも「AIエージェントとの協働」が標準に Anthropicが示す2026年の開発トレンド
Anthropicは「2026 Agentic Coding Trends Report」を公開した。コーディングエージェントの活用における主要な8つのトレンドを特定し、解説を加えたものだ。(2026/2/20)
サードパーティー保守は延命措置になるか
「VMware vSphere 8」難民に迫る“最後通告” 移行地獄と料金増の代償
「VMware vSphere 8」のサポート終了を2027年10月に控え、企業は移行や代替案の検討といった対処に追われている。単なる料金増にとどまらない「システム大規模刷新のわな」から、自社の予算とインフラを守る方法は。(2026/2/20)
製造業セキュリティセミナー 2026 冬:
攻撃を受けても止まらない工場へ、現場のサイバーレジリエンスをいかに築くか
アイティメディアが2026年1月に開催した「製造業セキュリティセミナー 2026 冬」では、ICS研究所 代表取締役社長の村上正志氏が基調講演に登壇し、産業用オートメーションおよび制御システムのセキュリティに関する国際規格IEC 62443に基づく工場のサイバーレジリエンス強化策などを紹介した。(2026/2/20)
「廃止方針」から6年、いまだに残るパスワード付きZIP運用の代償
PPAPを放置する情シスへの“最後通告” 事故時に「慣習でした」は通用するか
パスワード付きZIPのパスワードを別メールで送るPPAP。しかし政府の廃止方針やマルウェア被害を受け、その有効性が問われている。本稿では脱PPAPの選択肢と情シスに必要な判断軸を考える。(2026/2/20)
宮田健の「セキュリティの道も一歩から」(118):
2026年版「情報セキュリティ10大脅威」から読み解く、組織と個人の備え
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、2026年版の「情報セキュリティ10大脅威」を手掛かりに、いま押さえておくべき脅威のポイントと、組織と個人の双方が意識すべき視点について整理します。(2026/2/19)
情シス兼務の悩みを一挙に解決:
PR:中堅・中小企業のアナログ管理を卒業 IT資産管理、ID管理、セキュリティ対策を一元化する方法
中堅・中小企業にとって、手作業によるデバイス管理や煩雑なID管理は大きな負担だ。自社の不備が取引先にとってのリスクとなる今、低コストかつ少ない工数でセキュリティを高めるにはどうすればいいのか。IT資産管理、ID管理、セキュリティ対策を一元化する「オールインワン」の現実解を解説する。(2026/2/19)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。