セキュリティ運用、「重要度も優先順位も分からない」:
「AWSのセキュリティサービスで“アラートの山”」――ほぼ日はどう解消?
ほぼ日は、自社サービスを支えるシステムのセキュリティ対策の強化を進めたものの、システムごとに必要な対策の見極めや、積み上がるアラートへの対処が課題になっていた。この状況をどう見直したのか。(2026/9/30)
免許証画像も漏えい:
タイムズカーで不正アクセス 「退会済み」含む約660万件の情報が流出
タイムズカーは、Webシステムへの不正アクセスについての調査結果を発表した。退会者を含む約660万件のアカウント情報が第三者に取得され、運転免許証画像などが流出したという。漏えい情報を悪用した二次被害についても注意が必要だ。(2026/9/30)
なぜ、北國銀行は勘定系システムを内製するのか? 「できるわけない」という声を払拭した“5つの理由”
業界の大勢が共同利用とベンダー依存にとどまる中、北國銀行は、内製の次期勘定系システム「BankWill」をマルチクラウドで2027年1月に稼働させる予定だ。この決断に至った背景と、内製化に消極的な現場を変えた“5つの理由”に迫る。(2026/9/30)
中小企業のセキュリティ対策を一元化:
PR:【専門家に聞く/Q&Aで解説】IT資産管理、ID管理、セキュリティ対策を丸ごと一元化する方法
従業員に支給するデバイスの管理やID管理はセキュリティ上、避けては通れません。しかし多岐にわたる業務をこなす中小企業の情シス担当にとっては手間がかかる厄介な問題です。セキュリティ有識者の知見を基に、中小企業のセキュリティ対策の一元化をQ&A形式で解説します。(2026/9/30)
PR:【Q&Aで解説】「壊れてもシステムを止めない」という設計思想が生んだ、信頼できるストレージとは?
ミッションクリティカルなシステムを支えるITインフラは、高い処理性能だけでなく「壊れても止まらない」設計が求められます。耐障害性、セキュリティ、運用性を支えるストレージのアーキテクチャについて、Q&A形式で解説します。(2026/9/30)
【動画あり】:
【デジタル庁漏えい事件】残念過ぎるポイント3つを解説
2026年9月に発生したデジタル庁の不正アクセス被害。最大24.6万件の情報漏えいはなぜ発生してしまったのか。デジタル庁からの報告や有識者の知見を基に、今回の対応で“残念過ぎた3つのポイント”を解説する。(2026/9/29)
半径300メートルのIT:
★取得はゴールではなく入口 IPAお助け隊“新類型”で自社の穴を先に見つけよう
SCS評価制度の★3を取ろうとしても、要求事項の理解や自社の状況把握からつまずく中小企業は多いはずです。IPAが2026年10月から実証を始める「サイバーセキュリティお助け隊サービス(新類型)」は、その壁をどこまで下げてくれるのでしょうか。(2026/9/29)
長期運用システムを保護:
Altera、Agilex FPGAで耐量子計算機暗号対応
Alteraは「Agilex 3」「Agilex 5」で耐量子計算機暗号(PQC)をサポートし、組み込み/エッジ機器のセキュリティを強化する。(2026/9/29)
「アサヒ・ニチレイの惨劇」はどう防げた? 米HP幹部が語る“ネット遮断AI”と日本攻略
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。(2026/9/28)
羽ばたけ!ネットワークエンジニア(105):
マルチクラウド接続から“AI時代の基盤”へと進化した「Equinix Fabric」、ANAがネットワーク構築期間を80%短縮
SDNを使った柔軟性と迅速性に富むマルチクラウド接続としてスタートしたEquinix社のサービスは、AI時代にふさわしい機能を持つデジタル基盤へと大きく進化した。2026年8月6日、エクイニクス・ジャパンはANAが「Equinix Fabric」を活用し、デジタル基盤を刷新したことを発表した。(2026/9/28)
「侵入前提」時代のセキュリティ対策:
PR:AIを悪用したサイバー攻撃に「ログ」で備える SIEMの“集めただけ”と“アラート疲れ”をどう防ぐか
AIを悪用したサイバー攻撃が急増する中、ログの活用やSIEMが注目されている。しかしSIEMの運用には設定の難しさやアラート疲れといった課題がある。専門人材が限られる中でも、異常の検知や調査にログを生かし、SIEMの運用を継続するにはどうすればよいのか。(2026/9/28)
PR:「分かったふり」の海外商談をなくす 双方向の可視化で言語の壁を越えるAI翻訳機
グローバル展開を加速させる日本企業にとって「言語の壁」は依然として高い。通訳コストやスマートフォン翻訳アプリの限界を打破する次世代翻訳機、「iFLYTEK デュアルスクリーン AI翻訳機」の実力に迫る。(2026/9/28)
Google Cloud Next Tokyo 26:
全社展開とガバナンスをどう両立させる? 伊藤忠が明かす、大企業がAIエージェントを安全に実装する方法
AIエージェントの全社展開を進める伊藤忠商事。セキュリティと利便性の両立という壁に対し、「最速ミニマムスタート」と「段階的なガバナンス拡張」で克服した。グループの専門企業と連携し、高度なインフラとAIガバナンスを構築する取り組みに迫る。(2026/9/28)
製造業IoT:
NTTドコモビジネスのIoTサービスが機能拡充、ソブリンAIや大規模展開に対応
NTTドコモビジネスがIoTサービス「docomo business SIGN」の新機能について説明。フィジカルAIサービスで重視されるソブリンAI環境の提供を2026年12月に、数万回線規模のIoT回線の運用やグローバル利用に対応する新メニュー「Pro」の提供を2027年3月に開始する。(2026/9/25)
情シスに“全任せ”――ランサムウェア対策の落とし穴、IPA「教訓集」が指摘 対応阻む“現場と経営のズレ”の正体
IPAが『経営者のためのランサムウェア対策ハンドブック』を公開した。情シス部門への負担集中を指摘し、経営層に求められる役割を整理している。その内容は。(2026/9/25)
AWS Summit Japan 2026:
パルグループ、狙われたのは「老朽化システム」だった サーバ約100台停止から50日で復旧の軌跡
サーバが一斉に停止し、各店舗の売り上げも確認できなくなった。全社のシステムを止めた攻撃は、長く更新されていなかったシステムへの侵入から始まった。パルグループホールディングスは侵入口をどう突き止め、ITインフラをどう組み直したのか。(2026/9/25)
「デジタルの言葉が聞こえない」と言われた電源開発が、DX開始4年でフィジカルAIに挑むまで
社外取締役に「デジタルの言葉が聞こえてこない」と言われた電源開発が、ドローンやロボットを自ら学習させて現場を動かすフィジカルAIに踏み込む。失敗が許されにくい規制産業で、なぜ「まず試す」文化を根付かせられたのか。同社のDXを率いる小泉真吾氏に聞いた。(2026/9/29)
PR:Azureのコストを可視化・最適化する「Surveil」は何がすごい?
(2026/9/25)
24.6万件の個人情報が漏えいか デジタル庁GSSへの不正アクセスで見えた「ゼロトラスト」の落とし穴
デジタル庁が運用する「ガバメントソリューションサービス」で、不正アクセスが発生した。ゼロトラストを採用していたにもかかわらず、なぜ侵入を許したのか。AIによって攻撃の前提が変わる現在の、自治体のセキュリティを考える。(2026/9/24)
@IT人気記事まとめ読みeBook(14):
7割が“知っているだけ”の総務省AIセキュリティガイドライン “放置リスク”を避ける第一歩とは?
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。(2026/9/22)
ツール導入の前に考えるべきは?:
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。(2026/9/21)
「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)
Microsoft社内ではRustが「Tier-1言語」に:
RustとC++の共存をどう実現? Microsoftが明かす統合戦略
Microsoftは「Windows」の開発においてプログラミング言語「Rust」をTier-1言語に指定し、エンジニアリング基盤の統合を進めている。数十年分のC++資産との共存を図る技術的アプローチとはどのようなものなのか。(2026/9/18)
宮田健の「セキュリティの道も一歩から」(125):
「ChatGPTに議事録を頼んだだけ」が、なぜ会社の大問題になるの?
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人で利用する生成AIサービスへの顧客情報の誤アップロード事例を基に、業務で生成AIを利用する際の情報漏えいリスクと、組織に求められる対策について考えます。(2026/9/24)
録音から文字起こしまで自動化できる「Anker Soundcore Work」がセールで26%オフの1万9990円に
Amazon.co.jpのタイムセールにて、会議や商談の音声を高精度で文字起こしできるAnker製のウェアラブルAIボイスレコーダーが26%オフの1万9990円で販売されている。業務効率化に適した製品だ。(2026/9/17)
千代田区、生成AI全庁展開で「年間4000時間」を削減 次の一歩は「打倒・美しい紙の資料」、そのワケは?
千代田区は生成AIの全庁展開に着手し、年間で4000時間の業務削減を実現するという成果をあげている。同区のデジタル政策課 デジタル政策係長 岡本翼氏が、自治体における生成AI活用の現状と今後について語った。(2026/9/17)
製造ITニュース:
製造現場データの分析と監視を丸ごと支援、工場の自律化を強力に後押し
SCSKは、工場の自律化に向けたデータ活用基盤の変革支援サービス「SuccessChain for SmartFactory」の提供を開始した。現場データの一元化とAI分析により、品質管理や工場停止リスクの低減を包括的に支援する。(2026/9/17)
AIニュースピックアップ:
AI予算を食い潰す新手のサイバー攻撃が増える? Gartnerが2030年までに起こる10の予測を発表
Gartnerが2027年以降の戦略的予測トップ10を発表した。その一つが、AIの利用料金を意図的に膨らませるサイバー攻撃の広がりだ。多くの企業が経験するというこの攻撃の正体は何か。(2026/9/17)
推論、データ、統制で再設計する「AI 2.0時代」のアーキテクチャ:
AI時代のインフラ再設計 モデルとデータを統合制御する「コントロールプレーン」の条件
AI活用の競争軸はモデル性能から運用能力へ移りつつあります。多様な環境に分散するモデルやデータを安全かつ柔軟に一元管理するコントロールプレーンの役割と、持続可能性や主権、統制を両立するAI基盤の条件を解説します。(2026/9/17)
PR:ランサムウェアの脅威から企業を守る 侵入前提で考える「サイバーレジリエンス」強化の処方箋
ランサムウェア攻撃が高度化する今、侵入を完全に防ぐことは不可能に近い。そこで求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策をQ&A形式で解説する。(2026/9/18)
Copilotが「共著者」のコードに脆弱性 攻撃AIが5日で突破:
人間介入ゼロで「Jiraの認証情報」が流出 Copilotが見逃した1行の改修
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。(2026/9/15)
問題はツールの数だけではない:
セキュリティ製品を増やすほど守れなくなる? 75.4%が実感する「セキュリティ疲れ」の正体
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。(2026/9/15)
半径300メートルのIT:
EDR、入れただけじゃダメ? IPAのランサム教訓集が経営者に刺さる理由
ランサムウェア被害の多くは「基本的な対策ができていない」ことに起因する――。IPAが2026年9月に公開した経営者向けの教訓集は、被害組織へのヒアリングから得た知見をまとめた資料です。“対策済み”のつもりの組織にこそ潜む「わずかな隙」とは何でしょうか。(2026/9/15)
電子ブックレット(FA):
約1割がサイバー攻撃を経験、OTセキュリティ実態調査2026
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。(2026/9/15)
突かれたのはVPNの脆弱性:
「ゼロトラスト」でも防げず? 政府共通基盤GSSで24.6万件が漏えいか
「ゼロトラスト」を取り入れた政府共通の業務基盤で、不正アクセスが発生した。侵入の足掛かりとなったのはVPNの脆弱性。攻撃者は保守運用担当者のアカウントを使って大量のファイルにアクセスした。約24.6万件の個人情報が漏えいした可能性があるという。(2026/9/14)
平時からこれだけはやっておきたい:
IPA、ランサムウェア被害組織の生の声から得た“11の教訓”を公開
ランサムウェア攻撃の被害は、全ての企業にいつ起こっても不思議ではない。では、これを事前に防ぐため、あるいは被害後に早期復旧するためには、何に注意すればいいのだろうか。IPAが被害企業へのヒアリングから“11の教訓”を導き出した。(2026/9/14)
エイチ・ツー・オー リテイリングが得た教訓:
「SD-WANでネットワーク全面刷新」ではうまくいかないと判断した理由〜“閉域網との二刀流”を選んだ真意とは?〜
クラウド活用の拡大に伴い、従来のデータセンター中心のネットワークに限界が見え始めたエイチ・ツー・オー リテイリング。当初は「SD-WAN」の全社展開による刷新を計画したが、パイロット導入で想定外の問題に直面し、事業特性に応じた「二刀流」ネットワークへと方向転換。そのいきさつを追う。(本稿の意図をより正しく説明する目的でタイトルの一部表現を変更いたしました<2026年9月14日>)(2026/9/14)
業界団体が費用を調査して比較した:
オンプレVDIやDaaSにしがみつく必要はもうない? 「1人当たり月1万円安くなる」代替策の実態
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。(2026/9/12)
政府システムに不正アクセス、個人情報24.6万件漏えいか 原因は「既知のVPN脆弱性」 なぜ防げなかった?
デジタル庁が運営する政府システムが不正アクセスを受け、個人情報約24.6万件が漏えいした可能性があると発表した。事前に把握していたVPN機器の脆弱性から侵入されたという。なぜ防げなかったのか。(2026/9/11)
セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。(2026/9/13)
ログ管理体制も不十分:
さくらインターネット、3年続いた不正アクセス 初期パスワードも平文保存
さくらインターネットは不正アクセスの第三報を公開した。販売管理システムに最大136万563アカウントの情報が影響を受けた可能性があるという。一部のサーバで初期パスワードが平文保存されていたことや、ログ管理体制が不十分であることも分かった。(2026/9/11)
IT調査ピックアップ:
たった1年で10倍に急拡大 “一見地味”なAIガバナンス・リスク管理市場がなぜ?
ITRの調査によると、国内のAIガバナンス・リスク管理市場は2025年度に前年度の10倍に拡大した。AIブームの中でも、比較的注目度が高くなかったこの領域が急成長している理由とは。(2026/9/11)
毎月数十時間の追跡作業をゼロに:
PR:AI時代のなりすましメールを「受信後」に一括自動駆除する新常識とは
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。(2026/9/11)
「中で何が起きているか分からない」からこそ検証を――IPAが報告書:
クラウドAIを信頼できないのは“中身が分からない”から? ならば「AIインフラ」を自作して検証しよう
企業がクラウドAIの利用を禁止・制限する背景には、「中で何が起きているか分からない」という不信があるのではないか――。IPAはこの仮説を確かめるために、AIインフラを構築して検証した。どのように進めたのか。(2026/9/10)
「誰が使ったか分からない請求」におびえる現場からの脱却:
「AIの制限」でも「野放し」でも失敗する? AI時代に“共有APIキー”は限界
Cloudflareは、AIモデルへのリクエストを送信した従業員やAIエージェントを特定できる「Identity-Aware AI Gateway」を発表した。個人やチームごとの利用上限の設定や、リスクのあるコンテンツの自動検出にも対応する。(2026/9/8)
半径300メートルのIT:
パスワードは既に漏れているかも? 「Google アカウント」から始める乗っ取り防止
攻撃者が狙うのは組織の穴ではなく、そこに属する「人」のアカウントです。パスワードは既に漏れているかもしれない今、まず何から手を付ければいいのでしょうか。多くの人が使うGoogle アカウントを例に、半年に一度は実行したい点検の手順を紹介します。(2026/9/8)
バーチャル情シス、須藤あどみん氏が解説:
「SASEを入れればゼロトラスト」ではない――“脱VPN”の先で何を目指すべきか
SASEは脱VPNをはじめとする個別の課題を解決する手段となるが、SASEを導入したからといってゼロトラストが実現するわけではない。「SASE=ゼロトラスト」という幻想を乗り越え、全体最適へと進むためには何が必要なのか。バーチャル情シス、須藤あどみん氏が解説する。(2026/9/8)
「Excelでクラウドサービスを管理」からも脱却へ:
「このクラウド、なんで使っちゃ駄目なの?」に、H2Oの情シスが迷わず答えられるようになった理由
クラウドサービスの安全な利用に欠かせないセキュリティ評価。ただし評価の根拠が不十分だと、利用制限の理由を説明しづらい。こうした課題を、H2Oリテイリングは評価方法を見直すことで解消した。その方法とは。(2026/9/7)
「重要資産を重点的に守る」は通用しない? 最新調査が明かす限界:
企業資産の「36%」が“脆弱性ゾーン”で放置 AI攻撃時代に旧来の防御モデルは限界か
「重要資産さえ固めておけば大丈夫」というセキュリティ対策の前提が崩れつつある。EYが実施したグローバル調査によると、企業資産の平均36%が、把握も対策も不十分な「脆弱性ゾーン」に放置されていることが判明。攻撃者がAIを使って企業の「忘れ去られた資産」をピンポイントで突く今、どう対策を変えていくべきなのか。(2026/9/7)
今週の「@IT」よく読まれた記事“10選”:
Claude、Gemini、GPT――AI競争の負け犬は? 現場導入の勝ち組を決めるエンジニア「真の強み」
2026年8月17〜23日に@ITで公開された記事の中で、特に注目を集めた10本をランキング形式で紹介します。読者の関心はどこにあるのでしょうか。(2026/9/5)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。