コラム・インタビュー

コラム・インタビューの記事一覧

企業のセキュリティ対策に役立つ専門家による解説 コラムや、第一線で活躍する方々へのインタビューなど、独自の視点で深掘りした情報をお届けします。最新トレンドや実践的なノウハウをご紹介します。

標的型攻撃メール訓練を「インシデント対応訓練」に変える 初報から封じ込めまで何分で動けるか

コラム・インタビュー

標的型攻撃メール訓練/フィッシングメール訓練では、クリック率や開封率が中心指標になりがちです。しかし、実際の攻撃で重要なのは「何人がクリックしたか」だけではあり...

投稿日時:

更新日時:

Gemini・Claude・GPT・DeepSeek・Kimi K3のAI セキュリティ比較 2026 企業利用で見るデータ保護・プロンプトインジェクション・サイバー悪用耐性

コラム・インタビュー

企業で生成AIを導入する際、「Gemini、Claude、GPT、DeepSeek、Kimi K3のどれが最も安全か」という比較は単純ではありません。 モデル自...

投稿日時:

更新日時:

標的型攻撃メール訓練、“誰が引っかかったか”だけを見てはいけない メール 次第で引っかかる割合は約17倍差

コラム・インタビュー

標的型攻撃メール訓練では、訓練メールをクリックした社員や認証情報を入力した社員を「高リスク」と評価し、個別訓練の対象にする方法があります。 同じ社員が繰り返し危...

投稿日時:

更新日時:

中国のEV(電気自動車)に潜むセキュリティ リスク-米欧がコネクテッドカーを安全保障リスクとして警戒する理由

インテリジェンスコラム・インタビューセキュリティニュース国家 安全保障

中国製EVやコネクテッドカーを巡る議論は、価格競争や自動車産業政策の枠を超え、国家安全保障の問題へ移りつつあります。 背景にあるのは、現代の自動車が単なる移動手...

投稿日時:

更新日時:

セキュリティ教育の効果測定、何をもって「行動変容」とするか KPI・ベースライン・継続評価の考え方

コラム・インタビュー

セキュリティ教育で「行動が変わった」と判断するには、受講率や一度のクリック率だけでは不十分です。 企業が最初に整理すべきなのは、「何を測るか」です。教育の効果は...

投稿日時:

更新日時:

ドメインは電話番号と同じ、使い終わった後も顧客はそこへアクセスし続ける

コラム・インタビュー

イベントサイトやキャンペーンサイト、期間限定の商品サイトを立ち上げるとき、専用ドメインを取る判断は珍しくありません。短く、覚えやすく、広告やチラシにも載せやすい...

投稿日時:

更新日時:

セキュリティ教育だけではサイバー攻撃は防げない-監視・検知・対応の連動が必要

コラム・インタビュー

セキュリティ教育は、サイバー攻撃を単独で防ぐ仕組みではありません。従業員が異常に気づき、迷わず報告できる状態をつくり、その報告を監視・検知・対応へつなげるための...

投稿日時:

更新日時:

AIとドローンが変える現代戦 米欧・米韓演習から読み解く機甲戦・指揮統制・防空の再設計

インテリジェンスコラム・インタビュー国家 安全保障

AIとドローンによる戦場の変化とは、無人機がセンサーと攻撃手段を前線へ大量に分散させ、AIが膨大な映像や位置情報の処理を支援することで、発見、判断、攻撃、効果確...

投稿日時:

更新日時:

ヒューマンリスク管理とは何か-セキュリティ教育が「研修」から「運用」に変わった理由

コラム・インタビュー

ヒューマンリスク管理(Human Risk Management、HRM)とは、従業員を一律に「セキュリティ上の弱点」とみなすのではなく、役割、権限、実際の行動...

投稿日時:

更新日時:

移民の武器化とは何か-理論的枠組みと、ベラルーシ・スペインの事例から考える

インテリジェンスコラム・インタビュー国家 安全保障

国境を越える人の移動を、政治的な圧力手段として意図的に操作する「移民の武器化(Weaponization of Migration)」は、近年の国際政治で繰り返...

投稿日時:

更新日時:

標的型攻撃メール訓練はEラーニングと同じ予算枠でツール 導入を考えると失敗する

コラム・インタビュー

標的型攻撃メール訓練を、コンプライアンス研修や情報セキュリティeラーニングと同じ予算区分の中で扱っていないでしょうか。米SANS Institute・英国NCS...

投稿日時:

更新日時:

セキュリティ教育で従業員の行動を変える5つのステップ-海外公的機関の知見から解説

コラム・インタビュー

セキュリティ教育で従業員の行動を変えたいなら、研修の回数を増やすだけでは足りません。 必要なのは、従業員に「正しい行動を覚えさせる」ことだけではなく、安全な行動...

投稿日時:

更新日時:

AIでフィッシングメールはどう変わったか―多発するニセ社長詐欺(BEC詐欺)の事例を交えて解説

コラム・インタビュー

不自然な日本語、変換ミス、妙な敬語。これまで多くの人がフィッシングメールを見抜く手がかりにしてきたサインが、静かに機能しなくなりつつあります。生成AIが攻撃者側...

投稿日時:

更新日時:

標的型攻撃メール訓練、受講完了率100%でもなぜフィッシングメールに引っかかるのか-知識と行動のギャップを埋める訓練の条件

コラム・インタビュー

年1回のセキュリティ教育を全社員が受講済み、修了率100%。それでも数カ月後にフィッシングメールで情報が漏えいする。多くの情報システム部門が一度は経験する、この...

投稿日時:

更新日時:

なぜ「普通の人」が着服・不正受給に走るのか―犯罪心理学が明かす、「一線」を越えてしまう心のメカニズム

コラム・インタビュー

前回の記事から、新たなテーマとして、役職員による着服や不正受給(通勤手当等)などの「組織資産の悪用・私物化」を取り上げました。そして、この種類の内部不正が起きや...

投稿日時:

更新日時:

自工会・部工会、AI性能の高度化を踏まえたサイバーセキュリティ対策強化を要請 Claude Mythosが示す脅威の変質と、サプライチェーンが今すぐ着手すべき対策

コラム・インタビューセキュリティニュース情報セキュリティ

一般社団法人日本自動車工業会(JAMA)と一般社団法人日本自動車部品工業会(JAPIA)は2026年7月27日、自動車産業のサプライチェーンに携わる全企業に対し...

投稿日時:

更新日時:

そのメール訓練、何年前のテンプレートですか?AIが日次で更新する攻撃に追随できるセキュリティ教育/標的型攻撃メール 訓練 ツールの選び方

コラム・インタビュー

毎年ほぼ同じ時期に、見覚えのある文面の標的型攻撃メール訓練が社内に届いていないでしょうか。宅配便の不在通知、経費精算の督促、取引先を装った請求書。多くの企業がこ...

投稿日時:

更新日時:

なぜ今、セキュリティ教育を見直す企業が増えているのか-AI時代の3つの変化

コラム・インタビュー

毎年ほぼ同じ内容のセキュリティ教育を、これまでどおり続けている企業は少なくありません。しかし、米国・英国・イスラエルの公的機関が、ほぼ同時期に同じ方向性の警鐘を...

投稿日時:

更新日時:

AI時代のセキュリティ教育、押さえるべき5つのポイント【完全ガイド】

コラム・インタビュー

セキュリティ教育を今のまま続けてよいのか、判断に迷う情報システム部門は少なくありません。この記事では、米国CISA・NIST、英国NCSC、イスラエルINCDと...

投稿日時:

更新日時:

防御だけを考える企業は、なぜ攻撃を防げないのか-オフホワイトハッカー・田中 悠斗氏が語る「攻撃学」と攻撃者が見ている景色

コラム・インタビュー

サイバーセキュリティの世界で「攻撃学」を提唱した株式会社Fore-/Fore-Z CEOの田中 悠斗氏。 防衛大学校でのレジリエンス研究、自衛隊幹部としての実務...

投稿日時:

更新日時: