セキュリティ用語

セキュリティ用語の記事一覧

セキュリティ用語について解説しています。 情報セキュリティでは新語やバズワードも頻繁に出てきますので、分かりやすく解説していきます。

ISMSクラウドセキュリティ認証とは?クラウドサービスの安全性を証明する認証制度を解説

セキュリティニュースセキュリティ用語情報セキュリティ

クラウドサービスは、今日では業務の遂行に欠かせないものになりました。 システムの柔軟性やスケーラビリティ、コスト最適化といった利点により、業種や企業規模を問わず...

投稿日時:

更新日時:

CSPM(クラウドセキュリティポスチャマネジメント)とは

セキュリティニュースセキュリティ用語情報セキュリティ

今日の複雑なクラウド環境を目の前にすると、セキュリティ担当者は頭を抱えることも少なくありません。Amazon Web Services (AWS) や Micr...

投稿日時:

更新日時:

NISTが新たに「ゼロトラスト」アーキテクチャ構築の具体例を公開

セキュリティニュースセキュリティ用語情報セキュリティ

NIST(米国国立標準技術研究所)が、組織がゼロトラストアーキテクチャ(ZTA)を構築する際の手引きとなる、19パターンのアーキテクチャ設計事例をまとめたガイド...

投稿日時:

更新日時:

情報セキュリティとは?企業担当者が知っておくべき7要素を解説

セキュリティニュースセキュリティ用語情報セキュリティ

昨今、サイバー攻撃や情報漏えいのニュースが後を絶ちません。ランサムウェアによる業務停止、内部不正による個人情報流出、サプライチェーン全体への影響など、情報セキュ...

投稿日時:

更新日時:

横領とは?調査の進め方・費用まで解説

セキュリティニュースセキュリティ用語内部不正のニュース

会社の経営者や担当者であれば、「横領」という言葉を聞いただけで、思わず背筋が凍るんじゃないでしょうか。企業や金融機関はもちろん、まさかと思うような自治体や大学で...

投稿日時:

更新日時:

ISMSとPマークの違いとは?それぞれの特徴を解説

セキュリティニュースセキュリティ用語情報セキュリティ

情報セキュリティ対策の代表的な制度として、ISMSとプライバシーマーク(Pマーク)があります。どちらも企業の信頼性向上に貢献しますが、その内容や目的には明確な違...

投稿日時:

更新日時:

Google Chromeで人気の拡張機能が暗号化されない接続形式の為、情報漏洩の可能性

セキュリティニュースセキュリティ用語情報セキュリティ脆弱性のニュース

セキュリティや利便性をうたう人気のGoogle  Chrome 拡張機能の中に、意外にもユーザー情報を平文のHTTPで送信してしまっているものがあることが明らか...

投稿日時:

更新日時:

ダークウェブとは?企業が知っておくべき仕組みと対策

セキュリティニュースセキュリティ用語情報セキュリティ

最近、ニュースで「情報漏洩」「個人情報の不正流出」といった言葉を耳にする機会が増えていませんか?その背景には、“ダークウェブ”の存在があります。情報セキュリティ...

投稿日時:

更新日時:

米裁判所、OpenAIへチャット ログなど全てのログを保存するよう命令-OpenAIは非難

セキュリティニュースセキュリティ用語情報セキュリティ

2025年5月13日、米国ニューヨーク南部地区連邦地裁は、OpenAIに対してChatGPTの出力ログ(チャット履歴)の全保存を命じる命令を出しました。これは著...

投稿日時:

更新日時:

EDR 製品の一覧

セキュリティニュースセキュリティ用語情報セキュリティ

サイバー攻撃が日々進化する中、企業の情報資産を守るためには、従来のアンチウイルスでは不十分になりつつあります。特に、標的型攻撃や未知のマルウェアへの対応には、よ...

投稿日時:

更新日時:

ISMS認証取得コンサルの費用はどれくらい?コンサルの特徴と相場を解説

セキュリティニュースセキュリティ用語情報セキュリティ

ISMS(情報セキュリティマネジメントシステム)の認証取得を目指す際、多くの企業が直面するのが「何から始めればいいのかわからない」「専門用語が難解で対応できない...

投稿日時:

更新日時:

能動的サイバー防御の成立と今後の注目点-安全保障とプライバシーの狭間で

セキュリティニュースセキュリティ用語情報セキュリティ

2025年5月16日、「能動的サイバー防御(アクティブ・サイバー・ディフェンス)」に関する関連法案が、与野党の賛成多数で参院本会議を通過し成立しました。これによ...

投稿日時:

更新日時:

パスワードマネージャーとは?情報漏えいを防ぐ新たな必須ツール

セキュリティニュースセキュリティ用語情報セキュリティ

「パスワード管理」という課題は、昔から言われ続けてきたにもかかわらず、今なお多くの企業にとって頭の痛い問題です。日本国内でも、情報漏えい事件が後を絶たず、その背...

投稿日時:

更新日時:

ISMSのコンサルは何をしてくれる?支援内容と注意点を解説

セキュリティニュースセキュリティ用語情報セキュリティ

サイバー攻撃や情報漏洩リスクが高まる今、企業にとってISO27001/ISMS(情報セキュリティマネジメントシステム)の認証取得は、事業継続のための必須条件とな...

投稿日時:

更新日時:

ISMS認証取得を外部に依頼する際のポイント

セキュリティニュースセキュリティ用語情報セキュリティ

ISMS認証(ISO/IEC 27001)を取得するにあたり、自社だけで進めるには多大な工数と専門知識が求められます。限られたリソースで確実に認証を取得するため...

投稿日時:

更新日時:

ISMSとは?認証取得するメリット・デメリットを解説

セキュリティニュースセキュリティ用語情報セキュリティ

この記事ではISMS(情報セキュリティマネジメントシステム)とは?認証取得するメリットやデメリットを解説します。 ISMSとは ISMS(Information...

投稿日時:

更新日時:

バックドアとは?事例や概要を解説

セキュリティニュースセキュリティ用語情報セキュリティ

現代の情報セキュリティにおいて、深刻なリスクをもたらすものの一つが「バックドア(Backdoor)」と呼ばれる攻撃手法です。バックドアは、一見正常に動作している...

投稿日時:

更新日時:

国家支援 ハッカーがサイバー攻撃に「ClickFix」を採用-新たなソーシャルエンジニアリング 手法の解説

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

2025年初頭、セキュリティ企業Proofpointが報告した調査によると、北朝鮮、イラン、ロシアの国家支援型攻撃者たちが、新たなソーシャルエンジニアリング 手...

投稿日時:

更新日時:

業務に潜むシャドー AIとは-見えない生成AIが企業にもたらすリスクとは

セキュリティニュースセキュリティ用語情報セキュリティ

生成AIが職場に急速に浸透する中、「シャドーAI(Shadow AI)」という新たな課題が注目されています。これは、従業員が企業に無断でAIツールを業務に利用す...

投稿日時:

更新日時:

標的型攻撃とは?仕組みや手口、事例を解説

セキュリティニュースセキュリティ用語情報セキュリティ

高度化・巧妙化するサイバー脅威の中でも特に深刻な脅威とされているのが「標的型攻撃(Targeted Attack)」です。これは単なる無差別な攻撃とは異なり、特...

投稿日時:

更新日時: