セキュリティ用語について解説しています。 情報セキュリティでは新語やバズワードも頻繁に出てきますので、分かりやすく解説していきます。
安全保障の主戦場は、陸・海・空・宇宙・サイバー空間を超え、人間の認知領域そのものへと広がりつつあります。国家や非国家主体がナラティブやイメージを巡って繰り広げる...
投稿日時:
更新日時:
セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ
ランサムウェアグループ Blackoutは、2024年初頭からデータリークサイト上で活動が報告されるようになった新興の恐喝型グループです。現時点で、FBI・CI...
投稿日時:
更新日時:
セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ
RansomHouse(ランサムハウス)は、2021年後半に出現した二重恐喝を特徴とするサイバー犯罪グループで、日本でも2025年10月のアスクルへの攻撃で広く...
投稿日時:
更新日時:
生成AIの業務利用が広がるなかで、「AIガバナンス」という言葉を聞く機会が増えています。 ただ、この言葉は誤解されやすい言葉でもあります。AIガバナンスというと...
投稿日時:
更新日時:
クッキー(Cookie)は「ログイン状態を保持する便利な仕組み」として一般ユーザーには広く知られています。しかし情報システム部門の担当者にとってクッキーは、情報...
投稿日時:
更新日時:
企業のWebサイトを訪れると、ほぼ必ず「プライバシーポリシー」というページが設置されています。しかし、この文書が何のためにあり、何を書くべきものなのかを正確に把...
投稿日時:
更新日時:
「うちもそろそろDLPを入れたほうがいいのでは」——経営層や監査部門からそう言われて、慌てて調べ始めた情シス担当の方は少なくないはずです。本記事では、DLPの基...
投稿日時:
更新日時:
IPA(独立行政法人情報処理推進機構)は2026年3月27日、「中小企業の情報セキュリティ対策ガイドライン」を第4.0版に改訂して公開しました。 本ガイドライン...
投稿日時:
更新日時:
「サイバーセキュリティお助け隊サービス(新類型)」は、中小企業がサプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の★3・★4を安価かつ簡便...
投稿日時:
更新日時:
★3(Basic)は、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)における最初の評価段階です。サプライチェーンを構成する企業が最低限実...
投稿日時:
更新日時:
「個人情報は漏洩していないから、プライバシー侵害にはあたらない」—もし社内でこのような認識がある場合、企業として大きなリスクを抱えているかもしれません。 本記事...
投稿日時:
更新日時:
情報セキュリティの3要素とは、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)の頭文字を取って「CIA...
投稿日時:
更新日時:
「情報セキュリティポリシー」という言葉は、文脈によって指す範囲が異なります。最上位の基本方針のみを指す場合もあれば、関連する規程・手順書を含めた文書体系全体を指...
投稿日時:
更新日時:
2025年12月から会社の代表者や役員をかたる なりすましメールや詐欺メールが流行しており、実際に指示に従い不正送金を行ってしまった事例も確認できます。 代表や...
投稿日時:
更新日時:
セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ
ランサムウェアウェアグループ Everest(エベレスト)は、2020年ごろから活動が確認されている脅威アクターで、データ窃取と恐喝を軸にしつつ、状況に応じて暗...
投稿日時:
更新日時:
情報セキュリティに取り組む際、「脅威」と「リスク」という言葉が頻繁に登場します。この2つは混同されやすいですが、セキュリティ対策を適切に講じるためには、それぞれ...
投稿日時:
更新日時:
World Leaksは、被害組織から窃取したデータを公開すると脅して金銭を要求する「データ恐喝(extortion)」を軸にしたダークウェブのリークサイト(D...
投稿日時:
更新日時:
ISMS認証を取得したことで安心してしまい、その後の維持・更新について十分に理解していないケースは少なくありません。しかし、ISMS認証は「取得して終わり」では...
投稿日時:
更新日時:
SaaS導入や業務委託において委託先に自社の情報を扱わせる場合、セキュリティチェックシートの提出を求められる場面が増えています。企業のデジタル化が進む中、情報セ...
投稿日時:
更新日時:
欧州サイバーレジリエンス法(CRA)は、EUで製品を売る企業に「安全な製品を作る」だけでなく、「安全に保ち続ける」ことまで求める新しい市場ルールです。対象はIo...
投稿日時:
更新日時: