危機管理担当者にお役立ち情報
連載・コラム
第37回 「させる事もなき花」か?
世のあらゆるビジネスは、地政学的な影響を受けています。居ながらにしてリスクの真っ只中です。ただ、サイバーの観点からみると、少し色合いが違って見えるようです。
2023/08/02
高度化するサイバー攻撃とサイバーセキュリティの低下
2022年にサイバーセキュリティ侵害は13%増加し、平均費用は320万ポンド(およそ5億円)であったことが英国政府の調査で判明した。高度化するサイバー攻撃、従業員の意識不足、熟練した専門家の不足が影響を与えている。
2023/07/31
新たな問題解決を導くAIと人間のハイブリッド
矛盾する問題や相容れない意見を対立軸でとらえず、両者のよいところを掛け合わせてより高い次元の解決を目指す。AIと人間の関係もそうあるべきかもしれません。ECサイトやWebページで訪問者の閲覧・購買履歴を解析し、好みに合いそうな商品をお勧めするレコメンドシステムを例に、AIと人間のハイブリッドによる問題解決の可能性を探ります。
2023/07/30
社内でのDX人材育成が急務
「超高齢化社会」への分岐点となる2025年問題に加え、IT分野では、企業に導入されているITシステムの老朽化や、運用・保守ができる人材の減少などが「2025年の崖」問題としてクローズアップされています。今回は、IPA(独立行政法人情報処理推進機構)が今年3月に公開した「DX白書2023」から、第5部「DX実現に向けたITシステムの開発手法と技術」について見ていきます。
2023/07/27
第229回:膨大な数の警告に忙殺されるサイバーセキュリティ従事者の現状
今回、紹介するのはサイバーセキュリティ従事者の現状に関する調査報告書。過去3年間で攻撃対象領域が増え、セキュリティ・アナリストらは、彼らが毎日受信する警告の3分の2以上を取り扱えないという状況にあるという。
2023/07/25
AIを使いこなすにはまず特徴の理解から
AIを道具として使いこなしていくには、まずは特徴の理解が不可欠です。しかし、いままさに進化の過程にあるAIには、まだ明確な定義がありません。どのような点に注意しどのように使うのが有効なのか、検討が難しいのはそのためです。ここでは検討へのタタキ台として、AIの特徴をテクノロジー面と利活用面から簡略に解説します。
2023/07/12
第227回:経営幹部個人に対するサイバーセキュリティ対策の現状
2023/07/10
第2回 ニセ警告(サポート)詐欺
ショッピングや銀行、役所等の手続きなど、インターネットを使って自宅で何でもできる時代になりました。インターネットは生活の利便性を向上させる便利なツールですが、便利さの影にはインターネット利用者を狙った「詐欺」などさまざまなリスクが潜んでいます。被害にあわないために、正しい対処法を身につけましょう。第2回は、ニセ警告(サポート)詐欺の手口と対処法をわかりやすく説明します。
進まない国内企業のDX
「超高齢化社会」への分岐点となる2025年問題に加え、IT分野では「2025年の崖」問題がクローズアップされています。前回に続き、2025年の崖について、解説をしていきます。
2023/07/02
転ばぬ先の対応計画
組織に深刻な影響を及ぼすランサムウェア攻撃。今回は、米連邦政府が提示したガイドラインをもとに、組織がランサムウェア攻撃への迅速な対応と被害を最小化していくための計画作りについて解説していく。
2023/06/30
感情論は先端テクノロジー忌避につながる
人類は道具を使いこなすことで社会を発展させてきました。トラブル続きのマイナンバーシステムも、期待論と脅威論が入り混じるAIも、いわば一つの道具。改善しながら正しく使っていくのはある意味あたり前、そして道具の普及によって仕事が変わるのもあたり前です。前回に続き、私たちを取り巻くデジタルテクノロジー環境の問題を掘り下げます。
2023/06/29
第36回 受身が身に着けば達人
BCPのプロが集うリスク対策.comにおいて、演習ネタを書くのは無謀な事と、今まで禁じ手にしてきました。ですが、最近、自分自身がサイバー攻撃模擬演習に参加する機会を得て、その体験を反芻するなかで、ああ、こういうことなのか、と実感しましたので、書かせて頂くことに致します。
第224回:ダークウェブで収集した情報から探るサイバー脅迫の現状
今回紹介するのは、サイバー脅迫の現状に関する報告書。サイバーセキュリティの専門家集団である Orange Cyberdefense 社が収集したサイバー脅迫の被害者の情報をもとに構成されている。被害者となった組織の数は6,500を超えるという。
2023/06/21
第223回:米国大企業におけるCISOに期待される特質とその実態
今回紹介する報告書は、米国の大企業でCISOを務めている方々が、CISOとして望ましい資質を備えているかどうかを調査した結果。サイバーセキュリティを担当する取締役に求められる5つの特質と、そのような特質を備えているとみなす基準を示し、状況を分析している。
2023/06/14
マイナンバートラブルが映し出す本当の問題
最近、マイナンバーに関して目を覆わんばかりのセキュリティ・インシデントが発生しています。インシデントそれ自体も問題ですが、その対応や説明、報道のされようもあまりに稚拙。それは、日本がIT後進国に甘んじている原因にも通じていると感じます。今回からは、日本がIT後進国から脱却するうえで乗り越えるべき課題を論考します。
第1回 ネット詐欺の主な手口
ショッピングや銀行、役所等の手続きなど、インターネットを使って自宅で何でもできる時代になりました。インターネットは生活の利便性を向上させる便利なツールですが、便利さの影にはインターネット利用者を狙った「詐欺」などさまざまなリスクが潜んでいます。被害にあわないために、正しい対処法を身につけましょう。第1回は、ネット詐欺の主な手口を紹介します。
2023/06/13
ランサムウェアと多要素認証
高まり続けるサイバー空間の脅威について、その脅威を軽減する方法に関するガイダンスが米国政府機関から公開された。アイデンティティとアクセス管理について書かれたこのガイダンスから、MFA(多要素認証)に関する項目を中心に見ていくこととする。
2023/06/06
もう1つの2025年問題
「超高齢化社会」への分岐点となる2025年問題に加え、IT分野では「2025年の崖」問題がクローズアップされています。2025年の崖とは何か、今回から数回に渡り解説をしていきます。
2023/06/02
第35回 ガバナンスの階段を楽に上がる法
ガバナンスの質を上げていくための階段を上がるのも、実に大変な労力が要るものです。サイバーセキュリティのガバナンスには、また独特の難しさがあります。世界的にも企業におけるサイバーセキュリティのガバナンスの質の向上が長年課題とされています。
2023/06/01
第221回:サイバーセキュリティへの取り組みを事業活動と整合させるには
今回紹介するのは、企業におけるサイバーセキュリティのための取り組みが、果たしてビジネス面の目的・目標や戦略との間で整合(align)されているかどうか、という部分にフォーカスした調査報告書。サイバーセキュリティの重要性を理解している経営層のなかで、ビジネス面との整合性まで理解が進んでいる人が相対的に少ないことを指摘している。
2023/05/31
第220回:BCM関係者がオペレーショナル・レジリエンスをどのように捉えているか
今回紹介するのは、BCMの専門家や実務者による非営利団体であるBCIによるオペレーショナル・レジリエンスに関する調査報告書の2023年版。組織がどのような法律や監督指針などに従うかを尋ねたところ、EUのDigital Operational Resilience Act (DORA) が大幅にランクアップするなど、EUの法律の存在感が高まっているようだ。
2023/05/24
第219回:社会インフラなどにおける事故等の急増と、米国企業における対策状況
今回は、米国のOnSolve 社が実施したリスクの影響に関する調査レポートのなかで、社会インフラに関する事象について焦点を当てて紹介する。2021年と2022年との間で危機事象の発生状況を比較したところ、「Infrastructure and Technology」と「Transportation Accidents」の2つのカテゴリーが急増が他と比べて急増したという。
2023/05/16
偽ショッピングサイトに注意!!
インスタグラムなどのSNSやインターネット上の安売り広告、検索エンジンの検索結果などから誘導されたサイトで購入した商品が届かないといったトラブルが発生しています。最近では、人気インテリア雑貨等の公式通信販売の正規サイトを装った「偽ショッピングサイト」での被害が発生しており、特に極端に安いネットショップは要注意です。
2023/05/12
サイバー空間の脅威に取り組む米国政府の戦略とは
サイバー空間の脅威が深刻化し続けるなか、米国政府は「国家サイバーセキュリティ戦略」を発表した。重要インフラの保護から国際協力の促進まで、国内外でのビジネスに影響を及ぼす脅威への対策についても考察していく。
2023/05/01
第34回 測る、量る、計る
ステークホルダーにサイバーリスクを説明するには共通の尺度が必要になります。しかし、サイバーリスクは、組織によってそのパターンやインパクトが異なるため、単純に単位では測れません。では、サイバーセキュリティはどんな計測の仕方をするのが国際標準なのでしょうか。
2023/04/27
ランキング
1
防災とピクトグラム色と多言語表記を考える
2
OTのサイバーセキュリティ揺らぐ制御システムの信頼性高まるサイバー攻撃の蓋然性
3
防災とピクトグラム非常口のピクトグラム
4
誌面情報 vol35鬼界カルデラの噴火で四国の縄文人が絶滅した
5
防災・危機管理ニュース「夜間は安全な場所で」=トカラ群発地震で会見―気象庁
防災とピクトグラムなぜ男性は青、女性は赤?
アウトドア防災ガイド あんどうりすの『防災・減災りす便り』クーラーが寒い時はカーディガンではダメ!
防災とピクトグラム意外に知られていないピクトグラムの誤認!
ペットライフセーバーズ:助かる命を助けるためにペットがのどを詰まらせたらどうする?気道異物除去について
社用車の交通事故削減に光を当てるアワードが初開催
危機管理・事業継続手法が学べる国際資格取得研修
世界に通用するサイバーレジリエンス資格取得のための研修講座
危機管理とBCPのおススメ本
危機管理白書2025年版
2023年防災・BCP・リスクマネジメント事例集【永久保存版】
危機管理白書2024年版
2022年下半期リスクマネジメント・BCP事例集[永久保存版]
危機管理白書2022年版
2022危機管理標語カレンダー【秋編】
2022危機管理標語カレンダー【夏編】
2022危機管理標語カレンダー【春編】
御社の状況に応じたBCPの改善方法が分かる!BCP診断ツール
一人一人の危機管理力を高めるワークショップ型訓練の進め方