IT・テクノロジー
-
防衛省、サイバー課を来月新設 体制強化へ組織再編
防衛省は、安全保障関連3文書に基づきサイバー分野で自衛隊の体制を大幅に強化するため、7月1日付で整備...。
2023/06/26
-
能動的サイバー防御、法課題精査 政府、秋にも有識者会議
政府は、サイバー攻撃に先手を打って被害を未然に防ぐ「能動的サイバー防御」導入に向け、秋にも有識者会議...。
2023/06/26
-
第224回:ダークウェブで収集した情報から探るサイバー脅迫の現状
今回紹介するのは、サイバー脅迫の現状に関する報告書。サイバーセキュリティの専門家集団である Orange Cyberdefense 社が収集したサイバー脅迫の被害者の情報をもとに構成されている。被害者となった組織の数は6,500を超えるという。
2023/06/21
-
継続的な成長・発展に向け全員参加型のERM
アルミニウム総合メーカーのUACJは2019年、リスクマネジメントの強化に乗り出しました。リスクマネジメント部と各事業部に配置されたリスクマネジメント推進担当者らが中心となり、グループの重要リスクと部門固有のリスクに対応する体制を構築。経営レベルで戦略的にリスクを管理していく仕組みが整いつつあります。
2023/06/18
-
第223回:米国大企業におけるCISOに期待される特質とその実態
今回紹介する報告書は、米国の大企業でCISOを務めている方々が、CISOとして望ましい資質を備えているかどうかを調査した結果。サイバーセキュリティを担当する取締役に求められる5つの特質と、そのような特質を備えているとみなす基準を示し、状況を分析している。
2023/06/14
-
マイナンバートラブルが映し出す本当の問題
最近、マイナンバーに関して目を覆わんばかりのセキュリティ・インシデントが発生しています。インシデントそれ自体も問題ですが、その対応や説明、報道のされようもあまりに稚拙。それは、日本がIT後進国に甘んじている原因にも通じていると感じます。今回からは、日本がIT後進国から脱却するうえで乗り越えるべき課題を論考します。
2023/06/14
-
第1回 ネット詐欺の主な手口
ショッピングや銀行、役所等の手続きなど、インターネットを使って自宅で何でもできる時代になりました。インターネットは生活の利便性を向上させる便利なツールですが、便利さの影にはインターネット利用者を狙った「詐欺」などさまざまなリスクが潜んでいます。被害にあわないために、正しい対処法を身につけましょう。第1回は、ネット詐欺の主な手口を紹介します。
2023/06/13
-
風評リスクを避ける!クレーム対応の考え方と実際~顧客からの意見や苦情にどう対処する?~
2023年7月の危機管理塾は7月11日16時から行います。今回のテーマは顧客などからの「クレーム対応」について。発表者は、エバラ食品工業㈱総務部の田中嶋広安さんです 。
2023/06/12
-
ERMの成熟度を可視化し組織への浸透を図る
JX金属は、極めて薄い電気回路などに使われる圧延銅箔で8割の世界シェア、半導体回路の形成に使う金属薄膜材料では6割の世界シェアを持ち、非鉄金属業界をリードするグローバル企業。2015年以降、トップの方針のもと、全社でリスクマネジメントに力を入れています。同社の取り組みを紹介します。
2023/06/11
-
AIの進化で世界は、ビジネスはどう変わる?
AI の進化は世界をどう変えていくのか、人間は未知なるテクノロジーをどう受け入れ、どう共生していくのか。本セミナーでは研究の最先端から、生成AIの現状と付き合い方、これからの可能性をお届けするとともに、企業におけるリスクとチャンス、導入プロセスやリスク管理のポイントなどを解説します。
2023/06/09
-
ランサムウェアと多要素認証
高まり続けるサイバー空間の脅威について、その脅威を軽減する方法に関するガイダンスが米国政府機関から公開された。アイデンティティとアクセス管理について書かれたこのガイダンスから、MFA(多要素認証)に関する項目を中心に見ていくこととする。
2023/06/06
-
もう1つの2025年問題
「超高齢化社会」への分岐点となる2025年問題に加え、IT分野では「2025年の崖」問題がクローズアップされています。2025年の崖とは何か、今回から数回に渡り解説をしていきます。
2023/06/02
-
AIとの共生
脚光を浴びる生成AI。未知なるテクノロジーは世界をどう変えていくのか、第1特集ではAIの進化と可能性、共生のあり方を探ります。第2特集は、もはや日常化した「炎上」に注目。どのような環境が企業を取り巻いているのか、どう向き合えばよいのか、4人の専門家とともに考えます。企業事例は前号に続きERMをピックアップしました。
2023/06/01
-
第35回 ガバナンスの階段を楽に上がる法
ガバナンスの質を上げていくための階段を上がるのも、実に大変な労力が要るものです。サイバーセキュリティのガバナンスには、また独特の難しさがあります。世界的にも企業におけるサイバーセキュリティのガバナンスの質の向上が長年課題とされています。
2023/06/01
-
第221回:サイバーセキュリティへの取り組みを事業活動と整合させるには
今回紹介するのは、企業におけるサイバーセキュリティのための取り組みが、果たしてビジネス面の目的・目標や戦略との間で整合(align)されているかどうか、という部分にフォーカスした調査報告書。サイバーセキュリティの重要性を理解している経営層のなかで、ビジネス面との整合性まで理解が進んでいる人が相対的に少ないことを指摘している。
2023/05/31
-
もうAI脅威論を唱えている段階ではない
インターネット上の大量のデータを組み合わせて新しいデータを生成するAIが脚光を浴びています。一般企業においても経営改革の切り札としてAI技術への関心が急拡大。一方で未知なる脅威が指摘され、リスクや倫理の観点から使用を規制する動きも。AIの未来は明るいのか。東京大学次世代知能科学研究センターの松原仁教授に聞きました。
2023/05/28
-
企業従業員の過半数が生成AIを知らない
PwCコンサルティングは5月19日、「生成AIに関する実態調査2023」を公表。国内企業で働く人たちの過半数が生成AIを知らないことがわかりました。生成AIの認知や関心、活用検討状況などを把握するための調査で、3月31日~4月3日に国内企業・組織に所属する従業員を対象にWebを通じて行い、1081人から有効回答を得ています。
2023/05/25
-
「IPアドレスが盗まれている」NTTファイナンスや内閣官房セキュリティーセンター名乗るニセ電話...
三重県亀山市に住む60代の男性が「IPアドレスが盗まれている」などとウソの電話で3000万円あまりを...。
2023/05/24
-
第220回:BCM関係者がオペレーショナル・レジリエンスをどのように捉えているか
今回紹介するのは、BCMの専門家や実務者による非営利団体であるBCIによるオペレーショナル・レジリエンスに関する調査報告書の2023年版。組織がどのような法律や監督指針などに従うかを尋ねたところ、EUのDigital Operational Resilience Act (DORA) が大幅にランクアップするなど、EUの法律の存在感が高まっているようだ。
2023/05/24
-
米インテル、2025年に導入するAI向け半導体の詳細公表
[22日 ロイター] - 米半導体大手インテルは22日、ドイツで開かれたスーパーコンピューティングに...。
2023/05/23
-
沖縄県立看護大学 学生のMicrosoft 365 アカウントに不正アクセス、12,941件の...
公立大学法人沖縄県立看護大学は5月16日、不正アクセスによる迷惑メールの送信について発表した。 これ...。
2023/05/23
-
国産の生成AI技術開発へ 「富岳」使い、日本語能力向上
東京工業大や東北大などのチームは22日、日本語に対応する能力が高い生成人工知能(AI)の「ひな型」と...。
2023/05/22
-
岩手県大槌町でウイルス感染、566名の個人情報が漏えいした可能性
岩手県大槌町は5月15日、不正アクセスによる個人情報の漏えいについて発表した。 これは4月24日に、...。
2023/05/22
-
広島市にサイバー攻撃か、サミット開催中に通信障害 広島県警が捜査
広島市は20日、市ホームページ(HP)が閲覧しにくい状態になったと発表した。市内では先進7カ国首脳会...。
2023/05/20
-
カプコンへの攻撃にも関与か 米司法省が訴追のロシア人
身代金要求型コンピューターウイルス「ランサムウエア」を使ったサイバー攻撃の容疑で米司法省に訴追された...。
2023/05/17