2026-06

SCS要求事項を読む

#016 SCS★3⑪ インシデント復旧計画と事業継続の考え方

作成日:2026-06-29 はじめに 「復旧できなかったら、会社はどうなるのか。」 サイバーセキュリティの「復旧する」という話になると、つかみどころがないというか、想像しづらいかもしれません。何が起こるのか、何...
SCS要求事項を読む

#015 SCS★3⑩ インシデント対応手順とCSIRT体制の作り方

作成日:2026-06-29 はじめに 「インシデントが起きたとき、あなたの会社は動けますか?」 まだ大きなサイバー攻撃を受けていない会社の方から、「実際にインシデントが起きたら対応できるか不安」という声を何度も...
SCS要求事項を読む

#014 SCS★3⑨ ネットワーク監視とログ分析による攻撃検知

作成日:2026-06-29 はじめに 「攻撃を検知したら速やかに対応する——では、その"速やか"はどれくらい?」 セキュリティの文書には「速やかに」という言葉がよく出てきます。ただ、この言葉が実際にどれくらいの...
SCS要求事項を読む

#013 SCS★3⑧ セキュリティ教育・訓練とバックアップ運用(攻撃防御④)

作成日:2026-06-29 はじめに 「最近は火災よりサイバー攻撃のほうが多いくらいなんだから、やらない理由はない」 ある講演でCISOの方がおっしゃっていた言葉です。インシデント発生時の訓練は避難訓練のような...
SCS要求事項を読む

#012 SCS★3⑦ 情報機器の安全設定・パッチ・境界防護(攻撃防御③)

作成日:2026-06-28 はじめに 「識別して、防御して、検知して、対応して、復旧する」――セキュリティの基本的な考え方を整理したNISTのサイバーセキュリティフレームワーク(CSF)の流れに沿って、SCS★3の要...
SCS要求事項を読む

#011 SCS★3⑥ パスワードとアクセス権の運用ルール(攻撃防御②)

作成日: 2026-06-27 はじめに 「8文字以上、大文字・小文字・数字・記号を混ぜて、定期的に変える——それ、今でも正解ですか?」 パスワードについては、いろいろな「べき論」を耳にしてきたのではないでしょう...
SCS要求事項を読む

#010 SCS★3⑤ ユーザー・管理者IDの管理と認証強化(攻撃防御①)

作成日:2026-06-25 はじめに 「あなたは今、何個のアカウントを持っていますか?」 アカウント管理が進んでいる会社では、MicrosoftやGoogleのアカウントに集約して、さまざまなシステムを1つのI...
SCS要求事項を読む

#009 SCS★3④ 外部サービス管理と情報の機密区分(リスク特定・後半)

作成日:2026-06-24 はじめに 「うちの会社で、こんなクラウドサービス使ってたの?」 情報システム部門の方なら、社内でいつの間にか使われている外部サービスを見つけて困惑したことがあるかもしれません。便利な...
SCS要求事項を読む

#008 SCS★3③ IT資産棚卸しとネットワーク一覧の作成(リスク特定・前半)

作成日:2026-06-23 はじめに 「この装置に付帯しているPCは、OSを更新すると装置が動かなくなってしまう。だからインターネットに繋げないで使うことにした。」 製造業のIT担当者なら、似たような話を一度は...
SCS要求事項を読む

#007 SCS★3② 取引先の関係把握と機密情報の取り扱いルール

はじめに 「うちの会社は情報セキュリティとサイバーセキュリティで担当組織が分かれていて、自分はサイバーセキュリティ担当なので取引先管理はあまりわからない」 これは私自身の話です。CSIRTリーダーとして3年やってきましたが、今...
タイトルとURLをコピーしました