IT & Information security Journal

すべての記事

318件見つかりました

テレワーク推進により注意すべきシャドーITのリスクと、IT導入時に各部門…

近時、テレワーク導入の流れが加速するなか、新たなクラウドサービスの活用や、私物端末の業務利用(BYOD:Bring Your Own Device)などITの活用を進める企業が増えています。こうした積極的なITの利用は業務効率やクオリティの向上に寄与する一方、組織内で利用されているITを適切に管理できていないと、情報漏えいやセキュリティなどのリスクが生じえます。 BUSINESS LAWYERSが2020年5月に実施したアンケート(※)では、約4割の企業でIT導入・開発時の審査フローが未整備であり、また十分な審査が行われないまま社員の判断で利用される「シャドーIT」が社内に存在するとする回答も少なくありませんでした。企業は適切なITの利用を促すうえで、どのような審査の体制・方法をとるべきなのでしょうか。 本稿では、セキュリティ対策のコンサルティング等を行う株式会社ラックのセキュリティプロフェッショナルサービス統括部デジタルペンテストサービス部長 兼 サイバー・グリッド・ジャパン シニアリサーチャー(2024年7月時点:ニューリジェンセキュリティ株式会社 CTO 兼 クラウドセキュリティ事業部長) 仲上 竜太氏に、IT導入時に各部門が果たすべき役割や、シャドーITの利用を減らすための考え方について伺いました。 (※)BUSINESS LAWYERS「IT導入の審査・検討時における法務担当者の役割に関するアンケート」(2020年8月19日)

サプライチェーン上のセキュリティリスクにまつわる法律・実務を弁護士4名…

近年、サプライチェーンの弱点を狙ったとみられるサイバー攻撃の被害が相次いでいます。また、事業を進めるうえで不可欠なクラウドサービス(SaaS)がサイバー攻撃を受けてしまい、利用企業の事業活動に影響が生じたり、場合によっては利用企業側が当局対応を迫られるケースが出てきています。 2023年9月5日に開催されたオンラインセミナー「サイバーセキュリティリスクと契約実務」では、サイバーセキュリティ法務に詳しい4人の弁護士が豊富な実務経験をもとにパネルディスカッションを行いました。後編では、サプライチェーンリスクにまつわる法的論点、および2023年6月に生じた株式会社エムケイシステムのランサムウェア被害事案によって浮き彫りになった課題に関する議論の模様をレポートします。

セキュリティ担当者も知っておくべき「サイバー攻撃に関わる契約条項」を…

サイバー攻撃による脅威が拡大するなか、ひとたび被害に遭ってしまうと、自社の損害のみならず、取引先の情報の漏洩や、事業の停止による履行遅滞・履行不能といった、サプライチェーンを通じた二次被害が発生する可能性があります。そのため最近では平時から、サイバー攻撃のリスクを踏まえて取引先と契約を交わすことの重要性が注目されています。では、具体的にどのような法的な論点があり、企業はどう対応していくべきなのでしょうか。 2023年9月5日に開催されたオンラインセミナー「サイバーセキュリティリスクと契約実務」では、サイバーセキュリティ法務に詳しい4人の弁護士が豊富な実務経験をもとにパネルディスカッションを行いました。前編では、サイバー攻撃を考慮すべき契約条項として、不可抗力条項、賠償制限条項、通知条項について議論された模様をレポートします。

CLOSEUP セキュリティ組織

積水化学工業 セキュリティ組織(後編) – 役員から新人まで、セキ…

国内94社(2023年3月現在)のグループ企業をセキュリティインシデントから守る、積水化学工業株式会社 デジタル変革推進部 情報システムグループ。前回はサイバーセキュリティの確保やインシデント対応のための組織と技術的な対策について、同グループ長(IT部門長)の原 和哉氏に紹介いただきました。 今回は、経営層のセキュリティへの関心をいかに高めているか、およびセキュリティ人材をいかに採用・育成しているのかを伺います。

CLOSEUP セキュリティ組織

積水化学工業 セキュリティ組織(前編) – 幅広い事業のセキュリテ…

高機能プラスチックス、環境・ライフライン、住宅、メディカルと幅広い領域で、社会基盤を支える重要な製品やサービスを創出している積水化学工業株式会社。同社では、国内94社(2023年3月現在)のグループ企業をサイバー攻撃から守り、また重大インシデントの発生を回避するため、堅牢なシステムと情報管理体制を構築しています。 本記事では、同社デジタル変革推進部で情報システムグループ長(IT部門長)を務める原 和哉氏に、組織体制や、「標準化」を重視したセキュリティの取組み、OT(制御系)セキュリティの仕組みなどを伺いました。

改正電気通信事業法の概要と実務への影響 規制対象や必要な対応を弁護士が解説

クッキー規制の新設?利用者に関する情報の外部送信規律、およびその他の…

令和4年6月13日、電気通信事業法の一部を改正する法律が可決・成立し、同月17日に法律第70号として公布されました(同法による改正を「本改正」といいます)。令和5年1月16日には、電気通信事業法施行規則等の一部を改正する省令(令和5年総務省令第2号)が公布されています。また、同年5月18日には、関係する規定の解釈等を示した「電気通信事業における個人情報等の保護に関するガイドライン」および「電気通信事業における個人情報等の保護に関するガイドラインの解説」の改訂版が確定・公表されました。 本記事では、本改正の施行(令和5年6月16日)をうけて、改正のポイントや実務への影響・対応について3回にわたり解説します。後編にあたる本稿では、利用者に関する情報の外部送信規律の概要や、その他の改正事項について説明します。

山郷 琢也

山郷 琢也

TMI総合法律事務所 弁護士

「Cyber-sec+」が目指す、サイバーセキュリティのリアルな知見の集約空間…

2023年6月、サイバーセキュリティに特化したオンラインコミュニティ「Cyber-sec+(サイバーセキュリティ プラス・通称:Security Slack)」が立ち上げられました。運営元は一般社団法人サイバーセキュリティ連盟と「corp-engr(通称:情シスSlack)」を運営するメンバーが所属する一般社団法人日本ビジネステクノロジー協会で、2023年10月現在、約1,000名が参加しています。 その仕掛け人であり運営を手掛ける、サイバーセキュリティ連盟 事務局長の西澤 将人氏、日本ビジネステクノロジー協会の岡村 慎太郎氏、引田 健一氏にCyber-sec+(以下、Security Slack)をローンチした目的や運営状況、参加者が得られるメリットなどを聞きました。

改正電気通信事業法の概要と実務への影響 規制対象や必要な対応を弁護士が解説

新たなデータ保護法制?新設された「特定利用者情報」の定義と、求められ…

令和4年6月13日、電気通信事業法の一部を改正する法律が可決・成立し、同月17日に法律第70号として公布されました(同法による改正を「本改正」といいます)。令和5年1月16日には、電気通信事業法施行規則等の一部を改正する省令(令和5年総務省令第2号)が公布されています。また、同年5月18日には、関係する規定の解釈等を示した「電気通信事業における個人情報等の保護に関するガイドライン」および「電気通信事業における個人情報等の保護に関するガイドラインの解説」の改訂版が確定・公表されました。 本記事では、本改正の施行(令和5年6月16日)をうけて、本改正のポイントや実務への影響・対応について3回にわたり解説します。中編にあたる本稿では、特定利用者情報の概要や、規制対象となる電気通信事業者において求められる実務対応等について説明します。

山郷 琢也

山郷 琢也

TMI総合法律事務所 弁護士

悩みを抱える情シスを約1万人の仲間が迎える「情シスSlack」の歩き方 – 運…

2019年にSlack上に立ち上げられた情報システム担当者のためのコミュニティ「corp-engr(通称:情シスSlack)」。主に企業の"情シス"が参加しており、実務上の技術的な相談や様々な情報共有ができる場です。 2023年10月時点で約1万人が参加する同コミュニティの管理者であり、一般社団法人日本ビジネステクノロジー協会の理事を務めるお二方に、立ち上げの経緯やオススメのチャンネル、corp-engr(以下、情シスSlack)のなかでの印象的なやりとりなどを聞きました。

改正電気通信事業法の概要と実務への影響 規制対象や必要な対応を弁護士が解説

電気通信事業法の適用可能性がますます拡大? 電気通信事業の定義と、検索…

令和4年6月13日、電気通信事業法の一部を改正する法律が可決・成立し、同月17日に法律第70号として公布されました(同法による改正を「本改正」といいます)。令和5年1月16日には、電気通信事業法施行規則等の一部を改正する省令(令和5年総務省令第2号)が公布されています。また、同年5月18日には、関係する規定の解釈等を示した「電気通信事業における個人情報等の保護に関するガイドライン」および「電気通信事業における個人情報等の保護に関するガイドラインの解説」の改訂版が確定・公表されました。 本記事では、本改正の施行(令和5年6月16日)をうけて、本改正のポイントや実務への影響・対応について3回にわたり解説します。前編にあたる本稿では、電気通信事業の定義や、本改正に伴い新たに届出等が必要になる「検索情報電気通信役務」、「媒介相当電気通信役務」等について説明します。

山郷 琢也

山郷 琢也

TMI総合法律事務所 弁護士

CLOSEUP セキュリティ組織

セキュリティ人材を採用と新規育成の両面で確保 – パーソルホールデ…

グループ規模が拡大を続ける中で、グループ社員の生産性とセキュリティの両立を意識しながら、日々、業務にあたっているパーソルホールディングス グループIT本部。後編にあたる本記事では、社会的にIT人材不足が叫ばれているなか、同社では採用や人材育成にどのように取り組んでいるのかを聞きました。

都庁の取組み例から学ぶ、伝統組織のデジタル活用・推進法 – デジタ…

新型コロナウイルスの感染拡大から1年以上が経過するなか、リモートワークをはじめとした働き方の変化やデジタル活用などによる、新しいビジネス環境への対応ができている組織とできていない組織の違いが顕著になりつつあります。 伝統的な体制や慣習が障害となり、変化への対応が進められていない企業や、これからの着手を考える組織では、まずどのように1歩目を踏み出すべきでしょうか。 本稿では、伝統的な行政組織である東京都において、デジタル化の推進や、ICT人材の採用に取り組む4名の担当者にインタビュー。東京都は近年、「シン・トセイ 都政の構造改革QOSアップグレード戦略」(2021年3月。以下、「シン・トセイ」)をはじめとしたデジタル化へ向けた戦略を相次いで公表し、2021年4月には、デジタルサービス局を立ち上げるなどデジタルの活用を積極的に進めています。 「システム環境の整備から着手する」「掛け声だけでなくまずは実践してみる」といったポイントをはじめ、伝統組織におけるデジタル化の進め方について東京都の取組みを例に紹介します。 ※本記事の取材は2021年3月下旬に実施しました。記事内における肩書は取材当時のものです。

SOCとは?導入の必要性やセキュリティ組織構築のポイントをわかりやすく解…

SOC(ソック)はSecurity Operation Center(セキュリティ・オペレーション・センター)の略称です。その主な役割は、サイバー攻撃をいち早く検知することにあります。しばしばSOCとセットで語られることが多いセキュリティ組織にCSIRT(Computer Security Incident Response Team/シーサート)がありますが、こちらはインシデントの発生後に、その対応にあたるチームを指します。 この記事では、セキュリティ対策強化のためにSOCの立ち上げを考える方に向け、その具体的な役割と業務内容、各社の設置状況や構築時のポイントなどについて解説します。

CLOSEUP セキュリティ組織

国内グループ企業38社と連携するセキュリティ部門の役割は「ベースライン…

人材派遣、人材紹介をはじめとした総合人材サービスを展開するパーソルグループ。そのグループ全体の経営計画、管理などを手掛けるのが、パーソルホールディングス株式会社です。国内に38社(2023年9月1日時点)あるグループ企業のITセキュリティを確保するため、同社にはグループIT本部が設置されています。 前編にあたる本記事では、グループIT本部に所属する4人の方に、大規模なグループを守るための体制と取組み、掲げるミッションなどを聞きました。

TOP