IT & Information security Journal

すべての記事

318件見つかりました

サイバーデューデリジェンスの実務プロセスを専門家が解説―M&Aにおけ…

M&Aにあたってサイバーデューデリジェンス(以下「サイバーDD」)のニーズが高まる中、企業にはどのような体制づくりが求められるのでしょうか。前編に続き、サイバーDDサービスを提供するデロイト トーマツ グループの専門家に、サイバーDDの実務のプロセス、M&Aの担当部門や担当者に求められるポイントについて聞きました。

堀 佳介

堀 佳介

デロイト トーマツ コンサルティング合同会社 パートナー

ランサムウェア対応の実務家対談

近年のランサムウェア攻撃の動向と対策に必要な考え方

感染したコンピュータのファイルやデータを暗号化し、その復号と引き換えに身代金の支払いを要求するランサムウェア。近年、企業のランサムウェア被害は増加傾向にあります。窃取したデータを公開すると脅す「二重脅迫」をはじめ、その攻撃手法も高度化・複雑化しており、企業の情報セキュリティ担当者は新たな脅威との絶え間ない戦いを余儀なくされています。 そうしたランサムウェアへの対応実務について、企業の危機管理やサイバーセキュリティ対策に詳しい北條 孝佳弁護士と、セキュリティリサーチャーの辻 伸弘氏に語り合ってもらいました。今回の第1回では、ランサムウェアに関する近年の動向、攻撃の種類や特徴、対策を進めるうえで押さえておくべきポイントなどについてご紹介します。

北條 孝佳

北條 孝佳

西村あさひ法律事務所・外国法共同事業 弁護士

欧州サイバーレジリエンス法案(Cyber Resilience Act)の概要—<連載>経…

テクノロジーの進化に伴い、人々の生活のあらゆる側面で様々なデジタル機器やサービスが利用されており、今や「デジタル」はわれわれにとって必要不可欠な存在です。重要性の高まりとともにデジタル機器やサービスを対象としたサイバー攻撃も加速度的に増加しており、常にサイバー脅威に晒されている状態であると言えます。一方で、多くの利用者(ユーザー)は、デジタル機器やサービスに関連するセキュリティリスクやリスクがもたらす影響を適切に理解できていない可能性があります。 このような状況下において、各国では自国の市場で流通または使用されるデジタル製品やサービスに係る安全の担保、一般消費者や企業の保護を目的とした取組みを強化しています。その一例として、サイバーセキュリティ関連の法規制化が挙げられます。

北町 任

北町 任

デロイト トーマツ サイバー合同会社 シニアマネジャー

サイバー・IT・デジタル領域のデューデリジェンスとは?─M&Aにおける…

昨今のデジタル化の進展とサイバー攻撃による脅威の高まりは、企業間のM&Aのあり方にも大きな影響を及ぼしています。その代表的なものが、M&Aの際に実施される「サイバーデューデリジェンス」「ITデューデリジェンス」「デジタルデューデリジェンス」です。M&Aにおける新しい潮流といわれる、これらのデューデリジェンスのポイントと具体的な取組みをデロイトトーマツ グループの3人の専門家に聞きました。

堀 佳介

堀 佳介

デロイト トーマツ コンサルティング合同会社 パートナー

Omiaiによる年齢確認書類の画像データ漏えいから考える、個人情報の保存期…

2021年5月21日、マッチングアプリ「Omiai」を提供する株式会社ネットマーケティング(以下、ネットマーケティング)は、Omiaiを管理するサーバーが外部からの不正アクセスを受け、会員情報の一部が流出した可能性が高いことを公表しました 1。 漏えいの可能性が考えられる情報は170万件を超え、そのなかには年齢確認審査書類としてユーザーから提供された、運転免許証や健康保険証、パスポートが含まれることからも大きく報じられました。またSNSでは、会員情報の保存期間が退会後10年間とされていたことについて、期間の設定が適正であったのかを問う声も見られます。 本稿では、ユーザーにより提供された個人情報の扱いや保存期間についての考え方、漏えいが発生した際の企業がとるべき対応について、個人情報の取扱いに関わる実務に詳しい牛島総合法律事務所の影島広泰弁護士が解説します。

影島 広泰

影島 広泰

牛島総合法律事務所 弁護士

DXは経営構造改革の1つのツール ヤマトグループのデジタル化のキーマンが…

「『2025年の崖』は、システムの刷新だけでは解決できない」――そう語るのはヤマト運輸の執行役員で、経営サイドからDXやデータ戦略推進の役割を担う中林 紀彦氏だ。 2018年に経済産業省が公表した「DXレポート 1」は、事業部門ごとのシステム構築や過剰なカスタマイズなどによる、日本企業のシステム環境の問題点を指摘している。同レポートは、こうした課題が克服できない場合、DXが実現できないだけでなく、2025年以降に毎年最大12兆円の経済損失が生じるとしている。いわゆる「2025年の崖」だ。さらに2020年12月に公表された「DXレポート2(中間取りまとめ)2」は、コロナ禍の発生を背景として、2025年を待つ猶予もなくなったとする。 既存のシステム構成を見直し、デジタル活用の推進に舵を切るためにはどうすべきか。経営課題を解決する視点からシステムの在り方を考えるべきだとする中林氏に、DXやデータ戦略のグランドデザインを描くための組織論や、「2025年の崖」へ向けた見通しについて聞いた。

製造業のOTセキュリティとは?ITセキュリティとの違い、費用対効果の高い…

近年、企業の製造分野でも「IoT(Internet of Things)」や「DX(Digital Transformation)」の推進が加速しています。工場やプラントにおける物理的な装置やプロセスを管理/監視/制御する産業用制御システムの、情報システムやインターネットへの接続、ワイヤレス通信などが増えた結果、重要性が高まっているのが「OT(Operational Technology)セキュリティ」です。KPMGコンサルティング株式会社 TRS(Technology Risk Services)ディレクターの保坂 範和氏に、OTセキュリティとITセキュリティの違い、OTセキュリティの現状と課題、対策の費用対効果の高い分野、実務上重要なポイントなどを聞きました。

保坂 範和

保坂 範和

KPMGコンサルティング株式会社 ディレクター

専門性を掛け合わせ 変化に強い人材になる—日本シーサート協議会 法制度研…

情報セキュリティ対策の推進には、経営層の理解が欠かせません。また、個人情報保護法、サイバーセキュリティ基本法や電気通信事業法など、多くの法律が関連しています。情報セキュリティの重要性をどのように経営層に伝えていけば良いのでしょうか。また、情報セキュリティと法律の関係をどのように考えていくべきでしょうか。前編に続き、日本シーサート協議会 法制度研究ワーキンググループ(WG)の主査を務める全日本空輸 デジタル変革室 企画推進部 情報セキュリティ・デジタルガバナンスチーム マネージャー・ANAホールディングス グループIT部マネージャー 池田香苗氏に情報セキュリティ人材が活躍するための秘訣を聞きました(取材日:2023年1月13日。所属企業は当時。現所属はfreee株式会社)

経営者のKKD(勘・経験・度胸)では会社は“回らない”―明治大学理工学部齋…

企業の規模を問わず「DX(デジタルトランスフォーメーション)」の取組みが加速しつつある中、高まってきたのがセキュリティリスクへの懸念です。日本企業は海外諸国と比べて、具体的にどのような点で遅れをとっているのでしょうか。前編に引き続き、明治大学 理工学部情報科学科教授・サイバーセキュリティ研究所の所長であり、レンジフォース株式会社の代表取締役も務める齋藤孝道氏に、今後の経営者に求められる考え方や行うべき施策、デジタル部門・情報セキュリティ部門が担うべき役割などについて聞きました。

齋藤 孝道

齋藤 孝道

明治大学 教授/レンジフォース株式会社 代表取締役

法律がつないだセキュリティ仲間のネットワーク—日本シーサート協議会 法…

DXの進展やサイバー攻撃の多様化・高度化などにより、セキュリティを取り巻く環境は日々変化し、法令や制度、さらには社会倫理などへも影響が及んでいます。こうしたなか、各社のCSIRT(セキュリティ事故対応チーム)の企業横断的な連携を促す日本シーサート協議会のコミュニティとして、2017年1月に法制度研究ワーキンググループ(WG)が立ち上がりました。同WGでは、CSIRT活動に関連する法制度の整理や早期把握などを行い、日本シーサート協議会に加盟する組織へ情報発信を行っています。今回は、WGの主査を務める全日本空輸 デジタル変革室 企画推進部 情報セキュリティ・デジタルガバナンスチーム マネージャー/ANAホールディングス グループIT部マネージャー 池田 香苗氏に、法制度研究WGの目的と意義について聞きました。(取材日:2023年1月13日。所属企業は当時。現所属はfreee株式会社)

OODAループとは?定義、活用するメリット、PDCAとの違いをわかりやすく解説

OODAとは、環境を観察することによって収集したデータにもとづいて、短期的に施策の実行にまでいたるためのフレームワークを指します。この記事では、OODAループの概要を知りたい方や、業務にとりいれたいと考えている方に向けて、OODAというフレームワークの概要や活用によるメリット、PDCAサイクルとの違いなどを解説します。

システム部門が「そろそろ主役に」 – ITエバンジェリスト澤円氏に聞…

コロナ禍によりデジタル活用が一段と推進されるようになり、デジタル化の実現度合いが企業活動の成否を大きく左右するという声も聞かれます。 そうしたなか「強制的にデジタル化を取り入れなければ、企業は本当に生き残れなくなる」と語るのは、元日本マイクロソフトの業務執行役員であり、現在は株式会社圓窓の代表取締役としてITコンサルティングや多数の講演を行う澤円氏です。本稿では、デジタルトランスフォーメーション(DX)を取り巻く潮流や、デジタル化に取り組むうえで経営層、システム担当者それぞれが持つべき考え方について、澤氏に忌憚のない見解を聞きました。

経営デジタル化の鍵はインテリジェンス駆動型の行動―明治大学理工学部齋藤…

企業の業務効率化やコロナ禍におけるテレワークの普及などもあり、近年では企業の規模を問わず「DX(デジタルトランスフォーメーション)」の取組みが加速しています。しかし、デジタル化が進む一方で、高まってきたのがセキュリティリスクへの懸念です。そこで今回は、明治大学理工学部情報科学科教授・サイバーセキュリティ研究所所長であり、レンジフォース株式会社の代表取締役も務める齋藤孝道氏に、日本企業におけるサイバーセキュリティの現状や課題、海外諸国との違いなどについて聞きました。

齋藤 孝道

齋藤 孝道

明治大学 教授/レンジフォース株式会社 代表取締役

セキュリティ予算獲得のカギは現場と経営をつなぐCISOの存在−「企業におけ…

NRIセキュアテクノロジーズ株式会社では、2002年度から、日本や米国などの企業を対象とした情報セキュリティ実態調査を実施しています。今回で20回目となる調査の結果(NRI Secure Insight 2022)を交えつつ、CISOをめぐる日本企業の状況や体制整備、人材採用・育成、セキュリティ予算獲得のためのポイントなどについて、同社 DXセキュリティプラットフォーム事業本部長の足立 道拡氏と、同事業本部 GRCプラットフォーム部 セキュリティコンサルタントの薮内 俊平氏に話を聞きました。

足立 道拡

足立 道拡

NRIセキュアテクノロジーズ株式会社

TOP