ニュース 良い面接官はこれをしない 応募者が去っていくNG面接面接官は企業の顔とも言える。面接官は応募者を見て採用を判断するが、同様に応募者も面接官を見てその企業を判断する。こうした面接で優秀な人材を逃してはいないだろうか。 10月31日 17時00分Laurel Kalser,HR Dive
ニュース 会社を脆弱性だらけにしないための「セキュリティ後継者育成計画」の作り方インシデントが絶えない中で、セキュリティ人材をいかに辞めさせず確保するかが重要な課題となる。それには、管理職を含めメンバー全員に昇進、昇格の道を示すことが重要だ。 10月31日 13時00分Jess Burn,Cybersecurity Dive
ニュース あなたの会社に「CISO」は必要なのか?社内にCISOを置く必要はあるのだろうか。優れたリーダーを確保することは、常に成功の要素だ。こう考えると、サイバーセキュリティを確立するためにCISOの「役割」は必要だろう。次の質問はこうだ。CISOに適した人材をどこから確保すればよいのだろうか。 10月31日 07時00分畑陽一郎,キーマンズネット
ニュース 「Microsoft Dynamics 365」は他のERPと何が違う? 特徴と導入に向いている企業基本パッケージにさまざまなモジュールを組み合わせることで、自社にフィットした基幹業務システムを構築できる「Microsoft Dynamics 365」。ERP分野は老舗ベンダーから多数の製品が提供されているが、他製品との一番の相違点はどこか。 10月31日 07時00分土肥正弘,ドキュメント工房
コラム フィッシング対策に誰でも使える“あのツール”を転用した企業の話友人から釣りに誘われた。釣りといえば、最近フィッシングメールからの“お誘い”も盛んだ。ついついクリックしたくなるようなメッセージで偽サイトに誘導する手口は実に巧妙で、被害に遭う人が続出している。取材で聞いた企業では、誰でも使える“あのツール”をフィッシング対策に転用しているという。 10月28日 08時00分キーマンズネット
コラム ナゾに包まれた「見つからないトロイの木馬」の真実:683rd Lap代表的なマルウェアとして知られる「トロイの木馬」。実は、トロイの木馬を巡って長年語られ続けてきたナゾがあった。隠されてきた真実とは。 10月28日 07時00分キーマンズネット
ニュース クラウド電話の利用状況(2022年)/後編勤務先の電話環境にまつわる課題点を尋ねたところ「在宅勤務時の電話対応はどうすべきか」「営業電話が多いので、クラウド電話にしてもコストの無駄」など、さまざまな意見が出た。 10月27日 07時00分キーマンズネット
特集 RISE with SAPとS/4HANAはなにがどう違う? 3大要素を徹底解説SAP S/4HANAをベースにしたRISE with SAPは、企業経営に必要なサービスやツールを包括的に提供している。RISE with SAPとS/4HANAはなにがどう違うのか、RISE with SAPを構成する3つの要素に分けて解説する。 10月27日 07時00分土肥正弘,ドキュメント工房
ニュース セキュリティの基本はメールから、従業員と会社を守る「10の手法」とはフィッシングメールやビジネスメール詐欺による被害はIPAが発表する「情報セキュリティ10大脅威 2022」の上位に位置付けられている。メールを起点とするサイバー攻撃は数多い。従業員と会社を守るには、まずメールセキュリティを固める必要があるだろう。どのような手法があるのだろうか。 10月26日 12時00分畑陽一郎,キーマンズネット
連載 Uberはなぜハッキングされたのか、多要素認証の落とし穴とはUberがサイバー攻撃を受けた。社内のコードベースを変更された証拠はないが、攻撃者はSlackや脆弱性レポート、財務データへのアクセスに成功した。Uberは多要素認証を導入しているものの、突破されてしまった。なぜだろうか。 10月26日 07時00分Matt Kapko,Cybersecurity Dive
特集 会議の3分の1は断ってOK、スマートに会議を断れる組織の作り方カレンダーに積み上げられた会議の約3分の1は、時間の浪費の可能性があることが分かった。余計な会議は莫大な費用の無駄遣いになっているという。 10月25日 07時00分Caroline Colvin,HR Dive
ニュース スマホを触っているとスナイパーに銃撃される? 「ブルースナーフィング」攻撃とはBluetoothはスマートフォンの他、タブレットやノートPCなどさまざまなデバイスに備わっている通信経路だ。Wi-Fiと比較して、ユーザーや管理者が防御しなければならないという意識が薄い。これはよくない傾向だ。ブルースナーフィング攻撃など、Bluetoothを通じた攻撃について理解し、対策を講じる必要がある。個人情報を盗まれるだけでなく、マルウェアを埋め込まれて乗っ取られてしまう可能性もあるからだ。 10月24日 11時40分畑陽一郎,キーマンズネット
特集 日本を付け狙う北朝鮮の脅威アクター「ラザルス」、その攻撃手法と次の標的北朝鮮当局のサイバー攻撃グループとされる「ラザルス」が米国やカナダ、日本のインフラ・企業を標的にしている。さらにここ数カ月で、新たなターゲットに目を向けているようだ。 10月24日 09時00分Matt Kapko,Cybersecurity Dive
ニュース 「やっとあの公共サービスがスマホアプリ化だ」と思いきや……:682nd Lap今や国民総スマホユーザーと言っても過言ではない。そうした中でWebサービスのスマホアプリ化が進むが、この公共サービスのスマホアプリには注意が必要だ。 10月21日 07時00分キーマンズネット
連載 「あなたの会社のセキュリティ対策は時代遅れ」Microsoftのクラウド担当が語るMicrosoftのクラウドセキュリティ担当バイスプレジデントは、セキュリティを高める手法を間違えている企業が少なくないと語る。現在のITシステム構成や攻撃内容から考えると、ダイナミックで現実的な手法が必要なのだという。どのような手法だろうか。 10月21日 07時00分Matt Kapko,Cybersecurity Dive
ニュース クラウド電話の利用状況(2022年)/前編働き方の多様化が進み、就労環境と併せて問題となるのが“会社に残された固定電話”をどうするかだ。オフィスに縛られない働き方が主流になりつつある現在、かつてはコミュニケーションの主役であった固定電話をどうすべきか。 10月20日 10時00分キーマンズネット
ニュース 「職場に戻るなら辞める」が多数派 テレワークを続けたい従業員とオフィス回帰を望む会社日本国内でも徐々にオンラインからオフラインへと戻る動きが見られるが、テレワークのメリットを知った従業員はオフィス回帰を強く拒んでいるという。 10月20日 07時00分Emilie Shumway,HR Dive
特集 日本の人事領域で無視され続けてきた課題……Oracleはどう解決する?コロナ禍の到来で、世界中の従業員が就業環境に関するニーズを見直すことになった。しかし、日本の人事領域にはコロナ禍前から課題が山積みだという。日本オラクルに課題の解決策と今後の取り組みを聞いた。 10月20日 07時00分大島広嵩,キーマンズネット
ニュース 4時間で神アプリ爆誕 AppSheetの実力とノーコード開発の闇誰でもアプリケーションを開発できるようになるとして期待を集めるノーコード/ローコード開発ツールだが、「EUCの悪夢がよみがえる」と不安を示す声もある。事例と利用状況の調査から、「かしこく利用する」ヒントを探る。 10月19日 12時00分キーマンズネット
特集 Slackが5年放置した脆弱性をアップデート 背景にはあるベンダーの存在が?多くの企業の急速なテレワークシフトは「Slack」導入の追い風となった。しかし同時に、セキュリティとプライバシーに関する不安にも直面している。 10月19日 07時00分David Jones,Cybersecurity Dive
特集 従業員の生産性を監視する企業が被る損害とは従業員の仕事ぶりを監視することには注意が必要だ。監視ではなく、「あること」を実施する企業は、しない企業と比較して11倍もリテンション率が高い傾向にあるという。 10月18日 09時00分Kathryn Moody,HR Dive
特集 広がるセキュリティ範囲にどう対応する? 調査で分かるIT投資や対策の動向コロナ禍以降、デジタルシフトに積極的に取り組む企業が増えたことで、セキュリティの守備範囲は広がった。SailPointとITRが共同実施した調査から、企業の今後のセキュリティ動向が見えてくる。 10月18日 07時00分大島広嵩,キーマンズネット
特集 AIチャットbotとは? メリットや機能、導入ステップ、運用の注意点、事例を紹介AIチャットbotの最新トレンドや導入前に知っておきたいメリットやデメリット、製品の選定ポイント、運用の注意点を解説する。社内ヘルプデスクでの利用例として、電話対応をチャットbotにシフトしたKDDIエボルバの取り組みも紹介する。 10月17日 09時00分溝田萌里,キーマンズネット
連載 サプライチェーン攻撃対策、「これ」を忘れてはいけない企業は全てのベンダーに厳格なセキュリティ対策を要求し、守らせる必要がある。攻撃される可能性が最も低いツールが、最も大きなリスクをもたらすことがあるからだ。企業の基幹システムや通信インフラ、クラウド、メール、SNS以外にも思わぬ攻撃対象が残っている。一見してITとは無関係な所にわながあるのだ。 10月17日 07時00分Matt Kapko,Cybersecurity Dive
ニュース ジャマな“Cookieポップアップ”をブロックする簡単な方法:681st LapWebサイトを見ていると表示される「Cookie取得の許可」を確認するポップアップ。煩わしいと感じる人も多いだろう。そのポップアップをブロックする方法があると話題になっている。 10月14日 07時00分キーマンズネット
特集 日本がGoogleやIBMをしのぐ量子の世界 “冷却原子型”国産技術の実力日本の分子科学研究所が単一原子レベルで世界最速の2量子ビットゲート(制御ゲート)を実現、400量子ビットを達成した。これはGoogleの世界最速動作記録を塗り替え、IBMの量子プロセッサをはるかに上回る可能性を持つという。 10月14日 07時00分土肥正弘,ドキュメント工房
連載 身代金「以外が」怖いランサムウェア攻撃、長期的な悪影響とはランサムウェア攻撃の被害として最初に頭に浮かぶのは、身代金だ。Sophosによれば平均して約17万ドルだという。だが、身代金とは別に発生するコストもある。BlackFogによればコストの総額はその10倍にも及ぶ。Covewareの調査によれば、ランサムウェア攻撃を受けた企業の規模は11〜100人が4割を占める。つまり、10倍ものコストに耐えられない可能性がある。どうすればよいのだろうか。 10月14日 07時00分キーマンズネット
特集 Taco Bellの事例が雇用法の分野で「仲裁裁判」に終止符を打つかもしれないTaco Bellブランドの店舗を複数運営する企業は、元従業員が起こした集団的賃金・労働時間訴訟を和解することに暫定合意した。このニュースは、雇用法の分野で物議を醸す「仲裁裁判」に一石を投じるかもしれない。 10月13日 09時30分Ryan Golden,HR Dive
特集 iPaaS(Integration Platform as a Service)の利用状況(2022)/後編広範囲な業務の自動化を目指す「ハイパーオートメーション」の文脈でiPaaS(Integration Platform as a Service)の有用性がうたわれている。一方で、「エンドユーザーコンピューティングという地雷の再来ではないか」という不安を口にする人もいる。 10月13日 09時00分溝田萌里,キーマンズネット
特集 多くの従業員が「サザエさん症候群」を引き起こす原因と解決策多くの従業員は仕事に対する不安を抱えながら働いている。不安を抱えたまま働く従業員は、職にはとどまるものの、必要以上に一生懸命働くのをやめる「静かな退職」を迎えるリスクがあるという。解決策はあるのか。 10月13日 07時00分Kathryn Moody,HR Dive
特集 中堅・中小企業でも手軽にできる「SAP S4/HANA」最短導入術SAP S4/HANAのプロジェクト期間とコストへの不安から導入を足踏みする企業に、期間とコストを事前に明示するサービスが始まった。SAPはこれらのサービスによって中堅・中小企業のERP導入を後押しするとしている。 10月12日 07時00分土肥正弘,キーマンズネット
特集 世界の40万社が危機に、SAP脆弱性のインパクトとはSAP製品の重大な脆弱性が、パッチリリースから6カ月たった後も悪用されている。SAPは世界で約40万社に導入されているため、影響範囲の広さが憂慮されている。 10月11日 08時00分David Jones,Cybersecurity Dive
特集 マクロ地獄でツラいけど離れられない「Excel」との付き合い方【読者調査集】Excelは「ほぼ100%」の利用率を誇り、満足度も「まあまあ高い」一方で、依存状態から脱却した例も目立つ。キーマンズネット読者への定期アンケートの結果から、利用状況の変化が見て取れる。 10月07日 10時30分キーマンズネット
ニュース サイバー攻撃者にも大人気? “危ない”ゲームトップ5:680th Lapゲームプレイ中にマルウェアに感染……そんなセキュリティ被害が拡大しているという。今回は、サイバー攻撃者が“大好き”なゲームトップ5を紹介しよう。 10月07日 07時00分キーマンズネット
特集 個人データ保護強化のきっかけとなるか、Twitterの内部告発消費者の個人データ保護を目指した「米国データプライバシー保護法」の制定が進んでいる。Twitterが消費者のオンラインプライバシーをなおざりにしてきたという内部告発は、法律の制定の追い風になる。Twitter以外にも個人データを広く収集する企業は数多くあり、日本の企業やユーザーにも影響がありそうだ。 10月07日 07時00分Jim Tyson,Cybersecurity Dive
特集 本当にあった「新入社員が入社直後にPCなくした!」話 対応マニュアル在宅勤務とオフィス勤務が混在し、情報端末を持ち歩くことで想定されるリスクが「PCの紛失」です。筆者自身、入社直後の従業員が同期との決起集会で一晩飲み続け、帰りの朝にPCをなくした事例を耳にしたことがあります……。今回はPC紛失時の情シスの対応についてお話しします。 10月07日 07時00分久松 剛,エンジニアリングマネージメント
ニュース Google CloudのCISOが指摘「攻撃者が強いのではなく備えが穴だらけなだけ」無数に存在するセキュリティ脅威からは逃れられないが、可能な限り防御する手段はまだあるはずだ。しかし、備えはまだ十分とは言えない。 10月06日 10時00分Matt Kapko,Cybersecurity Dive
特集 iPaaS(Integration Platform as a Service)の利用状況(2022)/前編システム連携のコストや工数を削減し、業務自動化を実現するiPaaS。日本ではどの程度認知されているのだろうか。 10月06日 10時00分溝田萌里,キーマンズネット
特集 SAPのクラウド戦略 S/4HANA CloudがABAPでカスタム開発可能にSAPジャパンは、パブリッククラウド型SAP S/4HANA Cloudの最新版の提供を開始した。クラウドでABAP開発が可能になるという新機能の詳細をみていく。 10月06日 07時00分大島広嵩,キーマンズネット
特集 職場でメタバースを活用する際“オフラインの有害”を反映しない方法メタバースはOJTや従業員の社交の場として活用できるという声が高まっている。具体的な活用方法や実現状況、人事や従業員が注意すべきポイントを解説する。 10月05日 07時00分Caroline Colvin,HR Dive
特集 クラウドサービス先進国アメリカのセキュリティチェックの現状と解決策本連載は、クラウドサービス導入時のセキュリティチェックにまつわる現状と課題をひもといてきました。4回目となる本稿は、クラウドサービスの先進国であるアメリカの現状をとりあげながら海外の状況と解決策を紹介します。 10月05日 07時00分井上 幸,Conoris Technologies
特集 世界の対応で分かる、Log4jの脅威の深刻さサイバーセーフティ審査委員会によれば、Log4jは最も衝撃的なセキュリティ脅威の一つであり、将来にわたって影響が残るという。 10月04日 09時00分David Jones,Cybersecurity Dive
特集 異例の賃上げトレンドの背景にある笑えない米国事情とは米国では、賃金上昇トレンドが続いている。2022年は多くの企業が給与を引き上げ、2023年も前年比増額を計画している。その背景には、景気後退を前にした企業の思惑があった。 10月03日 10時00分Ryan Golden,HR Dive