検索
2022年10月31日の記事
ニュース

面接官は企業の顔とも言える。面接官は応募者を見て採用を判断するが、同様に応募者も面接官を見てその企業を判断する。こうした面接で優秀な人材を逃してはいないだろうか。

Laurel Kalser,HR Dive
ニュース

社内にCISOを置く必要はあるのだろうか。優れたリーダーを確保することは、常に成功の要素だ。こう考えると、サイバーセキュリティを確立するためにCISOの「役割」は必要だろう。次の質問はこうだ。CISOに適した人材をどこから確保すればよいのだろうか。

畑陽一郎,キーマンズネット
2022年10月28日の記事
コラム

友人から釣りに誘われた。釣りといえば、最近フィッシングメールからの“お誘い”も盛んだ。ついついクリックしたくなるようなメッセージで偽サイトに誘導する手口は実に巧妙で、被害に遭う人が続出している。取材で聞いた企業では、誰でも使える“あのツール”をフィッシング対策に転用しているという。

キーマンズネット
2022年10月27日の記事
ニュース

勤務先の電話環境にまつわる課題点を尋ねたところ「在宅勤務時の電話対応はどうすべきか」「営業電話が多いので、クラウド電話にしてもコストの無駄」など、さまざまな意見が出た。

キーマンズネット
特集

SAP S/4HANAをベースにしたRISE with SAPは、企業経営に必要なサービスやツールを包括的に提供している。RISE with SAPとS/4HANAはなにがどう違うのか、RISE with SAPを構成する3つの要素に分けて解説する。

土肥正弘,ドキュメント工房
2022年10月26日の記事
ニュース

フィッシングメールやビジネスメール詐欺による被害はIPAが発表する「情報セキュリティ10大脅威 2022」の上位に位置付けられている。メールを起点とするサイバー攻撃は数多い。従業員と会社を守るには、まずメールセキュリティを固める必要があるだろう。どのような手法があるのだろうか。

畑陽一郎,キーマンズネット
連載

Uberがサイバー攻撃を受けた。社内のコードベースを変更された証拠はないが、攻撃者はSlackや脆弱性レポート、財務データへのアクセスに成功した。Uberは多要素認証を導入しているものの、突破されてしまった。なぜだろうか。

Matt Kapko,Cybersecurity Dive
2022年10月25日の記事
2022年10月24日の記事
ニュース

Bluetoothはスマートフォンの他、タブレットやノートPCなどさまざまなデバイスに備わっている通信経路だ。Wi-Fiと比較して、ユーザーや管理者が防御しなければならないという意識が薄い。これはよくない傾向だ。ブルースナーフィング攻撃など、Bluetoothを通じた攻撃について理解し、対策を講じる必要がある。個人情報を盗まれるだけでなく、マルウェアを埋め込まれて乗っ取られてしまう可能性もあるからだ。

畑陽一郎,キーマンズネット
2022年10月21日の記事
連載

Microsoftのクラウドセキュリティ担当バイスプレジデントは、セキュリティを高める手法を間違えている企業が少なくないと語る。現在のITシステム構成や攻撃内容から考えると、ダイナミックで現実的な手法が必要なのだという。どのような手法だろうか。

Matt Kapko,Cybersecurity Dive
2022年10月20日の記事
ニュース

働き方の多様化が進み、就労環境と併せて問題となるのが“会社に残された固定電話”をどうするかだ。オフィスに縛られない働き方が主流になりつつある現在、かつてはコミュニケーションの主役であった固定電話をどうすべきか。

キーマンズネット
2022年10月19日の記事
ニュース

誰でもアプリケーションを開発できるようになるとして期待を集めるノーコード/ローコード開発ツールだが、「EUCの悪夢がよみがえる」と不安を示す声もある。事例と利用状況の調査から、「かしこく利用する」ヒントを探る。

キーマンズネット
2022年10月18日の記事
特集

従業員の仕事ぶりを監視することには注意が必要だ。監視ではなく、「あること」を実施する企業は、しない企業と比較して11倍もリテンション率が高い傾向にあるという。

Kathryn Moody,HR Dive
2022年10月17日の記事
特集

AIチャットbotの最新トレンドや導入前に知っておきたいメリットやデメリット、製品の選定ポイント、運用の注意点を解説する。社内ヘルプデスクでの利用例として、電話対応をチャットbotにシフトしたKDDIエボルバの取り組みも紹介する。

溝田萌里,キーマンズネット
連載

企業は全てのベンダーに厳格なセキュリティ対策を要求し、守らせる必要がある。攻撃される可能性が最も低いツールが、最も大きなリスクをもたらすことがあるからだ。企業の基幹システムや通信インフラ、クラウド、メール、SNS以外にも思わぬ攻撃対象が残っている。一見してITとは無関係な所にわながあるのだ。

Matt Kapko,Cybersecurity Dive
2022年10月14日の記事
特集

日本の分子科学研究所が単一原子レベルで世界最速の2量子ビットゲート(制御ゲート)を実現、400量子ビットを達成した。これはGoogleの世界最速動作記録を塗り替え、IBMの量子プロセッサをはるかに上回る可能性を持つという。

土肥正弘,ドキュメント工房
連載

ランサムウェア攻撃の被害として最初に頭に浮かぶのは、身代金だ。Sophosによれば平均して約17万ドルだという。だが、身代金とは別に発生するコストもある。BlackFogによればコストの総額はその10倍にも及ぶ。Covewareの調査によれば、ランサムウェア攻撃を受けた企業の規模は11〜100人が4割を占める。つまり、10倍ものコストに耐えられない可能性がある。どうすればよいのだろうか。

キーマンズネット
2022年10月13日の記事
特集

広範囲な業務の自動化を目指す「ハイパーオートメーション」の文脈でiPaaS(Integration Platform as a Service)の有用性がうたわれている。一方で、「エンドユーザーコンピューティングという地雷の再来ではないか」という不安を口にする人もいる。

溝田萌里,キーマンズネット
特集

多くの従業員は仕事に対する不安を抱えながら働いている。不安を抱えたまま働く従業員は、職にはとどまるものの、必要以上に一生懸命働くのをやめる「静かな退職」を迎えるリスクがあるという。解決策はあるのか。

Kathryn Moody,HR Dive
2022年10月12日の記事
特集

SAP S4/HANAのプロジェクト期間とコストへの不安から導入を足踏みする企業に、期間とコストを事前に明示するサービスが始まった。SAPはこれらのサービスによって中堅・中小企業のERP導入を後押しするとしている。

土肥正弘,キーマンズネット
2022年10月11日の記事
特集

SAP製品の重大な脆弱性が、パッチリリースから6カ月たった後も悪用されている。SAPは世界で約40万社に導入されているため、影響範囲の広さが憂慮されている。

David Jones,Cybersecurity Dive
2022年10月7日の記事
特集

消費者の個人データ保護を目指した「米国データプライバシー保護法」の制定が進んでいる。Twitterが消費者のオンラインプライバシーをなおざりにしてきたという内部告発は、法律の制定の追い風になる。Twitter以外にも個人データを広く収集する企業は数多くあり、日本の企業やユーザーにも影響がありそうだ。

Jim Tyson,Cybersecurity Dive
特集

在宅勤務とオフィス勤務が混在し、情報端末を持ち歩くことで想定されるリスクが「PCの紛失」です。筆者自身、入社直後の従業員が同期との決起集会で一晩飲み続け、帰りの朝にPCをなくした事例を耳にしたことがあります……。今回はPC紛失時の情シスの対応についてお話しします。

久松 剛,エンジニアリングマネージメント
2022年10月6日の記事
2022年10月5日の記事
2022年10月4日の記事
特集

サイバーセーフティ審査委員会によれば、Log4jは最も衝撃的なセキュリティ脅威の一つであり、将来にわたって影響が残るという。

David Jones,Cybersecurity Dive
2022年10月3日の記事
ページトップに戻る