セキュリティの記事

記事

ARTICLE

サービスを止めることになったら?お客様への連絡とBCPの備えをやさしく解説

金融庁と日本銀行が2026年5月に公表した要請には、攻撃を防ぐための対策だけでなく、防ぎきれなかったときの備えについても書かれています。「対策を徹底しても防げないことがある」という前提に立っている点が特徴です。この記事では、なぜその前提が置[…続きを読む]

修正プログラム(パッチ)が一気に増えたら?直す順番の決め方をやさしく解説

金融庁と日本銀行が2026年5月に公表した要請では、ソフトウェアの弱点が一気にたくさん見つかり、それを直すための修正プログラムも一気に増える状況が想定されています。そうなったとき、全部にすぐ手を回すのは現実的ではありません。この記事では、そ[…続きを読む]

金融庁と日銀がフロンティアAI対応で出した要請とは?9項目をやさしく解説

2026年5月22日、金融庁と日本銀行が連名で、金融機関に向けた要請を公表しました。テーマは「フロンティアAI」です。ニュースでは「1ヶ月で対応せよ」といった見出しも見かけましたが、中身を読んでみると、実はそれほど新しいことを求めているわけ[…続きを読む]

「フロンティアAI」とは?なぜ今ルールづくりが進んでいるのかをやさしく解説

ニュースや官公庁の文書で「フロンティアAI」という言葉を見かけることが増えました。なんとなく「すごいAI」という雰囲気は伝わってきますが、実際にはどういう意味なのでしょうか。この記事では、この言葉が特定の製品名ではないという意外なポイントか[…続きを読む]

パスワード認証はもう限界?その理由と、企業が今検討したい対策をわかりやすく解説

「パスワード認証はもう限界だ」とよく言われますが、それは本当なのでしょうか。そして限界だとすれば、なぜ限界なのか、代わりに何をすればよいのでしょうか。 この記事では、最新の被害統計をもとにパスワード認証が限界とされる理由を整理したうえで、現[…続きを読む]

パスキーの仕組みをわかりやすく解説|FIDO2との違いや安全な理由とは

「パスキーという言葉はよく聞くけれど、仕組みがいまひとつ分からない」「なぜパスワードより安全なのか、導入して問題ないのか知りたい」。そう感じている担当者の方は多いのではないでしょうか。 パスキーはいま急速に普及しており、FIDOアライアンス[…続きを読む]

金融機関のパスキー導入状況は?必要とされる理由と進め方を規制動向・事例から解説

金融機関でパスキー導入が求められているのは分かるものの、「なぜ今なのか」「規制はどうなっているのか」「具体的にどう進めればよいのか」「他社はどうしているのか」と悩む担当者の方は少なくありません。 実際、2025年には大手証券会社が相次いでパ[…続きを読む]

増え続けるランサムウェアの被害、事業継続のために考えておきたい「データバックアップ対策」とは

企業に対するセキュリティ攻撃の被害は年々増加しており、中でも「ランサムウェア」はIPA(独立行政法人 情報処理推進機構)の「情報セキュリティ10大脅威 2026[組織]」において6年連続で1位に挙げられるなど、非常に大きな脅威となっています[…続きを読む]

送信ドメイン認証「DMARC」でなりすましメールを受信トレイに入れさせない!vol.3

前回までの記事はこちらからご覧いただけます。第1回 送信ドメイン認証「DMARC」の概要第2回 送信ドメイン認証「DMARC」の送信側および受信側の導入状況 送ったメールがなりすまし扱いされているかも?! 前回お届けしたように、メール受信側[…続きを読む]

送信ドメイン認証「DMARC」でなりすましメールを受信トレイに入れさせない!vol.2

メルマガ購読者から、メールが届かないと問い合わせを受けたことはありませんか? スパイラルのメール配信設定にて、黄色信号のまま配信していませんか? あなたの組織になりすましているメールがどのくらいあるか、知っていますか? 前回は、なりすましメ[…続きを読む]