セキュリティブログ
専門アナリストによる深掘り分析、技術解説、業界考察を定期的に公開しています。
特集記事
注目
「デジタル遺産」のセキュリティ:故人のオンラインアカウントを安全に管理・終了するための完全手順
SNSアカウント、クラウドストレージ、仮想通貨ウォレット…。身近な人が亡くなった際、デジタル資産の相続と終了をどう進めるべきか。法的側面も含めて解説します。
インシデント対応
「発覚から72時間」——ランサムウェア被害を最小化するための時系列対応マニュアル
感染発覚から報告義務完了まで、時系列で何をすべきかをフローチャートつきで解説。インシデント対応チームがない中小企業でも実践できる内容です。
認証・アクセス管理
パスキー(Passkey)は本当にパスワードを終わらせるのか?——技術解説と企業導入の現実
FIDOアライアンスが推進するパスキー認証の仕組みを技術的に解説し、日本企業での導入障壁と解決策を考察します。
セキュリティ教育
「訓練はしたが意識が変わらない」——セキュリティ研修を実際の行動変容につなげる心理学的アプローチ
恐怖訴求ではなく、自己効力感を高めるポジティブ強化アプローチが研修効果を3倍にするという研究結果を基に、研修設計を見直す方法を提案します。
業界考察
日本のセキュリティ業界における女性リーダーの台頭:多様性がセキュリティを強化する理由
多様な思考パターンを持つチームがより創造的なセキュリティソリューションを生み出すという研究と、日本のロールモデルたちへのインタビューを紹介。
経営・戦略
取締役会はサイバーセキュリティをどう議論すべきか:経営層向け15分プレゼン構成テンプレート
技術的背景を持たない経営層にセキュリティリスクを正確に伝え、適切な予算承認を得るための構成と言い回しを実例付きで紹介。