top of page


情報漏えいの通知が届いたら?クラウド利用企業が確認する8項目
「利用しているサービスから、情報漏えいの可能性を知らせるメールが届いた」 「今も普通に使えているけれど、どのくらい深刻なのだろう」 「サービス提供会社が対応しているなら、こちらは待っていればよいのでは?」 クラウドやレンタルサーバーを使う会社で、こうした通知に戸惑うことがあります。 専任のIT担当者がいなければ、何をどこまで確認するべきか、判断しにくいでしょう。 まず大切なのは、自社のどの契約・情報が対象で、どの対応を求められているかを確認することです。提供会社の調査・復旧と並行して、利用企業にも確認できることがあります。 この記事では、IT担当者がいない中小企業の経営者・兼務IT担当者に向けて、通知を受け取った後の確認を8項目に整理します。 ※事例に関する情報は2026年9月30日時点で確認した公式情報に基づきます。最新の案内と、自社宛ての個別通知を併せて確認してください。 「漏えいの可能性」は、何を意味する? 「漏えいの可能性」という表現だけでは、被害の大きさは判断できません。 通知を読むときは、次の3点を分けて確認しましょう。...
2 日前読了時間: 9分


カスハラ対策は2026年10月から義務化|相談・記録・連絡をITで支える8つの仕組み
「カスタマーハラスメント対策が義務化されると聞いたものの、何から始めればよいか分からない」 「相談窓口は作ったが、現場から本当に連絡が来るのだろうか」 「電話を録音すれば十分なのか、そのデータを誰が管理するのか決まっていない」 このような状態の会社、多いのではないでしょうか。 2026年10月1日から、すべての事業主にカスタマーハラスメント対策が義務付けられます。 会社には、方針の明確化や相談体制の整備だけでなく、事実関係の確認、被害を受けた従業員への配慮、再発防止、相談者のプライバシー保護などが求められます。 ただし、規程や窓口を用意しただけでは、現場で迷わず動ける仕組みにはなりません。 相談先が分からない、記録方法が人によって違う、証拠が個人のスマートフォンやパソコンに残る、といった状態では、必要な情報を責任者へ速やかにつなげることが難しくなります。 そこで役立つのがITです。 この記事では、カスハラかどうかを機械に判定させるのではなく、従業員を一人で抱え込ませず、事実を残し、責任者へ早くつなぐためにITをどう使うかを、中小企業向けに整理しま
9月23日読了時間: 12分


AIO・GEO対策は特別なSEO?Google公式情報で分かるAI検索対策
「AI検索が広がると、これまでのSEOは通用しなくなるのでは?」 「AIOやGEOという言葉を聞くけれど、何をすればよいのか分からない」 「AI向けの特別なファイルや設定を、早く導入したほうがよいと言われた」 AI検索への関心が高まる一方で、対策を説明する言葉やサービスも増えています。 業者によって説明が異なり、自社サイトに本当に必要な施策を判断できない方も多いのではないでしょうか。 結論からお伝えすると、少なくともGoogle検索については、AI検索だけの特別な対策から始める必要はありません。 Googleは、AIが検索結果を要約したり、質問に合わせて回答を組み立てたりする機能でも、従来のSEOの基本が引き続き有効だと案内しています。 AI検索に表示されるためだけの追加要件や、特別な最適化は必要ありません。 ただし、「何もしなくてよい」という意味ではありません。 検索エンジンが内容を読み取れる状態を整え、読者にとって役立つ独自情報を掲載し、実際の表示状況を測ることが重要です。 この記事では、中小企業の経営者やWeb担当者に向けて、AIO・GEO
9月21日読了時間: 12分


東京都最低賃金は2026年10月から1,280円|給与・勤怠システムで確認したい7項目
東京都の最低賃金は、2026年10月1日から時間額1,280円に引き上げられます。 現在の1,226円から54円の引き上げです。 「時給を1,280円に変更すれば対応完了」と考えたくなりますが、実際にはそれだけではありません。 月給社員が最低賃金を下回っていないか、給与システムの適用開始日が正しいか、残業単価へ反映されるか、雇用契約書や求人票に古い金額が残っていないかなど、複数の確認が必要です。 とはいえ、すべてを一度に見直す必要はありません。 この記事では、最低賃金改正前に確認したい内容を「人・システム・書類」の3つに分けて整理します。 ※本記事は2026年9月時点の公表情報を基に作成しています。個別の労務判断については、東京労働局、労働基準監督署または社会保険労務士へご確認ください。 東京都最低賃金は10月1日から1,280円 東京労働局は、東京都最低賃金を次のとおり改正すると発表しています。 現在:時間額1,226円 2026年10月1日以降:時間額1,280円 引き上げ額:54円 最低賃金は、正社員だけでなく、パート、アルバイト、嘱託など
9月17日読了時間: 8分


PCの初期化だけで大丈夫?売却・返却・廃棄前のデータ消去
「古いパソコンは、Windowsを初期化してから処分すれば大丈夫」 そう考えている会社は少なくないでしょう。 確かに、Windowsにはファイルやアプリを削除してパソコンを初期状態に戻す機能があります。しかし、会社のパソコンには顧客名簿、見積書、メール、ブラウザーの保存情報などが残っている可能性があります。 パソコンを社外へ出す場合は、単に画面上からファイルが見えなくなっただけでなく、保存されていた情報を復元しにくい状態にすることが重要です。 ただし、Windowsの初期化がまったく無意味というわけでも、すべてのパソコンを物理的に壊す必要があるわけでもありません。 この記事では、専任のIT担当者がいない中小企業向けに、PCの売却・リース返却・廃棄前に確認したいデータ消去の考え方を解説します。 「ファイルの削除」と「データの消去」は違う パソコン上でファイルを削除し、ごみ箱を空にしても、データそのものが直ちに完全消去されるとは限りません。 多くの場合は、パソコンが「この場所を新しいデータに使ってよい」と判断できる状態になるだけです。新しいデータで上
9月15日読了時間: 9分


PDFの黒塗りは本当に消えている?外部送信前の正しい墨消しと確認方法
見積書や契約書、履歴書、補助金の申請資料などを外部へ送る際、相手に見せられない情報を黒く塗って隠すことがあります。 しかし、PDFの上から黒い四角形を重ねただけでは、元の文字が消えていない場合があります。 画面上では完全に隠れているように見えても、黒い部分を選択してコピーすると文字が読めたり、検索すると該当箇所が表示されたりすることがあるのです。 「今まで黒く塗って送っていたPDFは大丈夫だったのだろうか」と不安になるかもしれませんが、大切なのは、これから正しい処理と確認を行うことです。 この記事では、専門知識がない方でも実践できるPDFの墨消し方法と、外部送信前の確認ポイントを解説します。 PDFの「黒く見える」と「情報が消えている」は違う PDFは、文章や画像など、複数の情報を重ねて表示できるファイルです。 たとえば、元の文字の上に黒い長方形を置くと、画面上では文字が見えなくなります。しかし、これは机の上にある書類へ黒い紙を載せているような状態です。 黒い紙の下には、元の文章が残っています。 特に注意したいのが、WordやPowerPoint
9月9日読了時間: 9分


「Webサイトに脆弱性があります」というメールが来たら?安全に確認する5つの手順
「あなたの会社のWebサイトに重大な脆弱性があります」 「至急、以下のリンクから修正してください」 「対応しなければ情報漏えいにつながるおそれがあります」 このようなメールが届いたら、心配になってすぐにリンクを開きたくなるかもしれません。 本当に問題があるなら、放置するわけにはいきません。 一方で、警告に見せかけて偽サイトへ誘導し、IDやパスワードを盗もうとするメールの可能性もあります。 大切なのは、「すぐにクリックする」か「怪しいので無視する」かの二択にしないことです。メールに書かれたリンクや連絡先を使わなくても、警告の内容が本物かどうかは確認できます。 この記事では、IT担当者がいない中小企業でも実践できる、安全な確認手順を紹介します。 「脆弱性」とは、システムにあるセキュリティ上の弱点 脆弱性とは、ソフトウェアやWebサイトなどに存在する、セキュリティ上の弱点や不具合のことです。 たとえば、Webサイトの更新に使っているシステムや追加機能に脆弱性があると、悪意のある第三者に不正操作されたり、情報を盗まれたりする可能性があります。そのため、脆
9月4日読了時間: 8分


「言った・言ってない」を防ぐ。職場のコミュニケーションリスクと記録の残し方
「その話は聞いていません」 「前に説明しました」 「そんな指示はしていません」 「いや、あのとき言いました」 職場でこうしたやり取りが起きることは、珍しくありません。 最初は小さな認識のズレだったとしても、後から大きなトラブルにつながることがあります。 納期が遅れる。 作業のやり直しが発生する。 責任の所在が曖昧になる。 人間関係が悪くなる。 相手への不信感が残る。 いわゆる「言った・言ってない」の水掛け論は、単なるコミュニケーション不足ではなく、業務上のリスクです。 特に中小企業では、口頭でのやり取りや、その場の判断で仕事が進むことも多いと思います。 もちろん、口頭のやり取りにはスピードがあります。 すぐに確認できる、細かいニュアンスを伝えやすい、相手の反応を見ながら説明できる。 こうした良さもあります。 ただし、重要な指示や合意事項まで口頭だけで済ませてしまうと、後から確認できません。 だからこそ、職場のコミュニケーションでは、記録を残すことが大切です。 「言った・言ってない」は、記憶の問題だけではない 「言った・言ってない」のトラブルは、単
9月3日読了時間: 10分


INSネットは2028年末に終了|会社でISDNを使っているか確認する方法
「ISDNは昔の回線だから、うちではもう使っていないはず」 そう思っていても、実際には電話設備や業務機器の裏側に、INSネットの契約が残っている可能性があります。 特に、通信回線を長年見直していない会社や、設備の導入経緯を知る担当者が退職している会社では、何に使っている回線なのか分からないまま料金だけを払い続けているケースも考えられます。 INSネットのサービス終了後に初めて気づく場合、電話や接続機器の一部が使えなくなるかもしれません。 とはいえ、最初から電話設備に詳しくなる必要はありません。 まずは、請求書や契約書を確認し、利用している回線と機器を整理するところから始められます。 INSネットは2028年12月31日に終了する NTT東日本とNTT西日本は、次のINSネットサービスを2028年12月31日に終了すると発表しています。 INSネット64 INSネット64・ライト INSネット1500 切替後のINSネット上のデータ通信(補完策) 新規・移転の申し込みは、すでに2024年8月31日で終了しています。 INSネットは、NTTが提供する
9月2日読了時間: 7分


クラウド設定は誰が管理する?委託先に任せても必要な「変更履歴」
Microsoft 365やGoogle Workspaceの設定は、導入した業者に任せている 管理画面を見ても、何が正しい設定なのか分からない 自分で触って業務に影響が出るのが怖い サービス提供会社がセキュリティも管理してくれていると思う クラウドサービスを利用している中小企業では、このような状態も珍しくありません。 詳しい担当者や委託先へ設定作業を任せること自体は、決して問題ではありません。 むしろ、自社に専門知識を持つ人がいなければ、無理に設定を触るよりも専門家へ依頼する方が安全な場合もあります。 ただし、設定作業を任せることと、管理まで完全に手放すことは同じではありません。 クラウドの設定は、導入したときのまま固定されるものではないからです。 社員の入退社、組織変更、外部とのデータ共有、アプリの追加などによって少しずつ変わります。 重要なのは、自分で設定できるようになることではありません。 誰が、何を、なぜ変更したのかを確認できる状態にしておくことです。 クラウド事業者がすべて管理してくれるわけではない Microsoft 365やGoo
8月27日読了時間: 9分


業務効率化の落とし穴。楽になるはずの職場が、なぜ息苦しくなるのか
業務効率化は、多くの会社にとって重要なテーマです。 手作業を減らす。 入力を自動化する。 紙の書類をデジタル化する。 同じ作業を短い時間で終えられるようにする。 こうした取り組み自体は、とても大切です。 人手不足が続く中で、限られた人数で業務を回していくためにも、ITツールやAI、自動化の活用は避けて通れません。 しかし、業務効率化には見落とされがちな落とし穴があります。 それは、効率化で空いた時間を、すべて別の仕事で埋めてしまうことです。 「この作業が30分短縮できた」 「では、その分で別の業務もお願いしよう」 「ツールを入れたのだから、もっと多くの件数を処理できるはず」 このように考えることは、経営者や管理者の立場では自然かもしれません。 ただ、その結果として、社員一人あたりの作業量や担当範囲が増えすぎていないでしょうか。 業務効率化したはずなのに、現場が前より疲れている。 便利なツールを入れたはずなのに、社員の表情が硬くなっている。 作業時間は短くなったのに、職場全体に余裕がない。 そのような状態になっているなら、効率化の目的を一度見直す必
8月12日読了時間: 10分


夏休み・お盆休み前に確認したい。中小企業のセキュリティ対策チェック
夏休みやお盆休みなどの長期休暇は、普段よりも業務が止まりやすい時期です。 社員が休みに入る。 システム管理者が不在になる。 取引先の担当者とも連絡が取りづらくなる。 休暇明けには、大量のメールや通知を一気に確認する。 このように、長期休暇の前後は、いつもとは違う状態になりやすくなります。 そのため、セキュリティ面でも注意が必要です。 IPA(情報処理推進機構)も、長期休暇中はシステム管理者が長期間不在になるなど、通常と異なる状況になりやすく、インシデントが発生した場合に対応が遅れたり、休暇後の業務継続に影響が及ぶ可能性があると注意喚起しています。 中小企業では、専任のIT担当者がいない場合も多く、何か起きたときの対応が特定の人に集中しがちです。 だからこそ、休みに入る前に、最低限の確認をしておくことが大切です。 長期休暇中は、いつもと違うリスクが生まれる 長期休暇中は、会社全体の動きが止まります。 それ自体は当然のことですが、セキュリティの観点では、次のようなリスクが生まれます。 異常に気づく人が少なくなる システム管理者や担当者に連絡がつきにく
8月3日読了時間: 10分


睡眠不足を美談にしない。業務効率とセキュリティを守る会社の働き方
「昨日も、ほとんど寝ていない」 「深夜まで仕事をしていた」 「忙しくて睡眠時間が取れない」 こうした言葉を聞くと、つい「大変ですね」「頑張っていますね」と受け止めてしまいます。 もちろん、繁忙期や緊急対応で、一時的に業務時間が長くなることはあります。 しかし、睡眠不足の状態で働き続けることが常態化しているなら、それは個人の頑張りではなく、会社として見直すべきサインです。 特に中小企業では、限られた人数で業務を回しているため、経営者、管理職、経理担当者、IT担当者、顧客対応担当者など、一部の人に負荷が集中しやすくなります。 その結果、長時間労働や睡眠不足が当たり前になってしまうことがあります。 しかし、睡眠不足は業務効率を下げるだけではありません。 判断力や注意力が落ちることで、メールの確認ミス、誤送信、不審なURLのクリック、パスワード入力ミスなど、セキュリティ上のリスクも高めます。 会社を守るためには、ウイルス対策ソフトや多要素認証だけでなく、従業員が十分に休める働き方も必要です。 睡眠不足は「頑張り」ではなく、判断力を下げる要因...
7月29日読了時間: 10分


フィッシングは減ったように見えても危ない。中小企業が見直したいメールとアカウントの基本設定
フィッシングメールへの注意喚起は、多くの会社で行われるようになってきました。 「怪しいメールを開かない」 「メール内のリンクからログインしない」 「不審な通知は公式サイトや公式アプリから確認する」 こうした対策は、もちろん大切です。 しかし、フィッシング対策を社員の注意力だけに頼るのは限界があります。 最近のフィッシングは、文面や見た目が巧妙なだけでなく、正規サービスのドメインやクラウドサービス、短縮URLなどを悪用し、メールフィルターをすり抜けようとする手口も見られます。 中小企業が考えるべきなのは、社員に「気をつけて」と言うだけではなく、会社のメール環境とアカウント管理を基本から見直すことです。 フィッシング報告件数は減少。でも安心とは言えない フィッシング対策協議会の月次報告によると、2026年6月に寄せられたフィッシング報告件数は72,370件で、前月より大きく減少しました。 この数字だけを見ると、「フィッシングが減ってきた」と感じるかもしれません。 しかし、同じ報告では、フィッシングサイトのURL件数は42,241件で、前月より増加して
7月21日読了時間: 9分


「報告したら怒られる」職場は危ない。セキュリティ事故を小さく止める報告文化の作り方
会社のセキュリティ対策というと、ウイルス対策ソフト、パスワード管理、多要素認証、バックアップなどを思い浮かべる方が多いと思います。 もちろん、これらの対策は重要です。 しかし、実際のセキュリティ事故では、技術的な対策だけでは防ぎきれない問題があります。それが、「社員がすぐに報告できない」ことです。 たとえば、次のような場面です。 不審なメールのリンクを開いてしまった 偽サイトかもしれない画面にIDやパスワードを入力してしまった 会社のパソコンやスマートフォンを一時的に紛失した 見覚えのないファイルをダウンロードしてしまった 取引先を装ったメールに違和感を覚えた こうしたとき、すぐに報告があれば、被害を小さく抑えられる可能性があります。 一方で、報告が遅れると、ウイルス感染の拡大、不正アクセスの継続、情報漏えい、取引先への被害波及などにつながるおそれがあります。 中小企業にとって重要なのは、単に「ミスをなくす」ことではありません。 ミスや違和感があったときに、すぐ言える職場にしておくことです。 セキュリティ事故は「報告の遅れ」で大きくなる...
7月8日読了時間: 7分


6月10日開催!中小企業向け「SCS評価制度」入門セミナーに登壇します
2026年6月10日(水)、オープンイノベーションフィールド多摩 八王子館にて開催される中小企業向けセミナーに、ITワークラボとして登壇します。 テーマは「2026年度末制度スタート!大企業の信頼を勝ち取るSCS評価入門」です。 近年、サプライチェーン全体でのサイバーセキュリティ対策が重視されるようになり、中小企業においても「取引先に説明できるセキュリティ対策」が求められつつあります。 本セミナーでは、SCS評価制度の基本と、中小企業が今から取り組める最初の一歩について、わかりやすく解説します。 会場参加・オンライン参加のどちらも可能です。 ご関心のある方は、ぜひお申し込みください。 申込ページ: https://oif-tama.jp/hachioji/event/entry-34126.html 📖 あわせて読みたい 関連ページ IT・セキュリティ体制構築の支援内容は、「サービスページ」でご案内しています。 実際のご相談事例は、「導入事例」でもご紹介しています。 ITワークラボの考え方は、「ITワークラボについて」をご覧ください。
5月15日読了時間: 1分


サイバー攻撃の6割は「侵入」ではなく「ログイン」
攻撃者が狙う意外な入口 「サイバー攻撃」と聞くと、何か特別な技術でシステムをこじ開けられるような場面を想像するかもしれません。 ですが、実際にはもっと地味で、もっと身近な入口が使われています。 それが、 正規のIDとパスワードで“普通にログインされる”攻撃 です。 CrowdStrikeは、日本で2022年に観測した侵入のうち 60%が有効なアカウントの悪用を含んでいた と報告しています。 つまり、攻撃者は必ずしも「壁を壊して入る」とは限りません。 合鍵を手に入れて、正面から入ってくる。 今の攻撃は、そう考えた方が実態に近い場面が増えています。 IPA(独立行政法人 情報処理推進機構)も、流出したID・パスワードや推測されたパスワードが悪用され、不正ログイン被害が増えていると注意喚起しています。 「侵入」ではなく「ログイン」とはどういうことか 昔ながらのサイバー攻撃のイメージは、外からシステムの弱点を突いて無理やり入り込むものです。もちろん今でも、脆弱性を突く攻撃はあります。 ただ最近はそれに加えて、 盗まれたIDとパスワードを使って、本人になり
4月21日読了時間: 7分


フィッシングメールは開いただけで危ない? よくある誤解と正しい対処
フィッシングメールが届いたとき、「開いただけでも危ないのでは?」と不安になる方は少なくありません。 特に、会社のメールや個人のスマートフォンで怪しいメールを見つけると、慌ててしまいやすいものです。ですが、まず落ち着いて確認したいのは、 どこまで操作したか です。 IPA(独立行政法人 情報処理推進機構)では、フィッシングのメールやSMSは 開いただけでは被害は発生しない と案内しています。また、本文のURLを開いてしまった場合でも、その先で 情報を入力したり、アプリをインストールしたりしていなければ、基本的に被害は発生しない とされています。 つまり、怖いのは「受け取ったこと」そのものではなく、 その後の操作 です。 この記事では、 フィッシングメールとは何か 開いただけで何が起きるのか 本当に危ないのはどこからか 操作別にどう対処すればよいか を、中小企業の経営者やIT担当者が社内で案内しやすいように、できるだけ分かりやすく整理します。 フィッシングメールとは何か フィッシングとは、実在する企業やサービスを装って、利用者を偽サイトへ誘導し、ID
4月14日読了時間: 8分


日本人の7割がパスワードを使い回している——“少数の使い回し”でも会社の情報漏えいにつながる理由
2025年の調査によると、 日本の消費者の71% が何らかの形でパスワードを再利用しており、世界平均の 68%を上回っている そうです。 「パスワードの使い回しは危ない」と聞くと、すべてのサービスで同じパスワードを使っている状態を思い浮かべるかもしれません。でも実際には、もっと身近な形の使い回しが多いようです。 今回の調査では、日本では「すべての個人アカウントで同じパスワードを使っている」人は13%でした。一方で、 少数のパスワードを複数のサービスで使い回している人が58% を占め、世界平均の51%より高くなっていました。 つまり、多くの人は「 全部同じではないから大丈夫 」と思いながら、実際には いくつかのパスワードを使いまわす危ない運用 をしている可能性があります。一見すると安全そうに感じるかもしれませんが、セキュリティの観点では、これも十分に危険です。 そしてこの問題は、個人の話だけで終わりません。社員の日常的なパスワードの習慣が、会社のメール、クラウドサービス、業務アカウントのリスクにつながることがあります。 この記事では、なぜパスワード
4月10日読了時間: 7分


不正ログインの相談、2025年7月だけで144件——過去最多から見る「不正ログインの証拠」と対策
IPA情報セキュリティ安心相談窓口によると、2025年7月に寄せられた 不正ログインに関する相談は144件 で、これまでで最も多くなりました。 内容としては、InstagramやFacebookなどのサービスに不正ログインされ、 自分ではログインできなくなった という相談が多く寄せられています。 ここで大事なのは、これは「相談件数」だということです。つまり、実際に表面化して相談までつながったケースだけでも、かなり多いという見方ができます。 不正ログインは、大企業や有名人だけの話ではありません。 SNS、ショッピングサイト、ネットバンキング、クラウドサービスなど、日常的に使うサービスで起こりえます。 しかも厄介なのは、気づいたときにはすでに パスワードを変更されていた 登録メールアドレスや電話番号を変えられていた 多要素認証まで設定されていた という状態になっていることがある点です。 この記事では、IPAの注意喚起をもとに、 不正ログインはどんな手口で起きるのか 不正ログインの証拠とは何か 被害にあったとき、まず何をすべきか 日頃からどんな対策をし
4月9日読了時間: 9分
bottom of page
.png)