top of page


クラウド設定は誰が管理する?委託先に任せても必要な「変更履歴」
Microsoft 365やGoogle Workspaceの設定は、導入した業者に任せている 管理画面を見ても、何が正しい設定なのか分からない 自分で触って業務に影響が出るのが怖い サービス提供会社がセキュリティも管理してくれていると思う クラウドサービスを利用している中小企業では、このような状態も珍しくありません。 詳しい担当者や委託先へ設定作業を任せること自体は、決して問題ではありません。 むしろ、自社に専門知識を持つ人がいなければ、無理に設定を触るよりも専門家へ依頼する方が安全な場合もあります。 ただし、設定作業を任せることと、管理まで完全に手放すことは同じではありません。 クラウドの設定は、導入したときのまま固定されるものではないからです。 社員の入退社、組織変更、外部とのデータ共有、アプリの追加などによって少しずつ変わります。 重要なのは、自分で設定できるようになることではありません。 誰が、何を、なぜ変更したのかを確認できる状態にしておくことです。 クラウド事業者がすべて管理してくれるわけではない Microsoft 365やGoo
8月27日読了時間: 9分


サイバー攻撃の6割は「侵入」ではなく「ログイン」
攻撃者が狙う意外な入口 「サイバー攻撃」と聞くと、何か特別な技術でシステムをこじ開けられるような場面を想像するかもしれません。 ですが、実際にはもっと地味で、もっと身近な入口が使われています。 それが、 正規のIDとパスワードで“普通にログインされる”攻撃 です。 CrowdStrikeは、日本で2022年に観測した侵入のうち 60%が有効なアカウントの悪用を含んでいた と報告しています。 つまり、攻撃者は必ずしも「壁を壊して入る」とは限りません。 合鍵を手に入れて、正面から入ってくる。 今の攻撃は、そう考えた方が実態に近い場面が増えています。 IPA(独立行政法人 情報処理推進機構)も、流出したID・パスワードや推測されたパスワードが悪用され、不正ログイン被害が増えていると注意喚起しています。 「侵入」ではなく「ログイン」とはどういうことか 昔ながらのサイバー攻撃のイメージは、外からシステムの弱点を突いて無理やり入り込むものです。もちろん今でも、脆弱性を突く攻撃はあります。 ただ最近はそれに加えて、 盗まれたIDとパスワードを使って、本人になり
4月21日読了時間: 7分


中小企業のサイバー事故は「ニュースにならない」だけで、毎日起きている
〜報道されない現場の「静かな悲鳴」〜 また大手で情報漏えいか。 まぁ、うちは狙われるほど有名じゃないから ニュースを眺めながら、そんなふうに思っていませんか? 確かに、大企業の事故は派手に報じられます。 数十万件のデータ流出、工場の完全停止、数億円の賠償。 それらは世間を騒がせる「大事件」です。 しかし、私が日々向き合っているのは、そんな華々しい(と言っては語弊がありますが)ニュースの裏側。 決して報道はされないけれど、確実に一社の経営を揺るがしている「現場の真実」です。 「誰も知らない」だけで、事故は隣で起きている 中小企業の事故がニュースにならない理由はシンプルです。 上場していないから、公表義務が曖昧だから、そして何より「取引先にバレたくない」という切実な事情があるからです。 ですが、現場で起きている現実は過酷そのものです。 朝一番、パソコンのファイルがすべて「暗号化」されて開かなくなっている。 取引先から「お宅の担当者の名前で、怪しいメールが届いたぞ」と怒りの電話が入る。 普段使っているクラウドのアカウントが乗っ取られ、勝手に操作されてい
2月10日読了時間: 3分
bottom of page
.png)