Category
情報セキュリティの基本
中小企業が「まず何をすべきか」に絞った情報セキュリティの基礎知識です。専門部署がなくても実践できる、優先順位をつけたリスク対応の考え方を紹介します。
10件の記事
SPF/DKIM/DMARCでなりすましメールを防ぐ
「取引先を名乗る偽メール」の多くは、送信元ドメインを詐称する手口で成立しています。SPF・DKIM・DMARCという3つのDNS設定で、なりすましメールをどう防ぐか、実際のレコード例とあわせて解説します。
続きを読むMACアドレスフィルタリングの効果と限界
「登録した機器しかWi-Fiにつなげない」設定は手軽に導入できる一方、過信すると足元をすくわれます。MACアドレスフィルタリングの仕組みと実際の設定手順、そしてなぜこれだけに頼ってはいけないのかを整理します。
続きを読むVPNの種類を理解する——リモートアクセス型とサイト間型、IPsecとWireGuard
「VPNを導入する」と一口に言っても、在宅勤務者を社内につなぐ用途と、拠点同士をつなぐ用途では選ぶべき構成が違います。VPNの種類とプロトコルの違いを、実際の設定例を交えて整理します。
続きを読む「うちには関係ない」ではない。中小企業に実際に起こりうる被害の手口
セキュリティ事故のニュースは大企業や病院の話ばかりで、「自分たちのような小さな会社には関係ない」と感じてしまいがちです。しかし、中小企業だからこそ狙われやすい手口があります。具体的なパターンを紹介します。
続きを読む中小企業の代表的な情報セキュリティ対策一覧
セキュリティ対策は、業種・企業規模・扱うデータによって何が必要かが大きく変わります。「これをやれば安心」という正解を示すのではなく、代表的な対策を種類ごとに整理し、自社に必要なものを選ぶための一覧として紹介します。
続きを読むVLANでネットワークを分断する、その効果と勘所
ゲスト用Wi-Fiと基幹システムが同じネットワークに同居している——中小企業のオフィスでは珍しくない状態です。VLANによるネットワーク分断がなぜセキュリティ対策として有効なのか、実装のポイントとあわせて解説します。
続きを読むパスワード管理と多要素認証の基本
アカウントの乗っ取りは、複雑な攻撃手法よりも「使い回されたパスワード」が原因で起こることの方が多いです。パスワード管理の基本的な考え方を整理します。
続きを読む委託先・ベンダー経由のセキュリティリスク
自社がどれだけ対策していても、業務を委託している先の管理が甘ければ、そこが情報漏洩の入り口になります。委託先経由のリスク(サプライチェーンリスク)にどう向き合うかを整理します。
続きを読むセキュリティインシデント発生時の初動計画
情報漏洩やランサムウェア被害は、発生した後の初動対応の速さと的確さで、被害の大きさが大きく変わります。事前に決めておくべき初動計画のポイントを整理します。
続きを読むセキュリティは「完璧」を目指さない
セキュリティ対策には終わりがなく、突き詰めればいくらでもコストをかけられます。中小企業が現実的にセキュリティと向き合うための、リスクベースの考え方を紹介します。
続きを読む