セキュリティ

情シスを雇う前にやるべきIT整理とは

「ITがわかる人がいないから、とりあえず情シスを1人雇おう」。経営者がそう思い立った時、多くの会社で悲劇が始まります。

散らかり放題の部屋に、片付けのルールもないまま家政婦を呼ぶようなものです。家政婦は「これは捨てていいですか?」と聞き続け …

読む →

UTM神話の崩壊と「多層防御」の嘘:中小企業が一点突破で守るべきは「VPN機器の脆弱性」と「RDP開放」の即時閉鎖だけだ

「サイバー攻撃が高度化しているので、多層防御が必要です」 「AI搭載の最新UTM(統合脅威管理)を入れれば、ランサムウェアも防げます」

もしあなたの会社の出入り業者が、こんなセールストークで月額数万円のUTMリース契約を迫ってきているなら、 …

読む →

「守らせる」ことを諦める:一人情シスのための「意識合わせ」としてのセキュリティポリシー設計論

「セキュリティポリシーを策定しました。これからはこの規定に従って業務を行ってください」

全社会議でそう高らかに宣言し、分厚いPDFを配布する。 多くの情シス担当者が、これを「仕事の完了」だと錯覚します。しかし、一人情シスという過酷な環境にお …

読む →