50-150人規模・一人情シスの生存戦略:「理想」を捨てて「説明責任」で守る
50人から150人。この規模の企業におけるIT環境は、独特の「歪み」の中にあります。
カオスな創業期(〜30人)を抜け、組織としての体をなし始める時期ですが、ITへの投資対効果は大企業ほど明確ではなく、専任の情シス(情報システム担当者)は「 …
50人から150人。この規模の企業におけるIT環境は、独特の「歪み」の中にあります。
カオスな創業期(〜30人)を抜け、組織としての体をなし始める時期ですが、ITへの投資対効果は大企業ほど明確ではなく、専任の情シス(情報システム担当者)は「 …
「システムは止まってはならない」 「サーバーは二重化(冗長化)が常識」
IT業界に長くいると、この教義が骨の髄まで染み込みます。 SLA(サービス品質保証)99.99%。これは年間ダウンタイムを52分以内に抑えるという数字ですが、クラウドベ …
セキュリティベンダーの営業文句で、最近よく耳にするのが「SOC(Security Operation Center)」です。
「御社のPCにはEDR(Endpoint Detection and Response)が入っていますが、誰がアラ …
「IPO準備のために、IT関連の規程を整備してください」 「Pマーク取得のために、情報セキュリティポリシーが必要です」
会社の成長に伴い、このオーダーは必ず降ってきます。 そこで多くの情シス担当者は、インターネットで「情報セキュリティ規程 …
情シス(あるいはエンジニア)としてスキルが上がってくると、「自前で作り込みたくなる」病にかかることがあります。
「AWSのリファレンスアーキテクチャ通りに、Auto ScalingとMulti-AZを組んで……」 「コンテナオーケストレーシ …
「念のため、全てのログを取っておこう」 「何かあった時に追跡できないと困るから」
情シス担当者が陥りがちな、最も危険な思考停止の一つです。 ストレージが安くなった現代、ログを保存すること自体は難しくありません。PCの操作ログ、ファイルサーバ …
セキュリティ対策には「キリ」がありません。 ファイアウォール、WAF、IPS/IDS、サンドボックス、EDR、CASB、SSPM、DLP、SIEM……。 展示会に行けば、無数のベンダーが「これさえ入れれば安心」と甘い言葉を囁き、専門家は「多 …
「社内で使われているSaaSを全て把握し、管理下においてください」
セキュリティコンサルタントや監査法人の先生は、涼しい顔でそう言います。 CASB(Cloud Access Security Broker)やSSPM(SaaS …