営業時間 10:00 〜 19:00 (月〜金)
自工会・部工会のサイバーセキュリティガイドラインとは?レベル1〜3の153項目・チェックシート(自己問診票)の出し方と中小企業がまずやる19項目【2026年版】
取引先から「自工会のチェックシートに答えて提出してください」と言われて、何のことか分からないまま止まっている——自動車部品を作っている中小企業から、いま最も多く届く相談のひとつです。 結論から申し上げます。これは「自工会 […]
2026年8月24日
Webサイト改ざんとは?報告が2倍に増えた2026年の手口と「自分では気づけない」理由・検知と復旧の実務【中小企業向け】
Webサイト改ざんの報告件数は2026年4〜6月に181件と前四半期の2倍以上に増加。JPCERT/CCが確認した国内の実例6件をもとに、いまの改ざんの目的、なぜ自分では気づけないのか、顧客に対する加害者になるリスクと報告義務、侵入経路、検知と復旧の手順、対策の優先順位と費用・補助金までを中小企業向けに解説します。
2026年8月12日
サプライチェーン攻撃とは?中小企業が「踏み台」にされる手口と国内の被害事例・取引停止や損害賠償のリスクと対策【中小企業向け】
「うちは小さい会社だから、サイバー攻撃には狙われない」——この考えが最も通用しなくなっているのが、サプライチェーン攻撃です。 結論から言うと、サプライチェーン攻撃とは本命の大企業を直接攻撃せず、守りの薄い取引先や委託先を […]
2026年8月7日
Windows Server 2016のサポート終了は2027年1月12日|法人のESU費用と「Azureなら無償」の誤解・SQL Server 2016との連鎖と移行までの守り方【中小企業向け】
社内にファイルサーバーや業務システムのサーバーがある会社にとって、2027年1月12日は無視できない日付です。この日で Windows Server 2016 の延長サポートが終了し、セキュリティ更新プログラムの配布が止 […]
脆弱性診断・脆弱性管理サービスの費用相場と選び方|脆弱性診断(Webアプリ・ペネトレ)とマネージド脆弱性管理の違いを中小企業向けに解説
「攻撃を受けてから慌てる」のではなく、攻撃される前に自社の弱点(脆弱性)を見つけて塞ぐ——それが脆弱性診断・脆弱性管理です。まず結論からお伝えすると、両者は目的が違います。脆弱性診断は「ある一時点で、システムにどんな弱点 […]
2026年7月21日
CVSSスコアは「重要な脆弱性だけ」に?NVDの方針転換とリスクベース脆弱性管理(KEV・EPSS)を中小企業向けに解説
2026年4月、米国NIST(米国立標準技術研究所)が、世界中で使われる脆弱性データベース「NVD」の運用方針を大きく変えました。新しく報告される脆弱性(CVE)の数が増えすぎて、すべてに深刻度スコア(CVSS)や詳細情 […]
2026年6月19日
IPA「情報セキュリティ10大脅威 2026」を中小企業向けに解説|初登場のAIリスクと優先すべき対策
IPAが公表した「情報セキュリティ10大脅威 2026(組織編)」の最新ランキングを、中小企業の視点でわかりやすく解説。11年連続1位のランサムウェア、2位のサプライチェーン攻撃、そして初登場で3位に入ったAIリスクまで、自社で何から手を付けるべきかを整理します。
2026年6月11日
Sophos Cyber Risk Management|Tenable 技術と 24/7 マネージドサービスで攻撃される前に脆弱性を発見
Sophos Cyber Risk Management(Sophos Managed Risk)は、Tenable のテクノロジーと Sophos アナリストの 24/7 監視で外部・内部の攻撃対象領域を継続スキャンし、重大な脆弱性を能動通知するフルマネージド型のサイバーリスク管理サービスです。
2026年5月20日
SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)とは?★3・★4の違いと26の要求事項・2027年度の運用開始に向けて中小企業がやるべきこと
サプライチェーン強化に向けたセキュリティ対策評価制度について、概要から具体的な対応方法まで中小企業向けにわかりやすく解説します。
2026年4月11日
サイト内検索
新着記事
人気記事
タグ