営業時間 10:00 〜 19:00 (月〜金)
ひとり情シス・情シス不在の会社はセキュリティをどう回す?中小企業の約7割が「各自の対応」という現実と、優先順位・費用・外部の使い方【中小企業向け】
「うちにセキュリティの専任担当なんていません」——中小企業のご相談で、いちばん多く聞く言葉です。実際に社内のパソコンやネットワークの面倒を見ているのは、総務や経理の方が本業のかたわらで、というケースがほとんどです。 先に […]
2026年8月17日
Webサイト改ざんとは?報告が2倍に増えた2026年の手口と「自分では気づけない」理由・検知と復旧の実務【中小企業向け】
Webサイト改ざんの報告件数は2026年4〜6月に181件と前四半期の2倍以上に増加。JPCERT/CCが確認した国内の実例6件をもとに、いまの改ざんの目的、なぜ自分では気づけないのか、顧客に対する加害者になるリスクと報告義務、侵入経路、検知と復旧の手順、対策の優先順位と費用・補助金までを中小企業向けに解説します。
2026年8月12日
ノーウェアランサム(暗号化しないランサムウェア)とは?バックアップだけでは守れない理由と「盗ませない・気づく」対策【中小企業向け】
ある朝、社内のパソコンはいつもどおり普通に起動し、ファイルも問題なく開ける。業務はまったく止まっていない。それなのに、攻撃者から「御社のデータはすべてこちらにある。公開されたくなければ金を払え」というメールだけが届く。— […]
2026年8月11日
インフォスティーラー(情報窃取型マルウェア)とは?ブラウザ保存のパスワードとCookieが盗まれる手口・多要素認証が突破される理由と対策【中小企業向け】
社内のパソコンが1台マルウェアに感染しただけで、そのパソコンのブラウザに保存されていた業務システムのID・パスワードが、まとめて外部に送信される。しかも本人はまったく気づかない。これが「インフォスティーラー(情報窃取型マ […]
2026年8月10日
内部不正による情報漏えいとは?退職者の情報持ち出しの実際の手口と対策・営業秘密の守り方【中小企業向け】
社内の情報が外に出る原因は、外部からのサイバー攻撃だけではありません。自社の従業員や退職者が、正規の権限を使って情報を持ち出す「内部不正」は、IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」組織編で第 […]
サプライチェーン攻撃とは?中小企業が「踏み台」にされる手口と国内の被害事例・取引停止や損害賠償のリスクと対策【中小企業向け】
「うちは小さい会社だから、サイバー攻撃には狙われない」——この考えが最も通用しなくなっているのが、サプライチェーン攻撃です。 結論から言うと、サプライチェーン攻撃とは本命の大企業を直接攻撃せず、守りの薄い取引先や委託先を […]
2026年8月7日
Windows Server 2016のサポート終了は2027年1月12日|法人のESU費用と「Azureなら無償」の誤解・SQL Server 2016との連鎖と移行までの守り方【中小企業向け】
社内にファイルサーバーや業務システムのサーバーがある会社にとって、2027年1月12日は無視できない日付です。この日で Windows Server 2016 の延長サポートが終了し、セキュリティ更新プログラムの配布が止 […]
サポート詐欺(偽警告)とは?業務パソコンに「ウイルスに感染しました」と出たときの対処法と、会社が取るべき予防策【中小企業向け】
結論から申し上げます。パソコンの画面に突然「ウイルスに感染しました」という赤い警告と警告音が出るのは、ほぼすべてが「サポート詐欺(偽警告)」という詐欺の手口です。そして、その画面が出ただけでは、パソコンはウイルスに感染し […]
2026年8月6日
Windows 10のESU(延長サポート)1年目が2026年10月13日に終了|法人向けの費用・「無料延長」の誤解・Windows 11移行と補助金【中小企業向け】
結論から申し上げます。まだ社内にWindows 10のパソコンが残っている会社は、2026年10月13日までに「有償のESU(延長セキュリティ更新)を買い足すか、Windows 11へ移行するか」を決める必要があります。 […]
2026年8月5日
サイバー攻撃を受けたら報告義務はある?個人情報の漏えい等報告(速報3〜5日・確報30日/60日)と2026年10月施行のサイバー対処能力強化法【中小企業向け】
結論から申し上げます。サイバー攻撃を受けたとき、すべての企業に共通してかかる「法律上の報告義務」は、個人データが漏れた(または漏れたおそれがある)場合の個人情報保護委員会への報告と本人への通知です。期限は速報が「速やかに […]
2026年8月4日
サイト内検索
新着記事
人気記事
タグ