記事一覧
-
パソコンが古い。買い替えたほうがいい?——年数より確かな3つの判断軸
「動くけれど、もう古い」パソコンを買い替えるべきか。使った年数ではなく、セキュリティ更新が届いているか・故障の前兆が出ていないか・延命できる機種かの3つで判断する方法を整理します。
-
ID/パスワードだけのログインは終わりにする ― 経営者のMFA最低ライン
今でもID/パスワードだけで使っているSaaSはありませんか。流出済みパスワードは数十億件以上、自動攻撃は24時間動いています。完璧を目指すより、最低限のMFAを全アカウントに入れることの方が現実的です。
-
「それは要りません」と言える人を、一人持っておく
セキュリティ対策はやろうと思えばいくらでもお金をかけられます。重要なのは、システムのリスクに見合った対策を選ぶこと。不要な対策を不要だと言える判断軸を整理します。
-
バケツの穴は一つで十分 ― アサヒとアスクルを襲ったランサムウェアの共通構造
2025年の秋、大手企業2社が立て続けにランサムウェア被害を受けました。攻撃の入口は違いますが、構造は同じです。中小企業の経営者が自分ごとにすべきポイントを整理します。
-
送信者名を見ても意味がない ― 社員をフィッシングメールから守る現実的な方法
「怪しいメールに気をつけて」という社内啓発では限界があります。なぜ社員は引っかかるのか、その構造と経営者が整えるべき防衛ラインを書きます。
-
URLを見ても意味がない ― フィッシングサイトから社員を守る現実的な防衛ライン
よく作られたフィッシングサイトは、セキュリティエンジニアでも見分けるのが難しいです。個人の判断力に頼る防御には限界があります。経営者が整えるべき仕組みを書きます。
業種別の深掘り: 医療機関
医療機関向けに書いた記事です。個人情報を多く預かる業種の考え方として、他の業種にも通じます。
技術メモ
技術的に詳しく知りたい方向けです。ITベンダーとの会話の下調べにどうぞ。