資料
Blog
「ライブラリ」
2021 年 4 月 6 日
情報セキュリティポリシーとは何ですか? また、それには何を含めるべきですか?
情報セキュリティポリシーは、従業員が組織の情報技術をどのように扱うかを規定する一連のルールとプロセスを定めます。これには、情報資産の機密性、完全性、可用性を保護するネットワーク、アプリケーション、データストレージシステムが含まれます。今日では、文書化されたポリシーを持つことはもはや選択肢ではなく必須です。強力な情報セキュリティポリシーは、
テックセンター
2021 年 3 月 31 日
SecurityScorecardの取締役会動向レポートは実用的な洞察を提供します
効果的なサイバーセキュリティ レポートは定量化できる必要があり、企業の目標、戦略、リスク許容度に関連するリスクをまとめる必要があります。
セキュリティレーティング
Supply Chain Cyber Risk
2021 年 3 月 29 日
IPレピュテーションを向上させる10の方法
IPレピュテーションを向上させる10の方法をご紹介します。これらの方法を活用することで、問題を特定し、修正することで、メールが受信者の受信トレイに届く可能性が高まります。詳細はこちらをご覧ください。
テックセンター
2021 年 3 月 24 日
究極のデータ侵害対応計画
ハイパーコネクテッドな世界では、データ侵害の規模と範囲は拡大し続けています。サイバーセキュリティ体制を強化するには、組織全体の備えとして、データ侵害対応計画を策定する必要があります。
Services
テックセンター
2021 年 3 月 23 日
検討すべきサイバーセキュリティフレームワークトップ25
デジタル変革によってコンプライアンスの負担が増大する世界では、オンプレミス、クラウド、ハイブリッドITスタックをいかにして最適に保護するかを理解することがこれまで以上に重要になっています。ほとんどの組織では、規制は罰則を課しますが、システム、ネットワーク、ソフトウェア、デバイスを保護するための具体的な戦略はほとんど提供しません。サイバーセキュリティフレームワークは、リスク許容度を判断し、制御を設定するための「ベストプラクティス」を提供しますが、
テックセンター
2021 年 3 月 17 日
サイバーリスクとは何か?定義と例
Business企業は常に様々なリスクに直面してきましたが、過去20年間でサイバーリスクは、企業、データ、そして今日の経済的成功に対する最も急速に増大する脅威の一つとなっています。詳細はこちらをご覧ください。
テックセンター
2021 年 3 月 16 日
SecurityScorecardの評価結果を解決する方法
SecurityScorecardのセキュリティ評価結果の修復と解決方法を理解することで、サイバーセキュリティとコンプライアンスプログラムを継続的に改善し、リスク状況を常に把握できるようになります。詳細はこちらをご覧ください。
セキュリティレーティング
2021 年 3 月 8 日
従業員向けサイバーセキュリティ研修のための34のリソース
サイバーセキュリティはチームの努力です。従業員向けサイバーセキュリティトレーニングに役立つ34のリソースをご覧ください。
テックセンター
2021 年 3 月 5 日
41の一般的なWebアプリケーションの脆弱性を解説
組織は引き続き「シフトレフト」を進め、クラウドベースのアプリケーションによってもたらされる新しい従業員および顧客体験を取り入れています。同時に、悪意のある攻撃者は、この変化に対応するために攻撃手法を改良し続けています。データセキュリティとプライバシーを維持するために、組織はこれらの41の一般的なWebアプリケーションの脆弱性から保護する必要があります。1. アクセス制御の不備 アクセス制御は、ユーザーがどのようにアクセスできるかを定義します
テックセンター
2021 年 2 月 25 日
サイバーセキュリティの脆弱性とは何か?そしてそれはどのようにして侵害につながるのか?
サイバーセキュリティの脆弱性は深刻な侵害につながる可能性があります。脆弱性とは何か、どのように悪用されるのか、そしてリスクを軽減する方法を学びましょう。
テックセンター
2021 年 2 月 24 日
最近の大きな影響を持つ攻撃におけるランサムウェアの10の例
世界中の組織に甚大な被害をもたらした10の主要なランサムウェア事例から学びましょう。攻撃手法を理解し、サイバー防御を強化しましょう。
サイバー脅威インテリジェンス
テックセンター
2021 年 2 月 22 日
2025 年に最適なデータ漏洩防止戦略とは?
内部脅威、クラウド DLP、シャドー IT、ベンダー露出など、最も効果的なデータ漏洩防止 (DLP) 戦術をご紹介します。
テックセンター
2021 年 2 月 18 日
サードパーティサービスプロバイダーとは何ですか?
どの企業も何かしら得意分野を持っています。自動車を製造している場合でも、ソフトウェアを開発している場合でも、サービスを提供している場合でも、組織は得意分野に特化しています。しかし、子供を育てるには村全体が必要なように、ビジネスを成功させるにはシステム、アプリケーション、ネットワークのグループが必要です。サードパーティサービスプロバイダーとは何かを理解し、
テックセンター
サードパーティリスク管理
2021 年 2 月 17 日
サイバーセキュリティを最大限に高めるネットワークセグメンテーションの5つのベストプラクティス
サイバーセキュリティの目標は攻撃を防ぐことですが、攻撃が発生する可能性を認識し、侵入された場合の影響を軽減するための計画を立てることも重要です。サイバーセキュリティを最大限に高めるためのネットワークセグメンテーションのベストプラクティスをご確認ください。
テックセンター
2021 年 1 月 13 日
効果的な風評リスク管理のための4つのベストプラクティス
専門家の指導のもと、評判リスクを管理しましょう。当社のリスク管理戦略は、お客様の評判を損害や将来のリスクから守ります。
テックセンター
2021 年 1 月 6 日
7つの必須サイバーリスク評価ツール
多くの企業組織にとって、リスク評価の実施は効果的なサイバー脅威管理システム構築の第一歩です。これらの評価から得られる可視性は、高度なサイバーセキュリティに関する意思決定を導く洞察を提供し、あらゆる規模の組織にとって貴重な資産となります。とはいえ、サイバーリスク評価の有効性は、使用するツールに大きく依存します。
テックセンター
2020 年 12 月 21 日
固有リスクと残余リスク: 違いは何ですか?
組織がリスクについて考えるとき、多くの場合、セキュリティ対策が全く講じられていない場合に直面するリスク、例えばサイバーセキュリティ対策がない状態で発生する情報漏洩や、不正メールを見分ける訓練を受けていない従業員に対するフィッシング攻撃などを考えています。しかし、セキュリティ対策をすり抜けるサイバー攻撃についてはどうでしょうか。
テックセンター
2020 年 12 月 7 日
すべてのCISOが監視すべき6つのサイバーセキュリティ指標
適切な指標を追跡することで、最高情報セキュリティ責任者(CISO)は、プロセスとコントロールの有効性を長期的に監視し、チームのパフォーマンスを評価し、取締役会レベルでセキュリティ支出の投資対効果(ROI)を示すことができます。\r\n\r\n以下は、CISOが取り組みの優先順位付けと最大化を行い、取締役会レベルでより効果的なセキュリティ報告を実施して、組織内で価値と成長を促進するのに役立つ指標のリストです。\r\n
サイバー脅威インテリジェンス
セキュリティレーティング
テックセンター
2020 年 11 月 23 日
攻撃対象領域管理とは何ですか?
組織は競争力を維持するために、デジタルソリューションの導入を迫られる圧力に直面しています。これらのソリューションは組織にとって疑いなくメリットをもたらしますが、同時に潜在的な攻撃対象領域を拡大し、サイバーリスクのレベルを高めることにもなります。\r\n\r\n保護を強化するために、多くの組織は潜在的な脅威についてネットワークを継続的に評価するサイバー攻撃対象領域管理プログラムを採用しています。サイバー攻撃対象領域管理とは、侵入される可能性のある企業内のすべてのネットワークを特定し、リスク領域を分類し、高リスク領域に優先順位を付け、組織の攻撃対象領域を継続的に監視するプロセスです。\r\n\r\n
攻撃面の管理
テックセンター
2020 年 11 月 17 日
2 要素認証 (2FA セキュリティ) とは何ですか?
追加の認証情報を要求することで、二段階認証で保護されたシステムへの攻撃を阻止できるハッカーもいますが、必ずしも最も安全な選択肢とは限りません。詳しくはSecurityScorecardのブログをご覧ください。
テックセンター
2020 年 11 月 9 日
継続的なサイバーセキュリティ監視とは何ですか?
推奨:サイバーセキュリティ監視は、自動化を活用してITエコシステムを継続的にスキャンし、制御上の弱点を検出する脅威検出戦略です。詳細はこちらをご覧ください。
テックセンター