セキュリティポリシー– category –
-
セキュリティポリシー
中小企業が情報セキュリティポリシーを改定する際の見直し観点と社内承認フロー
「数年前に作った情報セキュリティポリシーが、今の社内の実態と全然合っていない」——そう感じながらも、改定の優先順位が上がらず後回しにしている経営者は少なくありません。法改正や生成AIの業務浸透が加速する2026年、古いままのポリシーを放置するこ... -
セキュリティポリシー
中小企業がパスワード管理ツールを全社導入する際の製品選定と従業員定着の進め方
社員がパスワードを付箋でモニターに貼り、同じパスワードを10個のサービスで使い回している──そんな光景が今も中小企業では珍しくありません。1件の情報漏洩が顧客信頼・取引先関係・事業存続に直結する時代に、パスワード管理の属人化は経営リスクそのも... -
セキュリティポリシー
中小企業のメールなりすまし対策|SPF・DMARC・DKIMの設定優先順位と経営者が知るべき用語解説
「取引先から”御社のメールアドレスから不審なメールが届いた”と連絡があった」——こうした相談が近年の中小企業のIT相談窓口で急増しています。犯人は社員でも業者でもなく、サイバー犯罪者が御社のメールアドレスを詐称して悪用しているので... -
セキュリティポリシー
中小企業の機器廃棄で情報漏洩を防ぐ:データ安全消去の手順と廃棄証明書の取得方針
使い終わったPCやサーバーを「ただゴミとして捨てた」だけで、取引先の情報が流出し、会社の信頼が失われる事案が後を絶ちません。機器廃棄時のデータ消去は、ITに詳しくない経営者でも経営判断として押さえておくべき重要課題です。 この記事では、中小企... -
セキュリティポリシー
中小企業がVPN・リモートアクセス設定を定期見直しする際のセキュリティ基準と経営者の判断軸
「テレワーク導入時に設定したVPNが、そのまま3年間手つかずだ」という中小企業は少なくありません。VPNやリモートアクセスの設定は、一度構築すると日常業務に溶け込み、見直しの優先度が後回しになりがちです。しかし、最初は安全だった設定も、利用者の... -
セキュリティポリシー
中小企業がセキュリティ研修を年1回から継続型に切り替える設計方針|フィッシング訓練・eラーニング活用の実践ガイド
「毎年10月のセキュリティ月間に1回だけ研修を実施しているが、翌月には社員が不審なメールを開いてしまう」——中小企業の経営者や管理担当者からよく聞く悩みです。 年1回の集合研修はコストが明確で運用が楽に見えます。しかし、サイバー脅威はほぼ毎月新... -
セキュリティポリシー
私物端末を業務利用する中小企業のBYODポリシー整備|経営者が押さえる判断軸と導入手順
私物のスマートフォンやノートPCで社内メールを確認したい、自宅のPCからクラウドサービスにログインしたいという従業員からの要望が中小企業でも増えています。ポリシーのない私物端末管理(BYOD)は、コスト削減の恩恵を受けながら、情報漏洩や退職時の... -
セキュリティポリシー
中小企業が退職者アカウントの削除漏れを防ぐオフボーディング手順書の作り方
「退職した社員のアカウントを削除し忘れていた」——そのことに気づいたのが半年後だった、というケースが中小企業では珍しくありません。退職者のメールアカウントが生きたまま放置され、社内ファイルサーバーにアクセスできる状態が続いていた、あるいは... -
セキュリティポリシー
中小企業がサイバーインシデント発生時に経営者が即座に判断する対応フローの作り方
「うちの会社が狙われるはずがない」と思っていた中小企業が、ある朝突然ランサムウェアの被害に遭い、3日間業務が全停止した——そういった事例は2025年以降急増しています。問題は攻撃を受けたこと以上に、「誰が何を決めるか」が決まっておらず、経営者も... -
セキュリティポリシー
サプライチェーン攻撃に備える中小企業の取引先セキュリティ審査基準の作り方
「うちの取引先がやられた」と気づいたときには、自社のシステムにも侵入されていた——こうしたサプライチェーン攻撃の被害が中小企業にも広がっています。大手企業への侵入経路として真っ先に狙われるのは、セキュリティ対策が手薄な中小の取引先です。 こ...
12