「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

「脆弱性を見つけたらどうする?」 FeliCa問題が投げかけた情報開示のあるべき姿
FeliCaに関連した脆弱性を巡る報道は、脆弱性情報公開のプロセスやメディアの在り方など多くの問いを投げかけた。果たしてセキュリティ担当者は脆弱性とどう向き合うべきか。既存の公表プロセスの現状と課題、技術者の倫理を有識者が語った。(2025/9/30)

生成AI時代の“新標準”に隠れた課題
「MCP」が危ない――使うなら無視できない“5大リスク”とその解決策
生成AIツールと外部システムとの連携を促進する「Model Context Protocol」(MCP)。そのセキュリティリスクは、どのようなものなのだろうか。主要な5つのセキュリティリスクと、その対策を確認しよう。(2025/9/30)

セキュリティチームのつくり方【後編】
セキュリティを担う「専門チーム」はどうあるべき? 役割と具体的な業務内容
効果的なセキュリティ体制の構築において、各チームの役割を明確にし、リーダーがその連携を束ねることは不可欠だ。具体的にはどのようなチームがあるといいのか。セキュリティチームづくりの勘所を考える。(2025/9/30)

d払いアプリから「dカード」の番号や名義人、請求額が確認可能に
NTTドコモの「d払い」アプリで「dカード」のカード番号や名義人、有効期限、セキュリティコードなどの情報を確認可能に。また、アプリのトップ画面から請求額も直接確認できるようになった。(2025/9/29)

製造業IoT:
NTTドコモビジネスがIoTサービスを刷新、NaaSとしてセキュリティ機能を組み込み
NTTドコモビジネスは、同社がNaaSと定義するクラウド化したネットワーク機能のサービス「docomo business RINK」の新機能「WANセキュリティ」と、WANセキュリティと同等のセキュリティ機能を標準搭載したIoTサービス「docomo business SIGN」について説明した。(2025/9/29)

ITmedia Security Week 2025 夏:
複雑なIT環境、細部に宿るは悪魔――クラウドを「責任回避の道具」としないセキュリティ対策は
2025年8月27日、ITmedia Security Week 2025 夏で立命館大学 情報理工学部 教授の上原哲太郎氏が「クラウドシフトの落とし穴〜悪魔は細部に宿る〜」と題して講演した。(2025/9/30)

セキュリティ先進企業へのショートカット:
「先を見なければ未来はない」 横浜市CISO補佐監が挑むAI時代の新セキュリティ戦略
日本最大規模の基礎自治体である横浜市はDXやセキュリティ戦略をどのように進めているのか。システムやCSIRT体制の整備から、AI時代のリスクとそれに向けた備えまで、自治体DX・セキュリティ戦略の最前線が明らかになった。(2025/9/29)

主要な3大方式を徹底比較
パスワード卒業“究極”の切り札「パスワードレス認証」の失敗しない選び方
厄介なパスワード認証から脱却する「パスワードレス認証」。「生体認証」「FIDO2準拠のセキュリティキー認証」「スマートフォン認証」の3大方式から、最適な選択肢を見極める実践的な選定指針を解説する。(2025/9/26)

採用事例も続々!:
PR:「エッジAIを技術検討で終わらせない」 一気通貫のサポートで製品化につなげるST
組み込み機器上でAI処理を行う「エッジAI」のトレンドが加速している。消費電力やコストを抑えられ、リアルタイム性とセキュリティが向上するという利点があるが、AIモデルの開発やそのためのデータ収集など組み込みエンジニアにとってハードルが高い部分もある。STマイクロエレクトロニクスは、AIモデル開発を自動化するツールやマイコン、センサーなど幅広い製品群を有し、AIの専門知識を有するチームがエッジAIの開発をサポートしている。(2025/9/29)

セキュリティニュースアラート:
「予防型」が新たな標準 Gartnerが描く2030年のセキュリティ構想
Gartnerは生成AI時代における脅威の高度化を背景にサイバー防御の主流が検知・対応型から予防型に移行すると示した。予防型セキュリティの新しい概念として同社が提唱するものとは。(2025/9/26)

「AIによるリスク」が焦点:
2025年版「日本のセキュリティのハイプ・サイクル」 ガートナージャパンが発表
ガートナージャパンは、「日本におけるセキュリティ(リスク管理、アプリケーション/データ、プライバシー)のハイプ・サイクル」を発表した。セキュリティとリスクマネジメントのリーダーが注目すべき重要なテクノロジーや概念を取り上げている。(2025/9/26)

CIO Dive:
Amazonのセキュリティ部門ディレクターが語る、企業が実施すべきAIの安全対策
Amazonのセキュリティ部門ディレクターであるマーク・ライランド氏は「これまでにも熱狂的な盛り上がりは見てきたが、現在のAIに関する盛り上がりは様子が違う」と語った。(2025/9/26)

問われるマシンID管理の重要性
AIエージェントが想像以上に普及し始めた? 遅れる“非人間ID”対策
ID・アクセス管理を手がけるOktaの最新調査によると、AIエージェントの広がりが、新たなセキュリティ問題を引き起こしている。どのような課題なのか。対策は。(2025/9/26)

スマートビル:
ビル設備の統合管理と常時監視を提供する「SGNIS」 三菱地所の大丸有でスマートビル化を実現
パナソニックEWネットワークスが開発した「SGNIS」は、ビル設備の統合ネットワークとセキュリティ監視を組み合わせたスマートビルのサービスだ。従来のサイロ化された設備管理の課題を解消し、効率化と同時にサイバーセキュリティの安全性も確保する。三菱地所の大丸有エリアで大規模実証を経て商品化し、2025年5月20日に提案を開始した。(2025/9/25)

3Dプリンタニュース:
防衛や高セキュリティ環境向けの3Dプリンタを発表
UltiMakerは、防衛や高セキュリティ環境で利用可能な3Dプリンタ「Secure Line」シリーズを発表した。「S6 Secure」「S8 Secure」の2機種を主力製品とする。Wi-Fi非対応かつ外部カメラ非搭載で、データ窃取や遠隔侵入のリスクを低減した。(2025/9/25)

大阪急性期・総合医療センターの事例に学ぶ、サイバーレジリエンスの要点
セキュリティ能力を高めるポイントは「サイバーレジリエンスを育むのは、意識と使命の理解」にあるという。重大インシデントの教訓から、強い組織の作り方を学ぶ。(2025/9/25)

セキュリティニュースアラート:
インターネット速度測定を装うマルウェアに注意 裏で動く不審なスクリプト
セキュリティ研究者は速度測定アプリを装う不正ソフトウェアを発見した。Node.js環境や難読化JavaScriptを展開し、外部から任意の命令を受け付ける仕組みとなっていた。公式配布元からの入手徹底などの対策が求められている。(2025/9/25)

AI関連の項目が多数登場 2025年版セキュリティのハイプ・サイクルをガートナーが発表
ガートナーは2025年版の日本におけるセキュリティのハイプ・サイクルを発表した。AIの安心・安全な利用が求められる中、「AIガバナンス」をはじめとしたAI関連の複数のセキュリティ概念が新たに登場している。(2025/9/24)

セキュリティチームのつくり方【前編】
「できるCISO」が考慮すべきセキュリティチーム構築のポイントとは
企業をサイバー攻撃から守るには、セキュリティチームが不可欠だ。しかし自社に合ったセキュリティチームを編成するのは簡単ではない。組織面からサイバー攻撃に対抗するための要点を紹介する。(2025/9/25)

サポート終了後も使い続けるリスクとは
「Windows 11未移行」続出? “Windows 10継続”で莫大な追加コストが発生
「Windows 10」のサポート終了まで残りわずかとなった。その後も使い続ける場合、コストとセキュリティリスクの増大に直面する可能性がある。Windows 11への移行に向けて取るべき施策とは。(2025/9/25)

ゼロトラストセキュリティがもたらす変化
クラウドセキュリティ“元”主役「CASB」の今 絶滅どころか「SASE」で返り咲き
クラウドサービスの活用が進み、ゼロトラストセキュリティが浸透する中、「CASB」ツールの立ち位置が変化している。「SASE」ツールとの関係性を含めて、CASBツールの役割と、活用のためのポイントを整理する。(2025/9/25)

2026年度中予定の制度導入に向け:
経産省のサプライチェーン対策評価制度に対応 PwC Japanが簡易評価サービスを開始
受注企業は複数の取引先から要求されるセキュリティ水準にどう応えるかが課題。(2025/9/24)

半径300メートルのIT:
直近のセキュリティ資料から見えた 対策を怠った先にある“暗い未来”
サイバー犯罪者はあなたの資産を奪うためにありとあらゆる手口を使ってきます。今回は直近で公開されたセキュリティ関連の資料から、サイバー脅威の最新動向を見つつ、今実施すべき効果的な対策について考えていきたいと思います。(2025/9/24)

非人間ID管理が今後の鍵に
セキュリティ業界に再編の波? Oktaが“PAMベンダーを買収”した狙いとは
セキュリティベンダーによるPAM(特権アクセス管理)ベンダーの買収が相次いだ。Axiom Securityを買収したOktaの狙いとは。(2025/9/24)

医療データセキュリティとリスク管理【第3回】
「健全な医療システム」構築のために求められる“医療データのリスク管理”とは
電子医療記録やネットワーク接続をする医療機器の普及に伴い、医療現場のサイバーリスクが急増しています。医療機関が今後重視すべき、サプライチェーン全体でのセキュリティ強化のポイントを解説します。(2025/9/24)

CSIRT/SOCを次のステージに進めたい企業必見:
PR:経営層も思わずうなずく 企業が今、本当に求めているセキュリティ人材の要件とは?
セキュリティ人材と一概に言っても求められるスキルセットはさまざまだ。ランサムウェア攻撃が深刻な経営リスクになっている今、企業にはどのような対策が必要で、そのための人材の要件とは何か。CSIRT/SOCを含めた自社のセキュリティ体制の強化につながるヒントを紹介する。(2025/9/25)

AI時代のキャリアアップを後押し
セキュリティ専門家としてのキャリアが開ける「AIセキュリティ専門資格」が誕生
ITガバナンスや監査の国際団体ISACAが、世界で初めて、AIセキュリティ専門の認定資格を提供開始した。一体どのような資格なのか。(2025/9/22)

宮田健の「セキュリティの道も一歩から」(113):
誰が旗を振る? 「内部不正対策」は喫緊の課題
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、企業における内部不正対策について考えます。(2025/9/22)

抽選でAmazonギフトカードが当たる
「中堅・中小企業のセキュリティ体制の実態」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/9/26)

数カ月以内にエージェント機能も利用可能に:
Google、「Gemini in Chrome」提供開始 セキュリティにも注力
Googleは、Google ChromeにGeminiを統合する「Gemini in Chrome」の提供を米国向けに開始した。今後数カ月以内に、エージェント機能の利用も可能になるという。(2025/9/19)

AIエージェント防御の要諦
次なる標的は「AIエージェント」 なぜ狙われるのか?
生成AIの武器化が進み、企業の「AIエージェント」が新たな攻撃面になっている。サイバーセキュリティの国際会議「Black Hat USA 2025」でCrowdStrikeが最新の脅威動向を示した。(2025/9/19)

無料枠を安全に利用する
AWSアカウント作成で陥る「予期せぬ課金」「セキュリティミス」を回避する方法
クラウド学習の第一歩であるAWSアカウント作成でつまずく初心者が後を絶たない。セキュリティ設定の見落としや課金トラブルを避け、安全にAWSの世界に踏み出すための実践的な手順を解説する。(2025/9/19)

すぐに移行できない場合の“一時回避策”も
Windows 10がまだ動く「Windows 11未移行PC」は“悲劇のXP”と似た運命をたどる
「Windows 10」サポート終了までに「Windows 11」への移行に取り組まないと、深刻な問題に直面し得る――。こう警告するセキュリティ組織が懸念するのは、かつて「Windows XP」で生じた問題の再来だ。(2025/9/19)

セキュリティ「5大トレンド」【後編】
量子コンピューティングの「脅威」は現実になるのか リスクと対策を解説
セキュリティを巡る動向の一つとして、将来商用化が見込まれる量子コンピューティングがある。量子コンピューティングはどのようなリスクをもたらすのか。それに備えるには、どうすればいいのか。(2025/9/19)

ハイパーバイザーの基礎解説【後編】
サーバ仮想化の中核「ハイパーバイザー」――タイプ1、2の“5つの違い”とは?
ハイパーバイザーにはタイプ1、タイプ2の2種類がある。管理性やパフォーマンス、セキュリティといったさまざまな観点で両タイプの違いを解説する。(2025/9/18)

脱PPAPブームからはや5年 それでもなくならない4つのワケ
専門家によれば「PPAP」(パスワード付きのZIPファイルの電子メール送信)は日本独自のファイル共有方法であり、実質的に意味のないセキュリティ対策だという。PPAPにはどのようなリスクがあり、何が代替案として適切なのか。(2025/9/18)

「Windows 10 EOS」を知る(その3):
「Windows 10」のサポート期限切れまでにPC買い換えやアップグレードが間に合わない? 暫定措置の「拡張セキュリティ更新プログラム(ESU)」をチェック!
Windows 10のサポート終了(EOS)が近づいているが、それまでにPCのリプレースやOSのアップグレードが間に合わない――そんな時は、暫定措置として「拡張セキュリティ更新プログラム(ESU)」を利用可能だ。今回は、ESUのあらましと、使い方を紹介する。(2025/9/17)

セキュリティニュースアラート:
迫るWindows 10、Exchange Server 2016のサポート終了 緩和策はあるか?
Microsoftは、Windows 10の「22H2」およびExchange Server 2016/2019のサポートを2025年10月14日に終了するとあらためて周知した。セキュリティ更新の停止によりリスクが増大するため、早急な移行が推奨されている。(2025/9/17)

巧妙化するランサムウェア攻撃やAI悪用の実態を解説:
国レベルでも対策が進む IPAが「情報セキュリティ白書2025」で警鐘を鳴らす
IPAは「情報セキュリティ白書2025」のPDF版を公開した。各種攻撃の活発化や地政学リスク、国の対策など、セキュリティに関する動きをさまざまな視点から取り上げている。(2025/9/17)

ITmedia エグゼクティブセミナーリポート:
ラック西本氏が語る、生成AIで急激に進化するデジタル時代に求められる姿勢とは
セキュリティ人材不足が叫ばれているが、AIによる守備対象の爆発に対応するためにも、サイバーセキュリティ側も全力でAIに取り組む必要がある。(2025/9/17)

事件はWebの裏側で起きている? SQLインジェクションを学ぼう【動画あり】
『攻撃者の目』は、ホワイトハッカーと共に、攻撃の一連の流れとセキュリティ対策の勘所を楽しく学ぶ番組です。今回はいよいよ攻撃段階。Webの脆弱性を突いたSQLインジェクションについて、そのリスクや目的、対処法などを詳細に解説します。(2025/9/16)

半径300メートルのIT:
脆弱性に「スクープ」は必要? セキュリティ情報公開のあるべき姿を考える
Felicaに関する脆弱性が大きな話題になりました。ただ今回は脆弱性そのものというよりはその情報が明らかになったプロセスが議論を呼んでいます。これは非常に悩ましい問題ですので、筆者としても見解を述べてみようと思います。(2025/9/16)

Cybersecurity Dive:
セキュリティは後回し、企業がより重視する投資先は? Unisysが調査結果を公開
Unisysは、世界のIT部門や経営幹部1000人を対象にした調査結果を発表した。その結果、ある分野に投資が優先され、基本的なセキュリティ整備が後手に回っている実態が明らかになった。(2025/9/14)

被害額が130億円規模の事例も:
デジタルアーツ、2025年1〜6月の国内セキュリティインシデント公表組織数調査
総数は過去最多の1027件に達し、不正アクセスの増加が顕著。(2025/9/12)

セキュリティニュースアラート:
AI導入の最優先事項は「セキュリティ」? 企業の半数が直面するリスクとは
OpenTextの調査で、AI活用を阻む「情報の複雑さ」が浮き彫りになった。企業の53%がセキュリティリスク軽減に課題を感じており、データ管理の不備がAI導入を妨げている。(2025/9/12)

ITmedia Security Week 2025 春:
サイバー攻撃の「狙い目」を知るために電源遮断する例も――NICT園田氏が語るアタックサーフェス管理の意義
2025年5月、「ITmedia Security Week 2025 春」で、国立研究開発法人 情報通信研究機構(NICT) サイバーセキュリティ研究所 ナショナルサイバートレーニングセンター センター長の園田道夫氏が「いま、そこにある(サイバーの)危機」と題して登壇した。(2025/9/12)

セキュリティ「5大トレンド」【前編】
AIの「危険性」と「可能性」 セキュリティ担当者はどう向き合うべきか
セキュリティの在り方が変わっている中、企業はさまざまな課題に直面している。セキュリティの具体的な課題とは何か。セキュリティの大きなトレンドを解説し、対処方法を紹介する。(2025/9/12)

製造業セキュリティセミナー 2025 夏:
高まるサイバー脅威にどう備えるか、製造業セキュリティ向上に向けた経産省の政策
アイティメディアが2025年8月に開催した「製造業セキュリティセミナー 2025 夏」では、経済産業省の石坂知樹氏が基調講演に登壇し、同省が推進する工場セキュリティ政策の最新動向を解説した。本稿では、基調講演の主要なポイントを紹介する。(2025/9/12)

Gartner Insights Pickup(414):
バイブコーディングの可能性と課題
「バイブコーディング」は、生成AIとインテリジェントなコードアシスタントを活用し、開発者が意図を伝えるだけでソフトウェアを構築できる新たな手法だ。生産性向上や人材の多様化といった利点が期待される一方、コード品質やセキュリティといったリスクも指摘されている。(2025/9/12)

.conf25現地レポート:
なぜ米国企業はセキュリティ人材が豊富なのか? 構造的課題から見る日本との差
日本企業で深刻化するセキュリティ人材不足。現場では人が足りないまま業務が増え続け、限界を感じている担当者も多い。一方で米国企業では人材確保やCISOの存在が当たり前となり、組織としての強さを発揮している。この差はどこにあるのか。(2025/9/11)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。