Blog

BLOG

セキュリティ対策

2026.05.22

AI活用時代に私たちが直面する新たなリスクと向き合う【第15回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

昨今、ChatGPTをはじめとする生成AIの普及により、私たちの業務効率は飛躍的に向上しました。しかし、その利便性の裏側には、常にリスクが潜んでいます。

IPA(情報処理推進機構)が発表した「情報セキュリティ10大脅威 2026」において、新たに「AIの利用をめぐるサイバーリスク」がランクインしました。

2026.03.13

社長を騙りLINEに誘導する「CEO詐欺」の手口【第14回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

最近は暖かくなったかと思えば、朝夕はまだ肌寒い日が続くなど、着るものにも注意しておかないと体調を崩しそうになります。

さて、昨年の12月上旬から、社長など法人組織の代表を騙り、LINEなどに誘導する手口の詐欺が急増している状況です。

これは、従来のビジネスメール詐欺(Business Email Compromise)の手口を応用し、特に「CEO詐欺」と呼ばれるものです。
BECは企業向け「オレオレ詐欺」などと言われることもあります。

2025.11.19

社内への影響が大きいランサムウェア攻撃【第13回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

11月に入り、つい先日までの猛暑から一転、木枯らしが吹き、気温の変化に体調を崩しやすい季節となりました。

今年に入り、ランサムウェア攻撃に関する大きなニュースを耳にすることが多くなったと感じています。大手飲料メーカーへの攻撃、事務用品の通信販売業社の受注・出荷業務への影響、ランサムウェア攻撃に起因する配送業務への影響と社会活動への甚大な影響が大きく印象に残っています。

【出典】トレンドマイクロ株式会社

「2025年 被害が相次ぐ最新ランサムウェア攻撃の傾向と対策」

被害拡大の要因として挙げられていたのが以下の事項です。

1.リブランドを繰り返すランサムウェア

2025.09.18

2025年上半期のセキュリティインシデントを振り返る

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

早いもので、2025年度も9月に入り、すでに半年が過ぎようとしています。
さて、今回は上半期(2025年1月~6月)におけるセキュリティインシデントについて書かせていただきます。

グラフから分かるように公開されている2025年1月~6月までのセキュリティインシデントは「247件」で、1日当たり約1.4件の発表ペースであり、4月~6月の「132件」は、1月~3月の「115件」を上回る件数になっています。
また、2024年の同時期の「228件」と比較しても上回る件数になっています。

2025.07.16

生成AIの利用にもセキュリティ意識を向けましょう【第11回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

私だけでしょうか。
最近、朝の情報番組内で「AIを使ったファッション関連のアプリ」とか、「AIを使った冷蔵庫内の食材で献立を提案するアプリ」であったり「AIを使ったメイクアプリ」等、様々な分野で手軽に「生成AI」を活用していることが、より身近に感じられるようになってきました。
驚いたのはアプリだけではありません。
あるテレビドラマで、生徒が先生に「反省文はAIに書いてもらえるから、別の提出物にしてください」と先生に話す場面があり、AIの普及の速さと浸透の深さを改めて実感しました。

トレンドマイクロ株式会社による「生成AIとセキュリティに関する意識調査」では、次のような結果が報告されています。
(調査対象:従業員500名以上の組織に勤める300名)

2025.05.21

セキュリティ対策の基本に立ち返る【第10回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

サンビットでは情報セキュリティ対策の一環として大型連休中の注意事項や連休明けの業務前の注意事項を告知しています。これは日々の業務においても注意すべき基本的な取扱い事項です。

具体的には。。

2025.03.19

巧妙化するサイバー攻撃に要注意【第9回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

今回は「巧妙化するサイバー攻撃に要注意」と題しましてトレンドマイクロ様が公開された実態調査2024からグラフを参考にして書かせていただきます。

2024.11.20

サンビットのこれからのISMS認証について【第7回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は2024年度以降のISMS認証に対するサンビットの今後の対応について書かせていただきます。

結論

2024年度以降の「ISMS認証の更新審査を継続しない」との結論に至り、
2024年度のISMS認証の有効期限が切れる2024年9月30日をもってISMSを取得しないこととなります。

2024.09.19

サンビットのこれからのISMS認証について【第7回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は2024年度以降のISMS認証に対するサンビットの今後の対応について書かせていただきます。

結論

2024年度以降の「ISMS認証の更新審査を継続しない」との結論に至り、
2024年度のISMS認証の有効期限が切れる2024年9月30日をもってISMSを取得しないこととなります。

2024.07.17

セキュリティ対策の基本について【第6回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回はセキュリティ対策の基本について当社の取り組みを書かせていただきます。

2024.05.22

リモートワークについて【第5回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は当社のリモートワークへの取り組みについて書かせていただきます。

私が社会に出て仕事をするようになった1985年を振り返ると「紙カードにプログラムをパンチして、磁器テープに記憶して。。。」と今では見たこともないような装置を動かして開発業務を行っていました。
その後、インターネットの普及とそれを使用するための環境や機器の大きな変化に伴い、社会全体がそのネット社会に対応しIT化の変革が行われてきました。

新型コロナウィルス感染という未曾有の出来事を境に、ここでもIT環境は大きな転換を余儀なくされ、現在のような働き方が実現しました。

当社は2020年4月からリモートワークを開始し、2024年5月では80%を超える方が自宅、もしくは自宅以外での場所でリモートワークを実施しています。

2024.03.22

ランサムウェアは健在である

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回はランサムウェアに関する内容を書かせていただきます。

2024年1月にIPA(情報処理推進機構)から「情報セキュリティ10大脅威 2024」が公開されました。

2024.01.17

長期休暇前後に実施しているセキュリティに関する取り組み

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月はサンビットが長期休暇前後に実施しているセキュリティ事故を起こさないための取り組みをご紹介いたします。

IPA(情報処理推進機構)から発表された2023年の情報セキュリティ10大脅威は、以下のような事象が挙げられています。

2022年、2023年の上位1位~3位までは順位は異なりますが、2年連続で同じ項目が上位を占めています。

個人に関する脅威では、2年連続で「フィッシングによる個人情報の搾取」が1位になっています。

このような状況は、2024年に入っても続くのではと考えられ、より巧妙な手口になり、偽メールと気づきづらい内容に変化して行くと考えられます。
これからもメールを利用した情報の搾取はインターネットを利用した環境に多くの悪影響を与えることでしょう。

2023.12.21

情報セキュリティ委員会の活動内容

このエントリーをはてなブックマークに追加

第2回目の「情報セキュリティブログ」です。

情報セキュリティ委員会の大谷地です。

今回は、情報のセキュリティ確保のためのサンビットの「情報セキュリティ委員会」の活動内容について紹介したいと思います。

情報セキュリティ委員会は、毎月開催されています。

2023.11.22

サンビットのISMS認証について

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月から「情報セキュリティ」に関するブログを掲載して参りますのでよろしくお願い致します。

まず第1回目の掲載は、サンビットが取得している「情報セキュリティマネジメントシステム」についてご紹介いたします。

名   称 情報セキュリティマネジメントシステム(ISMS)
適用規格 JIS Q 27001:2014(ISO/IEC 27001:2013)
適用範囲 システム開発の受託業務
適用宣言書 適用宣言書(Ver.4.1)
初回登録日 2010年 10月 1日
更 新 日 2022年 10月 1日

2018.12.24

あなたのメアド、流出してませんか? 2018年セキュリティニュースの振り返り

このエントリーをはてなブックマークに追加

みなさま、こんにちは!
サービス&ソリューショングループ営業の本多です。

年末も近づいて来ましたので、今年のセキュリティ関連のニュースを振り返りたいと思います。

今年も多くのサイバー攻撃、被害事例などありました。
いくつかトピックスをご紹介したいと思います。

2018.06.08

最近気になったセキュリティニュース

Tweet

サービス&ソリューショングループ営業の本多です。

セキュリティをテーマにブログを書きました。
一口にセキュリティと言いましても範囲が広いのですが、とりあえず最近のセキュリティ関連のニュースで私が個人的に気になったものをいくつかご紹介したいと思います。

関連記事

ランサムウェア

昨年世界中で猛威を振るった「WannaCry」によって、マルウェアの一種であるランサムウェアという言葉の知名度が一気に上がったと思います。
2016年はランサムウェア元年と呼ばれていました。

PCに保存されているファイルを人質に身代金を要求することがこのウイルスの特徴ですが、最近では変わったものも発生しているようです。

カレンダー

«6月»
 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30     

最近のエントリー

自転車に対する道交法改正、その後

2026.06.22

2026年4月から始まった自転車の青切符制度。施行当初は大きな話題となりましたが、実際の街中ではどのような変化が起きているのでしょうか。法改正によって自転車が車両であるという意識は高まった一方、一時不停止や踏切での停止など実際の運用とのギャップも感じられる状況です。交通ルールや安全運転について改めて考えてみました。

ExcelとWordの決定的な違いと使い分けのポイント

2026.06.15

普段何気なく使っているExcelとWordですが、それぞれに得意な作業があります。集計表や名簿ならExcel、お知らせ文や報告書ならWordなど、目的に合わせて選ぶことで作業効率も修正のしやすさも変わります。日常業務で迷いやすい使い分けを、具体例を交えてわかりやすく紹介しています。

息をのむほどの緑。奥入瀬渓流に行ってきました

2026.06.08

今回は、初めて訪れた青森県の奥入瀬渓流の感動を綴った旅行記です。新緑の美しさや苔の表情、川の流れや滝の音、森の香りなど、五感で味わう自然の魅力満載です。実際に自然の中を歩くことで気づく奥入瀬の美しさを紹介しています。

「一倉定の経営心得」に学ぶ経営の本質について

2026.06.01

一倉定氏の著書『一倉定の経営心得』を通じて、経営の本質を考察しました。「会社の真の支配者は、お客様である」「優柔不断は、誤った決定よりなお悪い」など、厳しくも核心を突く提言から、社長の決断力や顧客視点の重要性をあらためて実感した内容です。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. セキュリティ対策