Blog

BLOG

セキュリティ対策

2026.03.13

社長を騙りLINEに誘導する「CEO詐欺」の手口【第14回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

最近は暖かくなったかと思えば、朝夕はまだ肌寒い日が続くなど、着るものにも注意しておかないと体調を崩しそうになります。

さて、昨年の12月上旬から、社長など法人組織の代表を騙り、LINEなどに誘導する手口の詐欺が急増している状況です。

これは、従来のビジネスメール詐欺(Business Email Compromise)の手口を応用し、特に「CEO詐欺」と呼ばれるものです。
BECは企業向け「オレオレ詐欺」などと言われることもあります。

2025.11.19

社内への影響が大きいランサムウェア攻撃【第13回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

11月に入り、つい先日までの猛暑から一転、木枯らしが吹き、気温の変化に体調を崩しやすい季節となりました。

今年に入り、ランサムウェア攻撃に関する大きなニュースを耳にすることが多くなったと感じています。大手飲料メーカーへの攻撃、事務用品の通信販売業社の受注・出荷業務への影響、ランサムウェア攻撃に起因する配送業務への影響と社会活動への甚大な影響が大きく印象に残っています。

【出典】トレンドマイクロ株式会社

「2025年 被害が相次ぐ最新ランサムウェア攻撃の傾向と対策」

被害拡大の要因として挙げられていたのが以下の事項です。

1.リブランドを繰り返すランサムウェア

2025.09.18

2025年上半期のセキュリティインシデントを振り返る

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

早いもので、2025年度も9月に入り、すでに半年が過ぎようとしています。
さて、今回は上半期(2025年1月~6月)におけるセキュリティインシデントについて書かせていただきます。

グラフから分かるように公開されている2025年1月~6月までのセキュリティインシデントは「247件」で、1日当たり約1.4件の発表ペースであり、4月~6月の「132件」は、1月~3月の「115件」を上回る件数になっています。
また、2024年の同時期の「228件」と比較しても上回る件数になっています。

2025.07.16

生成AIの利用にもセキュリティ意識を向けましょう【第11回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

私だけでしょうか。
最近、朝の情報番組内で「AIを使ったファッション関連のアプリ」とか、「AIを使った冷蔵庫内の食材で献立を提案するアプリ」であったり「AIを使ったメイクアプリ」等、様々な分野で手軽に「生成AI」を活用していることが、より身近に感じられるようになってきました。
驚いたのはアプリだけではありません。
あるテレビドラマで、生徒が先生に「反省文はAIに書いてもらえるから、別の提出物にしてください」と先生に話す場面があり、AIの普及の速さと浸透の深さを改めて実感しました。

トレンドマイクロ株式会社による「生成AIとセキュリティに関する意識調査」では、次のような結果が報告されています。
(調査対象:従業員500名以上の組織に勤める300名)

2025.05.21

セキュリティ対策の基本に立ち返る【第10回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

サンビットでは情報セキュリティ対策の一環として大型連休中の注意事項や連休明けの業務前の注意事項を告知しています。これは日々の業務においても注意すべき基本的な取扱い事項です。

具体的には。。

2025.03.19

巧妙化するサイバー攻撃に要注意【第9回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

今回は「巧妙化するサイバー攻撃に要注意」と題しましてトレンドマイクロ様が公開された実態調査2024からグラフを参考にして書かせていただきます。

2024.11.20

サンビットのこれからのISMS認証について【第7回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は2024年度以降のISMS認証に対するサンビットの今後の対応について書かせていただきます。

結論

2024年度以降の「ISMS認証の更新審査を継続しない」との結論に至り、
2024年度のISMS認証の有効期限が切れる2024年9月30日をもってISMSを取得しないこととなります。

2024.09.19

サンビットのこれからのISMS認証について【第7回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は2024年度以降のISMS認証に対するサンビットの今後の対応について書かせていただきます。

結論

2024年度以降の「ISMS認証の更新審査を継続しない」との結論に至り、
2024年度のISMS認証の有効期限が切れる2024年9月30日をもってISMSを取得しないこととなります。

2024.07.17

セキュリティ対策の基本について【第6回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回はセキュリティ対策の基本について当社の取り組みを書かせていただきます。

2024.05.22

リモートワークについて【第5回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は当社のリモートワークへの取り組みについて書かせていただきます。

私が社会に出て仕事をするようになった1985年を振り返ると「紙カードにプログラムをパンチして、磁器テープに記憶して。。。」と今では見たこともないような装置を動かして開発業務を行っていました。
その後、インターネットの普及とそれを使用するための環境や機器の大きな変化に伴い、社会全体がそのネット社会に対応しIT化の変革が行われてきました。

新型コロナウィルス感染という未曾有の出来事を境に、ここでもIT環境は大きな転換を余儀なくされ、現在のような働き方が実現しました。

当社は2020年4月からリモートワークを開始し、2024年5月では80%を超える方が自宅、もしくは自宅以外での場所でリモートワークを実施しています。

2024.03.22

ランサムウェアは健在である

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回はランサムウェアに関する内容を書かせていただきます。

2024年1月にIPA(情報処理推進機構)から「情報セキュリティ10大脅威 2024」が公開されました。

2024.01.17

長期休暇前後に実施しているセキュリティに関する取り組み

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月はサンビットが長期休暇前後に実施しているセキュリティ事故を起こさないための取り組みをご紹介いたします。

IPA(情報処理推進機構)から発表された2023年の情報セキュリティ10大脅威は、以下のような事象が挙げられています。

2022年、2023年の上位1位~3位までは順位は異なりますが、2年連続で同じ項目が上位を占めています。

個人に関する脅威では、2年連続で「フィッシングによる個人情報の搾取」が1位になっています。

このような状況は、2024年に入っても続くのではと考えられ、より巧妙な手口になり、偽メールと気づきづらい内容に変化して行くと考えられます。
これからもメールを利用した情報の搾取はインターネットを利用した環境に多くの悪影響を与えることでしょう。

2023.12.21

情報セキュリティ委員会の活動内容

このエントリーをはてなブックマークに追加

第2回目の「情報セキュリティブログ」です。

情報セキュリティ委員会の大谷地です。

今回は、情報のセキュリティ確保のためのサンビットの「情報セキュリティ委員会」の活動内容について紹介したいと思います。

情報セキュリティ委員会は、毎月開催されています。

2023.11.22

サンビットのISMS認証について

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月から「情報セキュリティ」に関するブログを掲載して参りますのでよろしくお願い致します。

まず第1回目の掲載は、サンビットが取得している「情報セキュリティマネジメントシステム」についてご紹介いたします。

名   称 情報セキュリティマネジメントシステム(ISMS)
適用規格 JIS Q 27001:2014(ISO/IEC 27001:2013)
適用範囲 システム開発の受託業務
適用宣言書 適用宣言書(Ver.4.1)
初回登録日 2010年 10月 1日
更 新 日 2022年 10月 1日

2018.12.24

あなたのメアド、流出してませんか? 2018年セキュリティニュースの振り返り

このエントリーをはてなブックマークに追加

みなさま、こんにちは!
サービス&ソリューショングループ営業の本多です。

年末も近づいて来ましたので、今年のセキュリティ関連のニュースを振り返りたいと思います。

今年も多くのサイバー攻撃、被害事例などありました。
いくつかトピックスをご紹介したいと思います。

2018.06.08

最近気になったセキュリティニュース

Tweet

サービス&ソリューショングループ営業の本多です。

セキュリティをテーマにブログを書きました。
一口にセキュリティと言いましても範囲が広いのですが、とりあえず最近のセキュリティ関連のニュースで私が個人的に気になったものをいくつかご紹介したいと思います。

関連記事

ランサムウェア

昨年世界中で猛威を振るった「WannaCry」によって、マルウェアの一種であるランサムウェアという言葉の知名度が一気に上がったと思います。
2016年はランサムウェア元年と呼ばれていました。

PCに保存されているファイルを人質に身代金を要求することがこのウイルスの特徴ですが、最近では変わったものも発生しているようです。

カレンダー

«5月»
     1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31       

最近のエントリー

Autodesk FusionとAI連携(MCP)実現できる設計DXの可能性

2026.05.11

Autodesk FusionがMCP(Model Context Protocol)に対応したことで、生成AIがCADを直接操作できる可能性が広がっています。本記事では、Claude DesktopとFusionを連携し、プロンプトによる3Dモデリングや三面図からの3D化、アセンブリ情報の取得を実際に検証しました。現時点では細かな設計意図の指示が必要な場面もありますが、部品情報の抽出や見積・原価計算の自動化など、設計業務と基幹システムをつなぐ新たなDXの可能性が見えてきました。

春季労使交渉に思う、“ビッグステイ”を選ばれる会社の条件

2026.05.07

春季労使交渉のニュースを見ると、大手企業との賃金差を実感します。今回は、物価上昇率や民間給与実態統計をもとに、当社の平均年収の位置づけを確認しました。転職ではなく、今の会社に留まることを前向きに選ぶ「ビッグステイ」。その選択肢になれる会社であり続けるために、何が必要なのかを考えます。

水木しげるさんの戦記を読む|戦後90年に向けて

2026.04.27

水木しげるさんの戦記や関連著作を5冊読み比べながら、それぞれの本の魅力と心に残った点を紹介します。戦争の過酷さや生き残ったことの重みが描かれる一方で、文章や絵の力によって不思議と「もっと知りたい」と思わされる読書体験が綴られています。戦後90年に向けて、戦争を知らない世代が何を受け取り、どうつないでいくかを考えるきっかけになる内容です。

Salesforce のダッシュボードの機能 〜動的ゲージグラフの数式を使った目標値〜

2026.04.24

Salesforceの動的ゲージグラフにおいて、数式を用いた目標値の設定方法を解説します。年間目標から月次目標を算出する基本的な使い方に加え、役職や勤続年数に応じて目標値を変動させる方法を紹介。IF関数や日付項目を活用することで、複数条件に基づいた柔軟な目標設定が可能になります。さらに、カスタムオブジェクトやフローを組み合わせることで、より高度な管理にも対応できる点についても触れています。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. セキュリティ対策