情報セキュリティ
最新&人気ウェビナー
-
【情シス・セキュリティ部門向け】生成AIで攻撃は加速、脆弱性診断は年1回で...
2026/10/06(火)
-
SCS評価制度に向け、特権ID管理・ログ証跡の対策準備は出来ていますか? ...
2026/10/06(火)
-
開発したWebシステム/アプリ、脆弱性診断の水準は十分ですか? ~AIコー...
2026/10/06(火)
-
【事例公開】セキュリティに注力するSIerはなぜ、自社のランサムウェア対策...
2026/10/07(水)
-
AWS WAFを導入以降、継続的な保守運用ができていますか? ~専門知識や...
2026/10/07(水)
-
SCS評価制度、今のシステムと運用で★3・★4取得を目指せるのか ~運用中...
2026/10/07(水)
-
【地方自治体IT担当者・関連IT企業向け】ゼロトラスト時代の地方自治体ネッ...
2026/10/08(木)
-
顧客向けサービスの多要素認証、利用者に負担をかけず強化するには? ~アプリ...
2026/10/08(木)
-
フロンティアAI時代、既存のWebサイト運営で十分か? ~攻撃の高度化と大...
2026/10/08(木)
-
SCS評価制度、セキュリティ対策はどう変わる?~Veeam × Crowd...
2026/10/09(金)
-
AWSセキュリティは「設定する」から「AIと運用する」へ基本サービスから ...
2026/10/14(水)
-
外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚...
2026/10/14(水)
-
【経営層向け】ランサムウェア被害の6割は中小企業、「うちは狙われない」が危...
2026/10/15(木)
-
2026年度末に始まるSCS評価制度、今必要な備えとは? ~限られた人員で...
2026/10/15(木)
-
特権ID管理だけで、不正操作や攻撃リスクまで把握できるか? 〜利用実態から...
2026/10/16(金)
-
拠点・クラウド・リモートが混在する企業ネットワーク、AI時代の攻撃からどう...
2026/10/20(火)
-
バックアップはある。でも、そのデータは攻撃後も残っていますか? 〜機器本体...
2026/10/20(火)
-
生成AIとどう共存する?利活用促進のためにおさえるべきリスクとポイントとは
2026/10/20(火)
-
内部不正対策の抜け穴「スマホによるPC画面撮影」をどう防ぐか? ~AIが撮...
2026/10/20(火)
-
大企業でも相次ぐランサムウェア被害、EDRだけではなぜ防ぎきれないのか? ...
2026/10/21(水)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ...
3.7 ジェイズ・コミュニケーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIの活用でフィッシングや侵入活動が高度化・高速化
AIの進化により、サイバー攻撃は巧妙化・高速化しています。攻撃者は、標的の企業に関する情報収集や、自然な文面のフィッシングメール作成、脆弱性の探索などを効率化できるようになりました。侵入を許した後も、短時間で他の端末やサーバーへ攻撃を広げ、情報窃取やランサムウェア実行へ進むおそれがあります。 被害が全社へ広がれば、業務停止や情報漏えいなど、事業に深刻な影響を及ぼしかねません。 サイバー攻撃対策では、侵入を防ぐだけでなく、侵入後の被害拡大をいかに早く止めるかが重要です。
攻撃の検知はできても、後手に回る自社の対応
脅威を検知する仕組みを導入すれば、不審な挙動をいち早く捉えられます。 しかし、アラート発生後には、重要度の判断、影響範囲の調査、端末の隔離・駆除など、専門知識を要する対応が必要です。 限られた人員で通常業務と並行して運用する企業では、全てのアラートに速やかに対応することは容易ではありません。 夜間・休日を含めた24時間365日の監視・対応体制を自社で維持することも大きな負担です。 検知後の対応が後手に回れば、攻撃者の横展開を許し、被害範囲が広がるリスクがあります。
平均38分で被害拡大を止める、24時間365日のセキュリティ運用
本セミナーでは、AI活用で加速するサイバー攻撃の動向と、脅威検知の仕組みを導入した後に残る対応・監視運用の課題を解説します。 その上で、専門家が24時間365日体制で監視し、脅威の検知から調査、隔離・駆除、修復までを担うSophos MDRをご紹介します。 脅威検出から修復まで平均38分という迅速な対応に加え、Microsoft Defenderなど他社製品との連携により、既存環境を活かした監視体制の強化が可能です。 また、英文の脅威通知を日本語で把握するための自動通知翻訳プラットフォームについてもご説明します。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ込めるフルマネージドMDRとは~
15:45~16:00 質疑応答
主催・共催
ジェイズ・コミュニケーション株式会社(プライバシーポリシー)
ソフォス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
送信元調査が終わらず、DMARCがp=noneで止まっていませんか 〜品質管理手法でp=re...
4.0 株式会社Spelldata
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
他社の侵害事例から学ぶ、p=none放置のリスク
なりすましメール対策としてDMARCを導入していても、ポリシーがp=noneのままでは、攻撃メールを監視できても拒否することはできません。 実際の侵害事例を見ると、正規のメール送信経路や委託先、外部サービスを十分に把握できていないことが、対応の遅れや被害拡大につながります。 また、今年は、p=noneのドメインを利用した、なりすましメールを送る手法が流行しており、使われたドメインの評価が下がる事象が発生しています。 DMARC対応は、設定の有無ではなく、p=rejectまで移行し、継続的に運用できる状態をつくることが重要です。
全送信元を追うほど調査が長期化し、p=rejectへ進めない
DMARCレポートには、自社の正規送信元だけでなく、転送メールや把握していないIPアドレスも継続的に現れるため、すべてを個別に調査しようとすると対応が終わりません。 その結果、正規メールが届かなくなる不安からポリシーを強化できず、p=noneのまま数カ月から1年以上停滞するケースが生まれます。 課題は担当者の知識不足ではなく、調査範囲と優先順位を定めない進め方そのものにあります。
品質管理手法で対象を絞り、3カ月で移行を完遂する
本セミナーでは、品質管理手法の考え方を用いて、DMARCでp=rejectを達成するための分析する方法を解説します。 自社で制御できる直送メールと、制御できない転送メールを切り分け、調査対象を有限化することで、品質を落とさずp=rejectへの移行を進めます。 現在まで多種多様な企業様の分析支援で蓄積した知見を踏まえ、3カ月で完遂するための具体的な工程と判断基準を紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 送信元調査が終わらず、DMARCがp=noneで止まっていませんか〜品質管理手法でp=reject移行を3カ月で完遂する方法〜
13:45~14:00 質疑応答
主催
株式会社Spelldata(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】見えない生成AI利用リスク、情シスはどう統制すべきか ~既存SASEでは捉えきれな...
3.7 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年6月23日に開催されるセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
生成AI活用が現場で先行し、既存SASEでは想定していない利用が広がる現実
生成AIの業務活用が急速に広がる中、多くの企業で現場主導の利用が先行しています。ChatGPTなどの生成AIは手軽に業務へ取り込める一方で、従来のセキュリティ設計では想定されていない使われ方が増えており、既存のSASE環境だけでは十分に対応しきれないケースが増えています。AI活用は今後さらに拡大することが見込まれる中で、情報システム部門には「どこまで許容し、どのように統制すべきか」という判断が求められています。
ChatGPTなどへの入力内容が把握できず、機密情報の流出有無が分からない課題
生成AIの利用において特に問題となるのが、従業員がどのような情報を入力しているか把握できない点です。業務効率化のために活用が進む一方で、機密情報や個人情報が意図せず入力されている可能性を否定できず、情報漏えいリスクが“見えないまま”存在している状態にあります。既存のSASEでは通信の可視化や制御が限定的で、「許可するか、遮断するか」という二択にとどまり、現実的な運用との乖離が生じています。その結果、情シスとしてリスクをどこまで許容し、どのように統制すべきか判断できないまま、運用が続いている企業も少なくありません。
既存SASEを活かしたまま、生成AI利用の実態を可視化・制御する現実的な進め方を解説
本セミナーでは、こうした課題を踏まえ、既存のSASE環境を大きく変更することなく、生成AI利用の実態を可視化・制御するアプローチについて解説します。Check Point Browser Securityを活用することで、ブラウザを起点にAI利用の実態を把握し、リスクに応じた柔軟なポリシー制御を行う方法をご紹介します。従来の「許可/拒否」の二択ではなく、AI活用を止めることなくセキュリティを担保するための考え方を整理し、「まず何を把握すべきか」「どこまで制御すべきか」といった、情シスが判断するための軸を持ち帰っていただける内容です。
このような方におすすめ
・生成AIの業務利用が広がる中で、情シスとして統制のあり方に不安を感じている方 ・ChatGPTなどへの入力内容を把握できず、情報漏えいリスクに課題を感じている方 ・既存SASEではAI利用の可視化・制御が不十分だと感じている方 ・AI活用を止めずに、現実的な統制方法を検討したい方 ・SASEを更改せずに、追加施策でAI対応を実現したいと考えている
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 見えない生成AI利用リスク、情シスはどう統制すべきか~既存SASEでは捉えきれないAI利用の実態を可視化・制御する現実的アプローチ~
11:45~12:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握していますか? ~国際機関も...
4.1 S2W Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
貴社従業員パスワード漏洩状況の確認方法と実施の安全性について
本セミナー参加者限定で、パスワードの漏洩件数を確認できるサービスを無償で提供しております。 貴社のメールアドレスのドメイン名をキーワードに、ダークウェブ上に公開・流出している認証情報がないかをチェックします。調査対象は全てダークウェブなど外部の秘匿性の高いインターネットスペースであり、御社の社内ネットワークへのアクセスは一切ない状態で、外部における流出状況のみを確認させて頂きます。
金融庁・日銀からはフロンティアAIの対策要請も
こうした認証情報の漏えいリスクは、AIの進化によってさらに深刻さを増しています。2026年4月にはアンソロピック社がフロンティアAIモデル「ミュトス」を発表し、脆弱性の発見から攻撃コードの生成までを自律的かつ高速に行える能力が報じられ、国内外に大きな衝撃を与えました。こうした流れを受け、2026年5月には、金融庁が日本銀行と連名で「フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応」に係る要請を公表しました。高度な汎用AI(フロンティアAI)の発展に伴い、脆弱性の発見や攻撃コードの生成が高速化し、脆弱性の発見から攻撃に至るまでの期間が大幅に短縮され得ることを背景に、経営層の直接関与のもとで資産管理・脆弱性管理・パッチ適用・監視対応・レジリエンスの強化を、おおむね1か月程度を目途に求める内容です。全国銀行協会も、これを踏まえたサイバーセキュリティ管理態勢の参考例を会員向けに発出しています。 この要請が示す構造的な課題は、金融機関に限らず、あらゆる業種の企業に共通するものです。攻撃のスピードが上がるほど、すでに流出した認証情報は攻撃者にとって脆弱性の悪用すら不要な「近道」となり、被害の起点になりやすくなります。年に一度の点検や事後の対応だけでは、こうした変化に追いつくことは困難です。攻撃者の視点で自社の漏えい・露出状況を継続的に可視化し、先回りして手を打つプロアクティブな備えが、これまで以上に重要になっています。
社内では異常なし。でも、ダークウェブ上では自社情報が出回っているかもしれない
多くの企業では、社内ネットワークや端末の防御には投資していても、ダークウェブ上に流通する自社関連情報までは継続的に監視できていません。
例えば、 ・退職者や委託先のアカウント情報が、不正ログインに悪用される ・顧客情報や機密文書が出回り、二次被害や信用低下につながる ・攻撃者フォーラムで自社名が話題に上がり、攻撃対象として狙われる といったリスクが、知らないうちに進行している可能性があります。
また、ダークウェブ上の情報は日々変化するため、過去に一度調査を実施していたとしても、継続的な確認が欠かせません。「本当に対策済みなのか」「最後に確認したのはいつなのか」「一度きりの調査で終わっていないか」を定期的に見直すことが重要です。
加えて、漏洩情報を把握できても、優先度付けや関係部門・経営層への共有まで整理できていなければ、必要な対策に踏み切れないケースも少なくありません。
インターポールを含む国際機関・政府機関での実績を背景に、ダークウェブリスクを可視化
本セミナーでは、ランサムウェア対策を「被害が起きてからの対応」ではなく、ダークウェブ上の漏洩・流通情報を起点にした先制対処として捉え直します。
具体的には、自社に関連する漏洩アカウント、機密情報、攻撃者コミュニティ上の言及などをどのように検知し、優先度を付け、関係部門や経営層への説明につなげるかを解説します。
あわせて、インターポールを含む国際機関・政府機関での実績を背景に持つQUAXAR(クェーサー)を活用し、ダークウェブ上のリスクを継続的に把握する方法と、関係部門・経営層を巻き込みながら先制的に対応するための実践ポイントを紹介します。
なお、ご希望の企業様には、セミナー後の個別フォローとして、貴社従業員アカウントに関連するパスワード漏洩状況の件数を無償でご確認いただけます。自社の現状把握や、今後の対策検討にお役立てください。
こんな方におすすめ
・自社情報がダークウェブ上に流出していないか不安がある方 ・ランサムウェア対策を強化しているが、社内防御だけで十分か懸念している方 ・漏洩アカウントや外部委託先経由のリスクを把握したい方 ・ダークウェブ上のリスクを経営層に説明できる形で整理したい方 ・CISO、CSIRT、情報システム部門、セキュリティ企画部門の方
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握していますか?~国際機関も採用するQUAXAR(クェーサー)で、漏洩リスクを可視化し、ランサムウェア対策を強化~
14:45~15:00 質疑応答
主催・共催
S2W Inc.(プライバシーポリシー)
株式会社テクノプロ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】多様なネットワーク環境に必要不可欠な「統一的な可視化・管理」を実現するには? ~【...
4.0 KIS Security株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2025年5月15日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
複雑化する企業・組織のネットワーク環境を狙う、多様なサイバー脅威
近年、リモートワークの普及により、企業環境や働き方は急速に変化しています。それに伴い、企業ネットワークもオンプレミスとクラウドを組み合わせたハイブリッド構成へと複雑化・多様化しています。 このような状況では、サプライチェーンを含む広範な対象がサイバー攻撃のリスクにさらされます。また、柔軟なネットワーク運用が求められる中で、セキュリティ設計や設定の変更頻度が増加し、短時間での対応が求められる場面も増えています。その結果、設定ミス(ミスコンフィグ)が発生しやすくなり、攻撃者の侵入経路となる危険性が高まります。 特に大規模な企業・組織では、複数ベンダー製品が混在するネットワーク環境が一般的であり、複数ベンダーのファイアウォール(FW)間でフィルタリングルールの設定やルールの監査精度に差があると、セキュリティホールが生まれ、複雑な環境に乗じたサイバー脅威のリスクが一層深刻化してしまいます。
マルチベンダー構成が招く大規模ネットワーク監視・運用にまつわる様々な課題
複数ベンダーのFWを拠点ごとに運用する大規模ネットワークでは、監視・運用に多くの課題が存在します。手動で行われるポリシーレビューは正確性の証明が難しく、変更作業の確実な反映や履歴の追跡も困難です。さらに、シャドウルールや未使用ルール、冗長な設定の検出が難しい上、ポリシー間の相関分析も非効率です。 また昨今、厳格化が求められているコンプライアンスの観点では「NIST」や「PCI-DSS」などの各種標準だけではなく、企業独自コンプライアンスルールに対するアセスメントが非常に重要であり、監査報告の作成にも多大な手間がかかります。 加えて、特定製品に詳しい人材の高齢化や属人化、人材不足も多くの現場で課題となっており、安定した運用体制の構築が求められています。
IT環境全体の完全な可視化・管理を実現、セキュリティポリシー関連リスクを最小化する方法を解説
ますます複雑化するネットワーク環境において、運用・管理負荷やセキュリティポリシー関連リスクを最小化するにはどうすればのよいのでしょうか。 本セミナーは、複雑で大規模なネットワーク環境の運用に課題を抱えられている企業・組織の情報システム部門やインフラ/ネットワーク運用、セキュリティ運用の担当者を対象に開催します。ネットワーク監視・運用にまつわる様々な課題を整理するとともに、その解決策として、米国FIREMON社が提供するマルチベンダーFW対応運用管理ソリューション「FireMon」をご提案します。また、世界各国1700社以上の企業・官公庁に導入されているFireMonが備える機能の特長と併せて、より効果的に活用する方法を国内販売代理店であるKIS Securityが解説します。 「ハイブリッド環境における複数のベンダーのFWやスイッチ、ルータなどのACLを一元管理したい」「ネットワーク環境での自社コンプライアンスアセスメントを実現したい」「セキュリティポリシー関連のリスクを最小限に抑えたい」という方は、ぜひご参加ください。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 多様なネットワーク環境に必要不可欠な「統一的な可視化・管理」を実現するには?~【大規模組織向け】マルチベンダーFW管理負荷を最小化し、セキュリティを強化する方法を解説~
15:45~16:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
KIS Security株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【エンドユーザー企業対象】バックアップは最後の砦! ~ランサムウェア・不正アクセス...
日本ビジネスシステムズ株式会社
本セミナーはWebセミナーです
本セミナーは、エンドユーザー企業の方が対象です。該当企業以外の方のお申し込みをお断りする場合がございます。
日本ビジネスシステムズ株式会社による運営のもと、セミナーを開催いたします。
ツールはon24を使います。 なお、「jbs.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
多くのご要望をいただきましたので、再放送の開催が決まりました。
バックアップは最後の砦!ランサムウェア・不正アクセス脅威に備えるための Microsoft 365 運用
大手企業だけでなく中小企業も標的とするランサムウェアの脅威は、もはや他人事ではありません。攻撃者の手口は巧妙化しており、多くの企業にとって喫緊の経営課題となっています。このような状況のなか、「データはクラウド環境にあるので安心」、「Microsoft 365/Microsoft Entra ID(以下、Entra ID)はクラウドサービスだから安全」という声をよく耳にします。
本セミナー前半では、Microsoft 365 環境を狙った被害事例や、ユーザーが陥りがちな落とし穴について取り上げます。さらに、攻撃者によるデータ暗号化や Entra ID への不正アクセスなど、実際の攻撃手法を交えながら、クラウド環境においても企業が主体的にデータ保護対策を講じることの重要性について解説します。 また、セミナー後半では、ランサムウェア脅威からビジネスの継続性を守るための「最後の砦」となる効果的なバックアップ戦略について、他社事例を紹介しつつ、対談形式でさまざまな疑問にお答えしていきます。
「いざという時に使える」バックアップや、管理コストを抑えつつ、確実なバックアップ運用を実現する方法について、最適なソリューションを紹介します。 Microsoft 365 のデータ保護対策に不安を持つ IT 部門の方はぜひご参加ください。
※ これまで複数回開催し、いずれもご好評をいただいているセミナーです。
イベント概要
開催日
2026年8月27日(木)12:10-12:45
アジェンダ
1.ランサムウェアの国内事例と攻撃のトレンド 2.実は Microsoft 365 も狙われている 3.最後の砦となるクラウドバックアップ取得の必要性 4.対談セッション ~他社事例から学ぶバックアップあるあるのお悩みと解決策~ 5.JBS 支援サービスの紹介
こんな方におすすめ
・ 情報システム部門でセキュリティを担当、または運用を担当している責任者の方 ・ ランサムウェア対策を強化したいがどこから手を付けてよいかわからない方 ・ バックアップ運用について検討している方 ・ すでにバックアップをとっているが運用面で課題を感じている方
主催
日本ビジネスシステムズ株式会社
個人情報の取り扱いについて
1.記入いただきました個人情報に関しましては、当社“個人情報保護方針・個人情報の取り扱いについて”に則り、厳正に管理します。利用目的に関しましては、同方針の「当社が主催するセミナー・トレーニング参加者の方の個人情報の場合」に限定します。また、本イベント・セミナーの開催・運営に関する案内及び、当社の商品・サービスに関する案内・提案のご連絡の目的で、利用させていただきます。 2.記入いただいた情報を元に商品・サービスの情報や宣伝物等の提供、商品・サービスの提案をさせていただく場合がございます、ご了承ください。
登壇者

齊藤 直哉 日本ビジネスシステムズ株式会社 クラウドマネージドサービス事業本部 テクニカルサポートセンター TS3グループ アシスタントマネージャー

寺田 敬佑 クラウドマネージドサービス事業本部 テクニカルサポートセンター シニアスペシャリスト

千田 航也 クラウドマネージドサービス事業本部 テクニカルサポートセンター TS2グループ アシスタントマネージャー
主催
日本ビジネスシステムズ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サプライチェーンに潜む脆弱性が、グループ全体の命取りに? ~ITセキュリティの現状を可視化し...
3.5 株式会社エクサ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーの講演部分は録画配信形式です。
質疑応答はリアルタイムで、皆様からのご質問にお答えいたします。
ランサムウェア被害をきっかけに、サプライチェーン全体のセキュリティを見直す
ランサムウェアによる工場停止やサービス停止は、企業にとって事業継続を脅かす重大なリスクです。さらに近年では、自社への直接攻撃だけでなく、子会社・関連会社・取引先を起点として、被害がグループ全体へ波及する可能性も高まっています。 そのため、企業が向き合うべき課題は、ランサムウェア対策だけではありません。 自社単体ではなく、子会社や取引先を含むサプライチェーン全体のセキュリティ対策を俯瞰し、どこにリスクが残っているのかを把握することが求められています。 しかし、グループ内で会社規模や事業内容、システム環境が異なれば、対策状況も一様ではありません。経営層や親会社から「グループ全体として本当に大丈夫なのか」と問われても、客観的な根拠を示せず、不安を抱えている企業も少なくないのではないでしょうか。
個別対策を重ねても、セキュリティ全体の方針を描けない
多くの企業では、EDRやバックアップ、多要素認証、脆弱性対策など、必要に応じて個別のセキュリティ施策を進めています。 それでも、次のような状況に陥るケースがあります。 ・子会社・関連会社ごとに対策状況が異なり、グループ全体のリスクを把握できない ・個別施策は実施しているが、セキュリティ全体の中で何を優先すべきか判断できない ・親会社や経営層から対策状況を問われても、客観的な評価軸に基づいて説明できない ・目の前の課題への対応が続き、中長期的なロードマップを描けない ここでの問題は、ランサムウェア対策が足りないことだけではありません。 セキュリティ全体を俯瞰する基準がなく、現状評価・優先順位付け・実行計画がつながっていないことが、本質的な課題です。 ランサムウェア対策も、セキュリティ全体の現状を整理したうえで、必要性や優先度を判断すべき施策の一つです。個別製品の導入から考えるのではなく、まずは自社グループに残る課題を整理することが、実効性のある対策への第一歩となります。
現状の“最も弱い部分”を特定し、実行可能なロードマップへ
本セミナーでは、ランサムウェアをはじめとするセキュリティ脅威の事例を入り口に、子会社・取引先を含めたグループ全体のセキュリティ対策をどのように整理すべきかを考えます。 そのうえで、企業経営におけるセキュリティ対策の“最も弱い部分”を特定し、改善すべき課題を実行可能な計画へ落とし込むアプローチをご紹介します。 単に弱点を可視化するだけではなく、リスクと実現性を踏まえて対策の優先順位を整理し、セキュリティロードマップとして具体化することが重要です。 さらに、ロードマップの中でランサムウェア対策やバックアップなどの施策をどのように位置付け、段階的に実行へつなげていくのかについても触れます。 「セキュリティ対策の必要性は感じているが、どこから手を付けるべきか分からない」という企業が、自社の課題を整理し、次の一歩を考えるきっかけとなる内容です。
こんな立場の方/こんな課題を感じている方におすすめ
・子会社・関連会社・取引先を含むグループ全体のセキュリティ対策を検討している経営層・部長層 ・ランサムウェアによる工場停止や事業停止に危機感を持っている方 ・個別のセキュリティ施策は進めているが、全体方針や優先順位を整理できていない方 ・親会社や経営層から対策状況を問われても、客観的な根拠を示せず不安を感じている方 ・自社グループの現状に合ったセキュリティロードマップを具体化したい方
本セミナーで持ち帰れること
セキュリティ対策は、脅威が発生するたびに個別施策を追加するだけでは、全体最適につながりません。 重要なのは、サプライチェーン全体を視野に入れて現状を評価し、自社グループの“最も弱い部分”を特定したうえで、取り組むべき施策を実行可能なロードマップへ落とし込むことです。 本セミナーでは、ランサムウェア対策を含むセキュリティ全体をどのような順序で考え、どこから着手すべきかを整理します。 「何か施策を進めなければならないと感じているが、判断の軸が持てない」「現在の対策で本当に十分なのか不安がある」という方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 サプライチェーンに潜む脆弱性が、グループ全体の命取りに?
~ITセキュリティの現状を可視化し、経営層も納得する「実行計画」を描く~
13:45~14:00 質疑応答
質疑応答タイムはライブ配信にて行います。
主催
株式会社エクサ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
PC・スマホを狙う脅威に、万全の備えはできていますか? ~入口対策から運用管理まで、自社に合...
3.9 コネクシオ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
新種・亜種マルウェアの増加とモバイル環境の変化によりエンドポイントのリスクが増大している
近年、発生するウイルスの大半を「新種・亜種」が占めるようになり、従来のアンチウイルス(EPP)だけで防ぎ切れなくなっています。さらに、自社だけでなく取引先を踏み台にするサプライチェーン攻撃の急増や、「SCS評価制度」への対応要請など、中堅・中小企業の情シスを取り巻く要求は厳しさを増す一方です。 PCの対策が進んだ結果、攻撃の矛先は対策の手薄なモバイル環境へとシフトしています。特に「スマホ新法」の施行に伴うアプリ市場の開放により、不正アプリやマルウェアの侵入リスクは一気に拡大しました。 それにもかかわらず、現場では今まで目立った被害が起きていないから大丈夫だろうと、スマホのセキュリティ対策が後回しにされていないでしょうか?
「PCは守っているが、スマホは手付かず」——そのわずかな隙間が、現代のサイバー攻撃における最大の死角となっているのです。
PCでEPPからEDRへの移行が進む中、これまで未対策になりがちだったスマホの脅威対策にも注目が集まっている
高度化するサイバー脅威への対応として、市場では「従来の事前防御(EPP)」から「侵入検知・即時対応を担うEDR(Endpoint Detection and Response)」への移行が急速に進んでいます。 あわせて、業務での利活用が進み、PCと同等に機密情報を扱うスマートフォンにおいても、サイバー攻撃の脅威に対する適切なセキュリティ対策を講じることが不可欠です。
今企業に求められているのは、既存の対策のまま据え置くことではありません。 PC分野で定着しつつあるEDRを中心とした高度な防御アプローチの考え方をベースに、未対策になりがちなスマートフォンも含め、PC・スマホ全体のエンドポイントをどのように守るべきかを改めて整理し直すことです。
自社に必要なエンドポイント対策をどう考えるべきか
本セミナーでは、巧妙化するサイバー攻撃やモバイルを取り巻く環境変化を踏まえ、現在の対策をどのような視点で見直せばよいのかを整理します。 そのうえで、 ・EPP・EDR・モバイルセキュリティそれぞれの役割 ・PC・スマホを含めたエンドポイント対策を考えるポイント ・自社に必要な対策を見極める考え方 ・設計・構築から24時間365日の監視・運用までを見据えた進め方 について分かりやすく解説します。 「現在の対策で安心」と考えている状態を見直し、自社に必要なエンドポイント対策を整理するための考え方を持ち帰りたい方は、ぜひご参加ください。
こんな立場の方/こんな課題を感じている方におすすめ
・情報システム部門・総務部門などでPC・スマホの管理を担当している方 ・現在の対策で十分だと考えているが、一度見直してみたい方 ・EPP・EDR・モバイルセキュリティの役割や違いを整理したい方 ・PC・スマホを含めたエンドポイント対策をどのように考えるべきか知りたい方
本セミナーで持ち帰れること
サイバー攻撃やモバイルを取り巻く環境が変化する中、「現在の対策で安心」と考えている状態を改めて見直し、自社に必要なエンドポイント対策をどのような考え方で整理すべきかを分かりやすく解説します。 EPP・EDR・モバイルセキュリティそれぞれの役割や、設計・構築から運用までを含めた対策の進め方を整理し、自社に適したエンドポイントセキュリティを検討するための第一歩を持ち帰っていただけます。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 PC・スマホを狙う脅威に、万全の備えはできていますか?
~入口対策から運用管理まで、自社に合ったエンドポイント対策を見極める~
12:45~13:00 質疑応答
主催
コネクシオ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】どうすればセキュリティ教育は意識向上につながるのか ~「サプライチェーン強化に向け...
3.8 KnowBe4 Japan合同会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年03月17日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
「サプライチェーン強化に向けたセキュリティ対策評価制度」の全体像と策定の背景
本セクションでは、経済産業省が主導する「サプライチェーン強化に向けたセキュリティ対策評価制度」の目的と、企業が把握しておくべき骨子をわかりやすく解説します。 制度の全体像を整理するとともに、なぜ今、既存のガイドラインに加えてこの新たな評価の仕組みが必要とされているのか。その背景にあるビジネス環境の変化と、評価項目に盛り込まれた意図を紐解きます。
逆効果なセキュリティ教育の罠:形式的なトレーニングが組織の壁を作る理由
評価制度の重要項目である「意識向上とトレーニング」を形骸化させないことが重要です。 多くの企業で行われる「年1回の画一的なeラーニング」や「抜き打ちメール訓練」は、時に従業員の反発を招くリスクを孕んでいます。こうした心理的拒絶は、報告の遅れや隠蔽を誘発し、組織の脆弱性を深めかねません。 また、サプライチェーンがグローバルに広がる中、海外拠点や外国籍の従業員に対する教育も避けては通れない課題です。言語の壁や文化的な背景の違いを考慮しない教育は、メッセージが正しく伝わらず、ガバナンスの空白地帯を生んでしまいます。 「評価を通すためのアリバイ作り」から脱却し、現場が納得感を持って動く教育設計と、多様な環境に適応するグローバルな啓発活動が求められています。
“止まったら終わり”の現場を守るために、全社で意識を揃え行動変容を起こすヒューマンリスク管理
本セミナーでは、情シスに負荷が集中しがちな教育・訓練を、制度対応や実施回数の達成で終わらせず、経営・各部門・従業員が同じ目的意識を持って“止めないための行動”を継続できる状態へ転換する考え方を解説します。 「システムが止まることが最大の恐怖」という事業インパクトを起点に、教育を“やらされ仕事”から“自分ごと”へ変え、組織として当事者意識を揃えることで、形骸化やマンネリを防ぎ、最新の脅威に合わせて意識を更新し続ける土台をつくります。また、部門・拠点をまたいでもメッセージがぶれない伝え方や、経営に説明できる指標で効果を示しながら推進するポイントを整理し、「何をしてよいのか分からない」状態から前進するための道筋を提示します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 どうすればセキュリティ教育は意識向上につながるのか~「サプライチェーン強化に向けたセキュリティ対策評価制度」が求める真の意識向上とは~
11:45~12:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
KnowBe4 Japan合同会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。