最新&人気ウェビナー

ウェビナーアーカイブ(動画・資料)

【再放送】委託先でインシデント発生、渡したファイルを漏えいさせない方法とは? ~データ中心の...

4.2 株式会社データクレシス

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年05月26日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

委託先・外部拠点へのファイル共有は、もはや避けられない

製造業における設計・技術情報、金融・保険業における契約・顧客データ、官公庁・自治体における業務委託に伴う住民・個人情報など、重要度の高いファイルを特定の委託先や海外・外部拠点と継続的にやり取りすることは、多くの組織で日常的な業務の一部となっています。業務の性質上、特定の相手とは頻繁かつ定常的にファイルを共有せざるを得ず、「渡さない」という選択肢は現実的ではありません。社外共有を前提としたうえで、いかに情報を守るかが問われています。

自社がどれだけ対策しても、「渡した後」は守れない

IPA「情報セキュリティ10大脅威2025」で組織向け脅威の第2位に選出された「委託先を狙った攻撃」。2024年には、印刷・情報処理業務を手がけるイセトーがランサムウェア攻撃を受け、自治体・金融機関など約100団体が委託していた個人情報、計307万人分超が漏えいしました。EDRをはじめとするエンドポイント対策は、ファイルを渡した相手の環境では機能しません。また、NDA、定期監査、チェックシートといった管理的対策は委託先管理の基本ですが、長年の取引関係の中で形骸化してしまうケースも少なくありません。クラウド利用やテレワークが当たり前となった今、「渡した後」のリスクに対応するには、データそのものを守るという発想への転換が必要です。

渡した後も制御できる暗号化とアクセス管理

本セミナーでは、委託先・外部拠点とのファイル共有を前提に、相手先でインシデントが発生しても漏えいリスクを抑えるための考え方と対策を解説します。ファイル暗号化・IRMシステム「DataClasys(データクレシス)」を用いて、閲覧・編集・印刷・コピーなどの操作権限を送付後も管理者側で制御し続ける仕組みを、実際の運用フローに即してご紹介します。エンドポイントセキュリティとは異なる「ファイルそのものを守る」という層の対策を、導入・運用上の現実的な条件も含めて整理します。委託先・外部拠点とのセキュアなファイル共有における具体的な対策を検討されている、情シス・セキュリティ担当者の方にとくにお役立ていただける内容です。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 委託先でインシデント発生、渡したファイルを漏えいさせない方法とは?~データ中心のゼロトラストで、渡した後のアクセスを制御する~

15:45~16:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます。

主催

株式会社データクレシス(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【AWS】セキュリティ対策、何を導入し、どう運用するべきか整理できていない ~サービスを止め...

4.2 株式会社ハートビーツ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本番サービスを止められず、AWS セキュリティ対策が後回しになっている現実

SaaSやEC、Webサービスなど、24時間稼働が前提となるサービスでは、機能開発やサービス改善のスピードが事業成長を左右します。 その一方で、セキュリティ対策の重要性は理解していても、  ・本番環境への影響が怖い  ・開発スピードを落としたくない  ・専任担当者を確保できない  ・何から着手すべきか分からない といった理由から、AWS セキュリティ対策が後回しになってしまうケースは少なくありません。 その結果、  ・どのような対策から始めるべきか整理できていない  ・Security HubやGuardDuty、Inspectorを導入したものの運用が定着していない といった状態に陥る企業も少なくありません。

さらに近年では、顧客監査やSOC2・ISMSへの対応に加え、経済産業省が進めるサプライチェーンセキュリティ評価制度などを背景に、セキュリティ対策の実施状況や運用体制について説明を求められる機会も増えています。 そのため、「Security HubやGuardDutyを入れているから大丈夫」という状態ではなく、導入した仕組みをどのように運用へ定着させるかが重要になっています。

何を導入し、どう運用するべきか整理できない企業が増えている

AWS ネイティブセキュリティ機能の普及により、多くの企業がSecurity HubやGuardDuty、Inspectorなどを利用できるようになりました。 一方で、実際の現場では、  ・どのような対策から着手すべきか分からない  ・アラートは出ているが、どれを優先すべきか分からない  ・本当に危険なのか判断できない  ・本番影響を考えると即時対応に踏み切れない  ・夜間や休日の初動判断が属人化している といった課題に直面しています。 結果として、対策の優先順位が整理できず、導入後も対応方針が定まらないまま、「何から進めればよいか分からない」「導入したが運用が回らない」状態に陥るケースも少なくありません。 これは単なるツール不足ではなく、「何を優先すべきか分からない」「検知しても判断できない」「継続的に回せない」という運用設計そのものの課題です。 特に情シス部門だけでなく、プロダクト運用部門やサービス企画部門、バックオフィス部門においても、サービス品質や顧客要求への対応としてセキュリティ運用への関与が求められる場面が増えており、組織全体の課題となりつつあります。

AWS セキュリティ対策を、導入から運用まで段階的に進める方法とは

本セミナーでは、AWS セキュリティ対策を「ツール導入の話」だけではなく、継続的に運用を回すための仕組みづくりという視点で整理します。 セミナーの前半では、「本番サービスを止めずに、何をどの順序で導入・棚卸しすべきか」という現実的なアプローチを解説。後半では、「どのように属人化させずに継続運用していくか」体制づくりの最適解をお伝えします。 具体的には、  ・何を導入するべきか  ・なぜAWS セキュリティ運用が後回しになるのか  ・なぜアラート対応が止まってしまうのか  ・なぜ運用が属人化するのか  ・どのような順序で整備すればよいのか といった現場で起こりがちな課題を整理しながら、AWS ネイティブセキュリティ機能を活用した現実的な進め方を解説します。また、すべてを一度に実現するのではなく、設定監視・脆弱性確認・脅威検知といった領域をどのような順序で整備し、継続的な運用へつなげていくべきかについて、実際の支援事例も交えて分かりやすく解説します。

これからAWS セキュリティ対策を検討する企業から、すでにSecurity HubやGuardDuty、Inspectorを利用しているものの運用に課題を感じている企業まで、自社に合った進め方を考えるヒントを得られる内容です。

こんな立場の方/こんな課題を感じている方におすすめ

・SaaS/EC/Webサービスの責任者として、開発スピードを維持しながらセキュリティ強化を進めたい方 ・情シス部門やインフラ/SRE担当として、セキュリティ運用の属人化や運用負荷を解消したい方 ・プロダクト運用部門やサービス企画部門として、サービス品質向上や顧客要求対応の観点からセキュリティ運用を見直したい方 ・DX/クラウド推進担当として、継続的に運用できるセキュリティ体制を検討したい方 ・Security Hub/GuardDuty/Inspectorを導入しているが、アラート対応や優先順位付けに課題を感じている方 ・これからAWS セキュリティ対策を検討したいが、何から始めるべきか整理できていない方 ・顧客監査やSOC2/ISMS対応、サプライチェーンセキュリティ評価制度の要求への備えを進めたい方

本セミナーで持ち帰れること

AWS セキュリティ対策において重要なのは、単にツールを導入することではありません。 「何を導入するか」「何を優先して対応するか」「どのように継続運用へつなげるか」を整理し、自社で回せる仕組みに落とし込むことが重要です。 本セミナーでは、導入前の検討から導入後の運用までを見据えながら、検知・通知が増える中で運用が止まってしまう構造を整理し、継続的な監視・運用体制を考えるためのヒントを提供します。 「セキュリティ対策を進めたいが何から始めればよいか分からない」「導入したものの運用が回っていない」と感じている方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【AWS】セキュリティ対策、何を導入し、どう運用するべきか整理できていない

        ~サービスを止めずに現状の棚卸しから段階的に進めるセキュリティ対策~

11:45~12:00 質疑応答

登壇者

ー 運用設計ラボ合同会社 シニアアーキテクト 波田野 裕一 (AWS Hero)

ー 株式会社ハートビーツ クラウド・アクセラレーション事業部 マーケティングチーム マネージャー   谷川 隼人

主催

株式会社ハートビーツ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】MySQL 8.0 EOL、移行判断が止まる理由 ~ 影響範囲・リスク・選択肢を整...

3.7 株式会社パソナデータ&デザイン

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年02月27日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

MySQL 8.0 EOL対応、DBaaS環境で押さえるべき影響とリスク

2026年4月に迫る MySQL 8.0 のEOL。 必要だと分かっていながら、 どこから・何を優先すべきか判断できず、止まっている企業は少なくありません。 特に、Amazon RDS / Aurora / Cloud SQL などの DBaaS環境を本番利用している場合、 Extended Supportによるコスト増、互換性、性能影響、ダウンタイムなど、 考慮すべき論点が一気に増え、判断が難しくなります。 その結果、「調査だけ進んで決められない」「不安で先送り」という状態に陥るケースが多く見られます。

なぜEOL対応が難しくなるのか

EOL対応では、単なるバージョンアップではなく、 ・影響範囲の見極め ・リスク整理 ・検討論点の整理 ・社内・ベンダーの役割分担 といった判断の連続が求められます。 しかし多くの現場では、この整理ができないまま作業に入り、結果として 想定外のトラブルやコスト増 を招いてしまいます。

DBaaS別の対応方針とリスクを整理する必要性

EOL対応を検討する際、RDS、Aurora、Cloud SQLといったDBaaSごとに考慮すべきポイントは異なります。 例えば、 ・Amazon RDS for MySQL:アップグレードパスと互換性リスク ・Amazon Aurora MySQL:独自機能依存とパフォーマンス特性 ・Google Cloud SQL:移行オプションと運用設計の違い これらを理解せずに進めると、ダウンタイム、性能劣化、想定外の工数増など、事業影響に直結する問題が発生しかねません。

本セミナーで扱う内容

本セミナーでは、DBaaS環境(RDS / Aurora / Cloud SQL)におけるMySQL 8.0 EOL対応に焦点を当て、 失敗しないアップグレード戦略を「判断軸」の形で整理します。 単なる手順解説ではなく、 何を検討すべきか・どこに注意すべきか・どのように整理すべきかを自社で判断できるようになることを目的としています。 セミナー内容で主に得られるノウハウは以下となります。 ・EOL対応で押さえるべき影響範囲とリスクの全体像 ・MySQL 8.0 EOLで何が起こるのか(DBaaS特有の論点を含めて整理) ・RDS / Aurora / Cloud SQL それぞれの対応方針と注意点 ・サービス特性を踏まえたアップグレードパスの考え方 ・検討を進めるための整理視点 ・検証・テストを含めた実践的な進め方 ・アップグレード前後で起こりやすいトラブルと対処法 ・よくある失敗パターンと回避策 EOLを単なる作業として捉えるのではなく、影響範囲を見極め、リスクを整理し、検討を前に進めるための視点を持ち帰っていただける内容です。

こんな方におすすめです

・Amazon RDS / Aurora / Cloud SQL を本番利用している企業の方 ・MySQL 8.0 を使っているが、まだEOL対応に着手できていない方 ・情シス・開発リーダー・IT責任者など、技術判断を担っている方 ・アップグレードの影響・リスク・コストを自分の判断で説明する必要がある方 ・ベンダー任せではなく、自社で判断軸を持って進めたい方 EOL対応を「作業」で終わらせず、社内で方針を整理し、次の一手を判断できる状態をつくりたい方は、ぜひご参加ください。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 MySQL 8.0 EOL、移行判断が止まる理由~ 影響範囲・リスク・選択肢を整理するDBアップグレード戦略 ~

15:45~16:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

株式会社パソナデータ&デザイン(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る