TAG

情報セキュリティ

【SCS評価制度★3徹底解説・第3回】「取引先管理」とは?接続関係・機密情報・インシデント対応を実務目線で解説

企業のセキュリティ対策というと、自社のパソコンにウイルス対策ソフトを導入する、ファイアウォールを設置する、従業員教育を行うといった「自社内部の対策」を思い浮かべる方が多いのではないでしょうか。 しかし、現在の企業活動は自社だけで完結しているケースの方が少なくなっています。 クラウドサービスを利用している。 システムの保守を外部事業者へ委託している。 取引先とファイルを共有している。 子会社や関係会 […]

【SCS評価制度★3徹底解説・第2回】「ガバナンスの整備」とは?体制・守秘義務・セキュリティ方針を実務目線で解説

  SCS評価制度の★3取得に向けて、企業は具体的にどのような対策を進めればよいのでしょうか。 連載第1回では、SCS評価制度の全体像、SECURITY ACTIONとの関係、★3の位置づけ、取得方法などを解説しました。 今回からは、経済産業省およびIPAが公表している★3の要求事項を、大分類ごとに詳しく見ていきます。 第2回で取り上げるのは、すべてのセキュリティ対策の土台となる**「ガ […]

SCS評価制度★3の評価項目とは?26項目の全体像をわかりやすく解説【連載第1回】

サイバー攻撃の被害は、大企業だけの問題ではありません。 近年は、中小企業、医療機関、地域の事業者、委託先企業、保守業者など、さまざまな組織が攻撃対象になっています。 特に問題となっているのが、サプライチェーンを通じたサイバー攻撃です。 攻撃者は、必ずしも最初から大企業や大規模組織だけを狙うわけではありません。 取引先、委託先、外部サービス、保守業者など、比較的対策が弱い組織を足がかりにして、最終的 […]

AI時代のサイバーセキュリティ対策とは?攻撃の高速化に備え、企業が本当に見直すべきこと

は、Claude Mythos Previewについて、非常に高度な人間を除けば人間を上回る水準でソフト生成AIやAIエージェントの進化は、サイバーセキュリティの世界にも大きな変化をもたらし始めています。 近年、Anthropic社のClaude Mythos Preview、GoogleのBig Sleep、その他のセキュリティ特化型AIやAIエージェントが登場し、脆弱性の発見、悪用可能性の検証 […]

医療情報システム安全管理ガイドライン第7.0版とは?第6.2版からの主な変更点を医療機関向けに解説

2026年6月末、厚生労働省より「医療情報システムの安全管理に関するガイドライン 第7.0版」が公表されました。 医療情報システムの安全管理に関するガイドラインは、電子カルテ、レセコン、部門システム、画像管理システム、オンライン資格確認、予約システム、クラウドサービスなど、医療情報を扱うシステムを安全に運用するための基本的な考え方を示したものです。 今回の第7.0版では、これまでの第6.2版までの […]

【2026年版】医療DXとは何か?電子カルテだけでは不十分な理由と失敗しない進め方

「医療DX」という言葉は、ここ数年で一気に広まりました。しかし、現場ではまだ次のような認識が少なくありません。 「電子カルテを入れているから、うちはもうDXに取り組んでいる」「オンライン資格確認に対応したので、必要なことは一通り終わった」「制度対応に追われていて、DXを考える余裕がない」 こうした受け止め方は、半分は正しく、半分は危ういものです。なぜなら、国が進めている医療DXは、単なる機器導入や […]

医療機関はSCS★取得を目指すべきなのか?~厚労省チェックリスト・サイバーBCP・委託先管理との関係から考える~

医療機関におけるサイバーセキュリティ対策は、いまや「情報システム部門だけの課題」ではなくなっています。 電子カルテ、部門システム、画像管理システム、オンライン資格確認、医療機器、予約システム、クラウドサービス、保守ベンダーとのリモート接続など、医療現場は多くのシステムと外部事業者に支えられています。 その一方で、ランサムウェアや不正アクセスによって診療機能が停止すれば、単なる情報漏えいでは済みませ […]

【2026年最新】SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)とは何か  SECURITY ACTIONから★3・★4・将来の★5まで、企業担当者向けに分かりやすく解説

近年、取引先から「情報セキュリティ対策の状況を教えてください」「委託先管理の一環として、セキュリティチェックシートに回答してください」と求められる企業が増えています。 これまでは、こうした確認は企業ごとに形式が異なり、質問項目もばらばらでした。ある取引先からはウイルス対策やバックアップについて聞かれ、別の取引先からはアクセス権管理やログ管理、インシデント対応手順まで求められる。担当者としては、毎回 […]

2026年度診療報酬改定「電子的診療情報連携体制整備加算」をわかりやすく解説。医療機関が本当に重視すべきセキュリティ対策とは

2026年度診療報酬改定で新設された電子的診療情報連携体制整備加算について、医療機関向けにわかりやすく解説します。制度の概要だけでなく、責任者配置、バックアップ、オフライン保管、BCP、攻撃者目線で注意すべき実務ポイントまで整理しました

現役ホワイトハッカーが選ぶ、組織において導入すべきセキュリティ対策ツール【2025年版】

なぜ今、セキュリティ対策ツールが必要なのか? サイバー攻撃の脅威は、今や大企業だけの問題ではありません。中小企業、医療機関、地方自治体といった組織も標的になる時代です。攻撃者はセキュリティが甘い組織を狙い、情報漏えいや業務停止といった深刻な被害をもたらします。 企業の信頼や継続的な事業運営を守るには、技術者のスキルや教育だけでは限界があります。現場で確実に機能する”道具”、 […]