ブログ

専門家の視点

サイバーセキュリティの分析、規制の読み解き、現場からの知見。納得したうえで判断していただくために。

記事本文はフランス語で公開されています。以下のタイトルと要約は翻訳済みです。

Phishia vs 従来型の
コンサルティング

Phishia が他のサイバーセキュリティ・コンサルと違う理由

コンサルティングと AI 駆動の GALEA プラットフォーム。従来型ファームと比べて Phishia の方式が変えるもの(分析、費用、自走力)。

GALEA vs Tenacy

GALEA か Tenacy か — サイバーコンプライアンス運営にどちらの GRC プラットフォームを選ぶか

主権型 AI による自動化、対応基準、人によるサポート、価格。フランス製 GRC プラットフォーム 2 製品の全面比較。

データ保護影響評価 — 2026 年、自治体にとっての法的な盾となる理由

公共部門へのサイバー攻撃が増え続けるなか、コンプライアンスをもはや負担として捉えるわけにはいきません…

脅威インテリジェンス — 2026 年、最も割のよい投資である理由。

サイバーセキュリティの予算は「事後対応」に偏りがちです。ファイアウォール、ウイルス対策、侵入後の検知ツール。しかし…

OSINT と攻撃対象領域管理 — 攻撃者ほど自社を知っていますか

サイバーセキュリティには恐ろしい言い回しがあります。「攻撃者は一度当たればよい。守る側は 100% 外してはならない」。しかし…

サイバーのドミノ効果 — 欧州航空安全機関と Part IS が取引先の監視を義務づける理由。

航空業界は信頼性、安全性、追跡可能性の手本とされてきました。それでもサイバー犯罪者の格好の標的となっています。その理由は…

あなたのパスワードは 10 ドル — 情報窃取ログの地下経済

パーカー姿で一晩じゅう蛍光グリーンのコードを叩き、サーバーを「総当たり」で破る——そんなハッカー像は忘れてください。2025 年の実態は…

脅威インテリジェンスと自治体 — ドメイン 1 つが組織全体を露わにするとき

自治体では全員が同じドメインを使います。@ville-X.fr、@departement-Y.fr、@metropole-Z.fr… 職員も、各部局も…

医療福祉施設における事業継続・災害復旧 — 危機を管理可能なインシデントに変える

サイバー攻撃、大規模なシステム障害、火災、浸水、人手不足…。病院や医療団体では、業務が止まるたびに…

ダークウェブとは何か、なぜ自社のデータがそこに現れるのか

ダークウェブはハッカー専用の謎めいた場所として語られがちです。実際には、盗まれた機密情報が…

脅威インテリジェンスがあれば防げたサイバー攻撃

大規模な公共組織(市、病院、広域自治体など)が大がかりなサイバー攻撃を受けたとき、まず抱く印象はたいてい「突然襲われた…

CaRE プログラム 領域 2 — 医療福祉施設向けの助成。

病院や医療機関はサイバー攻撃の主要な標的になりました。ランサムウェア、データ窃取、重要業務の停止……

病院でサイバー危機対応演習を実施する

手術室が止まり、病院情報システムが使えず、救急がひっ迫し、報道機関と保健当局からの電話が続く…。こうした事態を経験する大学病院や医療センターが増えています…

端末と基盤を守る — 病院と医療団体にとって死活的な課題

病院や医療団体では、いまやすべてが情報システムに依存しています。診療録、入院受付、薬剤、画像診断、給与…

脅威インテリジェンス(CTI)— やさしい定義と具体例。

脅威インテリジェンス(CTI)とは、脅威に関する情報を収集・加工・分析し、より速くより的確に判断する力のことです。…

ISO 27001 のすべて

ISO 27001 がいまも注目される理由。顧客が求めるのは約束ではなく証拠です。ISO 27001 は国際的に認められた枠組みを…

NIS2 と DORA — EU の義務、決定的な違い、具体的なロードマップ

NIS2 と DORA がこれほど語られる理由。2 つの欧州法、そして近接する 2 つの狙い。デジタル障害の影響を抑え、組織を…

IEC 62443 — 産業向けに仕立て直した ISO 27001

一言でいえば、IEC 62443 は ISO 27001 の産業版です。リスク管理と統制の考え方は同じ…ただし制約が加わります…

PART-IS — 民間航空が向かうサイバーの針路

PART-IS が変えるもの、対象となる事業者、備え方。ひとことで言えば、ISMS を義務づけた最初の欧州規則です(ISMS/ISO…

メール攻撃を見抜く 10 の簡単なコツ(フィッシングとランサムウェア)

いまやフィッシングとランサムウェアはサイバー犯罪者の主力武器です。そして主な入口はいまも…私たちの受信箱です…

中小企業を狙うサイバー攻撃、よくあるシナリオ

なぜ中小企業がサイバー攻撃の主要な標的になったのか。いま中小企業は最前線に立たされています…

EDR・SIEM・SOAR・XDR を理解する — サイバー防御はどう噛み合うか

サイバーセキュリティの用語は略語の密林のようです。それでも EDR、SIEM、SOAR、XDR の違いをつかむことは欠かせません。それぞれの役割は…

ウイルス対策と EDR — 企業が発想を変えるべき理由

長いあいだ、従来型のウイルス対策ソフトが企業の第一の守りでした。導入も容易で…

ISO 42001 について知っておくべきこと

ISO 50001 は国際標準化機構(ISO)が定めた国際規格で、導入に関する指針を…

セキュリティ方針の作成

絶えず変化するビジネス環境では、明確な方針と手順が円滑な運営と法令遵守に欠かせません…

Wi-Fi ネットワークを守る実践的な方法

企業の Wi-Fi は接続基盤として不可欠になり、円滑な連絡と迅速なアクセスを可能にしています…

施設の物理セキュリティ

施設の物理セキュリティとは何か。物理的な防護策を講じて…を守ることです

メールボックスの防御

電子メールは業務連絡に欠かせない存在になりましたが、同時に主要な標的のひとつでもあります…

モバイル端末の管理と防御(MDM)

モバイル端末の防御とは何か。つながりが増す世界で、モバイル端末は…にとって欠かせない道具になりました

会社のデータをなぜ、どうバックアップするか

企業のデジタル環境が絶えず変わるなか、データを保全することは単なる用心を超えた必要事です…

サイバー危機対応演習を実施する

変化し続けるデジタル環境では、サイバー危機対応は…を守ろうとする企業にとって不可欠になりました

リスク分析を実施する

リスク分析とは何か。サイバーセキュリティにおけるリスク分析とは、想定される脅威と…を体系的に評価することです

VPN とは何か

企業における VPN、2024 年版の総まとめ。いまのデジタル環境では、オンラインの安全性と秘匿性が…にとって大きな関心事です

事業継続計画(BCP)と災害復旧計画(DRP)

混乱が頻発し予測しにくくなった世界で、重要業務を止めずに続け、さらに…する企業の力

ペネトレーションテスト

サイバー脅威が絶えず変化するいまのデジタル環境では、企業が定期的にセキュリティ態勢を検証することが決定的に重要です…

検知ツールの導入

検知ツールとは何か。検知ツールとは、…の存在を識別・監視・通報するために設計されたソフトウェアまたは機器です

ソーシャルエンジニアリング

複雑なサイバーセキュリティの世界で、ソーシャルエンジニアリングはサイバー犯罪者が用いる最も手強い手口のひとつとして際立っています…

ISMS の構築

絶えず変化するデジタル環境で、情報セキュリティはあらゆる組織にとって決定的な課題になっています。導入にあたっては…

アクセス権の管理

アクセス権の管理が自社のセキュリティにとって決定的である理由。サイバー脅威が日常となり、さらに…の世界で

二要素認証

二要素認証とは何か。二要素認証は 2FA とも呼ばれ、あるいは…

サイバー危機のさなかの広報 — 何を伝えるべきか

サイバー危機において広報の舵取りは決定的です。的確で足並みのそろった対応は、…への悪影響を和らげます

フィッシングキャンペーン

フィッシングとは何か。フィッシングとは、サイバー犯罪者が…になりすまして利用者をだまそうとする攻撃手法です

2024 年、企業で使う安全なメッセージングアプリ

当時のフランス首相エリザベット・ボルヌ氏は、政府内通信の安全性を高めるため思い切った決断を下しました。指示したのは…

ゼロトラスト — 終わりのない挑戦

増え続ける脅威から企業のネットワークとデータを守る手法として、ゼロトラストの採用が広がっています…

小規模事業者 — 身を守ることが繁栄の前提条件

小規模事業者はサイバーセキュリティのリスクにますますさらされており、…を守るために特別な配慮が必要です

CISO が不在のとき、どうするか

病気休職、休暇、業務過多、あるいはそもそも CISO がいない。いまのデジタル環境で、こうした移行期をどう乗り切るか。

外部 CISO という選択

CISO という職務は、…のデータとデジタル資産を守るうえで決定的な役割を果たします

中小企業向け — 2024 年サイバー防御ガイド

地域経済の原動力である中小企業は、事業を揺るがしかねないサイバー脅威に直面する機会が増えています。そのためサイバーセキュリティは…

2024 年、企業が直面する主なサイバー脅威

絶えず変化するデジタル環境で、企業は数多くのオンライン脅威に直面しています。…による高度な攻撃から

OSINT(公開情報インテリジェンス)とは何か

公開情報インテリジェンス(OSINT)はセキュリティ責任者の強い関心を集めています。この領域の輪郭と価値は…

パスワード — 2024 年版、強いパスワードのつくり方

クリックひとつ、キー入力ひとつが弱点になりうるいまのデジタル環境では、保護は…

サイバーセキュリティに活きる人工知能

本記事では、サイバーセキュリティにおける人工知能の役割の広がりを見ていきます。取り上げるのは…の進展です

サイバーセキュリティの新しい潮流

サイバーセキュリティは絶えず動く分野で、毎年新しい脅威と課題が現れます。2024 年にはいくつもの大きな潮流が…

つながる機器のセキュリティ

絶えず変化するデジタル環境において、つながる機器の普及は大きな技術的前進です。こうした賢い機器は…

2024 年オリンピック — 迫る大きな脅威

世界がパリ 2024 オリンピックを迎えようとするなか、各国の企業に影が差しています。…に対する脅威の高まりです

中堅企業向け — 2024 年サイバーセキュリティガイド

いまのデジタル環境では、サイバーセキュリティはあらゆる組織にとって大きな課題であり、とりわけ…企業にとってそうです

オンライン上の評判 — 企業に迫る大きな脅威

商取引も情報のやり取りも大半がオンラインで行われるいまのデジタル時代、企業の評判は…

ネット上の嫌がらせ — なぜサイバーセキュリティの問題なのか

デジタルの世界はつながりと協働の機会を数限りなく生みますが、残念ながらそれ自体にリスクも潜んでいます。たとえば…

CISO はチームと経営層にどう伝えるか

情報セキュリティ責任者(CISO)と経営層とのやり取りは、システムを守るうえで決定的です…