-
コラム/トピックス
EvilTokensで拡大するデバイスコードフィッシング 正規認証を悪用する攻撃の実態と対策
「EvilTokens」と呼ばれるPhaaSが登場し、専門知識が乏しくてもフィッシング攻撃を大量・効率的に実行できる環境が整いつつあるデバイスコードフィッシングの手口、特徴、対策を解説します。
- フィッシング対策
- サイバーセキュリティ
- サイバーリスク
- 情報セキュリティ
- 解説
- サイバーリスク/情報セキュリティ
2026/4/28
-
コラム/トピックス
JCIC、企業規模・業界別のセキュリティ投資額・人員数の目安値を公開
JCICは、企業規模・業界別のセキュリティ投資額およびセキュリティ人員数の目安に関する調査結果を公表しました。自社に必要なセキュリティリソースを計画的に配分・確保し、推進することが求められます。
- サイバー攻撃
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
- ESGリスクトピックス
2026/4/15
-
レポート/資料
ESGリスクトピックス(2026年4月)
2026年4月発行の『ESGリスクトピックス<2026年度 第1号>』では、「責任限定契約の対象拡大に向けた議論が進む」等のトピックを取り上げています。
- コーポレートガバナンス
- サイバーセキュリティ
- 役員賠償責任(D&O)
- 自然資本
- サステナビリティ(ビジネスと人権、自然資本・TNFD、生物多様性)
- サイバーリスク/情報セキュリティ
- 全社的リスク管理(ERM)
- 危機管理
- コンプライアンス・内部統制
- ESGリスクトピックス
2026/4/1
-
コラム/トピックス
IPA、情報セキュリティ10大脅威(2026年版)を公表 AIリスクが新たな脅威として台頭
独立行政法人情報処理推進機構(IPA)は、2026年の情報セキュリティ10大脅威を公表しました。これらは2025年に発生した事案をもとに、「10大脅威選考会」による審議・投票を経て決定したものです。
- サイバーセキュリティ
- サイバーリスク
- 情報セキュリティ
- サイバーリスク/情報セキュリティ
- ESGリスクトピックス
2026/3/23
-
コラム/トピックス
ISC2、2025年版「サイバーセキュリティ人材調査」の結果を発表
ISC2は、2025年版「サイバーセキュリティ人材調査」の結果を公表しました。今年の調査結果からは、組織が直面しているリスクが「人員不足」から「スキル不足」に明確にシフトしていることが読み取れます。
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
- ESGリスクトピックス
2026/2/25
-
コラム/トピックス
新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成などが柱
政府は2025年12月23日、サイバーセキュリティ基本法に基づく新たなサイバーセキュリティ戦略を閣議決定しました。本戦略に基づきサイバー空間の安全確保と社会経済の発展を目指しています。
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
- ESGリスクトピックス
2026/1/20
-
レポート/資料
ランサムウェア攻撃の脅威と経営としてのサイバーリスク対応【RMFOCUS 第96号】
ランサムウェア攻撃により製造業や流通・物流業で企業の中枢業務が停止する事案が発生している。本稿では、説明責任を果たせるサイバー経営体制の確立に向けて企業に求められるサイバーリスク対応方針を解説する。
- PML
- ランサムウェア
- サイバー攻撃
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
- RM FOCUS
2026/1/5
-
サービスメニュー
サイバーセキュリティ講座【CySchools】
Cyschoolsは、サイバーコマンド株式会社が開発・提供する、企業向けサイバーセキュリティ教育・訓練サービスです。フィッシング体験等を通じ、従業員のセキュリティ対応力を高めることができます。
- サイバーセキュリティ
- サイバーリスク
- サイバーリスク/情報セキュリティ
2025/10/9
-
サービスメニュー
AironWorks|AIで人的ミスを防ぐ次世代サイバーセキュリティ訓練
AironWorksはAIと最先端サイバー技術で、人的ミスを起点としたサイバー攻撃リスクを根本から低減。日本企業の現場に最適化された訓練・教育・防御をワンストップで提供します。
- サイバーセキュリティ
- サイバーリスク
- サイバーリスク/情報セキュリティ
2025/10/9
-
コラム/トピックス
サプライチェーン強化に向けたセキュリティ“格付け制度”で企業に求められることとは?
経済産業省は、新たな仕組みとして「サプライチェーン強化に向けたセキュリティ対策評価制度」を、2026年度からスタートする予定です。制度の概要・背景・企業に求められる対応を、わかりやすく解説します。
- サプライチェーン
- サイバーセキュリティ
- サイバーリスク
- 解説
- インタビュー
- サイバーリスク/情報セキュリティ
2025/10/7
-
サービスメニュー
【中国現地法人向け】データ三法対応状況評価サービス
「データ三法対応状況評価サービス」では、個人情報保護法、サイバーセキュリティ法、データ保護法への対応状況を評価し、リスク抽出と改善提案を行います。法令遵守体制とサイバーセキュリティの強化を支援します。
- 中国
- データ保護
- サイバーセキュリティ
- 個人情報保護
- 海外ビジネス
- サイバーリスク/情報セキュリティ
- 全社的リスク管理(ERM)
- 海外
2025/9/16
-
コラム/トピックス
【お客さま事例】テンダ株式会社様「一番のリスクは“知らないこと”。『MS&ADサイバーリスクファインダー』ならセキュリティリスクを可視化できる」
セキュリティリスク診断サービス「MS&ADサイバーリスクファインダー」を導入した、テンダ株式会社様。システム開発などを行う同社は、サービスをどう活用しているのか?ご担当者にお話を伺いました。
- ASM
- サイバーセキュリティ
- お客さま事例
- サイバーリスク/情報セキュリティ
2025/8/21
-
サービスメニュー
【研修メニュー】サイバーセキュリティ・情報セキュリティ
当社が提供しているサイバーセキュリティ・情報セキュリティに関する実践的な研修のメニューをご紹介します。貴社におけるリスクマネジメントに関する取組強化のため、豊富な研修メニューをぜひご活用ください。
- ヒューマンエラー
- サイバーセキュリティ
- サイバーリスク
- 情報セキュリティ
- サイバーリスク/情報セキュリティ
- 研修メニュー
2025/8/8
-
コラム/トピックス
セキュリティ診断サービス オンライン相談活用事例をご紹介!ASMツールでリスクが“見える”、 相談できて対策がわかる
自社のセキュリティの“穴”を見つけられるセキュリティ診断サービス「MS&ADサイバーリスクファインダー」。診断とオンライン相談で、どんなセキュリティ課題が解決できるのか?サービス活用事例をご紹介!
- ASM
- サイバーセキュリティ
- お客さま事例
- サイバーリスク/情報セキュリティ
2025/7/25
-
コラム/トピックス
2024年度 中小企業における情報セキュリティ対策に関する実態調査~中小企業の6割がセキュリティ投資せず
2025年5月27日にIPAは、「2024年度中小企業等実態調査」の結果を公表、中小企業のセキュリティ対策状況について報告しました。本記事では、その結果についてまとめています。
- 中小企業
- サプライチェーン
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
- ESGリスクトピックス
2025/7/16
-
レポート/資料
【簡単チェック】自社のサイバーセキュリティ対策の現状を確認!「サイバー攻撃に備える!鉄壁の9ステップとは」資料ダウンロード
企業が直面するサイバー攻撃被害の現状とその理由、さらには組織のリスク評価からBCP策定まで、体系的なセキュリティ対策を解説した「サイバー攻撃に備える!鉄壁の9ステップとは」資料がダウンロードできます
- ASM
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
2025/8/1
-
レポート/資料
【簡単解説】サイバーセキュリティ対策を自宅のホームセキュリティに例えて分かりやすく解説「企業へのサイバー攻撃シミュレーション」資料ダウンロード
企業へのサイバー攻撃を「自宅のホームセキュリティ」に例え、それぞれの段階で講じるべきセキュリティ対策を分かりやすく解説した「企業へのサイバー攻撃シミュレーション」資料がダウンロードできます。
- ASM
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
2025/8/1
-
コラム/トピックス
英国NCSCがサイバーガバナンス実施規範を公表
英国国家サイバーセキュリティセンターは、サイバーガバナンス実施規範「Cyber Governance Code of Practice」を公表しました。本記事では、その実施規範について解説します。
- サイバーセキュリティ
- サイバーリスク/情報セキュリティ
- ESGリスクトピックス
2025/6/26
-
コラム/トピックス
【お客さま事例】深幸薬業様「『MS&ADサイバーリスクファインダー』は“かかりつけ医”のような存在」
MS&ADインシュアランスグループが提供するセキュリティリスク診断サービスを導入した、大阪府の医薬品原料の商社「深幸薬業株式会社」様に、抱えていた課題と、解決に向けた取組を伺いました。
- サイバーセキュリティ
- お客さま事例
- サイバーリスク/情報セキュリティ
2025/5/30
-
コラム/トピックス
【お客さま事例】ヒルタ工業株式会社様 「訓練を繰り返し、サイバーインシデントに備える」疑似訓練も実施できるインシデントレスポンスサービスを導入した理由は?
MS&ADインシュアランスグループが提供するインシデントレスポンスサービスを導入した、岡山県の自動車関連部品メーカー「ヒルタ工業株式会社」様に、抱えていた課題と、解決に向けた取組を伺いました。
- サイバーセキュリティ
- お客さま事例
- サイバーリスク/情報セキュリティ
2025/3/25