2026-06

Security

【ランサムウェアは”防ぐ”より”戻す”】〜中小企業が設計すべき復旧前提のセキュリティ〜

ランサムウェアに感染したら終わりだ、という認識が中小企業の経営者に根強くある。だからこそ、セキュリティ対策は「どう防ぐか」という侵入阻止の発想に集中しがちだ。しかし、現実を見れば、防御だけを前提にした設計がいかに脆いかは明らかである。攻撃手法は日々進化し、完璧な防御などというものは歴史上一度も成立していない。
Security

【生成AIを”使っている気分”になっている会社が危ない】〜セキュリティ不安が活用のブレーキになっている構造と、その先にある本当のリスク〜

2026年1月に実施された企業調査で、生成AIが業務に定着しない最大要因として「セキュリティ面に懸念がある(33.5%)」が首位に挙がった。この数字を見た経営者の多くは「やはりセキュリティが問題だ」と納得するだろう。だが、その納得はどこまで正確か。
Security

【バックアップは”取っている”では足りない】〜中小企業が陥るバックアップ軽視の構造と、経営者が知るべき現実〜

「バックアップは取っています」——中小企業の経営者がそう言う時、実際に何が保証されているのだろうか。バックアップを「やっている」という事実は、データが守られているという証明ではない。だが多くの経営者は、「取っている」という行為の存在だけで安心してしまう。
Security

【身代金を払わなかった会社が”復旧できなかった”現実】〜ランサムウェア対策の「正しい判断」が経営を守るとは限らない〜

ランサムウェアに感染した場合、「身代金は払うな」という原則論は広く知られている。警察庁もIPAも、そう指導している。多くの経営者はその言葉を頭に刻んでいるはずだ。しかし、JIPDEC「企業IT利活用動向調査2026」が示したデータは、その「正しい判断」を実行した会社の約3割がシステムを復旧できなかったという現実である。
Security

【IPAが”6か条”に格上げした理由】〜ガイドライン改訂が中小企業に突きつける現実〜

2026年3月、IPAは「中小企業の情報セキュリティ対策ガイドライン」を第4.0版として改訂した。長年「情報セキュリティ5か条」と呼ばれてきたチェックリストが、バックアップの追加によって"6か条"に格上げされた。同時に、生成AIの業務利用リスクやサプライチェーン評価制度の考え方も盛り込まれている。
Security

【その「業務メール」、本当に取引先からか】〜中小企業を狙う標的型フィッシングの構造〜

取引先からの請求書変更を伝えるメール、社長名義で届いた振込依頼、仕入れ先を名乗る担当者からの添付ファイル。中小企業の現場では、こうしたメールが日々届き、担当者はその都度、判断し、対応している。だが、「本当にその相手から届いたメールなのか」を確認する仕組みが整っている会社は、驚くほど少ない。
Security

【「自社だけ守ればいい」は終わった】〜SCS評価制度が中小企業の”取引条件”を変える現実〜

【「自社だけ守ればいい」は終わった】〜SCS評価制度が中小企業の"取引条件"を変える現実〜大企業との取引を持つ中小企業にとって、情報セキュリティはこれまで「できる範囲でやる努力目標」だった。しかし2026年3月、経済産業省が「SCS評価制度...