セキュリティ情報セキュリティリスクに対処するための必須フレームワーク:ISO/IEC 27001とは? 情報セキュリティは、ビジネスや個人にとって欠かせないものとなっています。しかし、データや情報の保護に関するリスクは日々増加しています。このため、情報セキュリティのフレームワークを策定し、リスクに対処することが必要です。ISO/IEC 270...2023.03.04セキュリティ開発マネジメント
セキュリティFedRAMPとは?政府機関が安全なクラウドサービスを利用するためのフレームワークとは? FedRAMP(Federal Risk and Authorization Management Program)は、アメリカ政府が提供するクラウドサービスのセキュリティと信頼性を保証するためのプログラムです。このプログラムは、2011年...2023.03.04セキュリティ
セキュリティVPNの種類と特徴:SSL VPN、IPSec VPN、OpenVPN、WireGuard VPNなどの比較解説 VPNとは、Virtual Private Network(仮想プライベートネットワーク)の略で、インターネット上でセキュアな通信を実現するための技術のことです。VPNには複数の種類があります。以下では、代表的なVPNの種類について解説しま...2023.03.02セキュリティ
セキュリティメール送信元認証技術の基礎知識:SPF、DKIM、DMARCについて解説 この記事では、送信ドメイン認証技術であるSPF、DKIM、そしてDMARCについて解説します。まず、それぞれの技術の基本的な概念と仕組みについて説明します。次に、それらの技術がどのようにメール誤送信を防止するのかについて解説します。最後に、...2023.03.02セキュリティ
セキュリティNIST SP800-171とは?情報セキュリティ対策のための基準と要件を解説 NIST SP800-171は、米国国立標準技術研究所(NIST)が定めた、非連邦政府組織が機密情報を取り扱う場合に遵守すべき基準です。この基準は、特に米国防総省における非連邦政府組織との契約に関連しています。NIST SP800-171は...2023.03.02セキュリティ
セキュリティNIST SP800シリーズとは?情報セキュリティにおける重要性と役割について解説 NIST SP800シリーズは、アメリカ国立標準技術研究所(NIST)が策定した情報セキュリティに関する一連のガイドラインであり、情報セキュリティの専門家や情報システム管理者、セキュリティ担当者に向けた重要なリソースとなっています。以下では...2023.02.282023.03.04セキュリティ
セキュリティFIPS 140-3: 暗号化モジュールのための重要な規格と要件 FIPS 140-3は、アメリカ合衆国政府の情報処理標準であり、暗号化モジュールの認定プロセスに関する要件を定めたものです。FIPSは、Federal Information Processing...2023.02.28セキュリティ
セキュリティ在宅勤務での情報セキュリティに注意! 7つのポイントで安心を確保しよう テレワークとは、自宅などの場所で仕事を行うことです。COVID-19パンデミックの拡大により、多くの企業がテレワークを導入しています。しかし、テレワークを行う際には、セキュリティ上のリスクが発生する可能性があります。以下では、テレワークを行...2023.02.26セキュリティ
セキュリティ情報セキュリティの3要素とは?機密性、完全性、可用性の意味と対策について解説 情報セキュリティとは、情報資産を保護するための取り組みであり、企業や個人が情報を適切に管理し、情報の漏洩や改ざん、不正アクセスなどから保護することが求められます。情報セキュリティには、機密性、完全性、可用性の3つの要素があります。ここでは、...2023.02.262023.04.01セキュリティ技術
セキュリティ忘れやすい「秘密の質問」はもう時代遅れ ウェブ上のサービスにユーザー登録しようとすると、「秘密の質問」とやらで個人情報をいくつも答えさせられた経験ありませんか? 本当にあれは苦痛で、プルダウンとかで質問の内容を選べるようになっていたりするのですが、どれも答えずらい質問だった...2020.04.06セキュリティ