個人情報漏洩
2026.4.28
#サイバーニュース
不開示と黒塗り提出が示す、説明責任と情報保全の設計課題
「不開示」になりやすい情報の性質 捜査資料は、情報公開制度の対象であっても不開示になりやすい領域です。理由は、捜査手法や照会先が露呈すると実効性が損なわれ、証拠隠滅や逃走を誘発し得るためです。さらに被疑者・被害者・参考人の個人情報が大量に含まれ、断片情報の組み合わせで特定に至る二次被害も起こり得ます...
サイバーインシデント
2026.4.28
#サイバーニュース
米財務省の「Claude」アクセス要請が示す生成AIの重要インフラ化
国家機関が生成AIを評価対象にする意味 米財務省がAnthropicの生成AI「Claude」へのアクセスを要請したと報じられました。これは単なるベンダー監査ではなく、生成AIを国家安全保障や経済安全保障の観点で「重要インフラ級」に扱い始めた動きです。企業にとっても、生成AIは業務効率化の手段である...
サイバーインシデント
2026.4.28
#サイバーニュース
医療機関のサイバー攻撃疑いに学ぶ、情シスが備える「診療継続」設計
狙われやすい医療ITの構造 医療機関は診療情報や保険情報など高価値データを大量に保有し、漏えいによる恐喝にも転用されやすい領域です。さらに救急を含む24時間稼働で「止められない」ため、攻撃者は停止圧力で交渉を優位に進めます。情シスとしては、守るべきは端末単体ではなく、診療を止めないための全体設計であ...
サイバーインシデント
2026.4.27
#サイバーニュース
製造業ランサムウェア被害が示す「供給停止」リスクと優先対策
情報漏えいより先に起きる供給停止の現実 ランサムウェア被害は暗号化や身代金要求だけでなく、業務そのものを止めるフェーズに入っています。認証基盤や基幹システム、バックアップが同時に無力化されると、復旧は長期化しやすいです。結果として出荷指示、在庫引当、配送手配、請求などが連鎖的に停止し、欠品や納期遅延...
個人情報漏洩
2026.4.27
#サイバーニュース
誤送信インシデントに学ぶ行政文書の送付統制:手動運用を前提にしない設計
誤送信を生む業務設計の弱点 自治体が薬局から提出された麻薬関連書類の控えを、別の薬局へ誤送信した事案は「担当者のミス」で片付けると再発します。手入力やアドレス帳選択に依存し、確認が運用任せになっている場合、経験の浅い職員ほど事故が起きやすい構造になります。情シス・セキュリティ担当者は、手順とUI、権...
サイバーインシデント
2026.4.27
#サイバーニュース
重要インフラを狙うOT攻撃の現実と、情シスが今整えるべき備え
重要インラが狙われる構造 米当局は、イランに関連するとみられる脅威アクターによる攻撃活発化を警告し、標的に上下水道などの重要インフラを挙げました。水インフラは停止や水質への不安が直ちに社会混乱へつながり、「少ない労力で大きな効果」を狙う攻撃者にとって魅力的です。日本企業も、直接上下水道を運用していな...
サイバーインシデント
2026.4.24
#サイバーニュース
Android重大脆弱性報道時に情シスが即確認すべきポイント
重大(Critical)判定の意味と企業影響 AndroidでCriticalの脆弱性が公表された場合、理論上の問題ではなく短期間で悪用が現実化する前提で動く必要があります。リモートコード実行や権限昇格が成立すると、端末の乗っ取りや業務データの窃取、認証情報の奪取につながります。特にAndroidは...
個人情報漏洩
2026.4.24
#サイバーニュース
委託先サーバー侵害が示す横断的リスクと実務対策
委託・集約基盤に潜む「横断的リスク」 山形市の委託先が運用するサーバーが不正アクセスを受け、最大約50万件の個人情報が漏えいした可能性が報じられました。同サーバーには県や周辺自治体のデータも保管されていたとされ、単一の侵害が複数組織へ波及し得る構図が露呈しました。件数の多寡よりも、データ集約が進むほ...
サイバーインシデント
2026.4.24
#サイバーニュース
流通ISAC始動で変わる供給網防衛:情シスが押さえる実務ポイント
流通の停止が経営リスクに直結 流通は店舗・倉庫・配送・決済・ITがつながって初めて成立するため、攻撃者にとって「止めれば影響が大きい」標的です。基幹停止は欠品や配送遅延、決済障害となって連鎖し、生活者影響と信用毀損を同時に招きます。拠点や端末、SaaS、委託先など接続点が多く、周辺から侵入して横展開...
個人情報漏洩
2026.4.23
#サイバーニュース
キャンペーン施策の個人情報漏洩に備える実務ポイント
公表事案が示すリスクの輪郭 初観戦者向けの優待など、集客キャンペーンは新規獲得に有効ですが、申込フォームやメール配信は個人情報を扱うため攻撃・事故の起点になります。氏名、メールアドレス、電話番号は単体でも個人情報で、組み合わせによりなりすましやフィッシングなど二次被害の誘因になります。さらに、チケッ...