
【セミナーアーカイブ動画】”また起きた”では終われない。生活を支える企業が狙われる時代のBCPと初動対応~ランサムハウスによる犯行声明から考える止まらない企業をつくる危機管理~
ランサムハウス(RansomHouse)による犯行声明など、最新のサイバー攻撃事例をもとに、企業が今見直すべき初動対応やBCP、危機管理のポイントを解説。
被害を最小限に抑え、事業を止めないための備えや、平時から取り組むべき対策について実践的な視点でご紹介します。
こちらのページでは、サイバーセキュリティやセキュリティ認証に関する各種お役立ち資料をダウンロードしていただけます。

ランサムハウス(RansomHouse)による犯行声明など、最新のサイバー攻撃事例をもとに、企業が今見直すべき初動対応やBCP、危機管理のポイントを解説。
被害を最小限に抑え、事業を止めないための備えや、平時から取り組むべき対策について実践的な視点でご紹介します。

2025年10月14日に開催したセミナーのアーカイブ動画です。 登壇者:中本 有哉(株式会社 VLC セキュリティ CISO 兼 株式会社 VLC セキュリティラボ 代表取締役 CEO) ▼アジェンダ : 1. Qilin のプロフィール ̶ これまでの活動と確認されている傾向 2. Qilin による攻撃の特徴(TTP) ̶ (TTP: Techniques, Tactics, Procedures)の理解 3. RaaS(Ransomware as a Service)の仕組み ̶ 攻撃者エコシステムとそこから⽣じるリスク 4. 攻撃被害を受けないための打ち⼿ ̶ 最初に⾏うべきこと、技術的対策、運⽤改善、BCP 観点での対策
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

経済産業省が検討するサプライチェーン向けセキュリティ評価制度を背景に、セミナーアンケート結果から国内企業の対応状況と課題を整理し、制度を競争力強化につなげるための示唆をまとめたレポート。
【アジェンダ】
・エグゼクティブサマリ
・セミナーの背景と概要
・経済産業省が検討中の「サプライチェーン強化に向けたセキュリティ評価制度」
・セミナーアンケートから見る企業の現状と課題
・自社での★取得検討状況
・取引先への★取得要請の検討状況
・自社の抱えるサプライチェーンサイバーセキュリティの課題
・サイバーセキュリティ対策で必要な支援
・まとめ

「サプライチェーン強化のためのセキュリティ評価制度」を取り巻く背景と課題を整理し、調査対象企業の現状と課題を分析したレポートです。
【アジェンダ】
• エグゼクティブサマリ
• 本調査の背景
• 経済産業省が検討中の「サプライチェーン強化に向けたセキュリティ評価制度」
• 本調査について
• 調査結果
• 調査結果からの考察

2026年3月16日〜19日に開催された「ITmedia 変わる情シス 2026冬」におけるセッションのアーカイブ動画です。
登壇者:宮﨑 謙太郎
(株式会社VLCセキュリティ マーケティング・ブランディング本部 執行役員 CMO/マーケティング・ブランディング本部長)
サプライチェーン攻撃の深刻化を背景に始まるサプライチェーン強化のためのセキュリティ対策評価制度(SCS評価制度)。
本セッションでは制度導入の背景やスケジュール、評価項目の全体像を整理し、今から準備すべき理由と具体的対応策をはじめ、押さえるべき実践的な進め方を解説します。
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

~第1回:新評価制度を正しく理解し、自社の立ち位置を知る~
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

~第2回:知っているのに、守れない―不正侵入前提で考えるセキュリティ~
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

~第3回:評価基準を実地検証―中小企業で検証した★3・★4ギャップ分析のリアル~
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

SQLインジェクションやクロスサイトスクリプティング(XSS)といった代表的な脆弱性の実例を取り上げ、どのような不備がどこに生まれ、攻撃者がどのようにそれを突き、どのような結果につながるのかを、実際の攻撃のステップに沿って解説します。
また、外部入力がどのようにアプリケーション内部に組み込まれ、想定外の挙動を引き起こすのかを順を追って整理しながら、なぜ脆弱性は“なくならない”のかという構造的な理由を明らかにします。
そのうえで、一般用語の整理やよくある誤解にも触れながら、なぜ脆弱性診断が単発ではなく継続的に必要なのかという点までを理解していただけます。

脆弱性診断の選択肢とその性質に焦点を当て、診断手法(ツール/手動)、対象範囲、実施頻度、診断の深さといった観点から、どのような違いがあり、どのように使い分けるべきかを整理します。

脆弱性診断の選定基準や導入事例をもとに、自社に最適な診断サービスの選び方を解説。
組織の成長段階に応じた診断手法や運用の考え方を、実践事例を交えて紹介します。

攻撃者が企業のIT資産をどのように発見し、攻撃対象を見つけるのかを解説。ASM(Attack Surface Management)による「見えていないIT資産」の可視化と、継続的なセキュリティ対策の考え方を紹介します。

VLCグループの対談シリーズ 第1弾です。 サイバーセキュリティ人材育成における官・民それぞれの課題や、その解決についてお話ししています。
▼登壇者 元警察庁 サイバー警察局サイバー捜査課長 棚瀬誠 氏 株式会社バルクホールディングス 与儀大輔 株式会社サイバージムジャパン 河村正史
▼内容 0:00 鼎談テーマ・登壇者紹介 4:48 日本のサイバーセキュリティ~警察庁での取り組みと課題~ 14:37 日本のサイバーセキュリティ~民間企業での取り組みと課題~ 18:04 日本のサイバーセキュリティ~「官」と「民」共通の課題は人材不足~ 23:06 CYBERGYMのサイバーセキュリティトレーニング 29:35 実践的サイバーセキュリティトレーニングの有効性 38:40 サイバーセキュリティ人材育成の未来
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

2025年11月25日に開催された「ITmedia Security Week 2025秋」におけるセッションのアーカイブ動画です。
登壇者:宮﨑 謙太郎
(株式会社VLCセキュリティ マーケティング・ブランディング本部 執行役員 CMO/マーケティング・ブランディング本部長)
本セッションでは、次々と登場する新しいセキュリティ技術や流行り言葉(バズワード)に振り回されることなく、自組織にとって本当に必要なセキュリティ対策を見極めるための考え方と進め方について解説します。
流行の技術を安易に導入するのではなく、適切なステップを踏んで自社に合ったセキュリティを考えるためのポイントを紹介します。
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。