2024-12-18 ファイル暗号化とは?データ暗号化との違いや運用上の注意点を解説 データ保護 ピックアップ サイバー攻撃は、どの会社でも標的にされる可能性があります。仮にデータを盗まれても、悪用できなければ被害を最小限に抑えられます。根源的な対策として「暗号化」があります。本記事では「ファイル暗号化」と「データ暗号化」の違いについて解説します。
2024-11-25 KADOKAWAのランサムウェア被害から学ぶサイバーセキュリティ対策 ピックアップ 技術ブログ ランサムウェア攻撃は、世界中で深刻な被害をもたらすサイバー脅威のひとつとなっています。最近では、日本の大手エンターテインメント企業であるKADOKAWAがランサムウェア攻撃を受け、25万人以上の個人情報が漏えいするという事態に発展しました。この事件をきっかけに、サイバーセキュリティの重要性が再び注目されています。この記事では、KADOKAWAのランサムウェア被害を踏まえて、ランサムウェアの仕組みと…
2024-11-06 ファイルサーバーとは?NASとの違いを初心者にわかりやすく解説 Webセキュリティ ピックアップ ファイルサーバーは、情報共有のインフラとしての役割があります。柔軟なアクセス権管理やデータのバックアップ機能など多くのメリットがありますが、コストやセキュリティ対策の必要性も無視できません。本記事ではファイルサーバーについて、NASとの違いを中心に解説します。
2024-10-30 2024年の不正アクセス事件4選|個人情報保護法の改正への対策も紹介 セキュリティインサイト データ保護 ピックアップ 不正アクセスは、いまや大企業だけが対策すればよいものではありません。2024年に発生した不正アクセス事件は、従来の対策だけでは不十分であり、どの企業も対策を講じる必要があることを示しました。この記事では事件の概要と対策について解説します。
2024-09-25 企業の暗号技術採用の指針となる「CRYPTREC暗号リスト」とは? データ保護 ピックアップ サイバー攻撃対策で注目されるCRYPTREC暗号リストの概要や改定内容を解説。最新基準を知り安全なシステム構築に役立てましょう。
2024-09-12 個人情報保護法で対象となる情報とは? 企業に求められる対策 データ保護 ピックアップ 企業セキュリティ 技術ブログ 個人情報の保護に関する法律(個人情報保護法)は、個人のプライバシーを守るため、デジタル技術の進展や個人の意識の高まりなど、時代の変化に応じて何度も改正されています。法で保護すべき個人情報の定義と範囲は非常に広範囲に渡り、名前や住所といった情報だけでなく、デジタル化された多様なデータや機微情報も含まれます。これらの情報は、個人を識別できるすべての要素を意味し、企業や公的機関はこれらを適切に保護し、法…
2024-06-25 D’Amoの暗号化方式とその適用例 ピックアップ 技術ブログ D’Amoは、多様な企業のIT環境やセキュリティニーズに対応するために、さまざまな暗号化方式を提供しています。ここでは、具体的な状況において、どのような暗号化方式を使用すべきかを、詳細な事例を挙げて説明します。 データベースの暗号化は、 企業が顧客データ、財務データ、個人情報などの機密情報をデータベースに保存している場合、暗号化が必須要件となります。 この記事では、D'Amoのさまざまな暗号化方式…
2024-05-28 データ暗号化プラットフォーム「D’Amo(ディアモ)」 ピックアップ D'Amo(ディアモ)は、ペンタセキュリティが2004年に韓国で初めて発売したデータ暗号化に特化したソリューションです。デジタル社会が徐々に浸透するにつれて、個人情報など各種データ保護の重要性がますます浮き彫りになり、データ保護のために必要なさまざまな技術的措置の中でも、暗号化は技術的な安定性の面で最も重要かつ根源的な方法です。 D'AmoはCyberSecurity Excellence A…
2024-04-23 暗号化適用事例で学ぶ、「DB暗号化」成功への道筋 ピックアップ 技術ブログ 前回までは、暗号化とは何か、暗号化技術に対する種類、そしてさまざまなDB暗号化方式についてご紹介しました。 まず、DB暗号化を実現する上で、特に運用中のシステムに対して必要とされる基本的な要件を下記に整理します。 現在サービスで使用している実際のデータ(個人情報のような機密情報)を暗号化して、外部から認識できない文字列に変換する初期暗号化マイグレーション 正規のプログラムから承認されたユーザーは、…
2024-01-24 PCI DSS v4.0で強化された「データ暗号化対策」 ピックアップ 技術ブログ 近年、DX化が進むにつれて、データの重要性とともに、データ保護に対する要求がますます厳しくなっています。セキュリティに敏感な業界のひとつである金融業界、特にクレジットカード業界のシステムでも、セキュリティ基準の要件を満たし、技術や情報を最新に保つ必要があります。 今回の記事では、PCI DSS v4.0の新たな要件であるデータレベルの暗号化の必要性について説明し、PCI DSS v4.0の要求する…