Upgrade to Pro — share decks privately, control downloads, hide ads and more …

中小企業だからこそ狙われる現実を知る

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.

 中小企業だからこそ狙われる現実を知る

白山商工会議所で開催されましたサイバーセキュリティ対策セミナーの資料です

Avatar for Yasuhiro Matsuda

Yasuhiro Matsuda

February 19, 2026
Tweet

More Decks by Yasuhiro Matsuda

Other Decks in Business

Transcript

  1. 仕事 ▮ ITコンサルタント(ULSコンサルティング株式会社所属) ⼠業資格 ▮ 中⼩企業診断⼠ 情報処理安全確保⽀援⼠ ファイナンシャル・プランニング技能⼠2級(AFP) 主な活動 ▮

    ⽩⼭商⼯会議所⻘年部 AWS Community Builder ⽩⼭市内の中学校PTA会⻑・学校運営協議会コーディネータ 座右の銘 ▮ ⼀塁ベースを持って⼆塁に盗塁する (安定とチャレンジの両⽴) 松⽥ 康宏 まつだ やすひろ
  2. Copyright © 2011-2026 ULS Consulting, Inc. All rights reserved. -

    Proprietary & Confidential - 5 以下のお悩みを所属企業のULSコンサルティングは解決しています。 事例に近いお悩み事がある⽅はぜひお声がけください。 クラウドのお悩み・お困りごとありませんか︖ クラウド利用が 管理できなくなっている 事例 #1 クラウド利用拡大に向けた 準備を進めたい 事例 #2 アーキテクチャの サイロ化に悩んでいる 事例 #3 クラウド利用が急速に進み クラウド人材が不足 事例 #4 クラウド構築・運用を 内製していきたい 事例 #5 環境構築の 効率化・自動化をしたい 事例 #6 整備したガイドラインや 共通基盤が古くなっている 事例 #7 自社の クラウドセキュリティが 不安 事例 #8 クラウドコストが高止まり している 事例 #9
  3. 経歴 ⽐較.com株式会社/東京都 プログラマ (2006年3⽉マザーズ上場) 株式会社エンブレム/東京都 (三⾕産業株式会社⼦会社) システムエンジニア 福島印刷株式会社/⽯川県 ⽣産管理、設計、インフラエンジニア 神奈川県宮前区に引越

    株式会社三省堂/東京都 プログラマ ⽯川県⽩⼭市 (旧︓松任市) ⽣ま 東京都江⼾川区に引越 ⽯川県⽩⼭市にUターン 千葉県船橋市に引越 中⼩企業診断⼠登録 FP2級取得 イースト株式会社/東京都 インフラエンジニア ULSコンサルティング株式会社/東京都 ITコンサルタント 6 東京都府中市に引越 ITエンジニアとして5度の転職を経てキャリアアップを重ね今に⾄るフルリモートワーカー
  4. 私たちにはセキュリティ対策は関係ない︖ サプライチェーンの弱点を悪⽤した攻撃が順位を上げており、企業との 取引を⾏っている私たちも攻撃対象になりうる 順位 2023 2024 1位 ランサムウェアによる被害 ランサムウェアによる被害 ー

    2位 サプライチェーンの弱点を悪⽤した攻撃 サプライチェーンの弱点を悪⽤した攻撃 ー 3位 標的型攻撃による機密情報の窃取 内部不正による情報漏えい ↑ 4位 内部不正による情報漏えい 標的型攻撃による機密情報の窃取 ↓ 5位 テレワーク等のニューノーマルな働き⽅を 狙った攻撃 修正プログラムの公開前を狙う攻撃 (ゼロディ攻撃) ↑ 情報セキュリティ10⼤脅威 「組織」向けの脅威順位
  5. 優先順位の付け⽅ リスクマネジメント 情報資産に関するリスク源(脅威・脆弱性等)とそれにより発⽣する事象及びその結果と しての損失を特定して、それらの起こりやすさを算定する。 偽装メールで マルウェアが 社内に侵⼊ ▶ 端末に残留 する脆弱性を

    利⽤し感染 ▶ 感染端末を 権限を奪取し 遠隔操作 ▶ サーバへ アクセスして データを窃取 ▶ 窃取した データを 社外へ流出 ▶ 顧客からの 信⽤失墜、 業務の ⼀時停⽌ リスク源 事象 結果 リスク算定の例 ALE(年間損失⾒込み額)= SLE(単⼀損失予想)× ARO(年間発⽣率)
  6. 影響度 ⾼ 影響度 低 発⽣確率 低 発⽣確率 ⾼ リスク移転 (共有)

    リスク回避 リスク保有 リスク低減 (最適化) 原因を取り除くことで、 リスクの脅威を避ける リスクを受容可能なレベルまで 減らす(影響度・確率共に) リスクの結果と責任を 第三者へ移す 消極的な保有と、 積極的な保有がある リスク対応の⽅法 算定した結果を、あらかじめ決めたリスク基準に知らして受容・許容するか何らかのリスク 対応を適⽤するのかを決定する。
  7. 影響度 ⾼ 影響度 低 発⽣確率 低 発⽣確率 ⾼ リスク移転 (共有)

    リスク回避 リスク保有 リスク低減 (最適化) 原因を取り除くことで、 リスクの脅威を避ける リスクを受容可能なレベルまで 減らす(影響度・確率共に) リスクの結果と責任を 第三者へ移す 消極的な保有と、 積極的な保有がある リスク低減の⽅法 リスクを減らす取組についてみてみましょう︕
  8. デスクトップ仮想化 (VDI) が注⽬される背景 36 ▮ 当初はセキュリティ向上、デスクトップ管理性向上によるコスト削減で注⽬された ▮ リモートで安全に業務ができることから、働き⽅改⾰の⽂脈でも注⽬されるようになった 働き⽅改⾰ コスト削減

    セキュリティ 向上 ▮ 持ち出しPCの紛失 ▮ 重要データのローカル保存 ▮ ローカル管理者権限の付与 ▮ ⼤量の管理外アプリ ▮ ダイバーシティ実現 ▮ ⽣産性の向上 ▮ 組織間連携の強化 ▮ 意思決定の迅速化 ▮ PC購⼊コスト ▮ PC運⽤コスト ▮ 従業員の⽣産性 ▮ 災害リスク
  9. IDaaS - Identity as a Service(アイデンティティ・アズ・ア・サービス) 37 例 ログイン IDaaS

    認証 連携 複数のクラウドサービスを使う上での安全に認証情報を管理する⼿法 クラウドサービス SaaS プラットフォーム上アプリ PaaS/IaaS ディレクトリ 連携 アクセス 場所 認証 ⽅法 オフィス ⾃宅 外出先 IP アドレス OTP デバイス 証明書 ⽣体認証