2026-06

法令・ガイドライン

IPA中小企業セキュリティ対策ガイドライン4.0版の要点

IPAが2026年3月に公開した「中小企業の情報セキュリティ対策ガイドライン」第4.0版の要点を解説。5か条→6か条(バックアップ追加)、サプライチェーン対策、自社診断の使い方など、情シスが押さえるべき改訂点を整理します。
インシデント対応

九州大学ランサム被害の教訓|研究室端末の盲点と対策

九州大学の研究室端末がランサムウェアに感染し、患者43名の氏名と手術動画が流出した可能性がある事案を情シス担当者向けに解説。部門管理端末という盲点と、現場目線の課題、IPAの公的指針を踏まえた対策の進め方を整理します。