バックアップ

脆弱性・脅威情報

Dell PowerProtect脆弱性359件を修正、更新の要点

Dellがバックアップ管理基盤「PowerProtect Data Manager」の脆弱性359件を修正。REST APIの入力検証不備(CVE-2026-40712、CVSS9.1)を含みます。うち353件はLinuxカーネルやLog4j等のサードパーティ由来。情シスが押さえるべき影響範囲・緊急度の測り方・更新の要点を実務目線で解説します。
インシデント対応

東京都サイト消失、破壊型攻撃と委託先運用の教訓

東京都の金融セミナー申込サイトが破壊され申込者情報が一時消失。情報流出より「壊す」攻撃と、委託先まかせにしない運用の要点を情シス目線で整理します。
用語解説

バックアップの3-2-1ルールとは?ランサム対策の基本

3-2-1ルールとは「複製3つ・媒体2種類・1つは隔離保管」というバックアップの基本原則。ランサムウェア対策の要であり、『取れている』より『戻せる』を重視する運用の勘所を解説します。