取締役会が知っておくべきテクノロジーリスクとは
【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません
【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません
巨大化するセキュリティの積み残し課題――本当の問題は、それを追跡するセキュリティチームではなく、修正の所有者が誰なのかにあるのかもしれません サイバーセキュリティチームが担うべきは、あらゆる是正措置を自ら実行することではな
シニア脅威リサーチエンジニアエージェント型AIがサイバーセキュリティを巡る議論を根本から変えたことに、もはや疑いの余地はありません。2025年11月、AnthropicはClaudeを悪用して自動化された攻撃キャンペーンを実行していたハッカー集団の存在を公表しました。2026年7月には、Sysdig脅威リサーチチーム(
AIコーディングツールは、わずか数年の間にソフトウェア開発の世界を大きく変えてきました。しかし、AI生成コードに伴うセキュリティリスクとコスト増加を考えると、組織は本格的に導入する前に投資対効果(ROI)を見極めておく必要があります。とはいえ、すでに多くの組織が本格導入に踏み切っています。GitLabが先月発表した20
eSecurity Planet のコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら セキュアなコード開発は、ツールやソフトウェアの範囲にとどまるものではありません。それはリスク管理を基盤とした複雑な
最新のデジタルインフラの基盤となっているオープンソーステクノロジーの一部を保護するには、マルウェア攻撃の波の中で、いくつかの「困難な決断」が必要になるだろうと、サイバーセキュリティおよびインフラストラクチャセキュリティ機関の長官は木曜日に述べました。 「オープンソースコミュニティは、脆弱性発見の急速な拡大について考え
元ユニリーバ幹部が、木曜夜に議会がカーステン・デイビス氏の承認を可決したことを受...
この展開は以前にも見てきた — AIは急速に進化しているが、初期のガードレールが...
KubernetesのメンテナーはIngress NGINXを救う価値はないと判...
大規模言語モデルを使ってコードを生成する開発者は大きな利点を感じているが、現実は...