AIエージェント、ガバナンス体制の不備を残したまま財務ワークフローへのアクセス権を拡大
Pathlockのレポートによれば、AIエージェントが財務・人事・調達・サプライチェーンの各ワークフローで権限を持つようになっている一方、組織の53%はビジネスシステム全体でAIエージェントが何を行っているかを完全には検証できていないことが分かりました。
Pathlockのレポートによれば、AIエージェントが財務・人事・調達・サプライチェーンの各ワークフローで権限を持つようになっている一方、組織の53%はビジネスシステム全体でAIエージェントが何を行っているかを完全には検証できていないことが分かりました。
執筆者: Maril Vernon(Anecdotes、フィールドCISO) 私は長年、攻撃側のセキュリティに携わり、レッドチームおよびパープルチームの評価担当として、GRCチームや、時には監査人までもが「機能している」と確信していた統制を突破する仕事をしてきました。 ネタバレをすると、それはめったに、あるべき水準ほ
Trust Chainは、Strike Graphが提供するAIネイティブなサードパーティリスク管理(TPRM)ソリューションで、セキュリティ質問票モデルに代わり、コンプライアンス遵守の検証済み証跡を用いる仕組みを採用しています。ベンダーに自らのセキュリティ体制を自己申告させるのではなく、Trust
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら 自律型AIエージェントを導入する企業が増えるにつれ、新たなガバナンス上の課題が浮上しています。 取締役
新たなレポートによると、サイバーセキュリティの専門家の68%が「過去2年間で仕事がより困難になった」と回答しており、業務の厳しさは過去最高水準に達しています。 この調査は、業界団体ISSAとアナリスト企業Omdiaが共同で実施した『The Life and Times of Cybersecurity Professi
Rockwell Automationは、SecureOTソリューションスイートに3つの強化されたサービスを追加すると発表しました。「OT Cybersecurity Assessment Suite」「SecureOT Platform Managed Services」「Managed Secur
毎年さまざまなグローバルイベントが開催されますが、2026年は大規模エンターテインメントにとって特別な年となっています。冬季オリンピックで華やかにスタートした今年は、いよいよ迫るFIFAワールドカップへの期待も高まっています。しかしこうした盛り上がりの中で、大規模イベントに内在する驚異的なリスクについ
Diligentは、組織がビジネスの文脈でサイバーセキュリティリスクを管理できるよう設計されたエージェント型ソリューション「Diligent Cyber Risk Management」を発表しました。 2026年夏に提供開始予定の同プラットフォームは、サイバーリスクアセスメントにかかる作業を数週間か
アプリケーションセキュリティエンジニア サイバーセキュリティエンジニア MetaComp | シンガポール | オンサイト – 求人詳細を見る サイバーセキュリティエンジニアとして、SSO、MFA、MDM、DevSecOps、シークレット管理の取り組みを通じて、アイデンティティ、エンドポイント、アプ
Secureframeは、Secureframe Comply内での新機能であるUser Access Reviewsの導入を発表しました。アクセスレビューは、適切なユーザーが適切なアクセス権限を持っていることを検証するための主要なメカニズムですが、このプロセスは歴史的に手作業で断片的であり、監査が
すべての記事を読み込みました