タグ: Help Net Security

helpnetsecurity.com

米U.S. BankのCISOが語る、セキュリティ責任の拡大と「一人では担いきれない」現実

Help Net Securityによるこのインタビューでは、U.S. BankのEVP兼CISOであるAnn Barron-DiCamillo氏が、CISOの役割が不正対策、レジリエンス、サードパーティリスク、AIガバナンスにまで広がってきた経緯を語っています。同氏は、こうした領域をすべて一人のリーダーが担うことは

helpnetsecurity.com

AIエージェントのデータを90日間で保護するために、最初に着手すべきこと

Help Net Securityは今回、Nol8のCEOであるKelly Herrell氏にインタビューを行い、AIエージェントが組織内でどのようにデータの露出を生み出すのかを聞きました。まず調べるべきはデータの経路です。エージェントが到達できる範囲、コンテキストに取り込まれる情報、そして処理結果が

helpnetsecurity.com

ランサムウェア対応の意思決定ツリーは、電話が鳴る前に作っておく

Help Net Securityの本ビデオでは、Arctic Wolfでインシデントレスポンス担当VPを務めるKerri Shafer-Page氏が、ランサムウェア対応の意思決定ツリーについて解説しています。同氏は事前に決めておくべき4つの領域を挙げており、まずは封じ込めから説明します。 システムをネットワークから

helpnetsecurity.com

企業は「フィッシング耐性」の測り方を間違えているかもしれない

フィッシングシミュレーションプログラムの評価を、従業員がシミュレーション攻撃メールをクリックした頻度だけで判断している企業は、サイバーレジリエンスを測るうえでより重要な指標を見落としている可能性があります。Pistachioの「Phishing Behaviour Report 2026」がこう指摘し

helpnetsecurity.com

ランサムウェアの交渉戦術は、もはやビジネスプロセスと化している

今回のHelp Net Securityのビデオでは、Intel 471のインテリジェンス・フュージョンチームでシニアディレクターを務めるDave Ross氏が、ランサムウェアの交渉時に舞台裏で何が起きているのかを解説します。 Ross氏は、攻撃が始まってから攻撃者グループが用いる戦術を順を追って説明します。被害者の

helpnetsecurity.com

組織が重圧下で犯しがちな、企業調査における4つの過ち

今回のHelp Net Securityのビデオでは、BlackBerryのVP兼チーフセキュリティアドバイザーであるChristine Gadsby氏が、フォレンジックチームが到着する前に企業調査がつまずいてしまう理由を解説します。最初の数時間は、経営層が想定している以上に重要な意味を持ちます。アクセス権が付与され

helpnetsecurity.com

耐量子暗号への移行、ユーザーが鍵を保持していると一段と難しくなる

今回のHelp Net Securityのインタビューでは、QuantusのCEOであるChristopher Smith氏に話を聞きました。銀行や病院で暗号資産の棚卸しを行うと、退職済みの元従業員がいまだに保持しているデフォルトパスワードや管理者鍵など、思いがけないものが見つかるといいます。 同氏は