セキュリティ用語・基礎知識

BCPとは?策定率76.4%でもサイバー被害に弱い理由【2026年版】

大企業のBCP策定率は76.4%ですが、ランサムウェア被害組織では約18%でした。BCPの意味、国のガイドラインに残るサイバー対策の穴、地震との違い、追加すべき項目を公的資料で検証します。2026年に必要なBCPを見直しましょう。
セキュリティ用語・基礎知識

CVEとは?脆弱性情報の99%を支える仕組み【2026年版】

@import url('/* ===== BASE ===== */.aig{font-family:'Noto Sans JP',sans-serif;max-width:900px;margin:0 auto;color:#1e293...
セキュリティ用語・基礎知識

ログ管理とは?保存期間・必要なログ・運用方法を完全解説

ログ管理とは、機器やサービスの記録を取得・保存・検索・保護する継続的な運用です。何のログをどれだけ残すべきか、保存期間1年以上の根拠、容量不足や攻撃者による消去を防ぐ方法、個人・企業で始める確認手順を一次資料からやさしく解説します。
セキュリティ用語・基礎知識

アカウント乗っ取りとは?原因・対策・取り返し方を完全解説

アカウント乗っ取りとは、他人があなたとしてログインできる状態です。不正アクセスとの違い、パスワードを変更されて締め出される仕組み、身近な人による犯行、個人・企業の予防策、乗っ取られた後に取り返すための最初の10分を公的資料で解説します。
セキュリティ用語・基礎知識

短縮URLとは?仕組み・危険性・安全な見分け方を完全解説

短縮URLとは、長いURLを別の短いURLに置き換え、HTTPリダイレクトで本来のページへ転送する仕組みです。行き先を隠せるためフィッシングに悪用される理由、安全な確認方法、個人・企業の対策、サービス終了時の影響まで一次情報でやさしく解説します。
セキュリティ用語・基礎知識

セクストーションとは?2種類の見分け方と今すぐできる対策

セクストーションとは、性的な画像や動画を材料に金銭などを要求する脅迫です。画像を持たない「ばらまき型」と、本当に画像を持つ「送らせた型」の違い、見分け方、相談先、最初の10分で取るべき行動を公的資料で解説。被害を広げない対応を確認しましょう。
セキュリティ用語・基礎知識

ハクティビズムとは?攻撃の目的・見分け方・対策を完全解説

ハクティビズムとは、政治・社会的な主張を目的にデジタル技術を用いる活動です。ハクティビストの意味、DDoSなどの手口、企業が狙われる理由、違法性、被害時の初動と対策を一次資料からやさしく解説。サイト停止時に慌てないための判断軸を確認しましょう。
セキュリティ用語・基礎知識

重要インフラとは?基幹インフラとどちらも16分野、なのに中身が違う【2026年版】

重要インフラとは何かを2026年7月31日改定の行動計画から解説。16分野に増えた経緯、基幹インフラとの違い、サービス維持レベル、指定事業者の対策実施率まで。
セキュリティ用語・基礎知識

ASM/EASMとは?見つけたあとは、ツールの仕事ではありません【2026年版】

ASM/EASMとは何かを経産省の導入ガイダンスから解説。EASMが同義である根拠、脆弱性診断との3つの違い、国が挙げた5つの落とし穴、他社を調べる際の法的リスクまで。
セキュリティ用語・基礎知識

机上演習とは?うまくいった演習ほど、価値がありません【2026年版】

机上演習とは何かをJPCERT/CCと国の演習資料から解説。目的が「課題の抽出」である理由、規模別の3段階、公的演習の一覧、そのまま使えるシナリオ5本まで。