セキュリティ・管理

セキュリティ・管理

業務利用中のTelegramで不審なログインを確認したときの対応|情シスが確認した項目と再発防止策

業務連絡に利用しているTelegramで不審な警告と見覚えのない端末を確認した事例をもとに、情シスが行う初動、セッション終了、影響確認、二段階認証、記録方法を解説します。
セキュリティ・管理

ひとり情シスが社内AI利用ルールをゼロから作った話|運用中の判定軸・申請フロー・月次レビュー

AIガバナンスの社内ルールをどう作るかを、2026年時点の公的・主要ガイドラインを踏まえて整理。整備目的、最低限決めるべきルール、部門別調整、守られない原因、更新され続ける運用体制まで実務目線で解説します。
セキュリティ・管理

社内AIのアクセス制御とログ監視|業務単位の許可・利用者区分・申請フローを実運用で整理

業務フロー単位で決めるAIのアクセス権と監視ルールを実務視点で整理。問い合わせ、画面確認、帳票、PoCのチェックリストと失敗例を提示します。
セキュリティ・管理

AIインシデント対応チェックリスト|情シスが最初の30分でやること、止める基準、復旧前確認

AIインシデント対応で現場が最初に行う30分の初動チェック(5点)と意思決定ルールをランブック向けに整理。証拠確保、SLA判定、ロールバック前の承認手順を実務寄りに提示します。
セキュリティ・管理

生成AIに入れてよいデータの線引き|赤・黄・緑の分類と再識別リスクを実データ目線で整理

問い合わせ履歴・画面スクショ・PDFを生成AIへ送る前に現場で即決できる3段階判定表、承認テンプレ、PoCチェックリスト、ログ・監査の必須項目を現場目線で整理します。