Category
コンプライアンス
コンプライアンスに関する記事です。
資料の渡し方を、明日から変える ― 送るのではなく、場所を渡す
シリーズ最終回。ファイルを送るのをやめて、場所を渡す。置き換え先に求める4つの条件と、3行で足りる運用ルール、そして来週やる1つの決め方までをまとめました。
メールは「連絡手段」であって「保管庫」ではない ― 資料の受け渡しに残る構造的な穴
攻撃されなくても開く穴があります。メールで資料を送る動作を作成・添付・送信・経路の4段階に分けると、後半2つは送り手の注意ではどうにもなりません。農林水産省の事案とガイドラインの診断項目から整理しました。
バックアップは「取ること」ではなく「戻せること」 ― 6か条に1つ増えた意味
IPAの情報セキュリティ5か条が2026年に6か条になりました。増えたのは「バックアップを取ろう!」。取ってあることと戻せることは違います。復元テストの具体的な手順まで書きました。
セキュリティが「取引の条件」になる ― SCS評価制度の★は、どこから必要になるのか
サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)が2026年度末ごろの開始を目指して動いています。★3と★4の違い、評価のやり方、中小企業向けの支援策、そして発注元が確認したがる理由を整理しました。
「守る」から「続ける」へ ― 2026年、中小企業のセキュリティの前提が変わった
2026年、国のサイバーセキュリティ戦略と中小企業向けガイドライン第4.0版が同じ方向に変わりました。警戒の中心は情報漏えいから事業停止へ、対策のゴールは「入られない」から「戻せる」へ。シリーズ第1回は、その前提の変化を整理します。
脱PPAP・脱添付を実際に進める手順。社内ルールの決め方から取引先への案内文まで
「脱PPAPを決めたのに進まない」を解消する実務手順。現状把握・代替手段の決定・社内ルール化・取引先への案内・定着確認まで、総務・情シス担当者が迷わず動ける順番で解説します。
「ファイル送信」と「ファイル共有」は別物。混同したままツールを選ぶと失敗する
脱PPAPで選んだクラウドストレージの共有リンクが、なぜか運用の重荷になる。原因は「送信」と「共有」を同じ機能で片付けようとしたことにある。
メール誤送信・添付ミスは「気をつける」では防げない。仕組みで潰す現実的な対策
誤送信対策が「今後は気をつけます」で終わっていないか。宛先ミス・添付ミス・CC事故を型で分け、注意ではなく仕組みで防ぐための考え方を整理した。
PPAPはなぜダメなのか。廃止が進む理由と、やめた後の現実的な代替手段
パスワード付きZIPを送り、パスワードを別送するPPAP。何が問題で、なぜ官公庁や大手企業が廃止しているのか。やめられない事情まで含めて、現実的な代替手段を整理します。
EUの企業持続可能性デューデリジェンス指令が企業に与える影響と対応策
EUの企業持続可能性デューデリジェンス指令(CSDDD)が企業に与える影響と対応策を解説。環境・社会リスクの評価と対処を義務づける法的枠組みと罰則、サプライチェーン全体に及ぶ影響、そしてリスク評価から体制づくり・開示までの現実的な対応ステップをまとめます。
Contact
「なんか違う」からでも、
ご相談ください。
まだ言葉になっていない違和感で構いません。何が起きているのかを、一緒に見るところから始めます。