このページには広告はありません。当サイトの他の記事には広告・アフィリエイトリンクが含まれています。
顧客情報の扱い、詐欺や攻撃への備え、パスワードと機器の管理。小さな事業者でもすぐできることを中心にまとめています。
まず読む3本
- 委託しても責任は残ります|個人情報の3つの監督義務と、公表する6項目
- 鍵マークが付いていても偽サイトのことがあります|フィッシングの3つの手口
- パスワードの定期変更はもう求められていません|10文字以上と、使い回しをやめること
個人情報の扱い
集めた時点で生じる責任、委託、漏えい時の報告です。
- 委託しても責任は残ります|個人情報の3つの監督義務と、公表する6項目
- 個人情報の漏えいは「おそれ」でも報告です|速報3〜5日、確報30日
- お客様の情報を集めた時点で管理責任が生じます|サロンのSNSと顧客情報
- 自分の情報がどこに送られているかは書いてあります|電気通信事業法の外部送信規律
- 大規模SNSは削除申出に7日以内で判断します|情報流通プラットフォーム対処法
詐欺と攻撃から守る
フィッシング、偽の警告、標的型メール、事故が起きたときです。
- 鍵マークが付いていても偽サイトのことがあります|フィッシングの3つの手口
- 偽の警告画面は閉じれば解消します|サポート詐欺とワンクリック詐欺
- 標的型攻撃メールは対策ソフトで検出されないことが多い|見抜く手がかりは直近のやりとり
- USBを差しただけ、メールを開いただけでも感染します|9つの経路と脆弱性
- ランサム攻撃が10年連続1位です|情報セキュリティ10大脅威2025の読み方
- 個人編の10大脅威に順位はありません|2026年はネットバンキングが4年ぶり復活
- 最初にやるのは切り離すこと、電源は切らない|インシデント対応の3ステップ
パスワード・機器・Wi-Fi
設定と、捨てる前の消去です。
- パスワードの定期変更はもう求められていません|10文字以上と、使い回しをやめること
- IDとパスワードを人に教えるだけで違反になります|不正アクセス禁止法と踏み台
- ルーターの管理用パスワードは10桁以上|NOTICEが観測している3つのリスクと技適マーク
- WEPはもう使えません|Wi-FiはWPA2かWPA3、SSIDから類推できる鍵にしない
- 失敗しないためのwifiの選び方
- JC-STARの★1・★2はメーカーの自己宣言です|IoT製品のセキュリティラベルの読み方
- 削除してもデータは残ります|機器を捨てる前の消去と、サポート切れの見落とし
- 拾ったUSBメモリは使わない|持ち出しで起きる紛失と、持ち帰りで起きる感染
社内のルールづくり
クラウド、AI、テレワーク、メール、バックアップ、電子署名です。
- 情報セキュリティは6か条になりました|25項目の自社診断とSECURITY ACTION一つ星
- クラウドは事業者と利用者で責任を分けます|安全利用チェックシート15項目
- クラウドAIに営業秘密を話すと運営企業に渡ります|IPAが挙げた5つの対策
- テレワークのチェックリストは方式を決めてから選びます|総務省の手引きの①〜⑧
- CcとBccの取り違えが一番多い事故です|一斉メールは専用サービスを検討する
- バックアップの対象はファイルだけではありません|送受信メールとURLも残す
- 電子署名法が定めているのは「推定」です|2つの要件と、認定は任意という話
そのほか
ほかのまとめ
29本の記事をまとめています。最終更新:2026年10月1日。