医療機器メーカーが知るべきサイバーリスク 人間中心のサイバーセキュリティ(HCC)とは?|人と現場に根ざした対策の考え方 HCC(人間中心のサイバーセキュリティ)の考え方と、AiSpaceのAIGIS・CSV支援への活用案を紹介します。人と現場に目を向け、運用の負担や続けやすさを考えます。
インシデントレビュー 増刊号 AIGIS Cyber Lab Boston Scientificの公表事例から考える、医療機器メーカーの事業継続とサイバーセキュリティ Boston Scientificの公表事例から、医療機器メーカーのIT依存と事業継続を考えます。一次情報に基づく経緯と、AIGISとして確認したい5項目を整理します。
基礎解説 第7回 AIGIS Cyber Lab 「とりあえず管理者」にしない|最小権限とは? 最小権限とは、仕事に必要な権限だけを与える考え方です。管理者権限、退職・異動、一時権限、共有アカウントの確認ポイントを解説します。
基礎解説 第6回 AIGIS Cyber Lab メールの自動転送・受信ルールを見直す|情報の持ち出しを防ぐための確認ポイント メールの自動転送や受信ルールは便利な反面、アカウント侵害後の情報持ち出しや退職者リスクにつながります。許可の考え方、確認項目、異常時の初動を解説します。
基礎解説 第5回 AIGIS Cyber Lab 多要素認証(MFA)とは?パスワードだけに頼らないログイン対策 多要素認証(MFA)の基本と、SMS・認証アプリ・パスキーの違い、フィッシングに強い認証、導入時に確認したい運用を解説します。
インシデントレビュー 第1回 AIGIS Cyber Lab Synnovis事案から考える、医療サプライチェーンのサイバーセキュリティ Synnovisのランサムウェア事案を題材に、委託先を含む医療サプライチェーンの継続性、復旧、影響範囲調査を考えます。
基礎解説 第4回 AIGIS Cyber Lab バックアップがあるのに復旧できない?サイバー攻撃に備える復旧確認の基本 バックアップの有無だけでなく、復元手順、復旧テスト、復旧後の安全確認まで、サイバー攻撃に備えて確認したい基本を解説します。
基礎解説 第3回 AIGIS Cyber Lab フィッシングメールとは?見た目では見抜けない「急かすメール」への対策 フィッシングメールの見分け方だけでなく、支払先変更の別経路確認、通報、なりすまし検知、認証情報入力後の初動までを解説します。
基礎解説 第2回 AIGIS Cyber Lab SPF・DKIM・DMARCとは?なりすましメールを防ぐ3つの仕組み なりすましメールを防ぐSPF・DKIM・DMARCを、役割の違い、段階的な導入、医療機器メーカーが確認したい送信元の観点から解説します。
医療機器セキュリティ試験 実績例|医療機器組込みソフトウェアのサイバーセキュリティー試験・評価支援 医療機器に組み込まれるソフトウェアを対象に、セキュリティー試験、リスク評価、SBOM、試験記録の整備を支援した実績例です。