SOX法のコンプライアンス──5年目の真実
ボーイングの教訓から適切な監査レベルを学び取れ
【 ここから本文 】

コンピュータセンターと提携し、全社的なソフト資産管理をWebで可能に
米国FrontRange Solutionsは11月7日、英国のITインフラストラクチャ・サービス・プロバイダーのComputacenterと提携し、SaaS(Software as a Service)モデルを採用したIT資産管理サービス「Software Asset Discovery」を提供予定であることを明らかにした。(2008年11月10日)

巧妙化するあらゆる攻撃からネットワークを守る
電子メールやWebブラウザを経由した攻撃や、Webアプリケーションの脆弱性を突く攻撃は、日々巧妙化しており、一見普通のアクセスに見えてしまう。そのため、一般のファイアウォールやIDS/IPSでは検知・防衛することはできない。本ホワイトペーパーでは、アプリケーション通信をより細部までチェックして万全のセキュリティ基盤を提供するUTM(Unified Threat Management:統合脅威管理)の実力を明らかにするとともに、導入を効果的に進めるための実践的な手法を紹介する。(2008年10月23日)

2,500人の会員を抱える闇サイト「DarkMarket」に潜入
米国連邦捜査局(FBI)は10月16日、2年にわたるおとり捜査で56人のオンライン犯罪者を逮捕したと発表した。今回の逮捕により回避された経済的損失は数百万ドルに上ると、FBIでは見ている。(2008年10月17日)

あらためて海賊行為撲滅を訴え
米国Microsoftは9月30日、ライセンスのないWindowsを使用している企業ではシステム障害が発生したり、顧客データが失われたりする危険が高まると指摘する調査リポートを取り上げ、海賊行為を行わないようあらためて呼びかけた。(2008年10月01日)

買収額は約3億1,400万ドル。ソフォスのCEOは来年以降のIPOに意欲を見せる
ウイルス対策ベンダーの英国Sophosは9月30日、データ暗号化ソフトウェア・ベンダーであるドイツのUtimaco Safewareを2億1,700万ユーロ(約3億1,400万ドル)で買収することで合意したと発表した。(2008年10月01日)

SAP NetWeaver BIとの連携で、BIデータに基づく戦略的経営を支援
SAPジャパンは9月30日、経営戦略管理ソフトウェア「SAP Strategy Management 7.0」の日本語版を10月1日より提供開始すると発表した。SAP Strategy Managementは、ドイツのSAPが2007年2月にPilot Softwareを買収して得た製品で、SAPのEPM(企業パフォーマンス管理)ソリューションの1つとして、ユーザー企業の目標、業務の優先度、全従業員のパフォーマンスを管理し、企業の競争優位性強化を支援する。(2008年09月30日)

民法、刑法、著作権法の施行権限を司法省に与えるという内容に「われわれがやるべき仕事ではない」
米国司法省(DOJ)は9月23日、米国議会上院に上程されている著作権保護のための新たな法案について、「著作権所有者が本来自身でやるべき仕事を司法省が代行することになる」として反対する意向を表明した。(2008年09月25日)

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?
企業で扱うファイルデータの多様化・大容量化は進む一方である。今日、多くの企業では数百万ものファイルを保有し、それらは社内のいたるところに設置されたNAS(Network Attached Storage)やファイルサーバに分散しており、全社レベルでIT部門が把握・管理できている例はあまり多くない。しかし近年、コンプライアンスや事業継続性の確保などの要求が高まり、IT部門には、これら複雑に分散して存在しているファイルデータを統合し、安全かつ効率的に管理しながら、同時にユーザーに対して継続的なサービスを提供できる信頼性の高い基盤を構築することが求められている。これを実現するアプローチとして注目を集めているのが、ファイル管理のための新しいフレームワーク「FAN(File Area Network)」だ。(2008年09月22日)

旧式化したネットワーク周辺防衛システムを刷新し、頻発するサイバー犯罪に対抗
米国政府は、総合的なサイバー・セキュリティ対策の一環として、電子機器の製造過程で仕込まれる悪意あるソフトウェア・コードから保護するため、ネットワーク防衛能力の改善と調達ルールの改定に取り組む意向だ。(2008年09月16日)

ITR内山氏、国内企業に対し戦略的IT投資による経営/業務変革を強く促す
9月12日に東京都内で開催されたソフトウェア・エー・ジー主催の年次コンファレンス「Business Innovation Forum 2008」。その基調講演に、アイ・ティ・アール(ITR)の代表取締役でプリンシパル・アナリストの内山悟志氏が登壇。「エンタープライズ環境の課題と将来像――SOA・BPMがもたらす可能性とIT都市計画」と題する講演で、戦略的IT投資による経営/業務変革の重要性を強調した。(2008年09月12日)

従来の18カ月間から9カ月間に短縮。「他社に先駆けた動きだ」と同社
米国Googleは9月8日、ユーザーのIPアドレスとその検索文字列をリンクさせるためのデータの保存期間を今後、半分に短縮するという方針を明らかにした。Googleは公式ブログの同日付けのエントリーで、その理由を「各国、特に欧州と米国の規制当局の懸念に対応するためのもの」と説明している。(2008年09月10日)

中核機能はアイデンティティ管理とセキュリティ・イベント管理
米国Novellは9月2日、コンプライアンス管理ソフトウェア「Novell Compliance Management Platform」をリリースした。同社のアイデンティティ管理ソフトとセキュリティ・イベント管理ソフトを組み合わせたうえで、リポート/分析ツールを追加した製品で、価格は1ユーザー当たり99ドルとなっている。(2008年09月03日)

クライアント/ネットワーク/サーバの各環境に対しデータ暗号化機能を提供
日本セーフネットは9月1日、米国SafeNetが今年4月に買収を完了した米国Ingrian Networksのデータ暗号化製品「DataSecure」シリーズを自社製品ラインアップに組み込み、企業向けの統合データ暗号化ソリューション「エンタープライズ・データ・プロテクション(EDP)」として提供すると発表した。(2008年09月01日)

ゲートウェイ、スパム/ウイルス対策、情報漏洩対策などの機能を提供
センドメールは8月26日、メール・セキュリティ仮想アプライアンス「Sentrion MPV」を発表した。同製品は、VMwareによる仮想化環境上で動作し、企業で扱う電子メールのセキュリティを確保するための諸機能を提供するもので、販売開始予定は今年12月末、出荷開始予定が2009年1月末となっている。(2008年08月26日)

内部統制の運用状況を可視化し、全社リスク管理をサポート
日本オラクルは8月5日、企業のガバナンス、リスク管理、コンプライアンス(GRC)を支援する同社のアプリケーション製品群「Oracle GRC Suite」を強化すると発表した。(2008年08月05日)

「ITに精通し、炭酸ガス排出量削減の取り組みを主導できるのはCIOしかいない」
CIOは本来、企業や団体におけるITの総責任者としての職責を果たせばよかったが、今後は「CIM:Carbon Information Manager:炭酸ガス情報マネジャー)」の役割も担うことにもなりそうだ。地球環境問題に取り組む英国のNPO(非営利団体)、Carbon Disclosure Project(CDP)と米国IBMが7月に行った共同調査のリポートには、現代の企業ではCIMが重要な役割を担うと記されている。(2008年08月05日)

会計検査院が2007年9月時点のセキュリティ調査結果を報告
米国会計検査院(GAO)は7月27日、政府機関のノートPCやモバイル・デバイスに保存されている機密情報のうち、1年前の時点で暗号化されてデバイスは30%にすぎなかったとのセキュリティ調査リポートを発表した。この機密情報には米国民の個人情報も含まれる。近年、政府機関でデータのセキュリティ違反が相次いで発覚したにもかかわらずの実態に批判の声が寄せられている。(2008年07月30日)

AMDチップ搭載製品を欧州の小売店から排除しようとした疑い
欧州委員会は近く、反トラスト法違反の新たな容疑で米国Intelを告発するもようだ。Intelに対しては、米国AMD製チップを搭載した商品を欧州の小売店から排除しようとした疑いが持たれている。(2008年07月17日)

帳票内容に応じた決済ルートの“自動分岐”が可能に
京セラコミュニケーションシステム(以下、KCCS)は7月10日、IBMのグループウェア「Lotus Notes/Domino」対応の電子決裁ソフトウェア「クイック・ディシジョン」の新バージョン「Version4.0.0」を発表した。販売開始は7月11日から。(2008年07月10日)

加賀山社長が挙げる課題は「顧客/パートナー満足度」と「認知度」の向上
シマンテックは7月9日、東京都内で2009年度の事業戦略発表会を開いた。企業向け製品の売上げ比率を高めることや、新規・成長市場で主導的な役割を果たし、パ−トナーの市場参入を喚起することといった施策が、代表取締役社長の加賀山進氏によって説明された。(2008年07月09日)
コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ
ボーイングの教訓から適切な監査レベルを学び取れ
金融商品取引法の要点と内部統制評価の進め方を指南
英国の事例から情報セキュリティ対策の有効策を探る
ECM/CMSではカバーしきれない最重要コンテンツ
「もはや企業に選択の余地はない!」
バックアップ・データを80%削減
Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!
コンプライアンス対応の教訓
旧式化したネットワーク周辺防衛システムを刷新し、頻発するサイバー犯罪に対抗(2008年09月16日)
指定信用情報機関への接続をサポートし、金融機関の負担を軽減(2008年06月25日)
「われわれが耳にするよりはるかに多くの事件が起きている」(2008年05月27日)
「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も(2008年04月03日)
XBRL形式の財務諸表を容易に作成可能に(2008年03月11日)
66%が社員のインターネット接続状況を監視(2008年02月29日)
セキュリティ技術重視の企業は減少(2008年02月01日)
米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)
専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)
事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)
IT導入担当者の4分の3が支出増加を予想(2007年09月04日)
「内部から外部への通信」におけるリスクと対策
「内部ネットワーク内の通信」におけるリスクと対策
クライアントPC/デバイスを管理する
認証、教育などの体制を整える
誹謗中傷などの問題に対処する
不正競争防止法と企業の管理体制
集計期間:11/26〜12/02