★☆★JNSAメールマガジン 第347号 2026.9.18☆★☆
2026/09/18 (Fri) 15:30
★☆★JNSAメールマガジン 第347号 2026.9.18☆★☆
こんにちは
JNSAメールマガジン 第347号 をお届けします。
メールマガジンはJNSAのホームページでもご覧いただけます。
JNSAメールマガジン https://www.jnsa.org/aboutus/ml.html#passed
コラム最後にワンクリックアンケートがあります。
ぜひこのコラムの感想をお寄せください。
今回のメールマガジンは
JNSA 調査研究部会 スレットハンティング推進WGリーダー
丸山 司郎様にご寄稿いただきました。
【連載リレーコラム】
脅威ハンティングが日本に必要な理由
~「侵入されない」から「侵入を見つける」へ
JNSA 調査研究部会 スレットハンティング推進WGリーダー 丸山 司郎
「また新しいセキュリティの流行語が出てきたの?」
脅威ハンティングという言葉を聞いて、そう感じた方もいるかもしれません。
実際、脅威ハンティング向けのサービスやツールが増えていることから、「また
新しいセキュリティ用語や新たな製品カテゴリが出てきたな」と見る向きがある
のも事実です。
しかし、今回の話はそれだけではありません。
近年、日本政府は脅威ハンティングの普及を重要な政策として位置付けています。
背景にあるのは、サイバー攻撃の変化です。攻撃者は従来のようにマルウェアを
送り込むだけでなく、正規のツールや管理機能を悪用しながら、内部の利用者に
なりすまして活動するようになっています。また、侵入後も長期間にわたって
気付かれず潜伏するケースが増えています。こうした脅威に対し、国家サイバー
統括室(NCO)は脅威ハンティングの普及促進を進めています。
脅威ハンティングとは、簡単に言えば「組織の中に潜んでいるかもしれない脅威
を、自ら探しに行く活動」です。
これまでのセキュリティ対策は、建物の周りに高い壁や門を作るようなものでした。
ファイアウォールやウイルス対策ソフトを導入し、侵入を防ぐことに重点が置か
れてきました。もちろん、こうした対策は今でも欠かせません。
しかし、どれだけ高い壁を築いても、侵入の可能性をゼロにすることはできません。
だからこそ今、世界的に「侵入されないための防御」だけでなく、「侵入されて
いるかもしれないという前提で兆候を探す防御」へと考え方が変わり始めています。
仮に脅威が見つからなくても、必要なログが取得できていないことや管理されて
いない資産、設定上の問題などが明らかにすることができます。
脅威ハンティングは、その象徴とも言える取り組みです。
さらに、この変化を後押ししているのがAIです。
AIは企業の生産性向上に大きく貢献する一方で、攻撃者にも利用されています。
攻撃メールの作成、標的調査、攻撃手法の高度化などがより容易になり、攻撃の
スピードと規模は今後さらに拡大します。チェックリストを守ることや決められた
ルールを運用することは重要ですが、それだけで十分とは言えなくなってきています。
一方で、日本企業の多くにとって脅威ハンティングは簡単な取り組みではありません。
何を監視するべきかを把握するための資産管理、過去の痕跡を確認するための
ログ保管、それらを分析できる人材や体制が必要だからです。まずはこうした
基礎を整えることが重要になります。NCOも企業の成熟度に応じた段階的な
取り組みを支援する方針を示しています。
また、この問題は決して大企業だけのものではありません。
現在のサイバー攻撃は、標的企業そのものではなく、その取引先や委託先、
開発会社、保守事業者などを経由して侵入を試みるケースが少なくありません。
つまり、サプライチェーンを構成するすべての企業が攻撃の入口になり得るのです。
企業規模にかかわらず、自社が社会全体のセキュリティを支える一員であると
いう意識が求められています。
脅威ハンティングの普及によって業務負担やコストが増えるという側面もあります。
しかし、本質はそこではありません。
いま日本で起きているのは、新しい製品やサービスの流行ではなく、セキュリティ
対策そのものの転換です。「侵入を防ぐ」だけではなく、「侵入されても早く
見つけて被害を抑える」という考え方への移行です。
JNSAとしても、この考え方を広く伝え、企業規模を問わず取り組みやすい形で
普及を後押ししていくことが重要だと考えます。脅威ハンティングは一部の専門家
だけの技術ではありません。日本全体のサイバーレジリエンスを高めるための、
新しい社会基盤に必須のものと考えております。
#連載リレーコラム、ここまで
<お断り>本稿の内容は著者の個人的見解であり、所属団体及びその業務と
関係するものではありません。
<ワンクリックアンケートお願い>
今回のメールマガジンの感想をお寄せください。
https://tinyurl.com/mv67fpr3
※googleアンケートフォームを利用しています。
【イベントのお知らせ】
★【学生限定】
「産学情報セキュリティ人材育成交流会 in大阪2026」お申込受付中!
2026年10月24日(土)株式会社ソリトンシステムズ大阪営業所(大阪府大阪市)にて
開催!!
https://www.jnsa.org/internship/event.html
【部会・WGからのお知らせ】
★JNSA主催セミナー/イベントの動画・講演資料順次公開中!
JNSAホームページをご確認ください
https://www.jnsa.org/
【事務局からのお知らせ】
★JNSA事務局を騙った詐欺事件が発生しています。
当協会から個人の方へ金銭のご請求を行うことはございません。
お心当たりのある方は最寄りの警察署に実際に足を運んで御相談下さい!!
★セキュリティにまつわる課題解決を支援!「JNSAソリューションガイド」
JNSAの会員企業が取り扱うネットワークセキュリティに関する製品やサービス、
イベント情報などをご紹介しています。是非お役立てください!
https://sg.jnsa.org/
☆コラムに関するご意見、お問い合わせ等はJNSA事務局までお願いします。
sec@jnsa.org
☆メールマガジンの配信停止は以下URLの「解除」よりお手続き下さい。
配信停止連絡 <https://www.jnsa.org/aboutus/ml.html>
↓ 以下、 JNSA会員企業等からのご案内です
==============================================================
●第23回情報セキュリティ文化賞候補者募集●
IISECでは、日本の情報セキュリティ分野の進展に
大きく貢献した個人を表彰し、自治体、企業などの組織における
情報セキュリティの高度化に寄与することを目的として、
これまで22回にわたり、合計118名の方を表彰してまいりました。
(昨年度は、日本マイクロソフト 垣内由梨香氏ほか4名が受賞)
今年度も「第23回情報セキュリティ文化賞」候補者の公募を
開始いたしました。自薦・他薦は問いません。
皆さまからのご応募・ご推薦をお待ちしております。
応募締切:2026年10月30日(金)
発表:2027年1月中旬
▼応募要項など詳しくはこちら
https://www.iisec.ac.jp/news/20260901culsec_23rd.html
【情報セキュリティ大学院大学(IISEC)】
==============================================================
(一財)日本情報経済社会推進協会(JIPDEC)
Pマーク無料セミナー配信中!少数チームで体制構築を実現
個人情報を適切に取り扱う事業者を示す「プライバシーマーク」。
個人情報保護管理体制の強化やお客様からの信頼獲得のため、現在
17,700社を超える事業者が取得しています。
本セミナーでは、プライバシーマークの概要や取得のメリット等の
ご説明に加え、実際に取得された事業者様に、少数チームでも機能
する体制づくりや課題への対処方法など具体的な取組事例をご紹介
いただきます。
Pマークについてまずは知りたい方、新規申請を検討中で情報収集
したい方、他社の取得事例を参考にしたい方など、さまざまなニー
ズにお応えする内容です。
配信期間は2026年10月30日(金)17:00まで。
▼お申し込みはこちら https://privacymark.jp/communication/seminar/new/2026_seminar.html?utm_campaign=JM2609
==============================================================
SCS評価制度の全体像を1冊に|無料ガイド公開
【株式会社ユービーセキュア】
★3・★4の申請受付は2027年3月頃の開始
が目標とされ、10月頃には申請方法や解説書の
公表も予定されています。制度の情報は公表資料が
複数に分かれ、全体像をつかみにくい状況です。
ユービーセキュアは、制度の基礎知識から
ISMSとの差分、取得に向けた準備の4ステップ
までを全21ページに整理した無料ガイドを公開
しました。制度対応の検討を始める方の判断材料
としてご活用ください。
https://www.ubsecure.jp/document/presentation/whitepaper/scs-assessment-whitepaper/form/
==============================================================
【3分動画】セキュリティ事故の解決策!(JBサービス)
■セキュリティ事故発生時、こんな課題や不安はありませんか?
・PC紛失や誤送信など、事故発生時の連絡先がわからない
・夜間や休日など業務時間外に担当者と連絡がつかない
セキュリティ事故発生時の初動対応の遅れは、被害拡大に直結
する大きなリスクとなります。本動画では、社員からの第一報
を24時間365日体制で受け付け、状況整理から関係者への
連携まで支援するJBサービスの「セキュリティ事故受付代行
サービス」を、3分程度でわかりやすくご紹介しています。
万が一の事態に備え、ぜひ動画で詳細をご確認ください。
▼動画の視聴はこちら
https://www.youtube.com/watch?v=FWAXb7OYq2M
【JBサービス株式会社】
==============================================================
○━━━━━━━━━━━━━━━━━━━━○
9/30(水) 11:00~11:40|オンライン開催
SCS評価制度で見落とせない「PCセキュリティ」とは?
https://www.onebe.co.jp/seminar/detail.php?seminar_260930.html
○━━━━━━━━━━━━━━━━━━━━○
ワンビ株式会社では、SCS評価制度をテーマにした
オンラインセミナーを開催します。
○こんな方におすすめ
・SCS評価制度について情報収集中の方
・SCS評価制度への対応を何から始めるべきかお悩みの方
・PCセキュリティで押さえるべきポイントを知りたい方
▼視聴登録をする▼
https://www.onebe.co.jp/seminar/detail.php?seminar_260930.html
[ワンビ株式会社]
==============================================================
【アーカイブ配信】いま必要な診断"頻度"とは?
高頻度な診断を無理なく続ける「日常業務化」のポイント
┗━━━━━━━━━━━━━株式会社エーアイセキュリティラボ
質疑が盛り上がった好評ウェビナーをアーカイブで配信!
◆◆変化するリスクに、診断の頻度が追いつかない
システムの更新や新機能のリリースが加速するなか、
新たな脆弱性が混入するリスクも高まっています。
開発フローに診断を組み込み運用している企業の事例や、
予算確保に向けた費用対効果の考え方も交え解説します。
◆◇日程:2026年9月24日~25日22:00まで◇◆
https://www.aeyescan.jp/event-seminar/detail-webinar_20260916/
==============================================================
キヤノンITソリューションズ株式会社
レポート:マネージドSOCで優先度を可視化し再発防止まで支援
「増え続けるアラート、インシデントの兆候を
見逃していませんか?
~マネージドSOCで優先度を可視化し再発防止まで支援~」
のイベントレポートを公開しました。
https://www.canon-its.co.jp/column/event-report/security-event20260604
EDRやSASEなどのセキュリティ製品を導入していても、
日々発生する大量のアラートにより重要な脅威を
見逃してしまうケースが増えています。
レポートでは、こうした「アラート疲れ」の課題に対し、
AIを活用したマネージドSOCサービスによる優先度判定や相関分析、
自動通知、インシデント対応の考え方を紹介しています。
==============================================================
*************************************
JNSAメールマガジン 第347号
発信日:2026年9月18日
発 行:JNSA事務局 sec@jnsa.org
*************************************
こんにちは
JNSAメールマガジン 第347号 をお届けします。
メールマガジンはJNSAのホームページでもご覧いただけます。
JNSAメールマガジン https://www.jnsa.org/aboutus/ml.html#passed
コラム最後にワンクリックアンケートがあります。
ぜひこのコラムの感想をお寄せください。
今回のメールマガジンは
JNSA 調査研究部会 スレットハンティング推進WGリーダー
丸山 司郎様にご寄稿いただきました。
【連載リレーコラム】
脅威ハンティングが日本に必要な理由
~「侵入されない」から「侵入を見つける」へ
JNSA 調査研究部会 スレットハンティング推進WGリーダー 丸山 司郎
「また新しいセキュリティの流行語が出てきたの?」
脅威ハンティングという言葉を聞いて、そう感じた方もいるかもしれません。
実際、脅威ハンティング向けのサービスやツールが増えていることから、「また
新しいセキュリティ用語や新たな製品カテゴリが出てきたな」と見る向きがある
のも事実です。
しかし、今回の話はそれだけではありません。
近年、日本政府は脅威ハンティングの普及を重要な政策として位置付けています。
背景にあるのは、サイバー攻撃の変化です。攻撃者は従来のようにマルウェアを
送り込むだけでなく、正規のツールや管理機能を悪用しながら、内部の利用者に
なりすまして活動するようになっています。また、侵入後も長期間にわたって
気付かれず潜伏するケースが増えています。こうした脅威に対し、国家サイバー
統括室(NCO)は脅威ハンティングの普及促進を進めています。
脅威ハンティングとは、簡単に言えば「組織の中に潜んでいるかもしれない脅威
を、自ら探しに行く活動」です。
これまでのセキュリティ対策は、建物の周りに高い壁や門を作るようなものでした。
ファイアウォールやウイルス対策ソフトを導入し、侵入を防ぐことに重点が置か
れてきました。もちろん、こうした対策は今でも欠かせません。
しかし、どれだけ高い壁を築いても、侵入の可能性をゼロにすることはできません。
だからこそ今、世界的に「侵入されないための防御」だけでなく、「侵入されて
いるかもしれないという前提で兆候を探す防御」へと考え方が変わり始めています。
仮に脅威が見つからなくても、必要なログが取得できていないことや管理されて
いない資産、設定上の問題などが明らかにすることができます。
脅威ハンティングは、その象徴とも言える取り組みです。
さらに、この変化を後押ししているのがAIです。
AIは企業の生産性向上に大きく貢献する一方で、攻撃者にも利用されています。
攻撃メールの作成、標的調査、攻撃手法の高度化などがより容易になり、攻撃の
スピードと規模は今後さらに拡大します。チェックリストを守ることや決められた
ルールを運用することは重要ですが、それだけで十分とは言えなくなってきています。
一方で、日本企業の多くにとって脅威ハンティングは簡単な取り組みではありません。
何を監視するべきかを把握するための資産管理、過去の痕跡を確認するための
ログ保管、それらを分析できる人材や体制が必要だからです。まずはこうした
基礎を整えることが重要になります。NCOも企業の成熟度に応じた段階的な
取り組みを支援する方針を示しています。
また、この問題は決して大企業だけのものではありません。
現在のサイバー攻撃は、標的企業そのものではなく、その取引先や委託先、
開発会社、保守事業者などを経由して侵入を試みるケースが少なくありません。
つまり、サプライチェーンを構成するすべての企業が攻撃の入口になり得るのです。
企業規模にかかわらず、自社が社会全体のセキュリティを支える一員であると
いう意識が求められています。
脅威ハンティングの普及によって業務負担やコストが増えるという側面もあります。
しかし、本質はそこではありません。
いま日本で起きているのは、新しい製品やサービスの流行ではなく、セキュリティ
対策そのものの転換です。「侵入を防ぐ」だけではなく、「侵入されても早く
見つけて被害を抑える」という考え方への移行です。
JNSAとしても、この考え方を広く伝え、企業規模を問わず取り組みやすい形で
普及を後押ししていくことが重要だと考えます。脅威ハンティングは一部の専門家
だけの技術ではありません。日本全体のサイバーレジリエンスを高めるための、
新しい社会基盤に必須のものと考えております。
#連載リレーコラム、ここまで
<お断り>本稿の内容は著者の個人的見解であり、所属団体及びその業務と
関係するものではありません。
<ワンクリックアンケートお願い>
今回のメールマガジンの感想をお寄せください。
https://tinyurl.com/mv67fpr3
※googleアンケートフォームを利用しています。
【イベントのお知らせ】
★【学生限定】
「産学情報セキュリティ人材育成交流会 in大阪2026」お申込受付中!
2026年10月24日(土)株式会社ソリトンシステムズ大阪営業所(大阪府大阪市)にて
開催!!
https://www.jnsa.org/internship/event.html
【部会・WGからのお知らせ】
★JNSA主催セミナー/イベントの動画・講演資料順次公開中!
JNSAホームページをご確認ください
https://www.jnsa.org/
【事務局からのお知らせ】
★JNSA事務局を騙った詐欺事件が発生しています。
当協会から個人の方へ金銭のご請求を行うことはございません。
お心当たりのある方は最寄りの警察署に実際に足を運んで御相談下さい!!
★セキュリティにまつわる課題解決を支援!「JNSAソリューションガイド」
JNSAの会員企業が取り扱うネットワークセキュリティに関する製品やサービス、
イベント情報などをご紹介しています。是非お役立てください!
https://sg.jnsa.org/
☆コラムに関するご意見、お問い合わせ等はJNSA事務局までお願いします。
sec@jnsa.org
☆メールマガジンの配信停止は以下URLの「解除」よりお手続き下さい。
配信停止連絡 <https://www.jnsa.org/aboutus/ml.html>
↓ 以下、 JNSA会員企業等からのご案内です
==============================================================
●第23回情報セキュリティ文化賞候補者募集●
IISECでは、日本の情報セキュリティ分野の進展に
大きく貢献した個人を表彰し、自治体、企業などの組織における
情報セキュリティの高度化に寄与することを目的として、
これまで22回にわたり、合計118名の方を表彰してまいりました。
(昨年度は、日本マイクロソフト 垣内由梨香氏ほか4名が受賞)
今年度も「第23回情報セキュリティ文化賞」候補者の公募を
開始いたしました。自薦・他薦は問いません。
皆さまからのご応募・ご推薦をお待ちしております。
応募締切:2026年10月30日(金)
発表:2027年1月中旬
▼応募要項など詳しくはこちら
https://www.iisec.ac.jp/news/20260901culsec_23rd.html
【情報セキュリティ大学院大学(IISEC)】
==============================================================
(一財)日本情報経済社会推進協会(JIPDEC)
Pマーク無料セミナー配信中!少数チームで体制構築を実現
個人情報を適切に取り扱う事業者を示す「プライバシーマーク」。
個人情報保護管理体制の強化やお客様からの信頼獲得のため、現在
17,700社を超える事業者が取得しています。
本セミナーでは、プライバシーマークの概要や取得のメリット等の
ご説明に加え、実際に取得された事業者様に、少数チームでも機能
する体制づくりや課題への対処方法など具体的な取組事例をご紹介
いただきます。
Pマークについてまずは知りたい方、新規申請を検討中で情報収集
したい方、他社の取得事例を参考にしたい方など、さまざまなニー
ズにお応えする内容です。
配信期間は2026年10月30日(金)17:00まで。
▼お申し込みはこちら https://privacymark.jp/communication/seminar/new/2026_seminar.html?utm_campaign=JM2609
==============================================================
SCS評価制度の全体像を1冊に|無料ガイド公開
【株式会社ユービーセキュア】
★3・★4の申請受付は2027年3月頃の開始
が目標とされ、10月頃には申請方法や解説書の
公表も予定されています。制度の情報は公表資料が
複数に分かれ、全体像をつかみにくい状況です。
ユービーセキュアは、制度の基礎知識から
ISMSとの差分、取得に向けた準備の4ステップ
までを全21ページに整理した無料ガイドを公開
しました。制度対応の検討を始める方の判断材料
としてご活用ください。
https://www.ubsecure.jp/document/presentation/whitepaper/scs-assessment-whitepaper/form/
==============================================================
【3分動画】セキュリティ事故の解決策!(JBサービス)
■セキュリティ事故発生時、こんな課題や不安はありませんか?
・PC紛失や誤送信など、事故発生時の連絡先がわからない
・夜間や休日など業務時間外に担当者と連絡がつかない
セキュリティ事故発生時の初動対応の遅れは、被害拡大に直結
する大きなリスクとなります。本動画では、社員からの第一報
を24時間365日体制で受け付け、状況整理から関係者への
連携まで支援するJBサービスの「セキュリティ事故受付代行
サービス」を、3分程度でわかりやすくご紹介しています。
万が一の事態に備え、ぜひ動画で詳細をご確認ください。
▼動画の視聴はこちら
https://www.youtube.com/watch?v=FWAXb7OYq2M
【JBサービス株式会社】
==============================================================
○━━━━━━━━━━━━━━━━━━━━○
9/30(水) 11:00~11:40|オンライン開催
SCS評価制度で見落とせない「PCセキュリティ」とは?
https://www.onebe.co.jp/seminar/detail.php?seminar_260930.html
○━━━━━━━━━━━━━━━━━━━━○
ワンビ株式会社では、SCS評価制度をテーマにした
オンラインセミナーを開催します。
○こんな方におすすめ
・SCS評価制度について情報収集中の方
・SCS評価制度への対応を何から始めるべきかお悩みの方
・PCセキュリティで押さえるべきポイントを知りたい方
▼視聴登録をする▼
https://www.onebe.co.jp/seminar/detail.php?seminar_260930.html
[ワンビ株式会社]
==============================================================
【アーカイブ配信】いま必要な診断"頻度"とは?
高頻度な診断を無理なく続ける「日常業務化」のポイント
┗━━━━━━━━━━━━━株式会社エーアイセキュリティラボ
質疑が盛り上がった好評ウェビナーをアーカイブで配信!
◆◆変化するリスクに、診断の頻度が追いつかない
システムの更新や新機能のリリースが加速するなか、
新たな脆弱性が混入するリスクも高まっています。
開発フローに診断を組み込み運用している企業の事例や、
予算確保に向けた費用対効果の考え方も交え解説します。
◆◇日程:2026年9月24日~25日22:00まで◇◆
https://www.aeyescan.jp/event-seminar/detail-webinar_20260916/
==============================================================
キヤノンITソリューションズ株式会社
レポート:マネージドSOCで優先度を可視化し再発防止まで支援
「増え続けるアラート、インシデントの兆候を
見逃していませんか?
~マネージドSOCで優先度を可視化し再発防止まで支援~」
のイベントレポートを公開しました。
https://www.canon-its.co.jp/column/event-report/security-event20260604
EDRやSASEなどのセキュリティ製品を導入していても、
日々発生する大量のアラートにより重要な脅威を
見逃してしまうケースが増えています。
レポートでは、こうした「アラート疲れ」の課題に対し、
AIを活用したマネージドSOCサービスによる優先度判定や相関分析、
自動通知、インシデント対応の考え方を紹介しています。
==============================================================
*************************************
JNSAメールマガジン 第347号
発信日:2026年9月18日
発 行:JNSA事務局 sec@jnsa.org
*************************************