「2026年1月」の記事一覧

ゼロトラスト、まずID→端末。ネットワークは後でOK 〜自治体・金融共通の移行パス〜
ゼロトラストは人手不足を前提とした運用設計。自治体・金融が実践する「Phase 1:ID管理→Phase 2:端末→P…
兼務DX担当の悲鳴 〜なぜ「専任」を置かないのか〜
兼務DX担当が夜中まで働く状況は、個人の根性の問題ではなく経営の組織設計の失敗です。公共・金融が「専…
IAMの棚卸し、退職者アカウント生きてません? 〜最小権限の鬼になるために〜
CSPMでは救いきれない“人間の設定ミス”が、IAMで燃えます。退職者アカウント・管理者権限の過剰付与を棚卸…
金融DX、「規制」は言い訳です 〜金融庁も『攻めろ』と言ってます〜
「規制が厳しいからDXできない」は言い訳。金融庁は「リスク管理しながら攻めろ」と明言しています。クラ…
設定ミスで燃える前に 〜CSPMで「見張り」を置きませんか〜
クラウドの設定項目は数千。人間の目視チェックには限界があります。CSPMで24時間365日の自動監視を実現し…
「調達」が止まるとDXも止まる 〜自治体の「仕様書」に学ぶ失敗学〜
DXが止まる原因は「稟議が通らない」「仕様書が固まらない」という調達の堅さ。自治体の段階発注・概要仕…
責任共有モデル、結局「誰が何を守る」問題 〜クラウドは勝手に安全じゃない〜
クラウド事故の多くはハッキングではなく設定ミス。責任共有モデルを「誰が・何を・守るか」に翻訳し、Iaa…
責任者が“いない”リスク 〜公共・金融に学ぶ「誰が決めるか」問題〜
DX推進って、なぜか「人はいる」のに「決まらない」こと、ありませんか。会議は増えるのに、前に進まない…
第4回:DXを「文化」にする(継続する仕組みと、仲間の増やし方)
「意思決定の壁」「縦割りの壁」「評価の壁」を壊し、クラウドとデータという「武器」を手に入れた。では…
第3回:クラウド/データ/AIを”武器”に変える設計(ガバナンスとスピードの両立)
前回は、DXを阻む「組織の壁」を壊すマインドセットについてお話ししました。今回は、より実践的な「技術…