横山氏によれば、企業によっては「業務部門からの変更依頼」「要件調整」「 RFP 策定」「社内承認」「発注」という 5 つのステップを回すだけで数ヶ月、長ければ 1 年以上を費やしてしまうという。「外注をなくせばこのプロセスは削減されるが、社内の“スタンプラリー”が残っている限り開発スピードは変わらない」と同氏は述べ、ビジネスと IT を最短距離で結ぶ、全く新しい意思決定の方法が必要だとした。
デッカー氏は実際の LLM サブスクリプション提案を例示した。1,000 ユーザーで月額 30 ドル/人、各ユーザーに月 200 トークン付与という内容だ。一見シンプルだが、詳細を見ると次々とリスクが現れたという。ベンダーは「標準契約だから交渉はできない」と主張するが、デッカー氏は「事前に情報収集をしていれば、それが事実ではないとわかる。交渉は十分可能だ」と述べた。
Tenable Network Security Japan株式会社は7月8日、ガートナーのレポート「AI Vendor Race:Tenable Is the Company to Beat for AI-Powered Exposure Assessment」で、Tenable をAIを活用したエクスポージャー評価分野における「Company to Beat」に位置付けたことを発表した。
平均的なエンタープライズ組織は DLP(Data Loss Prevention)ソリューションを 6 つ保有しており、にも関わらずそれでもまだ「保護が不十分」と感じている組織が多いという。
株式会社エーアイセキュリティラボは7月1日、7月22日から24日に開催されるGartner Japan主催イベント「ガートナー セキュリティ & リスク・マネジメント サミット 2026」に出展・登壇すると発表した。
ガートナージャパン株式会社(Gartner)は4月14日、日本国内におけるセキュリティ・インシデントの傾向を発表した。
ガートナージャパン株式会社(Gartner)は3月18日、2026年以降のサイバーセキュリティにおける重要な展望を発表した。
ガートナージャパン株式会社(Gartner)は3月16日、2028年までの間、セキュリティ対策が十分ではないAIエージェントはサイバー攻撃の温床となる可能性があるとの見解を発表した。
ガートナージャパン株式会社(Gartner)は3月3日、ランサムウェア攻撃への対策として国内企業が取るべき4つのアクションを発表した。
ガートナージャパン株式会社(Gartner)は2月5日、2026年のサイバーセキュリティのトップ・トレンドを発表した。
ガートナージャパン株式会社(Gartner)は1月2日、2026年に押さえておくべき日本におけるセキュリティの重要論点を発表した。
マイクロソフトは12月5日、2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でリーダーに選出されたと発表した。
ガートナージャパン株式会社は10月30日、2028年までに誤情報・偽情報対策への企業支出が300億ドルを超え、マーケティング・サイバーセキュリティ予算の10%が多面的な脅威に対応するために費やされるようになるとの見解を発表した。
2026年末までに生成 AI の使用による批判的思考力の衰えにより、世界の組織の50%が「 AI を使わない」スキル評価を求めるようになる。独自に思考できる候補者と、 AI の出力に過度に依存する候補者が、雇用で明確に区別され始め、このような人材の希少性が採用コストの上昇を招く。
ガートナージャパン株式会社(Gartner)は10月21日、国内企業のテクノロジ導入状況に関する最新の調査結果を発表した。
ガートナージャパン株式会社(Gartner)は9月24日、2025年版の日本におけるセキュリティ(リスク管理、アプリ/データ、プライバシー)のハイプ・サイクルを発表した。
ガートナージャパン株式会社(Gartner)は7月24日、日本のセキュリティ/リスク・マネジメント(SRM)のリーダーが2025年に押さえておくべき重要な論点を発表した。
ガートナージャパン株式会社(Gartner)は7月7日、国内のランサムウェア対策状況に関する最新の調査結果を発表した。
株式会社エーアイセキュリティラボは6月25日、7月23日から25日に開催されるGartner Japan主催イベント「ガートナー セキュリティ & リスク・マネジメント サミット 2025」に出展すると発表した。
ガートナージャパン株式会社(Gartner)は5月22日、開催中の「ガートナー データ&アナリティクス サミット」で国内企業の情報漏えい対策に関する最新の調査結果を発表した。
ガートナージャパン株式会社は1月8日、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表した。
Oktaは12月、ガートナー(Gartner)が2024年12月の「アクセス管理マジック・クアドラント(Magic Quadrant)」に Okta をリーダーとして認定したと発表した。
ガートナージャパン株式会社(Gartner)は10月9日、「日本におけるセキュリティ(リスク管理、アプリ/データ、プライバシー)のハイプ・サイクル:2024年」を発表した。
犯罪組織には手に入れたデータを再販する部門があり、RaaS(Ransomeware as a Service)を運営しているケースもある。最近は脆弱性を悪用して侵入することが多いため、脆弱性やエクスプロイトの情報を収集、分析する部門もある。さながらソフトウェア会社のように運営されており、リクルートも行っている。こうした犯罪組織と関わることは、組織にとって大きなリスクとなる。
ガートナージャパン株式会社(Gartner)は8月1日、日本企業のIT人材に関する調査結果を発表した。
ガートナージャパン株式会社は7月1日、国内のランサムウェア対策状況に関する調査結果を発表した。
株式会社エーアイセキュリティラボは6月20日、7月24日からグランドニッコー東京 台場で開催される「Gartner Security & Risk Management Summit 2024」に出展すると発表した。
最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。
ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。
ガートナージャパン株式会社は1月11日、日本の企業がセキュリティに関して2024年に押さえておくべき10の重要論点を発表した。
ガートナージャパン株式会社は10月18日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2023年」を発表した。
ガートナージャパン株式会社は7月26日、ガートナー セキュリティ&リスク・マネジメント サミットのオープニング基調講演で、サイバーセキュリティにおいて払拭すべき4つの「先入観」と実行すべきアクションを発表した。
ガートナージャパン株式会社は9月26日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2022年」を発表した。
ガートナージャパン株式会社は8月4日、地政学リスクが今後の日本企業によるソフトウェア/クラウド・サービス等のIT調達に重大な影響を及ぼすとの見解を発表した。
ガートナージャパン株式会社は7月25日、2023年以降に企業のセキュリティに大きな影響を与え得るサイバーセキュリティに関する主要な仮説を発表した。
ガートナージャパン株式会社は7月6日、内部不正対策を再考する際に重視すべき3つのポイントを発表した。
ガートナージャパン株式会社は6月22日、国内のマルウェアや標的型攻撃への対策状況に関する調査結果と注目すべきトレンドを発表した。
ガートナージャパン株式会社は3月9日、セキュリティ及びリスク・マネジメントのリーダーが自社のセキュリティの取り組みに反映すべき7つのトップトレンドを発表した。
ガートナージャパン株式会社は11月29日、「2021~2022年のサイバーセキュリティに関する展望のトップ8」を発表した。
ガートナージャパン株式会社は11月9日、「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」を発表した。
ガートナージャパン株式会社は11月1日、新しい最高情報セキュリティ責任者(CISO)が成功するためのロードマップを発表した。
ガートナージャパン株式会社は11月1日、「クラウド・セキュリティのハイプ・サイクル:2021年」に登場する4つの必須テクノロジについて発表した。
脆弱性ハンドリングにおいてもっとも効果的な対応策は「公開されたセキュリティパッチを当てること」だろう。これはゆるぎない事実であり、いまも将来も変わらない対策の基本中の基本といえる。
ガートナージャパン株式会社は10月1日、SaaSセキュリティへの取り組みについて、アイデンティティ保護とデータ・セキュリティの見直しが重要であるとの見解を発表した。
ガートナージャパン株式会社は9月15日、2022年4月の日本における「改正個人情報保護法」の全面施行に向け、企業が取り組むべきアクションを発表した。
ガートナー ジャパン株式会社は4月6日、日本のテレワークに関する2021年の展望を発表した。本展望では、日本企業のIT部門が2021年以降のテレワーク戦略を策定する際に注目すべき今後3~5年のトレンドを解説している。
企業ITのクラウド化により、Office製品もOfiece 365(O365)への移行が各社で進んでいる。セキュリティソリューションもクラウド対応が求められるが、データ保護という視点で、どのようなシステム運用が考えられるのだろうか。
ガートナー ジャパン株式会社は11月26日、日本のセキュリティ・リーダーに向け、これからの時代に求められる新しいリーダーシップの在り方について発表した。
ガートナー ジャパン株式会社は8月5日、「日本におけるセキュリティ(デジタル・ワークプレース)のハイプ・サイクル:2020年」を発表した。
ガートナーは、個人情報保護法の改正を機に、IT/セキュリティ・リーダーが押さえるべき4つのポイントと、取り組むべきアクションを発表した。
ガートナー ジャパンは、企業がテレワークのセキュリティを検討する際に、最低限認識すべき9つの基本事項および解決策を発表した。
攻撃者視点で見た企業の脆弱性とはどのようなものか、TLPTについての概要説明と、実施することによる効果や課題について高野氏が解説した。
利用するツールの数と、SOCの成熟度は比例しない」と語るガートナー バイス プレジデント アナリストのジェレミー・ドゥエン氏が、SOC運営に最適なセキュリティ・アナリティクス・ツールを選定するためのポイントを語った。
このレポートでは、エンドポイント保護プラットフォーム(EPP)をどのように展開、管理し、適合していくべきかが論じられています。
ガートナー ジャパンは、「日本におけるセキュリティ(インフラストラクチャ、リスク・マネジメント)のハイプ・サイクル:2019年」を発表した。
ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。
ガートナー ジャパンは、2018年のセキュリティ・プロジェクトのトップ10を発表した。
トレンドマイクロは、ガートナー社のマジッククアドラントで、エンドポイント保護において、リーダーカテゴリで最も高いポジションに位置付けられたと発表した。
「ガートナーセキュリティ&リスク・マネジメントサミット 2016」でリクルートテクノロジース 鴨志田明輝氏が行ったセミナーで、リクルートグループでCSIRTを構築した経緯や手順、運営方法などが紹介された。
新日本有限責任監査法人 杉山一郎氏は、ガートナー セキュリティ&リスク・マネジメントサミット2016において、サイバー犯罪に対する企業の考え方、発想を転換すべきと訴える。
ガートナーは、企業・組織にとって戦略的な重要性を持つと考えられる情報セキュリティ・テクノロジのトップ10を発表した。
ガートナー ジャパンは、日本企業のセキュリティへの取り組みに関する調査結果を発表した。
米ガートナーは、デジタル・ビジネスとサイバーセキュリティに関する見解について発表した。