メインコンテンツへスキップ
Beancount.io Logo

#incident-response

Incident Response

Incident response procedures and communication protocols

中小企業向けサイバー保険:経営者を盲点で襲う補償の抜け穴
·mike

中小企業向けサイバー保険:経営者を盲点で襲う補償の抜け穴

中小企業のわずか38%しかサイバー保険に加入しておらず、加入者の44%は補償不足で、ほぼ半数の請求は拒否されるか未払いで終了しています。ランサムウェアのサブリミット、ソーシャルエンジニアリングの上限、そして保険金が実際に支払われるかどうかを左右するセキュリティ管理要件についてのガイドです。

small-business
insurance
business-insurance
2026年度版 中小企業向けサイバー保険:その費用、補償範囲、そして保険金請求が却下されるポイント
·mike

2026年度版 中小企業向けサイバー保険:その費用、補償範囲、そして保険金請求が却下されるポイント

中小企業向けサイバー保険は、年間約400ドルから1,600ドルで100万ドルの限度額を確保できる一方、平均的な侵害復旧費用は12万ドル、ダウンタイムは1時間あたり5万3,000ドルに上ります。ファーストパーティ補償とサードパーティ補償の違い、2026年の保険料変動要因、そして保険金請求を最も頻繁に頓挫させるソーシャルエンジニアリングのサブリミットとMFA要件についてのガイドです。

insurance
business-insurance
small-business
ミズーリ州HB 974保険データセキュリティ法:小規模代理店が2026年1月1日までにすべきこと
·mike

ミズーリ州HB 974保険データセキュリティ法:小規模代理店が2026年1月1日までにすべきこと

2025年7月2日に署名され2026年1月1日に発効するミズーリ州HB 974は、NAIC保険データセキュリティモデル法を州内のほぼすべての保険免許保有者に適用し、書面による情報セキュリティプログラム、年次リスク評価、インシデント対応計画、ベンダー監督、そして規制当局への4営業日以内の侵害通知を義務づける。

insurance
compliance
security
CIRCIAの72時間サイバーインシデント報告規則: 中小企業向けガイド
·mike

CIRCIAの72時間サイバーインシデント報告規則: 中小企業向けガイド

CIRCIAは対象事業者に対し、重大なサイバーインシデントを72時間以内に、ランサムウェア支払いを24時間以内にCISAへ報告するよう義務付けており、最終規則は2026年秋に公布される見込みで、対象範囲は16の重要インフラ分野にまたがる推定30万以上の組織に及ぶ。

compliance
security
small-business
州のデータ侵害通知法:中小企業向けコンプライアンスガイド
·mike

州のデータ侵害通知法:中小企業向けコンプライアンスガイド

米国各州は独自のデータ侵害通知法を定めており、個人通知の期限は30日(カリフォルニア州、コロラド州、フロリダ州、ニューヨーク州、ワシントン州)から60日(コネチカット州、テキサス州)まで様々です。中小企業は、自社の所在州だけでなく、影響を受けた個人が居住するすべての州の法律を遵守しなければなりません。

security
compliance
small-business
SECサイバーセキュリティ・インシデント開示:2026年における項目1.05の4営業日以内の期限への対応
·mike

SECサイバーセキュリティ・インシデント開示:2026年における項目1.05の4営業日以内の期限への対応

SEC項目1.05 Form 8-Kサイバーセキュリティ開示に関する2026年版実務ガイド — 4営業日のカウントダウン開始タイミング、不当な遅延のない重要性判断の方法、司法長官による猶予が認められる条件、項目1.05と項目8.01の落とし穴、および年次報告書10-Kで求められるRegulation S-K項目106の内容について解説します。

compliance
security
incident-response
税務専門家と記帳代行者のための2026年WISPプレイブック:CISOなしでFTCセーフガード規則準拠のデータセキュリティプログラムを構築する方法
·mike

税務専門家と記帳代行者のための2026年WISPプレイブック:CISOなしでFTCセーフガード規則準拠のデータセキュリティプログラムを構築する方法

個人税理士や小規模な記帳代行会社が、IRS Publication 5708を土台とし、90日間の導入期間で、FTCセーフガード規則の9つの要素、IRSのPTIN認証、および30日以内の情報漏洩通知要件を満たす「文面による情報セキュリティ計画(WISP)」を構築するための2026年版ガイド。

security
compliance
tax-preparation
2026年における中小企業向けサイバー保険:MFA要件、ランサムウェア補償、および保険料のベンチマーク
·mike

2026年における中小企業向けサイバー保険:MFA要件、ランサムウェア補償、および保険料のベンチマーク

S&Pは、ランサムウェア事案が126%急増したことを受け、2026年のサイバー保険料が15〜20%上昇すると予測しています。保険会社が現在要求している管理体制、中小企業の標準的な価格設定(100万ドルの補償で1,000ドル〜7,500ドル)、および40%を超える請求拒否率の背景にある免責事項に関するガイドです。

insurance
business-insurance
small-business
データベース移行インシデント概要
·mike

データベース移行インシデント概要

39人のユーザーに影響を与えたデータベース移行エラーの詳細な記録で、インシデントのタイムラインとデータ復旧のために取られた対策を概説しています。

database
migration
incident