Data Security Posture & DLP

ほとんどの会社は、自分たちが「機密データ」を持っていることは知っています——顧客リスト、カード番号、秘伝のレシピ、ソースコード。でも「それは一体どこにあって、誰がアクセスできるのか」と聞かれると、たいてい返ってくるのは沈黙です。データがあちこちに散らばっているからです——存在を忘れられたクラウドのバケツ、個人のGoogle Driveにあるコピー、本物のデータが入ったテスト用データベース、そして最近では——社員が毎日のように貼り付ける ChatGPT のプロンプト欄にも。このnodeは、それを解決する2層の技術です:DSPM があらゆる隅々まで機密データを探し出して分類し、誰が触れるかを見える化する。そして DLP が、それが外へ漏れないように堰き止めます。

Theme index · base 100 · USD total return

Data Security Posture & DLPはなぜ動いているのか?

最新
▲3

情報漏えい、AIエージェントのセキュリティ需要、新規資本がデータセキュリティ態勢のテーマを押し上げる

  • CarnivalとFBIでの情報漏えいが態勢とDLPの欠陥を証明し続ける Texasは、600万人を露出させたCarnivalの4月の情報漏えいについて調査を開始し、ShinyHuntersグループはFBIの職員と応募者のデータを盗んだと主張している。新たな情報漏えいが起きるたびに、機密データが依然として十分に保護されていないことが示され、規制当局と企業はデータの発見、分類、管理を行うツールへの支出を増やしている。

    新たな情報漏えいと規制執行の出来事が、このテーマの需要を直接押し上げる。

  • Cyeraの4億ドル調達がデータセキュリティ群を資金面で支える CyeraはGoldman SachsからシリーズGの拡張として4億ドルを調達し、評価額は120億ドルを超えた。人間、マシン、AIエージェントのアクセスを統治するプラットフォームを構築し、連邦政府および海外市場に拡大するためだ。純粋なデータセキュリティ態勢ベンダーを支援する巨額資金は、テーマ全体を正当化し、資金を供給する。

    主要なDSPMプレイヤーへの新規資本は、投資家の確信を示し、競争に資金を提供する。

  • FortinetとCommvaultがDLPと態勢をエンドポイントとAzureに拡張 FortinetはFortiEndpointにAIの可視性、ガバナンス、データ損失防止を追加し、請求額が33%増加した。一方、Commvaultはアイデンティティの回復力と復旧を備えたネイティブAzureサービスになった。これらの動きは、データセキュリティ態勢とDLPを主流のエンドポイントおよびクラウドプラットフォームに押し込み、テーマのアドレス可能市場を広げる。

    新製品と提携のニュースが、DLPと態勢ツールの販売先を拡大する。

  • Varonisの売却交渉と中国のアプリ取り締まりが分野を再形成 Varonisは、AIラボとプラットフォーム競争により株価が約30%下落した後、プライベートエクイティ企業への売却を検討しており、その態勢ツールがより大きなスイートに統合される可能性がある。別途、中国は証券会社を含む72のアプリを違法な個人データ収集で名指しし、態勢ベンダーに打撃と追い風の両方をもたらす規制圧力を示している。

    新たな所有権の不確実性と外国の規制が、競争と需要の力学を変える。

Q3 2026
▲3

AIデータへの懸念と侵害がデータセキュリティ需要を押し上げる

  • AIベンダーがゼロ保持を提供、DSPM/DLP導入を後押し AnthropicなどのAIベンダーがゼロ保持や顧客管理データを提供するようになり、機密情報に対するAIトレーニングへの懸念が和らぎ、より多くの企業がデータセキュリティポスチャ管理やデータ損失防止ツールを導入するようになっている。

    これはデータセキュリティポスチャとDLPの需要を押し上げる新たなポジティブ要因である。

  • 新製品がAIエージェントと非人間IDを保護 BeyondTrust、Cohesity、AvePoint、Akamaiが、AIエージェントや非人間IDにデータ保護を拡張する製品を投入した。企業が自動化やマシンアカウントを増やす中で、新たなリスク領域となっている。

    これはデータセキュリティポスチャとDLPの市場を拡大する新製品開発である。

  • VaronisのSaaS ARRが52%増、Cyeraが4億ドル調達 VaronisはSaaS年間経常収益が52%増加したと報告し、Cyeraは120億ドル超の評価額で4億ドルを調達した。データセキュリティポスチャ管理に対する強い需要と投資家の信頼を示している。

    これらはこの分野への旺盛な需要と資本流入を示す新たな財務・資金調達イベントである。

  • 侵害が続く、競争でVaronis株下落 Craneware、タイのTSD、Carnival、FBIでの大規模侵害に加え、令状なしのデータ共有が、ポスチャの失敗が続いていることを示している。Varonisの株価はAIラボやプラットフォームとの競争の中で約30%下落し、より大きなスイートにツールを束ねる可能性のある売却交渉を促している。

    これは重要な相殺要因を捉えている。すなわち、続く侵害と競争圧力がポジティブな需要ストーリーを和らげている。

News & notes moving Data Security Posture & DLP
Japan
Data Security Posture & DLP▼

日本、経済安全保障法の改正へ 機微情報の共有前に政府への報告を義務付け

日本政府は、ビッグデータを保有する企業や組織に対し、機微な個人情報を第三者に提供または開示する前に政府へ報告することを義務付けるため、経済安全保障法を改正する計画である。共同通信によると、政府は来年の通常国会に改正法案を提出することを目指している。人工知能技術の進歩により、海外の悪意ある主体がデータを悪用する懸念が高まっており、国家安全保障への脅威となり得るためである。機微な個人情報には、医療履歴、位置情報、指紋や顔認識データなどの生体情報、遺伝情報、金融取引履歴が含まれる。関係筋によると、報告義務は組織が保有するデータ量に基づいて判断され、銀行や病院を含む数百の組織が対象となる見込みである。政府はまた、組織がデータを外部のクラウドサービスやデータセンターに保存する場合にも同規定を適用する計画である。さらに政府は、国家安全保障上の要素を主な判断基準として、データの提供を許可すべきかどうかを評価する制度の創設を検討している。専門家委員会は今月下旬に、提案された制度や報告を回避した場合の罰則について協議を開始し、来年の国会への法案提出を目指す見通しである。また、データセンター事業者やクラウドサービス事業者の規制についても協議する方向で、これらの企業の事業活動に不必要な影響を与えないよう努めるとしている。生成AIの普及により、大規模なデータセットには監視や、重要な意思決定に関与する人物への恐喝に利用され得る情報が含まれる可能性があるため、個人情報は経済と国家安全保障の両面に影響を及ぼす戦略的資源となっている。2022年に施行された経済安全保障推進法は、重要技術の開発支援、サプライチェーンの強靱化、重要インフラを運営する企業が使用する機器の事前審査などの措置を対象としている。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
元記事を読む ↗
InfoQuest·39m続きを読む →
United StatesNetherlands
Data Security Posture & DLP▲

RevyzがBitbucket Cloudのデータ保護を開始、Justin Leader氏をパートナーシップ責任者に任命

Spin.ai傘下のRevyzは、Bitbucket向けのRevyz Command Centerを発表しました。これにより、エンタープライズ向けデータ保護プラットフォームがJiraとConfluenceからBitbucket Cloudのソースコードとパイプラインへと拡張されます。あわせて、Justin Leader氏がAtlassianエコシステム担当のパートナーシップ責任者に就任することも発表されました。今回の発表は、10月6日から8日にアムステルダムで開催されるAtlassian Team '26 Europeを前に行われたもので、特定のリポジトリ、ブランチ、パイプライン、イシュー単位での詳細な復元、実行ごとの差分の可視化、AIコード保護といった機能が追加されます。2026年4月にSpin.aiに買収されたRevyzは、Atlassian Marketplaceのプラチナパートナーであり、そのプラットフォームはSOC 2 Type IIに準拠しています。Justin Leader氏は2014年にHyperVelocity Consultingを設立し、2023年にIsos Technologyに買収されるまでに売上高を2400万ドルまで成長させ、同社では製品担当副社長を務めました。15年にわたるSaaSの経験を活かし、今後はAtlassianエコシステムのグローバルなパートナー戦略を統括します。Revyz Command Center for Bitbucketは本日より利用可能で、ソリューションパートナーは更新されたRevyz Partner Programを通じてアプリと共同販売のサポートにアクセスできます。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Cloud & Digital Infrastructure › Observability & DevOps ▲Technology
Revyz · Technology · Positive Revyz launched Command Center for Bitbucket, extending its data protection platform to source code and pipelines with granular recovery and AI code protection.
Revyz · Capital · Positive Revyz named Justin Leader as Head of Partnerships, Atlassian Ecosystem, to oversee global partner strategy.
TEAM · Demand · Positive Revyz extends its Atlassian data protection platform to Bitbucket Cloud, deepening the Atlassian ecosystem product offering and partner co-selling around Atlassian Team '26.
Spin.ai · Technology · Positive As Revyz's parent, Spin.ai gains from the launch of Revyz Command Center for Bitbucket extending its enterprise data protection platform.
元記事を読む ↗
Business Wire·3d続きを読む →
FranceJapan
Data Security Posture & DLP▲

タレス、CipherTrustデータセキュリティポスチャ管理プラットフォームを発表

タレスはCipherTrustデータセキュリティポスチャ管理を発表した。同社によると、これは目的に特化して設計された初のDSPM製品であり、組織がプラットフォーム内でネイティブに暗号化、マスキング、トークン化を通じて機密データを直接保護できるようにするものだ。この統合型as-a-serviceプラットフォームは、機密データの検出と分類に、ポスチャ、アクセス、アクティビティ、行動のコンテキストを組み合わせて重要なリスクを優先順位付けし、クラウド、オンプレミス、ハイブリッドの各ソースにまたがる構造化データと非構造化データの両方について検出とリスクの可視化を提供する。タレスのデータセキュリティ製品担当バイスプレジデント、トッド・ムーア氏は、組織はどの機密データが本当にリスクにさらされているかを理解し、それを低減するための直接的な行動を取る必要があると述べ、CipherTrust DSPMは権限だけに頼るのではなく、リスクを暗号化やトークン化といった保護策に結び付けると付け加えた。このアプローチは、データ検出、保護、鍵管理、アクセス制御、アクティビティ分析におけるタレスの30年以上にわたる専門知識に基づいている。東京エレクトロンデバイスのプリンシパルデータセキュリティエンジニア、杉戸浩司氏は、このプラットフォームの導入の容易さとデータ分類の正確さにより、顧客はAIの導入を遅らせることなく、機密データがどこにあり、誰または何がそれにアクセスでき、どのように保護すべきかを迅速に把握できると述べた。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Cybersecurity & Digital Trust › Post-Quantum & Cryptographic Trust Technology
HO.PA · Technology · Positive Thales launched its CipherTrust Data Security Posture Management platform, a new product offering.
元記事を読む ↗
Business Wire·4d続きを読む →
United States
Data Security Posture & DLP▲

Bedrock Data、NVIDIA OpenShellにAgent DLPを拡張しデータ認識型エージェントポリシー執行を実現

Bedrock Dataは、AIエージェント向けの実行時データ損失防止機能であるAgent DLPを、NVIDIA Open Safety Platformの一部であるオープンソースのエージェントランタイム、NVIDIA OpenShellに拡張したと発表した。この統合により、OpenShellがリクエストを承認した後にBedrock Dataがリクエストペイロードを評価し、企業のデータポリシーと照合して、OpenShellが実行時に執行する判断を返すポリシー評価レイヤーが追加される。Bedrock Dataは、OpenShellのSupervisor Middlewareを通じてデータコンテキストと判断を提供し、ペタバイト規模でクラウド、SaaS、AI、オンプレミス環境にまたがるデータをその場で分類するMetadata Lakeエンタープライズナレッジグラフを活用している。同社によると、この統合により制限がテーブル、ツール、エージェント間の引き継ぎを越えてデータとともに移動するため、権限が許可するアクションであっても、関与するデータが向かう先に移動すべきでない場合は停止できる。NVIDIA OpenShell向けBedrock Data Agent DLPは本日より、OpenShellスーパーバイザーミドルウェアサービスとしてBedrock Dataの顧客が利用可能であり、チームは執行を有効にする前にまず監視のみのモードで実行できる。
About megatrends
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows Technology
Bedrock Data · Technology · Positive Bedrock Data announced its Agent DLP now integrates with NVIDIA OpenShell, available today to its customers as an OpenShell supervisor middleware service.
NVDA · Technology · Positive Bedrock Data extended its Agent DLP to NVIDIA OpenShell, part of the NVIDIA Open Safety Platform, adding a security integration for NVIDIA's agent runtime.
元記事を読む ↗
Business Wire·6d続きを読む →
United States
Data Security Posture & DLP

Jamf、JNUC 2026でAIガバナンスと自動化プラットフォームを発表

Jamfは、カンザスシティで開催された第17回年次Jamf Nation User Conferenceにおいて、一連の新たなプラットフォーム革新を発表した。目的はAI利用のガバナンス、Apple管理のプログラマブル化、定型的なエンドポイント作業の自動化である。同社は78000以上の組織で3500万台を超えるデバイスを支えており、AIガバナンス機能は本日から利用可能だと述べた。これにより組織は、管理対象のMac上で稼働するAIツールを検出し、利用ポリシーを適用し、監査対応のレポートを生成できる。より詳細なAI活動インサイト、AI利用とコストのインサイト、ブラウザベースのガバナンス、オンデバイスAIの有効化、モバイルAIガバナンスはいずれも2026年第4四半期の一般提供を目標としている。プログラマビリティの面では、Jamfは新しいPlatform API GatewayとTerraformプロバイダーを立ち上げ、いずれも本日から一般提供を開始した。一方、1500以上の連携を備えたJamfホスト型のRoutines向け自動化エンジンは、2027年第1四半期の一般提供を目標としている。自律型エンドポイント管理では、JamfはBlueprintsを通じたアプリのライフサイクル自動管理、Appleネイティブのエンドポイントデータ損失防止、拡張されたApp Insightsを導入し、いずれも2026年第4四半期を目標としている。加えて、AIを活用したセルフサービス診断、デバイス健全性インサイト、自動Ring Deploymentsは、それぞれ2027年第1四半期のパブリックベータを目標としている。Jamfはまた、Jamf TapとJamf Device Checkerが新たなフロントライン向け製品であり、Device Checkerは本日利用可能、Tapは2027年第1四半期のパブリックベータを目標としていると述べた。さらにJNUC 2027は、2027年10月26日から28日までカリフォルニア州アナハイムで開催され、同社の25年目を迎えるとしている。
About megatrends
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › AI Applications & Copilots Technology
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) Competition
Cybersecurity & Digital Trust › Data Security Posture & DLP Competition
Jamf Holding Corp. · Technology · Positive Jamf unveiled new AI governance, API/Terraform programmability, and autonomous endpoint management products at JNUC 2026.
元記事を読む ↗
Business Wire·11d続きを読む →
United States
Data Security Posture & DLP▼impact 4

ShinyHunters、FBIへの侵入を主張 職員と応募者のデータ流出

サイバー恐喝ハッカー集団ShinyHuntersは9月22日火曜日、米国連邦捜査局(FBI)のシステムに侵入し、過去および現在の職員に加え応募者を含む大量のデータを窃取したと主張した。FBIは、採用サイトFBIjobs.govに影響を与えた不正アクセスに関するこの主張を把握しており、調査を急いでいると認めた。ShinyHuntersはロイター通信とのオンラインチャットで、今回の攻撃は2026年5月にFBIが行った公共の警告への報復だと述べた。この警告は同グループの攻撃手法を暴露し、被害者に身代金を支払わないよう促すものだった。ハッカー集団は、FBIの特別捜査官のほぼ全員と過去に応募した人物のデータを窃取したと主張し、約5000件の職員データのサンプルを公開した。これには氏名、住所、社会保障番号、配属任務、一部職員の家族の名前が含まれている。ロイターが信用調査機関のデータベースと、ダークウェブ上のサイバー脅威インテリジェンス企業District 4 Labsが記録した漏えいデータ履歴と照合した予備調査では、少なくとも10件の一致が見つかった。これにはFBI長官カッシュ・パテルの情報も含まれる。また、事情に詳しい関係者によると、データセット内の職務経歴の詳細は一部のケースで事実と一致していた。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Demand
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Demand
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▼Demand
Cybersecurity & Digital Trust › Identity & Access Management ▼Demand
元記事を読む ↗
InfoQuest·12d続きを読む →
United States
Data Security Posture & DLP▲impact 4

AIセキュリティプラットフォーム需要が第2四半期請求額を33%押し上げ、フォーティネットが52週高値を更新

フォーティネットの株価は2026年9月21日、52週高値となる175.23ドルまで上昇した後、172.78ドルで取引を終え、この日の上昇率は約3%となった。統合セキュリティプラットフォームに対する需要の加速を背景とした上昇基調が続いている。同社は、SIEM、SOAR、脅威インテリジェンス、ID検知機能にエージェント型AIを組み込んだクラウド提供型のセキュリティ運用センター「FortiSOC」を投入し、FortiEndpointにはAI可視化、ガバナンス、データ損失防止機能を追加。さらにFortiAIGateとNVIDIAの高速コンピューティングスタックとの統合を深めた。2026年第2四半期の請求額は前年同期比33%増の23億7000万ドル、売上高は26%増の20億5000万ドル、製品売上高は52%増の7億7300万ドルとなった。非GAAP営業利益率は第2四半期として過去最高の38%に達し、フリーキャッシュフローは3倍超の9億6600万ドルに拡大した。経営陣は2026年通年の見通しを、売上高80億2000万〜81億8000万ドル、請求額93億5000万〜95億5000万ドル、非GAAP EPSを3.41〜3.47ドルに引き上げた。第3四半期の見通しでは売上高20億1000万〜21億ドルを見込む。フォーティネットの株価は年初来で120.7%上昇しており、2026年通期のZacksコンセンサス予想は1株当たり3.42ドルで、前年同期比23.91%の増益を示唆している。
About megatrends
Cybersecurity & Digital Trust › Network Security & SASE ▲Demand
Cybersecurity & Digital Trust › Security Operations (SIEM/SOAR/XDR/MDR) ▲Technology
Cybersecurity & Digital Trust › Endpoint Detection & Response (EDR/XDR) ▲Technology
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
FTNT · Demand · Positive Q2 billings rose 33% and product revenue surged 52% on accelerating demand for its unified security platform.
元記事を読む ↗
Zacks Investment Research·12d続きを読む →
United States
Data Security Posture & DLP▲

サイエラ、シリーズGにゴールドマン・サックスから4億ドルの追加出資を獲得

サイエラは、エボリューション・エクイティが主導したシリーズGラウンドに対し、ゴールドマン・サックス・オルタナティブズのグロース・エクイティから4億ドルの追加出資を受けたと発表した。これは、企業全体にわたるすべての人間、マシン、AIエージェントのアクセスを統治する統合プラットフォームを構築するという使命を加速させるものだ。新たな投資は、サイエラのAIセキュリティ製品ロードマップ全体にわたる新機能を引き続き支援し、連邦政府市場での一層の拡大を後押しし、EMEAとAPACにわたる国際的な成長を継続的に推進する。サイエラは初日からデータ層を保護しており、今年はその制御をデータ上で動作するエージェントにまで拡大した。エージェント・ガーディアンとサイエラ・エンドポイントにより、企業はAIエージェント全体にわたる可視性と説明責任を確保し、ツール呼び出し、データベースクエリ、そしてクラウドからエンドポイントデバイスに至るまでのアクションを追跡できる。ローカルエージェントであるクロード・コードやカーソルが機密性の高い作業をますます実行するようになっているからだ。オアシス・セキュリティの買収により、その可視性は非人間アイデンティティ管理と単一システムに統合され、機密データがどこに存在するかと、誰または何が実際にそれに到達できるかを結びつける。評価額120億ドル超のサイエラは、アクセル、ブラックストーン、サイバースターツ、ジョージアン、ライトスピード、セコイアなどの投資家から支援を受けており、顧客にはパラマウント、チポトレ、バルボリンが含まれる。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Capital
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Technology
Cybersecurity & Digital Trust › Identity & Access Management Competition
Cyera · Capital · Positive Cyera raised a $400M extension to its Series G, funding its AI Security roadmap, federal expansion, and international growth.
GS · Capital · Positive Goldman Sachs Alternatives' Growth Equity provides a $400M extension to Cyera's Series G, a financing event for the bank's investment arm.
Oasis Security · Capital · Neutral Oasis Security is only mentioned as an acquisition by Cyera, with no independent development affecting it.
元記事を読む ↗
Business Wire·12d続きを読む →
United States
Data Security Posture & DLP▲

ヴァロニス・システムズ、データライフサイクル管理機能を発表

ヴァロニス・システムズは、既存のデータセキュリティプラットフォームを用いて、企業環境全体にわたる冗長・陳腐化・些末なデータを自動的に特定し是正する新機能「ヴァロニス・データライフサイクル管理」を発表した。この発表は、データのクリーンアップを機密性・アクセス・活動のコンテキストに直接結び付け、ストレージの無駄を削減し、AI出力の品質を高め、散在する機密情報によるコンプライアンス上のリスクへの対応を支援することを狙う。DLMツールは、2026年3月に一般提供を開始したAIセキュリティプラットフォーム「ヴァロニス・アトラス」の上に重ねて提供される。アトラスはAIワークロードの検出、ポスチャ管理、ランタイム保護を対象とする。アトラスとDLMを合わせることで、ヴァロニスは非構造化データを守る役割から、そのデータがスノーフレーク、クロード、カーソル、その他のクラウドおよびAIパートナーシップを通じてどのように保存・利用・クリーンアップ・露出されるかを統治する役割へと広がる。ヴァロニス・システムズの見通しでは、2029年までに11億ドルの売上高と1億2070万ドルの利益を計上し、公正価値は50.68ドル、現在の株価に対して8%の上昇余地がある一方、最も悲観的なアナリストはすでに2029年の売上高を約10億ドルとモデル化していた。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Artificial Intelligence › AI Tooling, Data & MLOps ▲Technology
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
VRNS · Technology · Positive Varonis launched Data Lifecycle Management, a new product capability extending its Data Security Platform.
元記事を読む ↗
Simply Wall St·18d続きを読む →
United States
Data Security Posture & DLP▲2

Cohesity、AIエージェント基盤を保護・復旧する「Agent Resilience」を発表

Cohesityは、企業のAIエージェントを支える基盤を検出・保護・復旧する新たなCohesity Data Cloudの機能「Cohesity Agent Resilience」を発表した。この機能は現在一部の顧客が利用可能で、一般提供は2026年末を目標としており、提供開始時はAmazon Bedrock AgentCoreとAmazon Bedrock Agentsに対応し、MicrosoftとGoogleのエージェントプラットフォームは今後の対応予定となっている。Cohesityはまた、エージェント型ワークフローを用いて同社の5段階のサイバーレジリエンス枠組みを自動化する「Autonomous Cyber Resilience」の構想を明らかにし、さらに「Cohesity AI Resilience Academy」を立ち上げた。まずは無料の自習型コース「Foundations of AI Resilience with Cohesity」から始まり、Catalystの参加者はイベント直後から早期アクセスを得られる。同社は第5回となる年次「Cohesity Global Cyber Resilience Report」の新たな調査結果を引用し、56%の組織がAIエージェントや自動化ワークフローによる意図しない行動を検知・封じ込める準備が十分でないと回答し、58%がサイバー攻撃後にAIモデルおよび関連データの完全性を検証する能力にあまり自信がないと答えたことを示した。Cohesityはまた、Cohesity Data Cloud Enterprise EditionとCohesity DSPMを利用する顧客が、まだ保護されていない新たに検出された機密データの保護を自動化できるようになったと述べた。
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows Technology
Cohesity · Technology · Positive Cohesity launches Agent Resilience to discover, protect, and recover AI agent infrastructure, plus Autonomous Cyber Resilience vision and AI Resilience Academy.
AMZN · Demand · Positive Cohesity Agent Resilience launches with support for Amazon Bedrock AgentCore and Amazon Bedrock Agents, tying into AWS's AI agent platform.
元記事を読む ↗
Business Wire·18d続きを読む →
United States
Data Security Posture & DLP▲3impact 4

パランティア、エヌビディア、ブーズ・アレン、データ保護を理由にアンソロピックとオープンAIのモデルを制限

ロイター通信によると、パランティア・テクノロジーズ、エヌビディア、ブーズ・アレン・ハミルトンは、アンソロピックとオープンAIの先端AIモデルについて、両社がより強固なデータ保護を提供しない限り、利用を制限するか、導入を取りやめる構えを見せている。パランティアは、自社ソフトウェアを通じてアンソロピックのモデルを提供する前に、データを一切保持しないことを保証するようアンソロピックに要求。エヌビディアはアンソロピックのモデルを機密性の低い社内業務に限定し、自社のNemotronモデルを独自業務に優先的に使用している。ブーズ・アレンは、自社の専有データを扱うサイバーセキュリティー案件でアンソロピックの商用モデルを従業員が実行することを禁じた。こうした反発は、アンソロピックが6月にモデル「Fable 5」の展開に合わせて30日間のデータ保持ポリシーを導入してから強まった。同社は、複数のセッションにまたがって進行する高度な攻撃を検知するために利用ログが必要だと説明する一方、保持したデータをモデルの学習には使用しないとしている。これに対しアンソロピックは、企業顧客が活動データを自社の暗号鍵の下で自らのクラウド基盤に保存できる「エンタープライズ・フロンティア・セーフガード」を発表した。保存先にはアマゾンS3、Azure Blob Storage、Google Cloud Storageが含まれ、自動の安全監視は行うものの、アンソロピック従業員による人的レビューは行わない。この仕組みは段階的に展開され、今秋後半により広範な提供が目標とされている。先週、パランティアとエヌビディアは、パランティアのソフトウェアとエヌビディアのオープンなNemotronモデルを組み合わせ、組織が外部のモデル提供者にデータを露出させることなく自社データ上でAIを実行できるプラットフォームを発表した。また、AI関連株が全般的に後退する中、エヌビディアの株価は月曜日に約3%下落した。
About megatrends
Artificial Intelligence › Closed / Frontier Labs ▼Competition
Artificial Intelligence › Open-Weight Model Developers ▲Competition
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Demand
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Demand
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows Competition
Cloud & Digital Infrastructure › Mega-cap Hyperscalers Demand
Artificial Intelligence › AI Applications & Copilots Competition
Anthropic · Technology · Neutral Anthropic faces customer pushback over its 30-day data retention policy but responded with Enterprise Frontier Safeguards letting enterprises store activity data in their own cloud infrastructure.
PLTR · Technology · Positive Palantir pressed Anthropic for zero data retention and launched a platform with Nvidia's Nemotron models letting organizations run AI on their own data without exposing it to outside providers.
NVDA · Technology · Neutral Nvidia limits Anthropic's models to less sensitive internal tasks and prefers its own Nemotron models, while also unveiling a Palantir-Nvidia platform for running AI on private data.
BAH · Technology · Negative Booz Allen forbids staff from running Anthropic's commercial model on cybersecurity projects touching proprietary data, restricting its AI tooling over data-protection concerns.
OpenAI · Technology · Negative OpenAI's models are among those being restricted or threatened with being dropped by Palantir, Nvidia, and Booz Allen over data-protection concerns.
元記事を読む ↗
IndiaUnited States
Data Security Posture & DLP

Socify.ai、顧客300社を達成、2030年までに1万社へ加速

TAC InfoSec LimitedのSocify.aiは、AIを活用したSOC 2コンプライアンスプラットフォームで、顧客数が300社を超えました。最新の100社はわずか2か月で追加され、最初の100社には6か月、2番目の100社には3か月かかったことを考えると、加速が顕著です。NSEにTACとして上場している同社は、年間経常収益1億ドルというより広い目標の一環として、2030年までに1万社の顧客を目指しています。創業者兼CEOのTrishneet Arora氏は、採用の加速を強調し、100社ごとのマイルストーンが前回よりも速く達成されていると述べました。顧客基盤は、AI、サイバーセキュリティ、エンタープライズソフトウェアなどの分野にわたり、NETGEAR、Peloton Interactive、Globant、およびいくつかのAIファーストのスタートアップが含まれます。Socifyは、自動化と積極的な価格設定を通じて、SOC 2コンプライアンスを世界中の何千もの企業が利用できるようにすることを目指しています。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP Competition
TAC Infosec Limited · Demand · Positive Socify.ai crossed 300 customers with accelerating adoption, targeting 10,000 clients by 2030.
元記事を読む ↗
Business Wire·27d続きを読む →
United States
Data Security Posture & DLPimpact 4

バロニス・システムズ、プルーフポイントの買収交渉報道で急騰

バロニス・システムズの株価は水曜日の午後、ブルームバーグの報道を受けて13%上昇した。その報道によると、プライベートエクイティ企業のトーマ・ブラボーが支援するプルーフポイントが、このサイバーセキュリティ企業の買収に向けて交渉中であるという。関係筋によると、取引は数週間以内に発表される可能性があるが、最終決定はまだ下されておらず、交渉が決裂するか、別の買い手が現れる可能性もあるという。報道が出る前のバロニス・システムズの時価総額は約47億ドルだった。ブルームバーグの報道によると、トーマ・ブラボー、プルーフポイント、バロニス・システムズの各社の広報担当者は、コメント要請にすぐには応じなかった。バロニス・システムズは、企業がクラウドシステム全体の機密情報へのアクセスを監視・制御するのに役立つサイバーセキュリティソリューションを提供している。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP Competition
VRNS · Capital · Positive Bloomberg reports Proofpoint in talks to acquire Varonis, sending shares up 13%.
Proofpoint · Capital · Neutral Proofpoint is the potential acquirer in talks to buy Varonis, but no deal finalized.
元記事を読む ↗
Investing.com·32d続きを読む →
United States
Data Security Posture & DLP2

アカマイ・テクノロジーズ、AIセキュリティ製品「ワークフォース・プロテクター」を発表

アカマイ・テクノロジーズは、企業ユーザー向けにAIガバナンスツールとリアルタイムのデータ損失防止を統合した「ワークフォース・プロテクター」の提供開始を発表した。同社はまた、企業環境を標的とし、ブラウザベースの脆弱性を悪用する新たなAI駆動型の脅威を詳述した最新のセキュリティリサーチも公開した。この2つの発表は、従業員が職場でAIツールを使用することに伴うリスクの高まりを浮き彫りにし、データアクセスと監視のための追加コントロールによってアカマイがこれに応じる姿勢を示している。今回の提供開始により、アプリケーション、API、インフラストラクチャをすでにカバーしているアカマイのセキュリティプラットフォームは、従業員がデータを扱うブラウザやデスクトップのAIアプリにまで拡張される。投資家は、直近四半期の売上高が10億9968万ドル、純利益が7940万ドルだったことを踏まえ、ワークフォース・プロテクターの採用状況、顧客数、あるいはセキュリティ収益における役割について、今後の開示に注目することになるだろう。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP Competition
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) Competition
Cybersecurity & Digital Trust › AI Security & Agent Guardrails Competition
AKAM · Technology · Positive Launch of new AI security product extends platform and addresses emerging threats.
元記事を読む ↗
Simply Wall St·50d続きを読む →
United States
Data Security Posture & DLP

AvePoint、クラウドデータ保護向けKinetic Classificationを発表

AvePointは、Microsoft 365、Google Workspace、その他ビジネスアプリ向けの新しいデータ機密性・復旧ソリューション「Kinetic Classification」を発表した。この製品はAIを活用してデータの機密性を継続的に評価し、接続されたクラウドサービス全体で保護ポリシーを調整する。また、セキュリティおよびデータガバナンスチームのインシデント対応を改善するための自動復旧ツールを統合している。時価総額27億ドルのAvePointは、主要なコラボレーションプラットフォームを標準採用する企業をターゲットとし、Kinetic Classificationを、企業がAIツールを展開する中で不可欠なデータガバナンス層となるという広範な戦略の一環として位置づけている。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP Technology
Artificial Intelligence › AI Tooling, Data & MLOps ▲Technology
AVPT · Technology · Positive AvePoint launches new AI-powered data classification product, enhancing its data governance offering.
元記事を読む ↗
Simply Wall St·54d続きを読む →
Data Security Posture & DLP▲

BeyondTrust、Black Hat USA 2026で全アイデンティティ向け初のネイティブPathfinder機能を発表

BeyondTrustは、Black Hat USA 2026において、Pathfinderプラットフォーム上に構築された初のネイティブ機能群を発表し、特権アクセスを保持または行使し得るすべてのアイデンティティに特権管理を拡張しました。新たに提供される4つの機能、PathfinderAIおよびMCPサーバー、AIエージェントセキュリティ、NHIガバナンス、ワークロードクレデンシャルは、可視性、インテリジェンス、保護を組み合わせ、組織が人間、マシン、ワークロード、AIの各アイデンティティにわたる特権アクセスを発見、優先順位付け、統制、保護できるよう支援します。PathfinderAIはアイデンティティリスクの自然言語調査を可能にし、MCPサーバーはMicrosoft CopilotやOpenAIなどのAIエージェントがBeyondTrustのアイデンティティインテリジェンスに安全に接続できるようにします。AIエージェントセキュリティは、AIコワーカーや自律エージェントがエンドポイント上で実行できる操作をリアルタイムで制御し、NHIガバナンスは、従業員数を上回ることの多いサービスアカウントやAPIキーなどの非人間アイデンティティに特権アクセス管理を拡張します。ワークロードクレデンシャルは、CI/CDパイプライン、Kubernetesサービス、AIエージェント向けに、静的なシークレットを有効期限付きの短命なクレデンシャルに置き換え、シークレット漏洩のリスクを排除します。PathfinderAI、MCPサーバー、AIエージェントセキュリティ、NHIガバナンスは現在アーリーアクセスプログラムを通じて利用可能で、ワークロードクレデンシャルのアーリーアクセスも近日中に開始されます。
About megatrends
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Cybersecurity & Digital Trust › Privileged Access Management (PAM) ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Artificial Intelligence › AI Applications & Copilots ▲Technology
BeyondTrust · Technology · Positive BeyondTrust unveils new native Pathfinder capabilities for AI and non-human identity security at Black Hat.
元記事を読む ↗
GlobeNewswire·62d続きを読む →
Data Security Posture & DLP▼4

個人情報保護委員会、保健省とTSDに詳細証拠の提出を命令 モープロムとTSD Investor Portalの情報漏洩で

個人情報保護委員会(สคส.)は、保健省とタイ証券保管振替機関(TSD)に対し、2件の大規模な個人情報漏洩事案について追加の情報と証拠の提出を命じた。1件目はモープロムシステムに関連するもので、すでに30人以上の申し立てがあり、2件目はTSD Investor Portalの利用者情報が約500万口座のうち20万件以上漏洩した事案である。สคส.は、原因、影響範囲、国民への通知措置に関する詳細な情報を求めており、法的措置の検討に先立ってこれらを精査する。สคส.のスラポン・プレンカム事務局長は、TSDがすでに記者会見と影響を受けた利用者への通知を行っているものの、技術的証拠や追跡可能な文書を検証し、組織が適切なセキュリティ対策を講じていたか、また事後対応が十分かつ迅速であったかを評価する必要があると述べた。さらに、情報漏洩が発生したからといって組織が自動的に過失を問われるわけではないが、不備が見つかれば、สคส.は是正命令から法的措置に至るまで権限の範囲内で対応すると強調した。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
Thailand Securities Depository Co., Ltd. · Regulation · Negative PDPC orders TSD to submit evidence on data leak, may face legal action if deficiencies found.
元記事を読む ↗
สำนักข่าวอีไฟแนนซ์ไทย·67d続きを読む →
Data Security Posture & DLP▼27

TSD、TSD Investor Portalへの不正アクセスで追加の個人情報流出を公表

タイ証券保管振替機関(TSD)は、技術犯罪捜査局と7月27日(2026年)に連携した結果、7月25日(2026年)に発生したTSD Investor Portalへの不正アクセスにより、新たに影響を受けた個人情報を確認したと追加発表しました。流出した情報には、氏名、生年月日、国民ID番号、住所、電話番号、メールアドレス、証券会社名、証券取引口座番号、銀行名、銀行口座番号が含まれます。ただし、TSDは保有証券情報や取引履歴への影響は確認されていないとしています。また、利用者に対し、なりすましの連絡に注意し、定期的なパスワード変更、TSDからのメールはリンクが添付されていないSETContactCenter@set.or.thからのものであることを確認するよう呼びかけています。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
元記事を読む ↗
Share2Trade·67d続きを読む →
Data Security Posture & DLP▲3

バロニス、第2四半期決算が予想上回る、売上高1億8000万ドルに増加

バロニス・システムズは2026年第2四半期の非GAAPベースの1株当たり利益が4セントとなり、ザックス・コンセンサス予想の1セントを上回ったと発表した。売上高は1億8000万ドルに達し、前年同期の1億5220万ドルから増加、コンセンサスを1.7%上回った。この業績はSaaSの継続的な勢いによるもので、SaaS収益は1億590万ドルから1億7170万ドルへと急増した。一方、従来のタームライセンスおよびメンテナンス収益は顧客の移行に伴い減少した。同社は非GAAPベースの営業利益が370万ドルと黒字に転換し、前年同期の190万ドルの損失から改善した。また、通期の売上高見通しを7億3500万ドルから7億3900万ドルに引き上げ、前年比18~19%の成長を見込んでいる。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Demand
VRNS · Capital · Positive Q2 earnings beat estimates, revenue up 18.3% YoY, raised full-year outlook
元記事を読む ↗
Zacks Investment Research·67d続きを読む →
Data Security Posture & DLP▲2

Health100、DirectTrustからCARIN行動規範認定を取得

CVS Healthの子会社であるHealth100は、同社のモバイルアプリについて、DirectTrustから消費者向けアプリケーションのためのCARIN行動規範認定を取得しました。この認定は、アプリの透明性、同意、セキュリティなどの基準を検証し、個人健康情報の信頼できるアクセスと交換を確保するための、包括的な第三者審査を経て付与されました。DirectTrustの社長兼CEOであるスコット・ステューイ氏は、この成果により、自主的に検証を求めたアプリケーションを通じて、医療関係者が個人の健康情報を交換する際に完全な信頼を寄せることができると述べました。CVS HealthおよびHealth100のシニアバイスプレジデント兼最高デジタル・テクノロジー責任者であるトニー・アンブロジー氏は、この認定を、データプライバシー、セキュリティ、透明性への同社のコミットメントを強化する節目であると評価しました。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Regulation
CVS · Technology · Positive Health100, a CVS Health subsidiary, earned CARIN accreditation for its mobile app, enhancing trust in data privacy and security.
元記事を読む ↗
PR Newswire·67d続きを読む →
Data Security Posture & DLP▲4

タイ証券取引所、TSDの20万口座情報流出を公表、AIで全社ソースコードスキャンを急ぐ

タイ証券取引所のアサデート・コンシリ取締役兼社長は、タイ証券保管振替機関(TSD)から約500万口座の株主データベースのうち約20万件の株主情報が流出した件について正式に謝罪した。株式ポートフォリオやバックエンドシステム、アプリケーション「wiset」は安全であり、流出した情報は氏名、生年月日、国民ID番号、住所、電話番号、メールアドレス、証券会社名、証券取引口座番号、銀行名および銀行口座番号に限られ、保有証券情報、株式数、ポートフォリオ価値、パスワードは含まれていないと確認した。タイ証券取引所はすべての脆弱性を既に塞ぎ、人工知能(AI)技術を導入して全社のソースコードをスキャンし、セキュリティを強化している。また、投資家に対し、不審なリンクを絶対にクリックしないよう警告した。一方、サイバー警察はThaiCERTと連携し、国境を越えて犯人を追跡している。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Technology
Thailand Securities Depository Co., Ltd. · Regulation · Negative Data leak affecting 200,000 accounts, leading to regulatory and reputational damage.
元記事を読む ↗
HoonSmart·68d続きを読む →
Data Security Posture & DLP▼impact 4

ICE、トムソン・ロイターとの1億2500万ドル契約で令状なしにクレジットカードデータにアクセス

米国移民税関捜査局は、国土安全保障省とトムソン・ロイターとの1億2500万ドルの契約を通じて、令状なしにクレジットカード申請の個人データにアクセスできる。404メディアの調査によると、消費者がクレジットカードを開設したり口座情報を更新したりすると、クレジットカード会社は氏名、社会保障番号、電話番号、住所、メールアドレスを信用調査機関と共有し、信用調査機関はそのデータをトムソン・ロイターの調査製品「CLEAR」に提供する。ICEはCLEARを使ってこの情報を検索し、このプラットフォームは、どの地域を捜索するかを決定するために同局が使用するツールと統合されている。5年間の国土安全保障省契約は年間2500万ドル相当で、調達文書によると、トムソン・ロイター・スペシャル・サービシズは数百万人の個人に対する継続的な監視および警告サービスを提供できる唯一の業者である。ロン・ワイデン上院議員は、この慣行を、米国人にオプトアウトの選択肢がない、言語道断のプライバシー侵害だと非難した。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Digital Finance & Tokenization › Payments Modernization & Rails ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
TRI · Demand · Positive The article reports a $125 million DHS contract for Thomson Reuters' CLEAR product, indicating strong government demand for its data services.
元記事を読む ↗
Moneywise.com under the title·70d続きを読む →
Data Security Posture & DLP

ダロウ、マイクロソフト マーケットプレイスでプライバシーレーダーを提供開始

ダロウは、プライバシーレーダーソリューションをマイクロソフト マーケットプレイスで利用可能にしました。プライバシー、コンプライアンス、セキュリティの各チームは、この自律型AIエージェントツールを発見して導入できるようになりました。このツールは、企業のプライバシー態勢と実際の公開デジタル行動との間のギャップを浮き彫りにし、深刻度スコアと金額換算されたエクスポージャー報告書を修復手順とともに返します。このリスティングは、マイクロソフト Azure やその他のマイクロソフト製品との統合を提供します。ダロウの法的エクスポージャー検出エンジンは、すでに米国の訴訟事務所の大半で利用されており、同社のインテリジェンスプラットフォームはこれまでに220億ドルを超える訴訟可能な法的リスクを特定しています。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP Competition
Darrow Inc. · Demand · Positive Darrow launches its Privacy Radar on Microsoft Marketplace, expanding distribution and customer reach.
MSFT · Demand · Positive Darrow's Privacy Radar listing on Microsoft Marketplace may drive Azure adoption and ecosystem stickiness.
元記事を読む ↗
GlobeNewswire·73d続きを読む →
Data Security Posture & DLP▲

Synology、ISO 27001がAI時代のサイバーレジリエンス基盤に

Synologyは、ISO 27001が単なるコンプライアンス認証から、サイバー脅威が深刻化する時代においてサイバーレジリエンスを構築するための企業リスク管理の重要な基盤へと役割を変えつつあると発表した。タイ責任者のRahat Boontunjeen氏は、世界の組織の72%がサイバーリスクが大幅に高まっていると見ており、リスク管理責任者の71%が脅威が事業運営に深刻な影響を与えると予想していると述べた。また、エージェンティックAIの台頭が新たなリスクを生み出していると指摘し、組織はISO 27001を4つの主要管理領域の枠組みとして活用すべきだとした。すなわち、役割に基づくデータアクセス権限の設定、データの正確性の監督、AIの誤作動時のロールバックシステムの構築、そしてセキュリティ対策の継続的改善である。OpenTextの2025年調査によると、世界の組織の52%がデータバックアップ技術への投資拡大を計画しているが、実際にシステムを復旧できない組織も多い。そこでSynologyは、イミュータブルバックアップ、論理的エアギャップ、自動バックアップ検証の技術を統合し、システム復旧のギャップを埋め、タイの組織がAI時代のサイバー脅威に対処できるよう支援する、新しいサイバーレジリエンスとISO 27001のアプローチに対応したソリューションの一つとして、ActiveProtectアプライアンスを発表した。
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Demand
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Regulation
Cybersecurity & Digital Trust › AI Security & Agent Guardrails Technology
Synology Inc. · Technology · Positive Synology launches ActiveProtect Appliance with immutable backup, logical air-gap, and automated backup verification, positioning it as a key solution for cyber resilience in the AI era.
元記事を読む ↗
Money & Banking·73d続きを読む →
Data Security Posture & DLP▲2

欧米の銀行、有効な同意なく融資詳細や顧客データを第三者と共有

Jscramblerの新たな調査によると、銀行のウェブサイトが、ハッシュ化された識別子、融資詳細、金融意向シグナルなどの機密性の高い顧客情報を、有効な同意なしに第三者広告、分析、パーソナライゼーションプラットフォームに送信していることが明らかになった。欧州と米国の14の金融機関を分析したところ、9つのサイトで有効なユーザー同意なしに追跡技術が作動し、Google、Meta、TikTok、LinkedIn、Pinterest、Adobe、Salesforceを含む少なくとも12の第三者にデータが送信されていた。具体例として、スペインの銀行の住宅ローン手続きで、顧客のハッシュ化されたメールアドレスと電話番号がTikTokのピクセルエンドポイントに送信されたケース、ポルトガルの銀行の口座開設フローで、メールアドレス、氏名、年齢、納税者番号がSalesforceに送信されたケース、さらにポルトガルの別の2つの金融機関では、2万7000ユーロの融資と返済条件を含む完全な融資シミュレーション詳細がGoogle Analyticsと共有されていた。また、調査では、クッキーバナー操作前にタグが発火する、ユーザーが全て拒否した後もタグが継続する、同意選択がiframeやサブドメインに引き継がれないといった同意の不備も記録された。Jscramblerは、継続的なランタイム監視、不正なデータ流出をブロックする制御の実施、iframeやサブドメイン全体に及ぶ同意の強制を推奨している。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
Digital Finance & Tokenization › Payments Modernization & Rails ▼Regulation
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Demand
ADBE · Regulation · Negative Adobe is named as a third party receiving sensitive data without valid consent, which could lead to regulatory scrutiny or reputational damage.
CRM · Regulation · Negative Salesforce is named as a third party receiving sensitive data without valid consent, potentially facing regulatory or reputational consequences.
GOOG · Regulation · Negative Google (Alphabet) is named as a third party receiving sensitive data without valid consent, which could lead to regulatory scrutiny or reputational damage.
META · Regulation · Negative Meta is named as a third party receiving sensitive data without valid consent, potentially facing regulatory or reputational consequences.
PINS · Regulation · Negative Pinterest is named as a third party receiving sensitive data without valid consent, which could lead to regulatory scrutiny or reputational damage.
ByteDance · Regulation · Negative Article highlights that banking websites send data to TikTok's pixel without valid consent, potentially leading to regulatory scrutiny or restrictions on data collection practices.
元記事を読む ↗
PR Newswire·74d続きを読む →
Data Security Posture & DLP

AvePoint、Copilot Studioエージェントのバックアップを市場初提供、Salesforce、Azure、ServiceNowにもガバナンスを拡大

AvePointは、自社のConfidence Platformに新機能を追加し、エージェント型AI、エンタープライズアプリケーション、マルチクラウドインフラストラクチャにガバナンス、セキュリティ、バックアップを拡張すると発表した。このプラットフォームは、Microsoft Copilot Studioエージェントのバックアップと復旧機能を提供する。これは市場初の開発であり、組織はエージェントの構成、ロジック、プロンプト、フローを既知の正常な状態に復元できる。ガバナンス管理は、Salesforce Agentforceエージェントの検出と可観測性を含むように拡大され、所有権の割り当てやデータ機密性コンテキストの強制のためのポリシーベースのガードレールも新たに追加された。データ保護の対象は、ServiceNow、AWS S3ストレージ、Azure Kubernetes、Entra External IDなどの新たなソースに拡大され、マネージドサービスプロバイダー向けのElements Editionでは、マルチテナントのベースライン展開、Azureセキュリティ評価の拡充、一元化されたアプリケーションライフサイクル管理が利用可能になる。
About megatrends
Artificial Intelligence › Agentic AI & Autonomous Workflows Technology
Cybersecurity & Digital Trust › AI Security & Agent Guardrails Technology
Cloud & Digital Infrastructure › Horizontal SaaS Competition
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery Technology
Cybersecurity & Digital Trust › Data Security Posture & DLP Technology
Artificial Intelligence › AI Applications & Copilots Competition
Cloud & Digital Infrastructure › Data Platforms & Analytics Technology
Cybersecurity & Digital Trust › Cloud & Workload Security Technology
AVPT · Technology · Positive AvePoint announces first-to-market backup for Microsoft Copilot Studio agents and expands governance across multiple platforms.
元記事を読む ↗
GlobeNewswire·75d続きを読む →
Data Security Posture & DLP▼

AutoRABIT、侵害主張を受けSalesforceチームに6つのセキュリティ領域の見直しを要請

AutoRABITは、ShinyHuntersグループに関連するものを含む最近の注目度の高い侵害主張を受け、Salesforceのデータアクセス、露出、監視、ガバナンス、リカバリーを管理する統制を見直すよう組織に指針を発表した。同社は、Salesforceチームに対し、ゲストユーザーアクセス、権限と最小特権、設定リスク、安全なコードとカスタムロジック、監視と監査の可視性、リカバリーの準備状況を直ちに見直すことを推奨している。AutoRABITの最高情報セキュリティ責任者ジェイソン・ロード氏は、リスクはアクセス、設定、カスタムコード、接続アプリ、リリース活動、リカバリーの準備状況に存在し、企業のリーダーはその複雑さを管理するための正確なセキュリティ統制が必要だと述べた。副最高情報セキュリティ責任者のジャスティン・ハザード氏は、チームは侵害を待つのではなく、今すぐゲストアクセスを積極的に検証し、権限を厳格化し、設定を確認し、カスタムコードをスキャンし、監視を確認し、リカバリーの準備状況をテストすべきだと付け加えた。
About megatrends
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▼Regulation
Cybersecurity & Digital Trust › Identity Governance & Administration (IGA) ▼Regulation
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
AutoRABIT · Demand · Positive AutoRABIT issues security guidance, positioning itself as a solution provider for Salesforce security, potentially driving demand for its services.
CRM · Regulation · Neutral Article discusses security guidance for Salesforce teams, implying potential regulatory scrutiny but no direct impact on Salesforce.
元記事を読む ↗
PR Newswire·75d続きを読む →
Data Security Posture & DLP▲

DATAMYTE、デジタルクリップボードプラットフォームでISO/IEC 27001:2022認証を取得

DATAMYTEは、クラウドベースのノーコード製造ワークフロープラットフォーム「デジタルクリップボード」を支える情報セキュリティマネジメントシステムについて、ISO/IEC 27001:2022認証を取得しました。独立機関によって付与されたこの認証は、ISMSが国際規格に適合していることを証明し、フォード、ボストン・サイエンティフィック、ノースロップ・グラマン、CSウィンド、ステランティス、ボーイング、テスラ、ジレット、ボルグワーナー、キャビネットワークスグループ、フォックスコン、ペプシコ、GMなど1000社以上の製造業の運用、生産、品質、コンプライアンスデータを保護するという同社のコミットメントを強化するものです。CEOのジョエル・ロニング氏は、この認証が厳格なデータ保護基準を独立して確認するものであり、プラットフォームとクライアントの進化するニーズに合わせて拡張していくと述べました。デジタルクリップボードは、安全なクラウド環境内で生産ワークフロー、検査、監査、電子作業指示書、その他の現場プロセスをデジタル化することを可能にし、製造業が紙ベースの品質プロセスから移行する中で、クラウドデータセキュリティの重要性の高まりに対応します。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Regulation
Cloud & Digital Infrastructure › Horizontal SaaS Competition
元記事を読む ↗
PR Newswire·76d続きを読む →
Data Security Posture & DLP▼impact 4

Craneware、ハッカーが大量の顧客データを窃取したと発表

英国に本拠を置く医療請求ソフトウェアメーカーのCranewareは、ハッカーが同社システムから大量の顧客データを窃取したことを明らかにした。同社によると、攻撃者は排除されたとみられるが、調査は継続中である。Cranewareの主力会計・請求ソフトウェアは、米国全土の数千の診療所、病院、薬局で使用されており、同社は大量の医療記録や患者データを取り扱っている。今回の侵害は、米国の医療セクターに供給するテクノロジー企業を標的とした一連のサイバー攻撃の最新事例であり、TriZetto、CareCloud、Episource、Change Healthcareでのインシデントに続くものだ。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
CRW.LSE · Regulation · Negative Craneware disclosed a significant customer data breach, which may lead to regulatory penalties, legal liability, and reputational damage.
元記事を読む ↗
TechCrunch·76d続きを読む →
Data Security Posture & DLP▲

バウンディール、金融セクターM&A向けに開示制御型データルームを提供開始

バウンディールは、金融セクターの合併・買収向けに構成された開示制御型データルームを発表した。これは、2025年にグローバルなバイアウト支援によるエグジット価値が47%増の7170億ドルに達し、グローバルM&A取引高が約40%増の約4兆ドルに急増したディールメイキングの回復に対応するものだ。この環境では、許可グループを用いて、戦略的買い手、金融スポンサー、貸し手、法律顧問、クリーンチームを分離し、入札者の進捗に応じてアクセスを拡大する段階的開示と、フォルダおよび文書レベルでのきめ細かな最小権限制御を実現する。タイムスタンプ付き監査証跡、必須の秘密保持契約、目的ベースのアクセスにより、ファンドの経済条件、資産レベルの評価、規制関連の通信、その他の機密データの無制御な開示を防止することを目指す。これにより、売り手が競争上の損害、法的特権の喪失、監督リスクにさらされるのを防ぐ。バウンディールは、M&A、デューデリジェンス、IPO、資金調達、プライベートクレジット、リストラクチャリング向けのバーチャルデータルームプロバイダーであり、アドバイザー、金融スポンサー、企業チーム、規制対象機関にサービスを提供している。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▲Competition
Cloud & Digital Infrastructure › Horizontal SaaS Competition
Boundeal · Demand · Positive Boundeal launches a new product tailored to financial-sector M&A, capitalizing on a rebound in global M&A volume and buyout activity.
元記事を読む ↗
GlobeNewswire·76d続きを読む →
Data Security Posture & DLP

Teleskope、Slack向けネイティブ統合を発表、データ修復を自動化

Teleskopeは、Slack App Marketplace上でネイティブ統合を開始しました。この統合は、メッセージ、ファイル、キャンバス、リストにわたる機密データをリアルタイムで検出、分類、修復します。Teleskope for Slackと呼ばれるこの統合は、同プラットフォームが他で提供しているのと同じ自動修復を適用し、コンテンツのトゥームストーン化や、公開前のビジネス正当性の要求などをすべてSlack内で行います。また、インストール前に存在した履歴コンテンツもスキャンし、2秒未満での検出と修復を保証します。同社は2022年に元AirbnbデータセキュリティエンジニアのElizabeth Nammour氏によって設立され、2026年に2500万ドルのシリーズA資金調達を実施し、Ramp、Chevron Phillips、Notionなどを顧客に持っています。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP Competition
Teleskope · Technology · Positive Teleskope launched a new Slack integration, expanding its product capabilities.
元記事を読む ↗
GlobeNewswire·81d続きを読む →
Data Security Posture & DLP▼

同花順、長城証券、平安証券など、個人情報の不正収集で通報

国家ネット安全通報センターは、国家コンピューターウイルス緊急処理センターの検出により、72件のモバイルアプリに個人情報の違法・不正な収集・使用が認められたと通報した。同花順、長城証券、平安証券などの証券関連アプリが含まれている。同花順の株式WeChatミニプログラムと長城証券のWeChatミニプログラムでは、プライバシーポリシーを明確に提示しない、デフォルトで同意する、アクセスが困難といった問題があった。同花順はさらに、第三者への個人情報提供時に受領者情報を通知し個別同意を取得していなかった。長城証券は同意撤回の手段を提供していなかった。平安証券のWeChatミニプログラムでは、プライバシーポリシーに個人情報の収集・使用目的、方法、範囲などが逐一記載されていなかった。藍鯨新聞記者が関係各社に問い合わせたところ、同花順と長城証券の董事会秘書室は詳細を把握していないとし、平安証券のカスタマーサービスは確認後回答すると述べた。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
002939.CS · Regulation · Negative Named for illegal personal data collection in WeChat mini program, failing to offer consent withdrawal.
300033.CS · Regulation · Negative Named for illegal personal data collection, including providing data to third parties without consent.
平安证券股份有限公司 (Ping An Securities Co., Ltd.) · Regulation · Negative Named for illegal personal data collection, not listing purposes and scope in privacy policy.
元記事を読む ↗
蓝鲸财经·87d続きを読む →