NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化

今回は「NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは、サプライチェーンやデジタル変革(DX)の領域を狙ったサイバー攻撃に対応するセキュリティ対策に一段と力を入れ始めた。柿木彰社長は「2021年に入ってから、この2つに関するコンサルティングの引き合いが倍増している」とし、2021年後半から2022年にかけて、ソリューションやサービス提供の需要拡大に備える考えを明かした。

 2000年8月創業の同社は野村総合研究所(NRI)の子会社であり、社内ベンチャーの形で事業をスタートした。セキュリティに関する上流のコンサルティングから診断、監視、ソリューション、教育までをトータルで提供することを強みに、NRIの得意とする金融からサービス、製造業などへと顧客層を広げる。単体の売り上げも200億円を大きく超え、単体社員も約500人の規模に成長する。資格取得などの教育にも力を入れており、研修は1人当たり年168時間に及ぶ。

 「クラウド環境になり、境界分離からゼロトラストへとセキュリティの考え方や守り方も変わってきている」(柿木社長)。例えば、グローバル展開する日本企業の緊張度が高まっているセキュリティリスクがある。サプライチェーンへのサイバー攻撃だ。子会社や取引先企業への攻撃を守ることは、事業継続から欠かせないことだが、大きな負担になる。「小さい会社が攻撃されることは、頭の痛い問題でもある」(同氏)

 同社 セキュリティアーキテクチャコンサルティング部の山口雅史部長によると、委託先や再委託先が開発や製造した商品やサービスの脆弱性が攻撃されたり、自社のサプライチェーン、つまり子会社や海外拠点が攻撃されたりするという。これらの対策には、商品の出荷前にサプライチェーンの脆弱性をなくすこと。具体的には、商品の開発から製造、出荷までのセキュリティを可視化し、対策する。設計段階からセキュリティを組み込むDevSecOpsを取り入れたり、グループ共通のセキュリティ基盤を構築したりする。

 山口部長は「以前からの内部不正などのセキュリティ対策に加えて、サプライチェーンやDXの領域への対策が求められている」と指摘する。攻撃目的も、個人情報からサプライチェーンへシフトしているのは、犯罪者にとって社会的問題が大きくなるほど、高額の金銭要求をしやすくなるからだという。米石油パイプライン会社が5月にランサムウェア攻撃を受けて、輸送サービスが一時停止した。約500万ドルの身代金を支払ったとの報道もある。海外拠点のサーバーが攻撃されて、日本に感染拡大した製造業もある。

 DXを実現するための情報システムもサイバーリスクにさらされやすい。コンサルティングをしながら、対策ソリューションを導入する企業も増えている。ただし、多くはNRI経由のものになる。ユーザーが他のSI企業(システムインテグレーター)を使う場合、そこに参画し、セキュリティ部分を担うことはある。創業20年を経過した今、ユーザーに直接選ばれる存在になれるかが、次なる成長に問われることになりそうだ。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

 · ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


58021:
2021-08-16 22:48

セキュリティソフトにガンオン消されたんだけど?????

58025:
2021-08-16 22:03

/OSTCREATIVITYSESSION 第一弾キャンペーンツイート! \ 制作で使用されたDTouch 名刺サイズのパッケージに指紋認証機能搭載で大切なデータを持ち運ぶ際のスピードとセキュリティを両立。 高性…

58026:
2021-08-16 18:59

後、Windows側のセキュリティソフトを停止させて下さい。 ファイヤーウォールが邪魔している可能性もあります。 セキュリティソフト以外にdefenderってMicrosoftのソフトも入っているはずです。

58019:
2021-08-16 15:32

クレジットのセキュリティコード、「よいな」だから 毎回ネットでコルセットとかナイトブラとかダイエットサプリとか、そんな効くのか分からない物を買う時に よいなって本当に良いんだな?って問いかけられてる気になってしまう。 買うけど

58022:
2021-08-16 14:44

テイマーの織本泉がセキュリティからハイブリット体を持ってくる効果があるとかって聞いた気がするので、そこらへん含めて期待大ですね!!!

58020:
2021-08-16 10:16

Androidアプリの作り方はあんま分からんけど、プロフとかクリップボードの内容を読む仕組みは入れてないんやろな セキュリティつってもパンピーはなんでもかんでもアクセス許可するしムダっしょと思ってる

58017:
2021-08-16 08:55

安倍セキュリティダイヤモンド構想 なぜならばそこに謳われている南シナ海が「北京の湖」になっていくかのように見えるという部分は、ネオコンの代表格であるジョン・ボルトン元国連大使が過去にした発言そのものだからです。

58024:
2021-08-16 07:16

一連の定型化された攻撃の手順の自動化はセキュリティの診断やペネトレでもずっと前から行われきたことです。それは誰がやっても同じ結果、品質になる範囲を増やして数を多くこなせるようにするためです。ボクも経験ありますが確実に結果は出ます。これがランサムでも同じこ…

58016:
2021-08-16 07:00

情シス部門の法則5:セキュリティ対策を強化すると、「社外にデータが持ち出せない」と文句を言われる。

58018:
2021-08-16 03:25

\フォロー&RTキャンペーン/ ホームセキュリティ機能を搭載したWiFiルーターを抽選で2名様にプレゼント?締切:8/18 (水) 3つの電波を同時に飛ばすトライバンド! 家じゅうのデジタル家電を守る…

58023:
2021-08-16 00:57

結局何を優先すべきなのかが難しくてどうしようもなくなってます... セキュリティって結局そのサービスや根本の理解が必要な気がしていますが、私はその根本が理解できていないのが多いのでまだまだ時間がかかりそうです....

Recommended

TITLE
CATEGORY
DATE
PFNが技術提供、キャラ配信の「IRIAM」が表情も含めた「AIによる自動キャラモデリング技術」をスマホで実用化
人工知能・AI
2021-06-22 07:01
Windows 11っぽい機能をWindows 10で試せるソフト 公式拡張ツール「PowerToys」を使ってみる
くわしく
2021-06-26 10:53
「Docker Dev Environments」発表。Dockerコンテナを使ってコードと同様に開発環境をバージョン管理、共有、再現可能に
Docker
2021-07-02 16:30
NECら、保守部品の配送効率向上を実証–量子コンピューティング技術活用
IT関連
2022-02-23 09:42
AI導入で開発者が抱く懸念–GitLab日本担当カントリーマネージャーに聞く日本市場
IT関連
2024-03-08 09:35
ウィズセキュア、「WithSecure Elements Identity Security」提供–クラウドプラットフォーム向けアイデンティティ保護ソリューション
IT関連
2024-06-08 10:05
幸福度が上がったハイブリッドワーク–「コミュニケーションの分断」が重要課題
IT関連
2022-10-14 09:43
D2C乳幼児フードブランド「the kindest」を手がけるMiLが3億4000万円を調達
フードテック
2021-03-17 05:30
LINE、中国からのアクセスを遮断 「信頼回復への第一歩」と出澤社長
企業・業界動向
2021-03-24 09:39
大塚商会、2023年12月期決算は増収増益–次期は売上高1兆円超を計画
IT関連
2024-02-03 09:01
DXはクラウドへの移行ではなくクラウドで変革すること–SAP首脳に聞く戦略
IT関連
2022-09-29 22:44
トッド・ラングレンがバーチャルだが「地域限定」のツアーを間もなくスタート
ネットサービス
2021-02-05 01:00
NTTドコモ、TISの「クレジットカードプロセッシングサービス」を導入
IT関連
2023-08-30 02:34
改正電帳法へ具体的に取り組む企業は全体の約3割–ウイングアーク1st
IT関連
2022-03-24 16:01