「PSIRT」は「CISRT」とは何がどう違うのか?

今回は「「PSIRT」は「CISRT」とは何がどう違うのか?」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。

 インターネットは、現代社会を構成する重要な基盤となった。このような現状の中に、「インターネット通信をする全てのシステム」があり、さらに限定すると、「人が介するインターネットへの接続」がある。それに対して、「人が介する」の範囲に入らないインターネットの利用もある。つまり、モノによるインターネットの利用を示す「IoT」だ。

 前回の記事で、このIoTがIT業界のバズワードとしてもてはやされた当時から相応の年月が経ち、着実に普及が進んでいると述べた。実際にこれまでITとは直接関係なかったさまざまなモノがIoT化している。今回は、前回の記事で示したCSIRTと同等以上の重要性を持ちつつある「PSIRT」(Product Security Incident Response Team)がどのようなものかを解説する。

 PSIRTとは、自社で製造・販売した製品やサービスのセキュリティに関わるリスクマネジメントやインシデント発生時の対応を行う組織だ。

 読者の皆さんが利用している製品は、どんどんIT化が進んでいる。安全性の向上や自社製品の価値を向上させるためにITの存在が非常に重要になっているからだ。しかしながら、製品の安全や価値の向上は、例えば1機能の開発のように、一朝一夕にできることではない。それを実現するためには、「製品品質(全体)の向上」が求められるからだ。

 製品の品質は、製品の根本的な部分のあらゆる面での考慮や改善策などを積み重ねることで、やっと実現される。しかし、この長く険しい道のりを経ても、品質が向上するのは、ほんの少しだけということがしばしばあり、それほどの手間と時間がかかるものだ。そのため、品質マネジメントという中長期の大きなサイクルで考えるべきであり、これを実現するためにPSIRTの必要性が増している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSジャパンの長崎忠雄社長が退任
IT関連
2024-02-16 14:03
リモートワークで変わった働き方–本質を見失わない向き合い方を考えるべき
IT関連
2022-04-22 06:58
NTTテクノクロス、コールセンターAIの音声認識精度を向上–次世代メディア処理AIと連携
IT関連
2024-09-04 20:31
ポケモンGOで“環境を守る”イベント 清掃活動で「リモードレイドパス」など報酬に
くらテク
2021-04-22 03:31
事業者がクライアントとパートナーを結びつけるB2B向けバーチャル会議プラットフォームのInEventが約2億円調達
ネットサービス
2021-02-10 19:48
APIをプラットフォーム化せよ
IT関連
2022-03-22 21:27
ウイングアーク1st、Google Cloud製品と連携–製造業のデジタルツインを支援
IT関連
2022-10-12 22:04
セールスフォースのAI倫理担当が語る、AI製品を取り巻く倫理問題
IT関連
2022-07-12 06:02
第1回 SSHの便利な使い方
IT関連
2023-05-18 17:38
LegalOn Technologies米国子会社、契約レビューソフトを現地でベータ提供
IT関連
2023-02-23 18:51
河野大臣、テレワークの虚偽報告に「処分の対象となり得る」と警告 霞が関の出勤抑制巡り
ネットトピック
2021-01-14 02:25
サンドラッグ、1400店舗の運営を担うストアコンピューターを「OCI」に移行
IT関連
2024-02-01 05:33
超小型衛星用推進機開発の東大発「Pale Blue」が研究開発型スタートアップ支援助成金NEDO STSで採択
宇宙
2021-04-03 01:17
建設業界向け受発注クラウド「建設PAD」のKPtechnologiesが5200万円のシード調達、機能拡大と人材採用を加速
IT関連
2022-03-04 17:48