「PSIRT」は「CISRT」とは何がどう違うのか?

今回は「「PSIRT」は「CISRT」とは何がどう違うのか?」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。

 インターネットは、現代社会を構成する重要な基盤となった。このような現状の中に、「インターネット通信をする全てのシステム」があり、さらに限定すると、「人が介するインターネットへの接続」がある。それに対して、「人が介する」の範囲に入らないインターネットの利用もある。つまり、モノによるインターネットの利用を示す「IoT」だ。

 前回の記事で、このIoTがIT業界のバズワードとしてもてはやされた当時から相応の年月が経ち、着実に普及が進んでいると述べた。実際にこれまでITとは直接関係なかったさまざまなモノがIoT化している。今回は、前回の記事で示したCSIRTと同等以上の重要性を持ちつつある「PSIRT」(Product Security Incident Response Team)がどのようなものかを解説する。

 PSIRTとは、自社で製造・販売した製品やサービスのセキュリティに関わるリスクマネジメントやインシデント発生時の対応を行う組織だ。

 読者の皆さんが利用している製品は、どんどんIT化が進んでいる。安全性の向上や自社製品の価値を向上させるためにITの存在が非常に重要になっているからだ。しかしながら、製品の安全や価値の向上は、例えば1機能の開発のように、一朝一夕にできることではない。それを実現するためには、「製品品質(全体)の向上」が求められるからだ。

 製品の品質は、製品の根本的な部分のあらゆる面での考慮や改善策などを積み重ねることで、やっと実現される。しかし、この長く険しい道のりを経ても、品質が向上するのは、ほんの少しだけということがしばしばあり、それほどの手間と時間がかかるものだ。そのため、品質マネジメントという中長期の大きなサイクルで考えるべきであり、これを実現するためにPSIRTの必要性が増している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
セールスフォースに聞く、セールスとサービスのSaaSにおける現場改善の生成AI
IT関連
2023-12-05 00:44
マイクロソフト、「Office Mobile」アプリで新しい音声コマンド機能などを提供
IT関連
2021-02-02 03:11
​VRゲーム「ソード・オブ・ガルガンチュア」開発のThirdverseが20億円調達、國光宏尚氏が代表取締役就任
ゲーム / eSports
2021-08-11 02:20
ITやDXへの投資意欲が高まる卸売・小売業界の動き
IT関連
2022-11-30 20:48
SpaceX、最新の「Starlink」対象地域マップを公開–32カ国で利用可能に
IT関連
2022-05-17 09:21
GitHub、プロンプトでAIにコード生成やデバッグを指示できるGPT-4ベースの「GitHub Copilot Chat」ベータ公開
GitHub
2023-07-21 12:38
グーグル、「Chromebook Plus」デバイスを発表–アプリとAI機能搭載で性能強化
IT関連
2023-10-04 01:42
「GPT-4」を公開したOpenAI、詳細な技術情報は非公開
IT関連
2023-03-21 09:26
ナワリヌイ氏が混ぜっ返すロシアの政治戦争にTikTokも台頭
IT関連
2021-02-27 14:03
「ChatGPT Enterprise」と「ChatGPT Team」、自社に適しているのはどっち?
IT関連
2024-02-14 15:44
「距離を置く」日常に対応–日立、非接触型の生体認証で新製品
IT関連
2021-03-03 16:02
米食肉加工大手JBS、サイバー攻撃受け身代金約12億円支払い
IT関連
2021-06-11 12:34
「Raspberry Pi」をオーバークロックしてみた
IT関連
2023-03-14 21:18
マイクロソフトがAIをエッジで動かすハードウェアとソフトウェアの新プラットフォーム「Azure Percept」を発表
ハードウェア
2021-03-04 20:25