MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築

今回は「MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MS&ADインシュアランス グループ ホールディングスとグループ各社のITシステムを担当するMS&ADシステムズは5月10日、保険事業会社の情報システム開発において「セキュリティ・バイ・デザイン」に基づく開発工程を整備したと発表した。NRIセキュアテクノロジーズが支援した。

 この工程では、システム開発をパートナーへ委託する際、提案依頼書(RFP)と「セキュリティ対策充足確認資料の記載要領」を提示する。パートナーは、これらを基にシステム提案書と「セキュリティ設計書資料」をMS&ADグループ側に提示。これにより保険事業会社が、システムの設計段階で必要なセキュリティ要件に漏れがないかを評価できるようした。

 MS&ADインシュアランス グループ ホールディングスによれば、2022年度に開始した中期経営計画に基づいて、事業環境の変化に対応するために、グループの保険事業各社で情報システム開発をスピードアップさせているという。しかし、システム開発の最終段階で行うセキュリティ診断で問題が判明すると開発作業をやり直す必要があり、開発コストの増加やシステム稼働の延期といった課題があった。

 新工程のベースになるセキュリティ・バイ・デザインとは、脆弱(ぜいじゃく)性などセキュリティ上の欠陥やリスクをシステムの設計段階から可能な限り減らすための考え方。これによって、工程の後ろで実施するセキュリティ診断で問題が発覚する頻度や深刻度を軽減することにつながり、コスト増やリリース延期などのリスクも低減できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カシオ、従業員の自律性を育成する人材管理システムを開発
IT関連
2022-03-11 09:27
SAPジャパンのイベントでAWSジャパン幹部が語った「両社の緊密ぶり」とは
IT関連
2024-08-09 14:43
NVIDIAとマイクロソフト、クラウドベースのAIスパコンを構築へ
IT関連
2022-11-18 05:59
CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」
IT関連
2021-06-10 07:41
中央省庁の情報漏えい件数、「このままなら21年は過去2番目の被害規模」 テレワーク推進が背景か
企業・業界動向
2021-07-09 19:10
NTTの災害対策ソリューションはグループの総力を結集せよ
IT関連
2023-06-30 12:40
ローコード開発はまだIT部門の負荷軽減に役立っていない
IT関連
2022-11-29 03:20
世界の5Gネットワークインフラ、2021年に売上高が39%増–Gartner
IT関連
2021-08-13 18:32
生成AI利用の法的意味をもっと理解すべき–米大学が警告
IT関連
2023-06-23 11:07
その流行を裏づける仮想市場の投資家向け金融サービス「BlockFi」が381億円調達、評価額は3300億円
ブロックチェーン
2021-03-29 18:23
ローコード開発は実際にどこまで使えるのか
IT関連
2022-12-28 09:43
「バーチャル渋谷」に新エリア 「渋谷モディ」前を再現
企業・業界動向
2021-04-21 05:28
小中学校の先生の悩みを解決するプログラミング教材、Scratch用拡張ボード「AkaDako」
IT関連
2022-03-01 19:47
富士通CTOが注力する「テクノロジーのグローバル展開」は奏功するか
IT関連
2022-01-29 13:07