MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築

今回は「MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MS&ADインシュアランス グループ ホールディングスとグループ各社のITシステムを担当するMS&ADシステムズは5月10日、保険事業会社の情報システム開発において「セキュリティ・バイ・デザイン」に基づく開発工程を整備したと発表した。NRIセキュアテクノロジーズが支援した。

 この工程では、システム開発をパートナーへ委託する際、提案依頼書(RFP)と「セキュリティ対策充足確認資料の記載要領」を提示する。パートナーは、これらを基にシステム提案書と「セキュリティ設計書資料」をMS&ADグループ側に提示。これにより保険事業会社が、システムの設計段階で必要なセキュリティ要件に漏れがないかを評価できるようした。

 MS&ADインシュアランス グループ ホールディングスによれば、2022年度に開始した中期経営計画に基づいて、事業環境の変化に対応するために、グループの保険事業各社で情報システム開発をスピードアップさせているという。しかし、システム開発の最終段階で行うセキュリティ診断で問題が判明すると開発作業をやり直す必要があり、開発コストの増加やシステム稼働の延期といった課題があった。

 新工程のベースになるセキュリティ・バイ・デザインとは、脆弱(ぜいじゃく)性などセキュリティ上の欠陥やリスクをシステムの設計段階から可能な限り減らすための考え方。これによって、工程の後ろで実施するセキュリティ診断で問題が発覚する頻度や深刻度を軽減することにつながり、コスト増やリリース延期などのリスクも低減できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSを駆使した生徒起案の文化祭を開催–奈良県 西大和学園高校
IT関連
2022-09-29 01:01
「生ジョッキ缶」発売翌日に販売休止 6月中旬以降に再出発
くらテク
2021-04-23 02:52
ヴィーム、2023年の事業戦略を発表–ランサムウェア被害への対応強化
IT関連
2023-04-14 23:46
東芝、インフラ保守の専門語句を高精度に認識するAIを開発–学習時間を97%削減
IT関連
2023-03-14 02:42
パスワードハッキング攻撃は増加の一途–マイクロソフト調査
IT関連
2022-11-17 18:01
PwCコンサルティングとモンスターラボが業務提携–DXやクラウドによる変革支援
IT関連
2024-01-24 06:51
AWS、Java 18対応の独自Javaディストリビューション「Amazon Corretto 18」正式リリース
AWS
2022-03-24 15:54
500円・約15分間の収録で自分の声によるAI音声合成を可能にする「CoeFont CLOUD」が先行公開を開始
ネットサービス
2021-07-20 06:44
輸出可能な商品を一覧表示–小林順蔵商店、日本酒の輸出見積もりを支援する新システム
IT関連
2023-02-11 23:59
インテル、元幹部S・シェノイ氏を再登用–Design Engineering Group責任者に
IT関連
2021-01-28 08:25
プリンタ利用でWindows 10がクラッシュする問題、Microsoftが修正プログラム公開
セキュリティ
2021-03-17 07:52
ゼーレの「モノリスお面」データ公開 講談社「エヴァンゲリオンステッカーブック」販促で
くらテク
2021-01-17 22:21
チェック・ポイント、「攻撃防御優先」の新セキュリティ製品群を発表
IT関連
2023-04-22 22:39
日本オラクルとHID、総合行政システムのモダナイゼーションに向け連携を強化
IT関連
2024-01-17 14:57