MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築

今回は「MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MS&ADインシュアランス グループ ホールディングスとグループ各社のITシステムを担当するMS&ADシステムズは5月10日、保険事業会社の情報システム開発において「セキュリティ・バイ・デザイン」に基づく開発工程を整備したと発表した。NRIセキュアテクノロジーズが支援した。

 この工程では、システム開発をパートナーへ委託する際、提案依頼書(RFP)と「セキュリティ対策充足確認資料の記載要領」を提示する。パートナーは、これらを基にシステム提案書と「セキュリティ設計書資料」をMS&ADグループ側に提示。これにより保険事業会社が、システムの設計段階で必要なセキュリティ要件に漏れがないかを評価できるようした。

 MS&ADインシュアランス グループ ホールディングスによれば、2022年度に開始した中期経営計画に基づいて、事業環境の変化に対応するために、グループの保険事業各社で情報システム開発をスピードアップさせているという。しかし、システム開発の最終段階で行うセキュリティ診断で問題が判明すると開発作業をやり直す必要があり、開発コストの増加やシステム稼働の延期といった課題があった。

 新工程のベースになるセキュリティ・バイ・デザインとは、脆弱(ぜいじゃく)性などセキュリティ上の欠陥やリスクをシステムの設計段階から可能な限り減らすための考え方。これによって、工程の後ろで実施するセキュリティ診断で問題が発覚する頻度や深刻度を軽減することにつながり、コスト増やリリース延期などのリスクも低減できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
東大、AI・データサイエンスの基礎教材を無償公開 豊富なスライドで学べる
ロボット・AI
2021-06-10 17:01
チームで働く現代の開発者、それを支える生成AI
IT関連
2023-06-29 11:11
IIJ、教育委員会向けに高速インターネット接続ソリューションを提供
IT関連
2025-02-19 02:44
バイドゥ、自社の生成AIが中国の軍事システム訓練に用いられたとする報道を否定
IT関連
2024-01-18 22:46
AI Shiftと日本オラクル、企業専用AIエージェント構築で連携
IT関連
2025-03-27 14:50
New Relic、「Service Level Management」提供–システムのサービスレベル管理を容易に
IT関連
2022-05-19 16:50
Twitter決算、売上高74%増 mDAUはついに2億人突破
企業・業界動向
2021-07-24 23:04
調査に見る日系企業の海外拠点のITやデジタル化の動向
IT関連
2022-03-24 04:28
Google、iPaaS「Application Integration」正式リリース。Salesforceやkintone、BigQuery、MySQLなど多数のサービスをGUIで接続
Google Cloud
2023-07-25 04:22
中止の噂を否定するためグーグルがPixel 5a 5G販売を突然発表、2021年中に米国と日本で
ハードウェア
2021-04-11 15:20
ソフトバンクのiPhone向けメールで障害 受信に遅延発生、送信は通常通り 原因は調査中【復旧済み】
ネットトピック
2021-06-26 14:54
米英の量子コンピュータ2社が経営統合 “現時点最高”の量子コンピュータと量子プログラミングプラットフォームが合体
企業・業界動向
2021-06-11 14:47
iPhoneケース展2021、リアルイベントで開催 アーティスト作品を展示
IT関連
2021-07-14 05:55
「迷ったら、作らない」を徹底–イトーキ・DX統括部長が説く、ERP導入の舞台裏
IT関連
2024-10-04 08:26