NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化

今回は「NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは、サプライチェーンやデジタル変革(DX)の領域を狙ったサイバー攻撃に対応するセキュリティ対策に一段と力を入れ始めた。柿木彰社長は「2021年に入ってから、この2つに関するコンサルティングの引き合いが倍増している」とし、2021年後半から2022年にかけて、ソリューションやサービス提供の需要拡大に備える考えを明かした。

 2000年8月創業の同社は野村総合研究所(NRI)の子会社であり、社内ベンチャーの形で事業をスタートした。セキュリティに関する上流のコンサルティングから診断、監視、ソリューション、教育までをトータルで提供することを強みに、NRIの得意とする金融からサービス、製造業などへと顧客層を広げる。単体の売り上げも200億円を大きく超え、単体社員も約500人の規模に成長する。資格取得などの教育にも力を入れており、研修は1人当たり年168時間に及ぶ。

 「クラウド環境になり、境界分離からゼロトラストへとセキュリティの考え方や守り方も変わってきている」(柿木社長)。例えば、グローバル展開する日本企業の緊張度が高まっているセキュリティリスクがある。サプライチェーンへのサイバー攻撃だ。子会社や取引先企業への攻撃を守ることは、事業継続から欠かせないことだが、大きな負担になる。「小さい会社が攻撃されることは、頭の痛い問題でもある」(同氏)

 同社 セキュリティアーキテクチャコンサルティング部の山口雅史部長によると、委託先や再委託先が開発や製造した商品やサービスの脆弱性が攻撃されたり、自社のサプライチェーン、つまり子会社や海外拠点が攻撃されたりするという。これらの対策には、商品の出荷前にサプライチェーンの脆弱性をなくすこと。具体的には、商品の開発から製造、出荷までのセキュリティを可視化し、対策する。設計段階からセキュリティを組み込むDevSecOpsを取り入れたり、グループ共通のセキュリティ基盤を構築したりする。

 山口部長は「以前からの内部不正などのセキュリティ対策に加えて、サプライチェーンやDXの領域への対策が求められている」と指摘する。攻撃目的も、個人情報からサプライチェーンへシフトしているのは、犯罪者にとって社会的問題が大きくなるほど、高額の金銭要求をしやすくなるからだという。米石油パイプライン会社が5月にランサムウェア攻撃を受けて、輸送サービスが一時停止した。約500万ドルの身代金を支払ったとの報道もある。海外拠点のサーバーが攻撃されて、日本に感染拡大した製造業もある。

 DXを実現するための情報システムもサイバーリスクにさらされやすい。コンサルティングをしながら、対策ソリューションを導入する企業も増えている。ただし、多くはNRI経由のものになる。ユーザーが他のSI企業(システムインテグレーター)を使う場合、そこに参画し、セキュリティ部分を担うことはある。創業20年を経過した今、ユーザーに直接選ばれる存在になれるかが、次なる成長に問われることになりそうだ。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

 · ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


58021:
2021-08-16 22:48

セキュリティソフトにガンオン消されたんだけど?????

58025:
2021-08-16 22:03

/OSTCREATIVITYSESSION 第一弾キャンペーンツイート! \ 制作で使用されたDTouch 名刺サイズのパッケージに指紋認証機能搭載で大切なデータを持ち運ぶ際のスピードとセキュリティを両立。 高性…

58026:
2021-08-16 18:59

後、Windows側のセキュリティソフトを停止させて下さい。 ファイヤーウォールが邪魔している可能性もあります。 セキュリティソフト以外にdefenderってMicrosoftのソフトも入っているはずです。

58019:
2021-08-16 15:32

クレジットのセキュリティコード、「よいな」だから 毎回ネットでコルセットとかナイトブラとかダイエットサプリとか、そんな効くのか分からない物を買う時に よいなって本当に良いんだな?って問いかけられてる気になってしまう。 買うけど

58022:
2021-08-16 14:44

テイマーの織本泉がセキュリティからハイブリット体を持ってくる効果があるとかって聞いた気がするので、そこらへん含めて期待大ですね!!!

58020:
2021-08-16 10:16

Androidアプリの作り方はあんま分からんけど、プロフとかクリップボードの内容を読む仕組みは入れてないんやろな セキュリティつってもパンピーはなんでもかんでもアクセス許可するしムダっしょと思ってる

58017:
2021-08-16 08:55

安倍セキュリティダイヤモンド構想 なぜならばそこに謳われている南シナ海が「北京の湖」になっていくかのように見えるという部分は、ネオコンの代表格であるジョン・ボルトン元国連大使が過去にした発言そのものだからです。

58024:
2021-08-16 07:16

一連の定型化された攻撃の手順の自動化はセキュリティの診断やペネトレでもずっと前から行われきたことです。それは誰がやっても同じ結果、品質になる範囲を増やして数を多くこなせるようにするためです。ボクも経験ありますが確実に結果は出ます。これがランサムでも同じこ…

58016:
2021-08-16 07:00

情シス部門の法則5:セキュリティ対策を強化すると、「社外にデータが持ち出せない」と文句を言われる。

58018:
2021-08-16 03:25

\フォロー&RTキャンペーン/ ホームセキュリティ機能を搭載したWiFiルーターを抽選で2名様にプレゼント?締切:8/18 (水) 3つの電波を同時に飛ばすトライバンド! 家じゅうのデジタル家電を守る…

58023:
2021-08-16 00:57

結局何を優先すべきなのかが難しくてどうしようもなくなってます... セキュリティって結局そのサービスや根本の理解が必要な気がしていますが、私はその根本が理解できていないのが多いのでまだまだ時間がかかりそうです....

Recommended

TITLE
CATEGORY
DATE
GVA TECH、「ChatGPT4」活用した「GVA 契約書管理」提供
IT関連
2024-03-12 19:23
「マインクラフト」を自動でプレイする、GPT-4搭載の生涯学習エージェント「Voyager」
IT関連
2023-06-22 23:24
セールスフォース、「Life Sciences Cloud」を国内提供–臨床試験の迅速化に寄与
IT関連
2024-07-14 10:04
AWSが新たなアプリケーション移行支援サービスを発表
IT関連
2021-05-18 18:21
ローソンストア100、「Uber Eats」で食材デリバリー 8月末までに100店舗で
企業・業界動向
2021-04-27 21:26
産経デジタル、ID認識型プロキシーとセキュアウェブゲートウェイを導入
IT関連
2023-01-19 15:18
「Mac」ユーザーが知っていると便利な「Command」ショートカット6選
IT関連
2022-02-27 15:44
マイクロソフト、法人向けAIチャット「Bing Chat Enterprise」を提供開始
IT関連
2023-07-20 21:42
RubyがWebAssemblyのWASI対応へ前進。ブラウザでもサーバでもエッジでもどこでもWebAssembly版Rubyが動くように
Ruby
2022-01-19 00:59
気候変動緩和の可能性–期待される5つのテクノロジー
IT関連
2023-03-09 16:22
急成長するウガンダのスタートアップたち、Y CombinatorとGoogleも魅了
IT関連
2022-03-08 14:23
NEC、10Gbps対応の企業・学校向け小型ルーター発売
IT関連
2021-04-09 08:34
ソニーがFeliCa内蔵「推し払いキーホルダー」試験販売、アニメ「まどマギ」デザインに楽天Edy機能付加
フィンテック
2021-05-01 03:35
損保ジャパン、基幹システムを刷新–DXに当たりセキュリティ強化と開発業務を高度化
IT関連
2021-06-04 02:39