NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化

今回は「NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは、サプライチェーンやデジタル変革(DX)の領域を狙ったサイバー攻撃に対応するセキュリティ対策に一段と力を入れ始めた。柿木彰社長は「2021年に入ってから、この2つに関するコンサルティングの引き合いが倍増している」とし、2021年後半から2022年にかけて、ソリューションやサービス提供の需要拡大に備える考えを明かした。

 2000年8月創業の同社は野村総合研究所(NRI)の子会社であり、社内ベンチャーの形で事業をスタートした。セキュリティに関する上流のコンサルティングから診断、監視、ソリューション、教育までをトータルで提供することを強みに、NRIの得意とする金融からサービス、製造業などへと顧客層を広げる。単体の売り上げも200億円を大きく超え、単体社員も約500人の規模に成長する。資格取得などの教育にも力を入れており、研修は1人当たり年168時間に及ぶ。

 「クラウド環境になり、境界分離からゼロトラストへとセキュリティの考え方や守り方も変わってきている」(柿木社長)。例えば、グローバル展開する日本企業の緊張度が高まっているセキュリティリスクがある。サプライチェーンへのサイバー攻撃だ。子会社や取引先企業への攻撃を守ることは、事業継続から欠かせないことだが、大きな負担になる。「小さい会社が攻撃されることは、頭の痛い問題でもある」(同氏)

 同社 セキュリティアーキテクチャコンサルティング部の山口雅史部長によると、委託先や再委託先が開発や製造した商品やサービスの脆弱性が攻撃されたり、自社のサプライチェーン、つまり子会社や海外拠点が攻撃されたりするという。これらの対策には、商品の出荷前にサプライチェーンの脆弱性をなくすこと。具体的には、商品の開発から製造、出荷までのセキュリティを可視化し、対策する。設計段階からセキュリティを組み込むDevSecOpsを取り入れたり、グループ共通のセキュリティ基盤を構築したりする。

 山口部長は「以前からの内部不正などのセキュリティ対策に加えて、サプライチェーンやDXの領域への対策が求められている」と指摘する。攻撃目的も、個人情報からサプライチェーンへシフトしているのは、犯罪者にとって社会的問題が大きくなるほど、高額の金銭要求をしやすくなるからだという。米石油パイプライン会社が5月にランサムウェア攻撃を受けて、輸送サービスが一時停止した。約500万ドルの身代金を支払ったとの報道もある。海外拠点のサーバーが攻撃されて、日本に感染拡大した製造業もある。

 DXを実現するための情報システムもサイバーリスクにさらされやすい。コンサルティングをしながら、対策ソリューションを導入する企業も増えている。ただし、多くはNRI経由のものになる。ユーザーが他のSI企業(システムインテグレーター)を使う場合、そこに参画し、セキュリティ部分を担うことはある。創業20年を経過した今、ユーザーに直接選ばれる存在になれるかが、次なる成長に問われることになりそうだ。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

 · ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


58021:
2021-08-16 22:48

セキュリティソフトにガンオン消されたんだけど?????

58025:
2021-08-16 22:03

/OSTCREATIVITYSESSION 第一弾キャンペーンツイート! \ 制作で使用されたDTouch 名刺サイズのパッケージに指紋認証機能搭載で大切なデータを持ち運ぶ際のスピードとセキュリティを両立。 高性…

58026:
2021-08-16 18:59

後、Windows側のセキュリティソフトを停止させて下さい。 ファイヤーウォールが邪魔している可能性もあります。 セキュリティソフト以外にdefenderってMicrosoftのソフトも入っているはずです。

58019:
2021-08-16 15:32

クレジットのセキュリティコード、「よいな」だから 毎回ネットでコルセットとかナイトブラとかダイエットサプリとか、そんな効くのか分からない物を買う時に よいなって本当に良いんだな?って問いかけられてる気になってしまう。 買うけど

58022:
2021-08-16 14:44

テイマーの織本泉がセキュリティからハイブリット体を持ってくる効果があるとかって聞いた気がするので、そこらへん含めて期待大ですね!!!

58020:
2021-08-16 10:16

Androidアプリの作り方はあんま分からんけど、プロフとかクリップボードの内容を読む仕組みは入れてないんやろな セキュリティつってもパンピーはなんでもかんでもアクセス許可するしムダっしょと思ってる

58017:
2021-08-16 08:55

安倍セキュリティダイヤモンド構想 なぜならばそこに謳われている南シナ海が「北京の湖」になっていくかのように見えるという部分は、ネオコンの代表格であるジョン・ボルトン元国連大使が過去にした発言そのものだからです。

58024:
2021-08-16 07:16

一連の定型化された攻撃の手順の自動化はセキュリティの診断やペネトレでもずっと前から行われきたことです。それは誰がやっても同じ結果、品質になる範囲を増やして数を多くこなせるようにするためです。ボクも経験ありますが確実に結果は出ます。これがランサムでも同じこ…

58016:
2021-08-16 07:00

情シス部門の法則5:セキュリティ対策を強化すると、「社外にデータが持ち出せない」と文句を言われる。

58018:
2021-08-16 03:25

\フォロー&RTキャンペーン/ ホームセキュリティ機能を搭載したWiFiルーターを抽選で2名様にプレゼント?締切:8/18 (水) 3つの電波を同時に飛ばすトライバンド! 家じゅうのデジタル家電を守る…

58023:
2021-08-16 00:57

結局何を優先すべきなのかが難しくてどうしようもなくなってます... セキュリティって結局そのサービスや根本の理解が必要な気がしていますが、私はその根本が理解できていないのが多いのでまだまだ時間がかかりそうです....

Recommended

TITLE
CATEGORY
DATE
英国政府、ポルノサイトの年齢確認の復活なるか?
IT関連
2022-02-22 22:39
テレワークのストレスを解消し、セキュリティも守る HPの最新ビジネスPCに搭載された“気が利く”機能とは?
PR
2021-03-20 19:29
アンカー・ジャパン、経費精算SaaSなどで請求書の処理時間を従来の半分に
IT関連
2023-11-09 04:03
今はソリューションのための半導体–インテル、新ブランド戦略を語る
IT関連
2023-08-03 02:35
iOS版Microsoft OfficeアプリがiPadに対応、ワード・エクセル・パワポが1アプリで利用可能に
ソフトウェア
2021-02-18 06:04
Honda、AWS上に仮想車両開発環境を構築–SDVの実現に向けた協業へ
IT関連
2025-01-10 14:50
海運業界の技術革新を支援する新ファンドMotion VenturesをRainmakingが起ち上げ
VC / エンジェル
2021-02-28 14:43
シヤチハタら、ブロックチェーン活用の電子印鑑を開発へ–偽造リスクに対応
IT関連
2021-08-23 10:01
セキュアワークス、安定成長を目指す第3段階の事業戦略を発表
IT関連
2024-05-24 14:33
「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か :この頃、セキュリティ界隈で(1/2 ページ)
セキュリティ
2021-03-10 10:16
ロケット打ち上げのAstraがNASAの嵐観測衛星打ち上げ契約を獲得
宇宙
2021-02-28 19:40
サムスン Galaxy Buds Proレビュー、優れたサウンドとノイキャン性能を持つAirPodsの強力なライバル
ハードウェア
2021-01-18 09:29
ONE WEDGE、SESビジネス向けに帳票作成のデジタル化を支援
IT関連
2022-11-18 19:35
UBE、「SAP S/4HANA Cloud」導入でDX推進を加速–先読み経営へ
IT関連
2024-09-22 09:16