NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化

今回は「NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは、サプライチェーンやデジタル変革(DX)の領域を狙ったサイバー攻撃に対応するセキュリティ対策に一段と力を入れ始めた。柿木彰社長は「2021年に入ってから、この2つに関するコンサルティングの引き合いが倍増している」とし、2021年後半から2022年にかけて、ソリューションやサービス提供の需要拡大に備える考えを明かした。

 2000年8月創業の同社は野村総合研究所(NRI)の子会社であり、社内ベンチャーの形で事業をスタートした。セキュリティに関する上流のコンサルティングから診断、監視、ソリューション、教育までをトータルで提供することを強みに、NRIの得意とする金融からサービス、製造業などへと顧客層を広げる。単体の売り上げも200億円を大きく超え、単体社員も約500人の規模に成長する。資格取得などの教育にも力を入れており、研修は1人当たり年168時間に及ぶ。

 「クラウド環境になり、境界分離からゼロトラストへとセキュリティの考え方や守り方も変わってきている」(柿木社長)。例えば、グローバル展開する日本企業の緊張度が高まっているセキュリティリスクがある。サプライチェーンへのサイバー攻撃だ。子会社や取引先企業への攻撃を守ることは、事業継続から欠かせないことだが、大きな負担になる。「小さい会社が攻撃されることは、頭の痛い問題でもある」(同氏)

 同社 セキュリティアーキテクチャコンサルティング部の山口雅史部長によると、委託先や再委託先が開発や製造した商品やサービスの脆弱性が攻撃されたり、自社のサプライチェーン、つまり子会社や海外拠点が攻撃されたりするという。これらの対策には、商品の出荷前にサプライチェーンの脆弱性をなくすこと。具体的には、商品の開発から製造、出荷までのセキュリティを可視化し、対策する。設計段階からセキュリティを組み込むDevSecOpsを取り入れたり、グループ共通のセキュリティ基盤を構築したりする。

 山口部長は「以前からの内部不正などのセキュリティ対策に加えて、サプライチェーンやDXの領域への対策が求められている」と指摘する。攻撃目的も、個人情報からサプライチェーンへシフトしているのは、犯罪者にとって社会的問題が大きくなるほど、高額の金銭要求をしやすくなるからだという。米石油パイプライン会社が5月にランサムウェア攻撃を受けて、輸送サービスが一時停止した。約500万ドルの身代金を支払ったとの報道もある。海外拠点のサーバーが攻撃されて、日本に感染拡大した製造業もある。

 DXを実現するための情報システムもサイバーリスクにさらされやすい。コンサルティングをしながら、対策ソリューションを導入する企業も増えている。ただし、多くはNRI経由のものになる。ユーザーが他のSI企業(システムインテグレーター)を使う場合、そこに参画し、セキュリティ部分を担うことはある。創業20年を経過した今、ユーザーに直接選ばれる存在になれるかが、次なる成長に問われることになりそうだ。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

 · ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


58021:
2021-08-16 22:48

セキュリティソフトにガンオン消されたんだけど?????

58025:
2021-08-16 22:03

/OSTCREATIVITYSESSION 第一弾キャンペーンツイート! \ 制作で使用されたDTouch 名刺サイズのパッケージに指紋認証機能搭載で大切なデータを持ち運ぶ際のスピードとセキュリティを両立。 高性…

58026:
2021-08-16 18:59

後、Windows側のセキュリティソフトを停止させて下さい。 ファイヤーウォールが邪魔している可能性もあります。 セキュリティソフト以外にdefenderってMicrosoftのソフトも入っているはずです。

58019:
2021-08-16 15:32

クレジットのセキュリティコード、「よいな」だから 毎回ネットでコルセットとかナイトブラとかダイエットサプリとか、そんな効くのか分からない物を買う時に よいなって本当に良いんだな?って問いかけられてる気になってしまう。 買うけど

58022:
2021-08-16 14:44

テイマーの織本泉がセキュリティからハイブリット体を持ってくる効果があるとかって聞いた気がするので、そこらへん含めて期待大ですね!!!

58020:
2021-08-16 10:16

Androidアプリの作り方はあんま分からんけど、プロフとかクリップボードの内容を読む仕組みは入れてないんやろな セキュリティつってもパンピーはなんでもかんでもアクセス許可するしムダっしょと思ってる

58017:
2021-08-16 08:55

安倍セキュリティダイヤモンド構想 なぜならばそこに謳われている南シナ海が「北京の湖」になっていくかのように見えるという部分は、ネオコンの代表格であるジョン・ボルトン元国連大使が過去にした発言そのものだからです。

58024:
2021-08-16 07:16

一連の定型化された攻撃の手順の自動化はセキュリティの診断やペネトレでもずっと前から行われきたことです。それは誰がやっても同じ結果、品質になる範囲を増やして数を多くこなせるようにするためです。ボクも経験ありますが確実に結果は出ます。これがランサムでも同じこ…

58016:
2021-08-16 07:00

情シス部門の法則5:セキュリティ対策を強化すると、「社外にデータが持ち出せない」と文句を言われる。

58018:
2021-08-16 03:25

\フォロー&RTキャンペーン/ ホームセキュリティ機能を搭載したWiFiルーターを抽選で2名様にプレゼント?締切:8/18 (水) 3つの電波を同時に飛ばすトライバンド! 家じゅうのデジタル家電を守る…

58023:
2021-08-16 00:57

結局何を優先すべきなのかが難しくてどうしようもなくなってます... セキュリティって結局そのサービスや根本の理解が必要な気がしていますが、私はその根本が理解できていないのが多いのでまだまだ時間がかかりそうです....

Recommended

TITLE
CATEGORY
DATE
宇宙旅行にオンライン参加? JAXAとANAグループが「遠隔宇宙旅行」の開発に着手
企業・業界動向
2021-07-20 09:37
相次ぐランサムウェア攻撃、米国がロシアに対処を求め警告
IT関連
2021-07-09 13:11
「Microsoft Teams」、無料の個人向け機能をリリース–最大24時間のビデオ通話
IT関連
2021-05-19 23:59
阪急阪神HD、AI活用で契約審査時間を3分の2に–法律知識の底上げや教育効果も
IT関連
2022-05-03 17:37
NTT Com、制御システムのセキュリティリスク可視化技術を実証開始
IT関連
2021-05-25 02:52
スパコン「TOP500」、「富岳」が首位を維持–「Perlmutter」が初めてトップ10入り
IT関連
2021-06-29 13:45
GMがアップグレードした自動運転支援システムSuper Cruiseを2022年に6車種に搭載へ
モビリティ
2021-07-25 22:36
TwitterのDM検索機能、ようやくAndroidアプリでも
アプリ・Web
2021-05-15 06:20
フジテレビとKDDI、5G SAで東京マラソンを生中継–番組制作の実証に成功
IT関連
2023-03-08 10:41
日商エレとJTP、情報システム部門向け「IT運用業務自動化サービス」を提供開始
IT関連
2022-10-08 09:46
テンセントクラウドが語るWeb3の展望–生成AI関連は明言せず
IT関連
2023-03-03 16:04
コンテナーデータ保護のKasten、創業者に聞くクラウドネイティブとセキュリティ
IT関連
2021-06-03 04:51
量子技術とAIのSandbox AQ、Alphabetからスピンオフ–シュミット氏ら出資
IT関連
2022-03-24 12:08
Yahoo!ショッピングやPayPayモールで「後払い決済」が可能に 2カ月後までに支払えばOK
企業・業界動向
2021-07-15 07:02