NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化

今回は「NRIセキュア、サプライチェーン/DX領域へのサイバー攻撃対策を強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは、サプライチェーンやデジタル変革(DX)の領域を狙ったサイバー攻撃に対応するセキュリティ対策に一段と力を入れ始めた。柿木彰社長は「2021年に入ってから、この2つに関するコンサルティングの引き合いが倍増している」とし、2021年後半から2022年にかけて、ソリューションやサービス提供の需要拡大に備える考えを明かした。

 2000年8月創業の同社は野村総合研究所(NRI)の子会社であり、社内ベンチャーの形で事業をスタートした。セキュリティに関する上流のコンサルティングから診断、監視、ソリューション、教育までをトータルで提供することを強みに、NRIの得意とする金融からサービス、製造業などへと顧客層を広げる。単体の売り上げも200億円を大きく超え、単体社員も約500人の規模に成長する。資格取得などの教育にも力を入れており、研修は1人当たり年168時間に及ぶ。

 「クラウド環境になり、境界分離からゼロトラストへとセキュリティの考え方や守り方も変わってきている」(柿木社長)。例えば、グローバル展開する日本企業の緊張度が高まっているセキュリティリスクがある。サプライチェーンへのサイバー攻撃だ。子会社や取引先企業への攻撃を守ることは、事業継続から欠かせないことだが、大きな負担になる。「小さい会社が攻撃されることは、頭の痛い問題でもある」(同氏)

 同社 セキュリティアーキテクチャコンサルティング部の山口雅史部長によると、委託先や再委託先が開発や製造した商品やサービスの脆弱性が攻撃されたり、自社のサプライチェーン、つまり子会社や海外拠点が攻撃されたりするという。これらの対策には、商品の出荷前にサプライチェーンの脆弱性をなくすこと。具体的には、商品の開発から製造、出荷までのセキュリティを可視化し、対策する。設計段階からセキュリティを組み込むDevSecOpsを取り入れたり、グループ共通のセキュリティ基盤を構築したりする。

 山口部長は「以前からの内部不正などのセキュリティ対策に加えて、サプライチェーンやDXの領域への対策が求められている」と指摘する。攻撃目的も、個人情報からサプライチェーンへシフトしているのは、犯罪者にとって社会的問題が大きくなるほど、高額の金銭要求をしやすくなるからだという。米石油パイプライン会社が5月にランサムウェア攻撃を受けて、輸送サービスが一時停止した。約500万ドルの身代金を支払ったとの報道もある。海外拠点のサーバーが攻撃されて、日本に感染拡大した製造業もある。

 DXを実現するための情報システムもサイバーリスクにさらされやすい。コンサルティングをしながら、対策ソリューションを導入する企業も増えている。ただし、多くはNRI経由のものになる。ユーザーが他のSI企業(システムインテグレーター)を使う場合、そこに参画し、セキュリティ部分を担うことはある。創業20年を経過した今、ユーザーに直接選ばれる存在になれるかが、次なる成長に問われることになりそうだ。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

 · ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


58021:
2021-08-16 22:48

セキュリティソフトにガンオン消されたんだけど?????

58025:
2021-08-16 22:03

/OSTCREATIVITYSESSION 第一弾キャンペーンツイート! \ 制作で使用されたDTouch 名刺サイズのパッケージに指紋認証機能搭載で大切なデータを持ち運ぶ際のスピードとセキュリティを両立。 高性…

58026:
2021-08-16 18:59

後、Windows側のセキュリティソフトを停止させて下さい。 ファイヤーウォールが邪魔している可能性もあります。 セキュリティソフト以外にdefenderってMicrosoftのソフトも入っているはずです。

58019:
2021-08-16 15:32

クレジットのセキュリティコード、「よいな」だから 毎回ネットでコルセットとかナイトブラとかダイエットサプリとか、そんな効くのか分からない物を買う時に よいなって本当に良いんだな?って問いかけられてる気になってしまう。 買うけど

58022:
2021-08-16 14:44

テイマーの織本泉がセキュリティからハイブリット体を持ってくる効果があるとかって聞いた気がするので、そこらへん含めて期待大ですね!!!

58020:
2021-08-16 10:16

Androidアプリの作り方はあんま分からんけど、プロフとかクリップボードの内容を読む仕組みは入れてないんやろな セキュリティつってもパンピーはなんでもかんでもアクセス許可するしムダっしょと思ってる

58017:
2021-08-16 08:55

安倍セキュリティダイヤモンド構想 なぜならばそこに謳われている南シナ海が「北京の湖」になっていくかのように見えるという部分は、ネオコンの代表格であるジョン・ボルトン元国連大使が過去にした発言そのものだからです。

58024:
2021-08-16 07:16

一連の定型化された攻撃の手順の自動化はセキュリティの診断やペネトレでもずっと前から行われきたことです。それは誰がやっても同じ結果、品質になる範囲を増やして数を多くこなせるようにするためです。ボクも経験ありますが確実に結果は出ます。これがランサムでも同じこ…

58016:
2021-08-16 07:00

情シス部門の法則5:セキュリティ対策を強化すると、「社外にデータが持ち出せない」と文句を言われる。

58018:
2021-08-16 03:25

\フォロー&RTキャンペーン/ ホームセキュリティ機能を搭載したWiFiルーターを抽選で2名様にプレゼント?締切:8/18 (水) 3つの電波を同時に飛ばすトライバンド! 家じゅうのデジタル家電を守る…

58023:
2021-08-16 00:57

結局何を優先すべきなのかが難しくてどうしようもなくなってます... セキュリティって結局そのサービスや根本の理解が必要な気がしていますが、私はその根本が理解できていないのが多いのでまだまだ時間がかかりそうです....

Recommended

TITLE
CATEGORY
DATE
Apple、屋内マップに羽田空港を追加
IT関連
2021-07-08 14:43
ローコード/ノーコードアプリが生み出すソフトウェア開発者の新たな役割
IT関連
2022-12-22 14:56
JR東海、鉄道のドローン目視外飛行運用を検討–スカイピークが支援
IT関連
2024-12-29 08:47
6Gの現在地–次世代ネットワークの仕様、開発状況、展開時期
IT関連
2023-03-30 22:11
ソフトウェア/クラウド契約について「特に不満がない」は2割未満—Gartner調査
IT関連
2023-07-01 05:42
従来のサーバレスよりさらに高効率で高速な「Fluid Compute」、Vercelが提供開始
Vercel
2025-02-18 20:52
「天丼てんや」のロイヤルHD、天ぷらの揚げ具合など判定する「調理AI」開発へ–エクサウィザーズと協業
IT関連
2023-02-10 22:30
従業員エンゲージメント低下の一因は上司にあり–Gallup調査
IT関連
2022-07-02 23:42
キヤノンと日本IBM、芸術・芸能分野で協業–「ボリュメトリックビデオ技術」を活用
IT関連
2021-07-06 01:23
自動運転技術のMobileyeが数カ月以内に東京など世界4都市にテスト地域を拡大
モビリティ
2021-01-13 06:30
企業を悩ませるクラウドの支出管理–「FinOps」と呼ばれる新たなアプローチとは
IT関連
2021-04-26 23:39
Apptronik、人型AIロボットの実現に一歩前進–3億5000万ドルの資金調達が後押し
IT関連
2025-02-16 03:48
キッザニアがオンライン職業体験 イラスト制作や360度動画での工場見学など
企業・業界動向
2021-02-05 03:59
「もう中学生」が「もう就活生」に 就活マナーを学べる恋愛ゲーム、毎日放送が公開
キャリア・しごと
2021-07-02 14:49