ソフトウェアのサプライチェーンセキュリティは大きな懸念材料–テナブルのCEO

今回は「ソフトウェアのサプライチェーンセキュリティは大きな懸念材料–テナブルのCEO」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 脆弱性管理ソリューションを展開する米Tenableで会長兼最高経営責任者(CEO)を務めるAmit Yoran氏が12月6日、都内で記者会見を行い、サイバーセキュリティ動向について見解などを説明した。

 Yoran氏は約30年の業界経験があり、米国土安全保障省(DHS)傘下のサイバーセキュリティ組織「US-CERT」の初代トップやRSA Securityの社長などの要職を歴任している。現職では今回が初来日という。

 同氏は、あらゆる企業や組織がサイバーセキュリティの課題に直面し続ける中で、攻撃や侵害などの脅威に対処するには、IT資産の脆弱性の解消といったセキュリティ対策の着実な実践を通じて健全性を確保する「サイバーハイジーン」(サイバー衛生)が重要だと述べる。

 同社は約5万社の顧客に対して、脆弱性管理プラットフォームの「tenable.io」やMicrosoftの「Active Directory」向けセキュリティ管理ツール「tenable.ad」、産業制御システム向けセキュリティ管理ツールの「tenable.ot」など展開。10月には、各種資産の可視化とセキュリティ管理を担うサイバーエクスポージャー管理プラットフォーム「Tenable One」の提供も開始した。

 米国では、特に重要インフラ組織における脆弱性管理の強化が政府から要請されるなど、サイバーセキュリティの実践がますます重要になるばかりで、Yoran氏は「完璧なセキュリティの実現というのは難しいが、サイバーハイジーンへの取り組みによって脅威に備えることができ、検知や対応をより高い精度で実現することができる」などと述べた。

 また、5月にはJoe Biden米大統領がサイバーセキュリティ対策の強化を目指す大統領令に署名し、脅威対策や脆弱性管理を含むソフトウェアのサプライチェーンセキュリティ強化などが米国のあらゆる組織に求められるようになった。昨今では業種業界を問わずデジタル技術を活用した新しいビジネスを展開する取り組みが拡大し、ITベンダー以外の組織がモバイルアプリやオンラインサービスなどを開発、提供する動きも広がっている。

 ソフトウェアのサプライチェーンセキュリティでは、ソフトウェア製品に内包されるさまざまなコンポーネントやライブラリーなどに存在する脆弱性対策が重要になる。この点についてYoran氏は、「当社のソフトウェア製品・サービスにおけるセキュリティ対策についはもちろん積極的に取り組み、情報も常に発信しているが、ソフトウェアのサプライチェーンセキュリティが今後あらゆる企業が長年に渡って直面し続けることになりかねない重大な懸念事項になるだろう」と語った。

 ソフトウェアの脆弱性は、発見・公表されるものだけでも日々多数あり、2021年12月に発覚した「Apache Log4j」のように利用者が多いと社会的な問題に発展する。Yoran氏は「世界的なITプラットフォームの企業ですら何十年も毎月多数の脆弱性に対処していることを見れば、IT以外の企業にとってソフトウェアのサプライチェーンセキュリティが非常に難しい取り組みなるのは明らかだろう」と指摘している。

 会見では日本法人カントリーマネージャーの貴島直也氏が、2023年に予測されるセキュリティ動向も紹介。ランサムウェア攻撃では不正なデータの暗号化だけでなく機密情報の暴露や別の攻撃を組み合わせる多重化が進み、産業制御システム分野でセキュリティ対策支出が増大するだろうした。

 また、日本でも企業利用が広がるSaaSアプリケーションへのサイバー侵害が増える恐れもあると予想し、貴島氏は、脆弱性対策を含むIT資産や情報資産を包括的に保護する取り組みが必要になると提起している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
17歳のTikTokトップスター、チャーリー・ダミリオ氏の一家が自撮加工アプリFacetuneで知られるLightricksに投資
IT関連
2022-02-25 16:08
VSCodeへ「Hey Code!」と呼びかけ、Copilot Chatが起動する新機能。2024年1月のアップデート
GitHub
2024-02-02 21:53
「柔軟な働き方は福利厚生をセットにして初めて成功する」プリペイドカード型福利厚生のmiiveが5000万円調達
フィンテック
2021-02-18 14:35
Apple Musicがサポートする「空間オーディオ」とは何か チャンネルベースとオブジェクトベース、Dolby Atomosと360RA (1/4 ページ)
イラスト・デザイン
2021-05-25 13:44
暗号資産、一時660億円流出も4割返還 攻撃者は送金権限を改ざんか
セキュリティ
2021-08-13 17:23
ポケモンGOの沖縄イベント延期 「現在の状況を考慮」
くらテク
2021-07-15 07:27
EY、経済安保リスクにおける企業支援サービスを拡充
IT関連
2022-08-20 07:41
鳥獣の捕獲・加工情報を管理する「ジビエクラウド」が鳥獣捕獲確認書の自動作成機能提供、自治体の獣害対策DX目指す
ネットサービス
2021-05-19 12:33
タブレットに少人数学級……教育の課題、コロナ禍で表出 再生実行会議提言
IT関連
2021-06-05 04:27
追手門学院大学が2017年からの完全クラウド化を完了
IT関連
2021-06-01 10:52
旭食品、全国40拠点の業務データを⾃動バックアップ–⼈的作業や保守費⽤をゼロに
IT関連
2024-07-19 09:47
テクノロジーを活用した新たな価値共創を多様な人材で推進する年–日本IBM・山口社長
IT関連
2023-01-07 13:07
「GPT-4」を公開したOpenAI、詳細な技術情報は非公開
IT関連
2023-03-21 09:26
HPEが警鐘を鳴らす「クラウドによるデータ活用の“落とし穴”」とは
IT関連
2023-02-17 10:17