MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築

今回は「MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MS&ADインシュアランス グループ ホールディングスとグループ各社のITシステムを担当するMS&ADシステムズは5月10日、保険事業会社の情報システム開発において「セキュリティ・バイ・デザイン」に基づく開発工程を整備したと発表した。NRIセキュアテクノロジーズが支援した。

 この工程では、システム開発をパートナーへ委託する際、提案依頼書(RFP)と「セキュリティ対策充足確認資料の記載要領」を提示する。パートナーは、これらを基にシステム提案書と「セキュリティ設計書資料」をMS&ADグループ側に提示。これにより保険事業会社が、システムの設計段階で必要なセキュリティ要件に漏れがないかを評価できるようした。

 MS&ADインシュアランス グループ ホールディングスによれば、2022年度に開始した中期経営計画に基づいて、事業環境の変化に対応するために、グループの保険事業各社で情報システム開発をスピードアップさせているという。しかし、システム開発の最終段階で行うセキュリティ診断で問題が判明すると開発作業をやり直す必要があり、開発コストの増加やシステム稼働の延期といった課題があった。

 新工程のベースになるセキュリティ・バイ・デザインとは、脆弱(ぜいじゃく)性などセキュリティ上の欠陥やリスクをシステムの設計段階から可能な限り減らすための考え方。これによって、工程の後ろで実施するセキュリティ診断で問題が発覚する頻度や深刻度を軽減することにつながり、コスト増やリリース延期などのリスクも低減できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
LinuxデスクトップでWindows対応を約束する「Windows 365」の意義
IT関連
2021-07-30 12:48
「Windows 11」発表 Androidアプリが動作するように【更新終了】
企業・業界動向
2021-06-26 03:17
FBIがハッキングされたMicrosoft Exchangeサーバーのバックドアを塞ぐ作戦を実行
セキュリティ
2021-04-15 16:30
富士通、AI向けGPU最適化技術を発表–処理性能を最大2.25倍に向上
IT関連
2024-10-23 22:03
150年続くMLBに学ぶ、伝統ある事業の変革の勝ちパターン
IT関連
2024-04-06 08:14
紀伊國屋書店、大学図書館向けに講談社電子書籍をサブスクモデルで発売
IT関連
2024-04-26 20:12
Googleが2要素認証で利用するTitanセキュリティキーのラインアップ簡素化、Bluetooth版廃止・NFC対応USB-C版追加
セキュリティ
2021-08-13 04:19
ソフトバンクとアイリスオーヤマがロボット事業の合弁会社設立、AI除菌清掃ロボット「Whiz i アイリスエディション」発表
ロボティクス
2021-01-29 17:46
三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】
セキュリティ
2021-01-30 03:18
NTT西日本と静岡市が連携協定を締結–AIを活用したまちづくりを推進
IT関連
2023-03-14 11:03
日本IBM、セキュリティ製品群「IBM Security QRadar Suite」を提供
IT関連
2023-06-13 21:07
Twitterのトランプ大統領アカウント閉鎖を独仏が批判
IT関連
2021-01-14 02:59
独立記念日を狙うKaseyaのハッキング、ランサムウェアで何百もの企業に被害
セキュリティ
2021-07-07 11:33
中国の偽物・不正ビジネスに切り込む「暴露系」動画が注目を集める
IT関連
2023-11-22 07:50