MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築

今回は「MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MS&ADインシュアランス グループ ホールディングスとグループ各社のITシステムを担当するMS&ADシステムズは5月10日、保険事業会社の情報システム開発において「セキュリティ・バイ・デザイン」に基づく開発工程を整備したと発表した。NRIセキュアテクノロジーズが支援した。

 この工程では、システム開発をパートナーへ委託する際、提案依頼書(RFP)と「セキュリティ対策充足確認資料の記載要領」を提示する。パートナーは、これらを基にシステム提案書と「セキュリティ設計書資料」をMS&ADグループ側に提示。これにより保険事業会社が、システムの設計段階で必要なセキュリティ要件に漏れがないかを評価できるようした。

 MS&ADインシュアランス グループ ホールディングスによれば、2022年度に開始した中期経営計画に基づいて、事業環境の変化に対応するために、グループの保険事業各社で情報システム開発をスピードアップさせているという。しかし、システム開発の最終段階で行うセキュリティ診断で問題が判明すると開発作業をやり直す必要があり、開発コストの増加やシステム稼働の延期といった課題があった。

 新工程のベースになるセキュリティ・バイ・デザインとは、脆弱(ぜいじゃく)性などセキュリティ上の欠陥やリスクをシステムの設計段階から可能な限り減らすための考え方。これによって、工程の後ろで実施するセキュリティ診断で問題が発覚する頻度や深刻度を軽減することにつながり、コスト増やリリース延期などのリスクも低減できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マルハニチロ、「Bill One」導入で紙の請求書を年間24万枚削減–インボイス制度対応も
IT関連
2023-02-01 15:41
[速報]マイクロソフト、独自Armプロセッサ「Cobalt」を用いた仮想マシンをAzureでプレビュー公開開始
ARM
2024-05-22 22:58
中国・上海のロックダウンで再度注目を浴びる「団購」のリアル
IT関連
2022-04-22 23:33
SaaS活用者の約7割、「SaaSによりDXが進んだ」と回答–LegalForce調査
IT関連
2022-02-06 09:40
三井住友カード、Sansanで顧客データ基盤を構築
IT関連
2024-08-21 12:28
セールスフォース、対話型AIアシスタント「Einstein Copilot」に高度な検索機能
IT関連
2023-12-20 01:32
レシート買い取りアプリ「ONE」、ワクチン接種証明書をアップロードした人に最大100万円プレゼント
企業・業界動向
2021-07-22 20:00
MongoDB、暗号化したままのデータベースを検索「Queryable Encryption」発表。データ格納時、メモリ上、データ転送、ログ、バックアップのすべてが暗号化データのまま
MongoDB
2022-06-15 08:59
生成AI、人間の仕事を奪う以上に増やす可能性も–米国の大学教授が指摘
IT関連
2024-05-28 22:52
2021年フォルクスワーゲンID. 4はただ1点を除けばかなりいい仕上がり、高度な技術と長い航続距離を手が届く価格で実現
モビリティ
2021-03-30 17:50
リスキリング後の昇給に前向きな企業は約7割–パーソルイノベーション「学びのコーチ」調査
IT関連
2023-03-15 03:38
アフリカでAPIフィンテックを展開するStitchがステルスから脱して4.3億円を調達
フィンテック
2021-03-23 15:19
ピクセルカンパニーズ、生成AI向けコンテナー型データセンターを発表
IT関連
2024-08-24 13:09
イーロン・マスク氏が最高の二酸化炭素回収技術に賞金104億円
EnviroTech
2021-01-24 05:56