MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築

今回は「MS&AD、「セキュリティ・バイ・デザイン」システム開発行程を構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MS&ADインシュアランス グループ ホールディングスとグループ各社のITシステムを担当するMS&ADシステムズは5月10日、保険事業会社の情報システム開発において「セキュリティ・バイ・デザイン」に基づく開発工程を整備したと発表した。NRIセキュアテクノロジーズが支援した。

 この工程では、システム開発をパートナーへ委託する際、提案依頼書(RFP)と「セキュリティ対策充足確認資料の記載要領」を提示する。パートナーは、これらを基にシステム提案書と「セキュリティ設計書資料」をMS&ADグループ側に提示。これにより保険事業会社が、システムの設計段階で必要なセキュリティ要件に漏れがないかを評価できるようした。

 MS&ADインシュアランス グループ ホールディングスによれば、2022年度に開始した中期経営計画に基づいて、事業環境の変化に対応するために、グループの保険事業各社で情報システム開発をスピードアップさせているという。しかし、システム開発の最終段階で行うセキュリティ診断で問題が判明すると開発作業をやり直す必要があり、開発コストの増加やシステム稼働の延期といった課題があった。

 新工程のベースになるセキュリティ・バイ・デザインとは、脆弱(ぜいじゃく)性などセキュリティ上の欠陥やリスクをシステムの設計段階から可能な限り減らすための考え方。これによって、工程の後ろで実施するセキュリティ診断で問題が発覚する頻度や深刻度を軽減することにつながり、コスト増やリリース延期などのリスクも低減できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Box Japan、日本進出10周年の事業戦略を発表–成長の第2段階を目指す
IT関連
2023-05-20 05:09
気候変動対策のためのダッシュボード活用法
IT関連
2022-06-09 11:58
Vue.jsのフルスタックフレームワーク「Nuxt 3.6」リリース。性能向上、完全に静的なサーバコンポーネントなど新機能
JavaScript
2023-07-05 15:02
「全員参加型の分析」で企業の変革を推進–アルテリックス 最高データ分析責任者のジェイコブソン氏
IT関連
2022-12-27 17:17
セブン−イレブン・ジャパン、「WOVN.io」導入–サステナビリティーの多言語発信を強化
IT関連
2023-10-03 08:28
自然現象のデジタルツイン化を支援する新たなコンピューターシステム
IT関連
2023-02-21 09:25
RFIDを利用した使い捨て可能な介護用排尿検知センサーC-Letter、介護現場での排尿記録を自動化し自立を支援
IT関連
2022-03-18 14:42
日立とパナソニック、生体認証ビジネスの世界展開で協業
IT関連
2023-02-28 10:05
Amazon EC2 Macインスタンスで、無停止でのルートボリューム置き換えがサポートされるように
Apple
2023-02-07 08:40
Apple、顔を覆うマスクを着けたままFace IDで認証するときに、Apple Watchを使用してiPhone X以降のロック解除に対応した「watchOS 7.4」を配布開始
IT関連
2021-04-28 06:22
ラウンドアップ:変革を推し進める大手IT各社の経営トピック
IT関連
2022-08-16 20:20
Spotifyが新たに85の市場へ拡大、全世界178カ国・地域で利用可能に
ネットサービス
2021-02-24 05:58
「ドラクエ12」は「ダークな感じ、大人向け」 コマンドバトルも一新
くらテク
2021-05-28 22:48
「Microsoft 365 Copilot」発表–「GPT-4」を統合した生産性支援機能
IT関連
2023-03-18 21:26