• サポート
  • ログイン
  • お問い合わせ
  • ブログ
  • Japanese
  • English
  • French
  • サポート
  • ログイン
  • お問い合わせ
  • ブログ
SecurityScorecard SecurityScorecard
  • 製品とサービス
    製品
    • Security Ratings (セキュリティレイティング)
      10 種類のリスクファクターにおけるセキュリティの強みを特定します。
    • Security Data (セキュリティデータ)
      実践的で、データに基づいた知見を入手できます。
    • Security Assessments (セキュリティアセスメント)
      セキュリティアンケートの交換を自動化できます。
    • Automatic Vendor Detection (自動ベンダー検出)
      NEW
      サードパーティベンダーおよびフォースパーティベンダーを発見します。
    • Cyber Risk Quantification (サイバーリスク定量化)
      サイバーリスクを金額に換算する
    • Reporting Center (レポーティングセンター)
      サイバーリスクレポーティングを簡素化できます。
    • SecurityScorecard Marketplace
      事前に構築された統合機能を見つけて導入できます。
    サービス
    • Active Security Services
      セキュリティコントロールのテストを行います。
    • Cyber Risk Intelligence
      提携して有意義な脅威インテリジェンスを手に入れましょう。
    • デジタルフォレンジック
      あらゆる脅威に対応する準備ができます。
    • サードパーティリスクマネジメント
      ベンダーエコシステム全体のリスクを低減できます。
    今すぐ購入
    • 無料アカウントを試してみる
      情報に基づく意思決定を自信を持って行えます。
    • エンタープライズ版デモを依頼する
      企業向けプランの機能の導入事例をご覧いただけます。
    icon__SSClogoMark icon__SSClogoMark

    SecurityScorecardでリスクを把握し、低減できます。

    無料アカウントに登録する
  • ソリューション
    ユースケース別
    • コンプライアンス
    • サイバー保険
    • デジタルフォレンジック
    • デューデリジェンス
    • 企業サイバーリスク
     
    • 経営陣向けレポート
    • インシデント対応
    • 各種規制への対応
    • サードパーティリスク
    業種別
    • エンタープライズ又は一般企業
      英語サイトへ
    • 金融サービス
      英語サイトへ<
      企業向けプランの機能の導入事例をご覧いただけます。
    • 政府機関
      英語サイトへ<
    • 保険
      英語サイトへ<
     
    • 小売り業及び消費者向けサービス
    • テクノロジー

    企業のリスク計算をサポート

    無料アカウントに登録する
  • 顧客
    導入顧客
    • 顧客概要
      英語サイトへ
      あらゆる業種、規模の企業から信頼されています。
    • 導入済みのお客様からの評価
      英語サイトへ
      お客様の声をお聞きください。
    成功とサポート
    • カスタマーサクセス
      英語サイトへ
      受賞歴のあるカスタマーサービスを受けられます。
    • サポート
      英語サイトへ
      ご不明な点は専門家に相談できます。
    コミュニティ
    • SecurityScorecard Connect
      Engage in fun, educational, and rewarding activities.
    • ログイン
      お客様専用のセキュリティレイティングプラットフォームへログイン
    icon__SSClogoMark icon__SSClogoMark
    SecurityScorecardでリスクを把握し、低減できます。
    無料アカウントに登録する
  • パートナー

    パートナープログラムの概要

    サイバーセキュリティレイティングのグローバルリーダー、SecurityScorecardと提携し、ソリューションを拡張し、実現する価値を高め、新しいビジネスを獲得しましょう。

    詳細情
    • パートナーを探す
      英語サイトへ
      業界最先端のパートナーネットワークにアクセスできます。
    • テクノロジーアライアンス
      英語サイトへ
      リーディングプロバイダーの革新的なソリューションにアクセスできます。
    • SCORE ポータルログイン
      英語サイトへ
      SCORE パートナープログラムを使用して事業を拡大できます。
    • SecurityScorecard マーケットプレイス
      SecurityScorecard エクスペリエンスを拡張する信頼できるソリューションを探せます。
  • リソース
    リソース
    • リソースセンター
      サイバーセキュリティに関する電子書籍、データシート、ウェビナーなどをご覧いただけます。
    • SecurityScorecard ブログ
      セキュリティ リスク レイティングに関する様々なブログを掲載しています。
    • リサーチおよびインサイトセンター
      新規
      最新の業界トレンドおよびセクター開発に関する調査にアクセスできます。
    • SecurityScorecard アカデミー
      新規
      認定コースを修了し、業界で注目されているバッジを獲得しましょう。
    ツールおよびドキュメント
    • 無料のセキュリティレイティング
      英語サイトへ
      カスタマイズされたセキュリティスコアで無料のレイティングレポートを取得できます。
    • 製品リリースノート
      最新のリリースノートについては、サポートポータルにアクセスしてください。
    • 無料アカウントに登録する
      今すぐサイバーセキュリティ体制のモニタリングを開始しましょう。
    信頼は、透明性から始まります。私たちのレイティングを駆動するデータをのぞいてみませんか。
    詳細情報
  • 企業情報
    • 会社概要
      SecurityScorecard は、セキュリティレイティングでグローバルリーダーとして評価されています。
    • 経営陣
      英語サイトへ
      世界のセキュリティ環境の安全性を高めているチームをご紹介します。
    • プレス
      英語サイトへ
      最新のプレスリリースや報道をご覧いただけます。
    • イベント
      英語サイトへ
      開催予定の業界イベントにご参加ください。
    • 採用情報
      今すぐ応募する
      SecurityScorecard チームに参加しませんか?
    • お問い合わせ
      ご質問、ご不明な点、お気づきの点がございましたら、ご連絡ください。
    • 信頼性ポータル
      私たちのテクノロジーを推進するデータの内側をのぞいてみませんか。
    • ヘルプセンター
      英語サイトへ
      ご不明な点やお困りのことがありましたら、お気軽にご相談ください。
お問い合わせ

DX時代の情報セキュリティマネジメントとは?

発行日:2021年10月5日



「DX」という言葉が世を席巻してから、かなりの時間が経ちます。企業はその進化したテクノロジーを利用して、企業のビジネスモデルに寄与しようと様々な投資を行ってきました。

その流れの中、頭を抱えている方々もいます。企業のセキュリティ/コンプライアンスを統括する組織の方々もそうではないでしょうか。


テクノロジーは常に変化しています。企業は、その提供価値を向上させるため、新しい製品とサービスを提供するために、ビジネスプロセスを合理化し、常に新しいテクノロジーを採用しています。しかし、組織が新しい技術を採用する瞬間、それは組織が新たな脅威への対応が始まる瞬間でもあります。





新しい技術を導入する際に、必ず、それらがもたらす新たなリスクを認識し、管理しなければなりません。

導入前には、その技術を利用することによるセキュリティリスクは十分に吟味されて導入すると思います。しかし、意外と見落としがちなのが、導入した後のこと。怖いのは、新しい技術を導入した後に、どのようなセキュリティイシューが発生しているか理解せずに、運用を続けていることです。

もちろん、新しい技術を導入するからといって、セキュリティマネジメントとして着目する観点は、これまでのものとそこまで大きく変わるものではありません。

ただ、お伝えしたいことは、「新しい技術を導入した場合には、その導入後に新たなセキュリティイシューが発生していないか可視化することが特に大切である」ということです。



▼ “情報セキュリティリスク”を分解する


”情報セキュリティリスク”には、様々な要素が含まれます。そのリスクの一部を以下に列挙します。

  1. 外部からの攻撃リスク

組織のネットワークやインフラストラクチャは、常に外部からの攻撃リスクに曝されています。これらのリスクには、ハッキング、フィッシングやその他の攻撃が含まれます。

  1. 誤ったシステムの設定/構成から生じるリスク

誤ったシステムの設定/構成は、攻撃者がネットワークへの侵入を容易にする、また、外部からデータへの不正アクセスを許可する可能性があります。「クラウドサービスに対して誤った設定を行ってしまい、機密情報がオープンインターネットに公開されてしまっていた」というニュースはよく耳にします。

  1. コンプライアンス遵守が崩れるリスク

多くの場合、新しい技術を採用すると、これまで遵守できていたコンプライアンスへ新たな考慮事項が生じることになります。例えば、データの保存場所/ルールや運用管理を迫られることなどが挙げられます。

特に、利用が爆発的に伸びてきているパブリッククラウド環境に関しては、クラウド事業者との責任分界をどのようにするのかなど、これまでのオンプレミス環境とは異なった視点が必要で、リスクを看過しがちです。

どうでしょうか。これらの項目は、既存のセキュリティ運用を考える際にも、考慮しなければならないリスクですが、新しいテクノロジーを導入した場合の考慮事項にもなってきます。



▼導入後に新たなセキュリティイシューが発生していないか可視化する


新たなセキュリティイシューが発生していないか可視化する方法は、様々存在します。 “脆弱性診断”、“ペネトレーションテスト”、“レッドチームオペレーション”が代表的なソリューションになるでしょうか。

ただ、どうしてもこれらの取り組みはお金や人手がかかることが多く、定期的に実施することが難しく、また、スキルの持った人員の確保が難しいといったデメリットも存在します。

これらのデメリットを解消すべく、近年、企業に導入が進んできた「セキュリティ リスク レイティング」はご存じでしょうか。

このソリューションは、過去の侵害事案を分析し、侵害にあった組織がその時に抱えていたセキュリティの脆弱なポイントをリスト化しています。例えば、“証明書の期限が切れていた”、“不要なポートが開いていた”、“サポート切れのOSを利用していた”などです。

更に、そのリストを元に、対象組織が現在、そのリストのどの脆弱なポイントをいくつ抱えているのかを自動的に検索、お客様に提供します。お客様は、Web画面を確認するだけで、自社にどのようなセキュリティ的に脆弱なポイントが存在するか把握することが可能になり、将来的な侵害発生に対策を打つことができます。

つまり、セキュリティ リスク レイティングを利用すると、新たなテクノロジーを導入する前と後で、セキュリティ侵害に直結する脆弱なポイントに変化がないか、確認することが可能になります。

SecurityScorecardでは、その脆弱なポイントを100項目以上に渡って監視、セキュリティイシューが確認された場合は、ダッシュボード上で確認、また、メールなどで管理者に対して通知することが可能です。

その対象は、ネットワーク/エンドポイント/アプリケーションと多岐に渡ります。



以下に、ネットワークに関して確認することができる項目一覧を例示します。

例)ネットワークセキュリティの観点で確認すべき脆弱なポイント


また、SecurityScorecardは、パブリッククラウド環境で確認されるセキュリティイシューについても、力を入れています。日次数百万のパブリッククラウド環境のIPアドレスに対してスキャニングを行い、設定ミス(不必要に開けてしまっているポートや稼働しているサービス)などを的確にあぶり出します。

SecurityScorecardが提供する「セキュリティ リスク レイティング」を利用することで、新しいテクノロジーの導入後も、引き続き、組織がセキュアな状態を適切に保てているかを効率的に確認することが可能です。

まさしく、DX時代にふさわしいセキュリティソリューションではないでしょうか。



他の人気ブログ

  • 【事例から知る】 SecurityScorecard の「サプライチェーン リスク マネジメント」への活用
  • 従来の取引先のライフサイクル マネジメントには足りない『サプライチェーン リスク マネジメント』を実現するための要素とは?
  • 取引先企業のリスク管理における3つの課題およびその解決方法
  • セキュリティ投資の効果測定で検討すべき20の評価基準
  • Why SecurityScorecard? SecurityScorecard はサイバー リスク レイティング マーケットでLeaderとして評価を受けています
  • 10項目のセキュリティ リスク マネジメントに関する考慮事項
Join us in making the world a safer place
Join Us
Social-linkedin Social-facebook Twitter Instagram Youtube

SecurityScorecard
Tower 49
12 E 49th St
Suite 15-100
New York, NY 10017

[email protected]

United States: (800) 682-1701
International: +1(646) 809-2166
  • 製品
  • ソリューション
  • 顧客
  • マーケットプレイス
  • パートナー
  • リソース
  • 会社概要
  • 信頼性ポータル
  • セキュリティ レイティング
  • ログイン
  • ブログ
  • お問い合わせ
  • 採用情報
    人材募集
  • 利用規約
  • プライバシーポリシー
  • 特許
  • クッキーの使用について
© 2022 SecurityScorecard