適切なセキュリティ対策をモニタリングで導き出す--統合リスク管理レポート(ラック) | ScanNetSecurity
2026.03.23(月)

適切なセキュリティ対策をモニタリングで導き出す--統合リスク管理レポート(ラック)

ラックは、「統合リスク管理レポート vol.04『セキュリティ対策の“現実解”はモニタリングから導き出す~どこまでやれば良いのか? 対策実装の前に評価実装~』」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
株式会社ラックは9月21日、「統合リスク管理レポート vol.04『セキュリティ対策の“現実解”はモニタリングから導き出す~どこまでやれば良いのか? 対策実装の前に評価実装~』」を公開した。本レポートは、同社のセキュリティコンサルティングチームが、過去の実績と経験を元に「今必要なセキュリティ対策」の在り方をレポートとしてまとめたもの。今回は、標的型攻撃など新たな脅威に対する対応が急務でありつつも、その対策をどこまで施せば良いのか、どれだけ予算を投じれば良いのか。その答えを行政や業界、経営陣以外のステークホルダーが明確に提示してくれはしないとして、解決の糸口を導き出すために企業を取り巻く環境の変化に対応する3つコントロール「事業計画」「生産管理」「リスクコントロール」の中で、「事業計画」と「リスクコントロール」のバランスを目的とし、「モニタリング」というキーワードで課題解決を検証している。

レポートでは、同社がこれまでIT統制成熟度評価を実施してきた案件の中で、特徴的な企業Aを例に説明している。評価レーダーチャートから実態を導き出し、この状態をチャートマップに整理した結果、顕在化した問題として「情報システム部門業務の手戻り」「運用部門の疲弊」「コスト削減の対象は人件費になりやすい」などがあり、本来なら業務効率を目的としたはずのIT導入が結果的に運用の現場を苦しめる原因となっていることがわかった。これらをコントロールするために「モニタリング」を提案し、「モニタリングサイクル」での課題解決を検証している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. 外部メール配信サービスの API キーが不正利用、メール 14 万件送信

    外部メール配信サービスの API キーが不正利用、メール 14 万件送信

  3. ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

    ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

  4. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  5. 東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

    東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

ランキングをもっと見る
PageTop