[インタビュー] セキュリティ診断会社の「脆弱性を見つける以外のシゴト」(NTTデータ先端技術) 2ページ目 | ScanNetSecurity
2025.10.04(土)

[インタビュー] セキュリティ診断会社の「脆弱性を見つける以外のシゴト」(NTTデータ先端技術)

山下「サービスの安全性を本当に高めたいなら、セキュリティ診断で見つかった問題点を一つ一つ修正していくだけではもう不十分である現実を示していると思います。」

特集 特集
PR
「現場経験者」が多いNTTデータ先端技術株式会社のセキュリティ診断員たち。左から セキュリティ事業部 片岡 湧 氏、新田 裕介 氏、山下 昌弘 課長、滝沢 健 氏、坪田 充弘 氏
「現場経験者」が多いNTTデータ先端技術株式会社のセキュリティ診断員たち。左から セキュリティ事業部 片岡 湧 氏、新田 裕介 氏、山下 昌弘 課長、滝沢 健 氏、坪田 充弘 氏 全 3 枚 拡大写真
――脆弱性診断という仕事に、脆弱性をたくさん見つける以外にどんなゴールがあるんですか?

脆弱性検知はもちろん重要です。しかし「他社で見つからなかった脆弱性を見つけてくれた」と言っていただくことに、決して満足しないようにしています。当社ではセキュリティ診断を、脆弱性を数多く「見つける」ことよりも、お客様のシステムをよりセキュアで安全な状態に「導く」ことが重要だと考えています。

NTTデータ先端技術はお客様に「質問の多いセキュリティ会社」と呼ばれています。それは、仕事に着手する前に私たちが、ヒアリングの時間をいただいて、たくさんの質問をするようにしているからです。

――どんな質問をするのですか。

お客様のシステム全体について、システムの内容はもちろん、構築時期、セキュリティ方針、ネットワーク構成、利用ユーザー数などを確認させていただき、今回どのような目的で診断を受診されるのかヒアリングするようにしています。

また診断実施期間中においても、お客様システムの特有の使い方や、重要情報などを都度確認しながら、診断作業を進めます。

だからこそ、単に脆弱性を見つけるだけでなく、お客様に合った適切なサービスを提供することができ、診断後の対策方針などのアドバイスについても円滑におこなえているように思います。そして、その結果お客様のシステムをより安全な状態に導くことができていると思っています。

――たくさんの質問をすることが、検知率と満足度の向上につながっているということですね。

わかりませんが、それがお客様のシステムの安全とサービスの向上に通じているとしたら嬉しい限りです。

――見つかった脆弱性を報告した後の、改修や対策も重要ですね。

診断結果レポートに記載させていただくセキュリティ対策は、理想的な対策ではあるものの、実際に構築・運用している現場の方々にとっては、実施が困難なものや、システムへの影響を考慮して、すぐに対応できないケースも少なくありません。

そのような場合に、現実的な対処方法を探すコンサルティングを行います。診るだけでなく「治す」「今後も新たな脆弱性が出ないような対策を講じる」診断サービスでありたいと考えているからです。

上流工程の仕様によって作り込まれる脆弱性の話をしましたが(前回「セキュリティ診断で検知される脆弱性の傾向に変化あり」を参照)、いまやサービスの安全性を本当に高めたいなら、セキュリティ診断で見つかった問題点を一つ一つ修正していくだけではもう不十分である現実を示していると思います。

――脆弱性を見つけるだけの診断サービスはコモディティ化していく可能性もありますね。しかし、そんなサービスを支えるには、ヒアリングや業務理解など、診断技術以外の幅広い知識やスキルを持つ人材の確保と育成が重要ですね。
  1. «
  2. 1
  3. 2
  4. 3
  5. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  2. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  3. 日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」

    日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」PR

  4. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  5. Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

    Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

ランキングをもっと見る
PageTop