毎年アンチウイルスを更新する「攻め」のセキュリティグループはなぜ、CrowdStrike の EDR を選定したか 2ページ目 | ScanNetSecurity
2024.04.26(金)

毎年アンチウイルスを更新する「攻め」のセキュリティグループはなぜ、CrowdStrike の EDR を選定したか

こんな情シスやセキュリティ担当者、どこにでもいるわけではない。

製品・サービス・業界動向 業界動向
PR
クックパッド株式会社 技術部 セキュリティグループ 三戸 健一 氏(左)と水谷 正慶 氏(右)
クックパッド株式会社 技術部 セキュリティグループ 三戸 健一 氏(左)と水谷 正慶 氏(右) 全 2 枚 拡大写真
 クックパッドが頻繁にウィルス対策製品を変更する背景には、同社のユーザー端末が Windows ではなく Mac が大勢を占めるという特有の条件もあった。Mac となると対応ベンダも多くはなく、ウィルス対策製品ベンダ各社が差別化要因として工夫をこらすので、Mac 用アンチウイルスは動きが激しい特徴がある。

 「技術は陳腐化する。より良いものがあれば固執する必要はないというのがクックパッドの方針です(水谷氏)」

去年は劣っていた製品でも今年は良くなっているかもしれない。そうした情報を的確につかみ、技術評価を行いながら積極的に乗り換えを行うことを評価する企業文化がクックパッド株式会社には存在する。

 変化し続ける技術と製品をすぐれた選択眼で選び取り、会社の競争力を上げていこうとする強い意志を感じさせるエピソードだ。

●溝を積極的に埋めにいく

 一方、三戸氏は、同社の情シス部門である社内インフラに 3 年弱在籍し、当時の経験から「クックパッドの情シスは、業務課題の発見からツール選定、導入や運用などすべてのプロセスに積極的に関わっている」と振り返る。

 たとえば、日本語のみに対応していた社内購入決済システムを、多言語対応している別のシステムに置き換え、グローバルで統一したことがある。このとき情シス部門では、財務から挙がってきた課題を受けて要件を定義し、システム選定を行い、稟議を作成、関連部署と調整しながら経営層の承認を得て、予算獲得までを主導した。

 また、ファイルの安全な配送について、メールにパスワード付き圧縮ファイルを添付し、後送メールで解凍パスワードを送る運用をやめ、クラウドストレージを導入、社内外の関係者とのファイルのやり取りを行う共通基盤を構築した際は、セキュリティグループが共有設定の検証やルールの整備、さらにファイル共有状況の監査をできるように既存システムを拡張し、運用体制の整備を主導した。

「自分たちの役割は会社を失速させないこと(三戸氏)」

 事業部門の現場と情シスとの間にはさまざまな「溝」が存在する。その溝を積極的に自分の方から埋めていこうとする情シスやセキュリティ担当者がいったいどれだけいるだろうか。
  1. «
  2. 1
  3. 2
  4. 3
  5. 続きを読む

《阿部 欽一》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る