Scan社長インタビュー 第2回「NRIセキュア 柿木 彰 社長就任から200日間」後編 | ScanNetSecurity
2024.04.27(土)

Scan社長インタビュー 第2回「NRIセキュア 柿木 彰 社長就任から200日間」後編

 2021年4月にNRIセキュアテクノロジーズ株式会社の代表取締役社長に就任した柿木 彰氏に、社長就任から約200日後にインタビューを実施した。

特集 特集
NRIセキュアテクノロジーズ株式会社 代表取締役社長 柿木 彰(かきのき あきら)氏
NRIセキュアテクノロジーズ株式会社 代表取締役社長 柿木 彰(かきのき あきら)氏 全 1 枚 拡大写真

 2021年4月にNRIセキュアテクノロジーズ株式会社の代表取締役社長に就任した柿木 彰に、社長就任から約200日後にインタビューを実施した。

 就任から約200日の間、柿木はどんな行動を取り、一体何を見つけたのか話を聞いた。前回の前編につづく後編の今回は、なぜ自分がNRIセキュアの社長になったのか、その理由をどのように柿木が探し当てたのかを聞いた。


――話の核心ですが「行けばわかる」と言われて、今、柿木さんはどんなことをやらなければならないでしょうか? ミッションは?

 いくつもあるんですが、

・セキュアの中の連携
・NRIグループとの連携
・会社の枠を超えた業界連携

 が、今、私が社員の皆さんに言っているメッセージです。

 「セキュアの中の連携」は、もうできている。仲がいい。事業本部が4つあるんですけれど、横連携もできている。それをもうちょっと加速してくれってお願いをしました。

 「NRIグループとの連携」については、私はNRIグループの本社からやってきました。長年やってきたので、NRIに社内人脈が結構ある。NRIは保険ソリューション事業本部、証券ソリューション事業本部と、インダストリーごとに本部が分かれているんですが、その本部長・部長クラスとは昔から仲がいい。こういう観点でセキュリティをセキュアと一緒にやろうよ、という話を私はつなげられる。これが二つ目。

 何でそんなメッセージを強く出したかと言うと、業界で「シフトレフト」という言葉があるんですね。今社会で起きているのはたとえば、サービスの企画段階で本人認証をおろそかにして不正送金されちゃったり、2要素認証しておかないと危ないのに2要素認証しないサービス設定にして、他の人にハッキングされて不正に取引されたり、そういう事件が今すごく多いんですね。

 今までセキュアはファイアウォールを主軸にしていました。眞下が作ったのもファイアウォールネットワークセンター。今でも主力事業なんですが、それは運用で守っているんです。今までは、システムを作り終わった後、運用で守っていた。ネットワークを分離して、ファイアウォールでアクセスをコントロールして守っていた。つまり一番右、ライトの方をやっていた。

 いまは、開発の段階でWebアプリケーションの脆弱性を見つけたり、コード開発の時にセキュリティに気を付けたり、サービスを考える最初の段階からセキュリティに配慮する時代になってきた。ということは、開発工程の最上流から全部について、セキュリティに対する知見・配慮が必要な時代になった。

 このことを一か月ぐらいで「ああそうなんだ」と確認しました。


《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る