戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」 | ScanNetSecurity
2026.04.10(金)

戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

 株式会社東芝は6月18日、東芝グループの2023年度のサイバーセキュリティに対する取り組みをまとめた「東芝グループ サイバーセキュリティ報告書2024」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
成熟度自己評価
成熟度自己評価 全 1 枚 拡大写真

 株式会社東芝は6月18日、東芝グループの2023年度のサイバーセキュリティに対する取り組みをまとめた「東芝グループ サイバーセキュリティ報告書2024」を発表した。

 同社グループでは、グループ内のセキュリティ管理に加え、サプライチェーンを含めた情報・製品・制御・データセキュリティをトータルで実現するために、「サイバーレジリエンス」を取り入れた戦略を強化している。

 同報告書では、サイバーレジリエンスを強化するための施策の例として「アタックサーフェスの管理と脆弱性対応」や、経営幹部のセキュリティ・アウェアネスの向上を目的として2023年度に実施した「経営層向けメール訓練」の取り組みについて説明している。

 サイバー攻撃の対象となりうるIT資産や攻撃経路を指す「アタックサーフェス」は、テレワークの浸透などの働き方の変化によるIT環境の拡大に伴い、リモートアクセス機器の管理不備によるサイバー攻撃などの、アタックサーフェス経由の攻撃も増加しており、「アタックサーフェスの管理と脆弱性対応」の重要性が増している。同社グループでは、サイバー攻撃のリスクを3段階に分類し、脆弱性の詳細調査と対策実施内容を分かりやすく現場の担当者に提示することで、リスクベースでの脆弱性対応を行っている。

 また、幹部がビジネルメール詐欺に遭うと、大きな被害が生じるリスクがあるため、同社グループでは、国内外の経営幹部215名を対象にCEOになりすました「経営層向けメール訓練」を実施している。

 さらに同グループでは、サイバーセキュリティマネジメントの目標を設定し、目標に向けて管理レベルを高めるために、要グループ会社を対象に成熟度自己評価を毎年実施し、各社の成熟度を見える化することで現在の状態を測定している。目標とのギャップを把握して具体的な施策を講じることで、各社のサイバーセキュリティ管理のレベルアップを図っている。成熟度自己評価の指標は、セキュリティインシデントマネジメントの成熟度モデルSIM3や、経済産業省「サイバーセキュリティ経営ガイドライン」、NIST「Cybersecurity Framework」を参考に、情報セキュリティ(CSIRT)、製品セキュリティ(PSIRT)を評価している。ガバナンス、社外連携、セキュア開発・評価基盤、リスク管理基盤、SOC基盤、インシデント対応、人材育成のカテゴリ別に5段階で成熟度を評価している。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  3. サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

    サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

  4. 確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

    確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

  5. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

ランキングをもっと見る
PageTop