セブン銀行がAssuredを導入、クラウドサービスのセキュリティ評価を効率化し高精度化を実現
PR TIMES より
スポンサーリンク
記事の要約
- セブン銀行がAssuredを導入
- クラウドサービスのセキュリティ評価を強化
- 高精度な第三者評価と効率化を実現
スポンサーリンク
セブン銀行がAssuredを導入しセキュリティ評価を強化
Visionalグループの株式会社アシュアードは、セキュリティ評価プラットフォーム「Assured」が株式会社セブン銀行に導入されたことを2024年8月20日に発表した。セブン銀行は全国に27,000台以上のATMを設置し、1日あたり280万件が利用される国内最大規模のプラットフォームを保有している。DX・デジタル化を推進する中で、社内で利用が拡大するクラウドサービスの安心・安全な利用促進のため、Assuredの導入を決定した。[1]
セブン銀行のリスク統括部部長である木村氏によると、従来はFISC安全対策基準やCIS Controlsなどのガイドラインを参照して独自に作成したチェックシートを用いてクラウドサービスのリスク評価を行っていた。しかし、利用サービス数の増加に伴い対応工数が増加し、適切な評価の難しさも課題となっていた。
Assuredの導入により、高いセキュリティ水準が求められる金融機関にも適した高精度なセキュリティ評価が可能になる。また、クラウドサービス事業者とのやり取りから解放され、迅速なクラウド導入を実現できると期待されている。さらに、調査項目が定期的にアップデートされるため、最新の動向を踏まえた評価が可能になるという利点もある。
Assuredの主な特徴まとめ
評価精度 | 効率性 | 最新性 | |
---|---|---|---|
主な利点 | 高精度な第三者評価 | 対応工数の削減 | 最新動向への対応 |
実現方法 | 専門家による中立的調査 | 標準化された評価プロセス | 定期的な調査項目の改訂 |
期待される効果 | 客観的な判断が可能 | 迅速なクラウド導入 | 最新セキュリティ動向への対応 |
スポンサーリンク
セキュリティ評価プラットフォームについて
セキュリティ評価プラットフォームとは、クラウドサービスのセキュリティ対策状況を評価・可視化するためのツールのことを指しており、主な特徴として以下のような点が挙げられる。
- 専門知識を持つチームによる中立的な調査
- 複数のガイドラインやフレームワークに基づく評価
- 評価結果のデータベース化による効率的な利用
Assuredは、SaaS/ASPなどのクラウドサービスの安全性を可視化するプラットフォームとして機能する。専門知識を有するセキュリティ評価チームが、主要なガイドラインやフレームワークに基づき、クラウドサービスのセキュリティ対策状況を調査し、その評価結果をデータベースに集約することで、効率的かつ高精度なセキュリティ評価を実現している。
Assuredの導入に関する考察
Assuredの導入は、セブン銀行のようなセキュリティ要件の高い金融機関にとって大きな意義がある。従来の手動によるチェックシート方式と比較して、専門家による客観的な評価が可能になり、セキュリティリスクの見落としを防ぐことができる。また、評価プロセスの標準化により、クラウドサービスの導入や運用における意思決定の迅速化も期待できるだろう。
一方で、Assuredのような第三者評価プラットフォームへの依存度が高まることで、企業内のセキュリティ専門知識の空洞化が起こる可能性がある。評価結果の解釈や、自社特有のリスクに対する判断力を維持するため、社内のセキュリティ人材の育成や、評価プロセスへの主体的な関与が重要になってくるだろう。Assuredを効果的に活用しつつ、自社のセキュリティガバナンスを強化する取り組みが求められる。
今後、AIやIoTなどの新技術の普及に伴い、クラウドサービスのセキュリティ評価はさらに複雑化することが予想される。Assuredには、こうした技術トレンドに迅速に対応し、評価項目や手法を継続的に進化させていくことが期待される。セキュリティ評価プラットフォームの進化が、企業のDX推進とセキュリティ強化の両立を支える重要な役割を果たすことになるだろう。
参考サイト
- ^ PR TIMES. 「セブン銀行が、セキュリティ評価プラットフォーム「Assured」を導入 | Visionalのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000652.000034075.html, (参照 24-08-22).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- M2M(Machine to Machine)とは?意味をわかりやすく簡単に解説
- NIC(Network Interface Card)とは?意味をわかりやすく簡単に解説
- Microsoft Azureとは?意味をわかりやすく簡単に解説
- MACアドレスフィルタリングとは?意味をわかりやすく簡単に解説
- monlistとは?意味をわかりやすく簡単に解説
- nofollowとは?意味をわかりやすく簡単に解説
- nohupとは?意味をわかりやすく簡単に解説
- NICT(情報通信研究機構)とは?意味をわかりやすく簡単に解説
- Looker Studioのデータをエクスポートする方法や注意点などを解説
- Microsoft Officeとは?意味をわかりやすく簡単に解説
- AI SperaとHackers Centralが提携、Criminal IP ASMで中南米セキュリティ市場を強化
- intra-mart Accel Kaiden!とRobotaが連携、経理DXと作業負荷軽減を実現へ
- 阿蘇ファームランドがNutmegを導入、観光DXでWEB予約率向上と業務効率化を実現
- PCAがPCA Hub 取引明細プラン50を発表、月間50件の電子配信で業務効率化と郵便料金値上げ対策に貢献
- OTENTOのチップ決済システムがネッツトヨタニューリー北大阪で導入開始、従業員評価にも活用可能に
- 日本システム技術がメディカルビッグデータで熱中症実態を調査、2023年の患者数増加と年代別傾向を明らかに
- AI insideがカスタマイズSLMサービスを提供開始、業務特化型生成AIの構築が可能に
- BreakAIがAI駆動型ビジネスアイデアラボ「new-giants」をαリリース、次世代起業家支援の新たな扉が開く
- AOSデータ社がIDXをリニューアル、セキュリティ強化とメタデータ機能拡充でデータ活用を促進
- DomoがSaaS型BIツール市場シェアNo.1を5年連続獲得、AI活用で市場拡大に貢献
スポンサーリンク