Shoeisha Technology Media

EnterpriseZine(エンタープライズジン)

EnterpriseZine(エンタープライズジン)

テーマ別に探す

BBSec、システム開発の上流工程におけるセキュリティ対策を支援するコンサルティングサービスを開始

  2019/10/02 14:45

 ブロードバンドセキュリティ(BBSec)は、システム開発において従来は後工程(主にリリース前)で確認することが多いセキュリティ対策を、前工程で実施する概念(Shift Left)を支援するコンサルティングサービス「Shift Leftコンサルティングサービス」を開始したと発表した。

 情報漏えい、データの改ざん、システム停止、不正アクセスといったセキュリティインシデントの大半は、その上流工程(要件定義や設計フェーズ)での潜在的な脅威の認識不足から、製造工程で脆弱性を作りこんでしまっていることが見受けられるという。

 発表では、これはセキュアなシステム開発のための上流工程の方法論が普及していないために起きているとしている。

 後工程からセキュリティ対策を実施ことは、対応に要するコストが増大するだけにとどまらず、潜在的なリスクを抱えたままサービスを運営し、大きな事故発生の要因となっているという。

 このサービスは、上流工程からセキュリティを考慮した上で、開発プロジェクトを推進することで、サービス仕様そのものにおいても脆弱性を作り込むことを抑止し、手戻りによるコスト軽減と安全なサービスが提供できるよう支援するものだという。

「Shift Left コンサルティング サービス」の位置づけ

関連リンク

著者プロフィール

  • EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

    「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。


All contents copyright © 2007-2019 Shoeisha Co., Ltd. All rights reserved. ver.1.5