政府は、国民一人ひとりに情報セキュリティについての関心を高めてもらうため、2月を「情報セキュリティ月間」に設定し、情報セキュリティに関する様々な普及啓発活動を行っています。
日立製作所は「情報セキュリティ月間」の趣旨に賛同し、特設ページにおいて情報セキュリティ強化に資する日立グループの取組みを紹介していきます。
(独)情報処理推進機構は、APT(Advanced Persistent Threats)攻撃を「新しいタイプの攻撃」と名付け、10大脅威の1つとして注意を喚起しています。APT攻撃は、防御システムを回避するように、攻撃手法を巧みに組み合わせており、情報システムへの侵入を完全に防ぐことは難しいと言われています。
このため、ファイアウォールの設置に加えて侵入検知システムの導入、ソフトウェアの脆弱性への対処など、2重・3重の対策を施すことにより、1つの対策が破られても重大な被害が生じないようにする多層防御の導入が望ましいと言われています。
このように、攻撃者が優位な状況において情報セキュリティを確保していくためには、インシデントに係る早期の情報共有が重要になります。政府は、昨今のサイバー攻撃に対するセキュリティ施策として、官民双方向の情報共有を通じた連携強化を進めようとしており、企業のCSIRT(Computer Security Incident Response Team)活動への期待が高まっています。
このような状況を踏まえ、HIRT※では日本シーサート協議会の有志と共に、CSIRT活動に関心のある企業担当者を対象としたワークショップを開催します。本ワークショップでは、各企業のCSIRT活動を紹介するほか、内閣官房情報セキュリティセンターからも政府のCSIRT活動の取組みや企業CSIRTへの期待などについてお話頂き、官民連携のあり方等について意見交換をする予定です。詳細は、「企業CSIRT連携ワークショップ」を参照ください。
また、HIRTでは、情報セキュリティについての関心を多くの方に持っていただく為、「情報セキュリティシンポジウム道後2012 」等の取組みにも協賛しています。
近年高度化し続けるサイバー攻撃から情報システムを守るために、日立では「サイバー攻撃対策ソリューション」を提供しています。本ソリューションには、プラニング、診断から、多層防御システム構築、インジデント対応までのトータルソリューションが含まれており、自社の情報セキュリティ対策や HIRTの脆弱性対応のノウハウを活用することで、お客様に最適な多層防御システムを提案・構築いたします。
また、最近はIDの不正利用やなりすましにより、重要情報が漏えいする傾向が顕著 なため、IDの登録・削除を一元に行うID管理や特権ID管理、指静脈やICカードなど により本人確認を行うユーザー認証強化など「統合ID認証ソリューション」を提供 し、大規模な情報漏えいを未然に防止します。
近年のサイバー攻撃は、以前の「愉快犯」的な手口から、金銭や機密情報の取得を目的とした「標的型」攻撃に変化してきています。日立グループでは、インターネットの普及が進み始めた1998年より、トータルセキュリティソリューション「Secureplaza」を策定し、変化の激しいセキュリティ分野の時勢にいち早く対応した目的別のセキュリティソリューションを提供しています。
また、Secureplazaでは業種毎に異なるセキュリティの要件に適切に応えるため、業種別事業部や基盤製品提供事業部、および製品・サービス・ソリューション提供グループ会社から成るコンソーシアムを構成しています。金融、公共、産業、流通などの幅広い業種のお客様とのビジネス経験と、サーバー、ストレージからソフトウェア、ネットワークまで網羅的な製品・サービス提供を実現する技術力、セキュリティコンサルティングからシステムインテグレーション、アフターサービスまでを総合的に提供する技術力を結集し、それぞれの分野のエキスパートと幅広く連携することで、様々なリスクや脅威に対して、効果的な対策を提案しています。
Secureplazaは今年で15年目を迎えますが、昨今の情報セキュリティに係るパラダイムシフトを踏まえ、Secureplaza登録商品(320商品)に新たな技術を加え、お客様の継続的な組織活動を支えるセキュリティソリューションの提供に、より一層努めてまいります。
Secureplaza登録商品がセキュアな情報システム構築の一助となれば幸いです。
「情報セキュリティ月間」中に日立グループで実施する情報セキュリティに係るイベントやセミナーを紹介します。
| イベント | 実施日 | 会社名 |
|---|---|---|
| Juniper Networks EXシリーズ定期ハンズオンセミナー 〜初歩的な設定から、導入時にも役立つ機能の設定方法をご説明〜 |
2月7日 | 日立ソリューションズ |
| Juniper Networks SRXシリーズ定期ハンズオンセミナー 〜設定経験があり高度な技術の習得を希望される方のための応用知識のご説明〜 |
2月23日 | 日立ソリューションズ |
| スマートフォン/iPadビジネス活用セミナー 〜iPad、スマートフォンをビジネスに!セキュアなリモートアクセスを安価に実現〜 |
2月13日 | 日立システムズ |
| 次世代ファイアウォール 「パロアルトネットワークス PAシリーズ」ハンズオンセミナー 〜多機能・高度なファイアウォールを体感!〜 |
2月24日 | 日立ソリューションズ |
| 徹底解説!JP1で実現するIT資産のライフサイクル管理と、情報漏えい対策 〜参加者全員に『IT資産の管理を適正・円滑に JP1/IT Desktop Management スターターガイド』をプレゼント!〜 |
2月28日 | 日立製作所 |
| 企業CSIRT連携ワークショップ CSIRT活動に関心のある企業担当者を対象としたワークショップ。 日本シーサート協議会の有志による各企業のCSIRT活動、NISCによる政府のCSIRT紹介などを予定。 |
2月29日 | 日立製作所 |