脅威インテリジェンス 制御システム(その10)

更新日

投稿日

 

情報マネジメント

 

【制御システム 連載目次】

 

 最近「脅威インテリジェンス」というキーワードが聞かれるようになりました。この脅威インテリジェンスとは簡単に言うと、サイバー攻撃者の攻撃意図、攻撃方法、それを実施するためのツールとか設備などに関する情報を集めてスタディし、対策に活用できるようにすること というように言えるかと思います。

 例えば、どこかの会社でサーバが攻撃され大量の個人情報が漏洩したというニュースがTVや新聞で報道されたとします。経営者としては、ウチの会社は大丈夫なのかと心配し、情報システム部門やセキュリティ部門に対応を検討せよと命じるでしょう。

 指示を受けた部署の担当者は、次のように行うでしょう。

 「詳細な情報の収集」
     ↓
 「攻撃の手口・特徴の把握」
     ↓
 「自社環境との差異分析と影響度評価」
     ↓
 「対策立案と実施」

 ところでそうはいっても、こうしたアクションというのは、相応の経験も必要ですし、平時から脅威に関する情報収集を行い知見を内的にデータベース化するなどの取り組みをしておく必要があります。 多くの企業にとって、そうしたことというのは簡単でもありませんから、こうした「脅威インテリジェンス」サービスと銘打って行う企業も出てきました。

 既知の脆弱性をついてくる脅威くらいならたいしたことはないのでは・・...

 

情報マネジメント

 

【制御システム 連載目次】

 

 最近「脅威インテリジェンス」というキーワードが聞かれるようになりました。この脅威インテリジェンスとは簡単に言うと、サイバー攻撃者の攻撃意図、攻撃方法、それを実施するためのツールとか設備などに関する情報を集めてスタディし、対策に活用できるようにすること というように言えるかと思います。

 例えば、どこかの会社でサーバが攻撃され大量の個人情報が漏洩したというニュースがTVや新聞で報道されたとします。経営者としては、ウチの会社は大丈夫なのかと心配し、情報システム部門やセキュリティ部門に対応を検討せよと命じるでしょう。

 指示を受けた部署の担当者は、次のように行うでしょう。

 「詳細な情報の収集」
     ↓
 「攻撃の手口・特徴の把握」
     ↓
 「自社環境との差異分析と影響度評価」
     ↓
 「対策立案と実施」

 ところでそうはいっても、こうしたアクションというのは、相応の経験も必要ですし、平時から脅威に関する情報収集を行い知見を内的にデータベース化するなどの取り組みをしておく必要があります。 多くの企業にとって、そうしたことというのは簡単でもありませんから、こうした「脅威インテリジェンス」サービスと銘打って行う企業も出てきました。

 既知の脆弱性をついてくる脅威くらいならたいしたことはないのでは・・と考えがちですが、既知の脆弱性と脅威を総括して把握するというのがまず大変です。

 数多くある情報を自社環境に関係のあるものに集約するだけでも価値があると考えて利用する会社もあるようです。このようにサービスの内容やかかる費用もピンからキリというのが実態のようでもありますから、試行錯誤しながら対応を始めているというのが実態と思われるます。

   続きを読むには・・・


この記事の著者

石田 茂

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。


「情報マネジメント一般」の他のキーワード解説記事

もっと見る
一人歩きする数字 データ分析講座(その279)

  データ分析において数字で表現するメリットは計り知れませんが、デメリットもあります。それは「数字が一人歩きして誤った方向に誘導してしまう...

  データ分析において数字で表現するメリットは計り知れませんが、デメリットもあります。それは「数字が一人歩きして誤った方向に誘導してしまう...


プロセス改革を実現することで、データ分析は大きな価値を生み出す データ分析講座(その65)

◆ データ分析で「IT化の不効率」を乗り越える「プロセス改革」  2000年頃からIT化の波が押し寄せました。ITバブルがあったころです。当時、ビジ...

◆ データ分析で「IT化の不効率」を乗り越える「プロセス改革」  2000年頃からIT化の波が押し寄せました。ITバブルがあったころです。当時、ビジ...


回帰分析を使うことで収益拡大 データ分析講座(その13)

     回帰分析は非常にシンプルです。そのため、実務的にも非常に使い勝手がよく、人気の高い分析手段の一つです。回帰分析には2...

     回帰分析は非常にシンプルです。そのため、実務的にも非常に使い勝手がよく、人気の高い分析手段の一つです。回帰分析には2...


「情報マネジメント一般」の活用事例

もっと見る
‐時代の流れを意識した開発テ-マの設定‐  製品・技術開発力強化策の事例(その5)

 前回の事例その4に続いて解説します。時代の流れに沿う開発テ-マとして、最近では、高齢者介護機器、環境関連機器、省エネ機器、情報技術(IT)等に関心が注が...

 前回の事例その4に続いて解説します。時代の流れに沿う開発テ-マとして、最近では、高齢者介護機器、環境関連機器、省エネ機器、情報技術(IT)等に関心が注が...


‐情報収集と開発活動、営業の役割‐  製品・技術開発力強化策の事例(その12)

   前回の事例その11に続いて解説します。製品開発は完了したがどのように売れば良いのか、ベンチャ-ビジネスの相談や異業種交流の会合では特に売り方に関する...

   前回の事例その11に続いて解説します。製品開発は完了したがどのように売れば良いのか、ベンチャ-ビジネスの相談や異業種交流の会合では特に売り方に関する...


生産スピード向上と品質管理

 電子メールやインターネットの普及により、ビジネスのグローバル化が大きく進みましたが、IT技術の進歩は、品質管理の方法も進歩させました。20数年前は製造条...

 電子メールやインターネットの普及により、ビジネスのグローバル化が大きく進みましたが、IT技術の進歩は、品質管理の方法も進歩させました。20数年前は製造条...