阿部慎司氏
NTTセキュリティ・ジャパン
オペレーションサービス部長
(講演者のプロフィールは、各イベントサイトからご確認ください)
Cyber Initiative Tokyo 2021
- 国内講演者
- 民間企業
- ディスカッション
- 管理職
阿部慎司 氏
NTTセキュリティ・ジャパン
オペレーションサービス部長
ディジタル大変革をサポートする技術・組織両論のサイバーセキュリティ
講演者の登壇内容は、下部の「登壇イベントはこちら」からご覧ください。
Interop Tokyo カンファレンス 2022
- 国内講演者
- 民間企業
- ディスカッション
- 役員
阿部慎司 氏
GMOサイバーセキュリティ byイエラエ(株)
SOCイノベーション事業部
執行役員兼事業部長
世界標準!サイバーディフェンスセンターの作り方
デジタル社会の実現に必要な共通機能の整備・普及や、産業のデジタル化に伴って、サイバーセキュリティ対策は組織における重要な基盤として捉えられるようになってきました。経営者は、SOC・CSIRT・内部統制・事業部門のクラウド管理など、さまざまなセキュリティ対応機能を有する組織を作って運用していく必要があります。
2021年11月、サイバーディフェンスセンター(CDC)構築・運用のフレームワークITU-T X.1060勧告が発行されました。これは、経済産業省の『サイバーセキュリティ経営ガイドライン』、日本シーサート協議会(NCA)の『CSIRTマテリアル』、日本セキュリティオペレーション事業者協議会(ISOG-J)の『セキュリティ対応組織の教科書』などの資料をベースに、既存のCSIRTやSOCを包含する形で、「今後あるべきセキュリティの対応を行う組織」のフレームワークを定めたものです。
本セッションでは、「なぜ国際標準という形で、CDCという概念と、その実現のためのフレームワークを新たに生み出す必要があったのか」、CDCの概要をお伝えしながら、フレームワーク誕生の背景とプロセスを共有します。そして、このフレームワークを活用した効果的なセキュリティ組織を構築運用するためのヒントについて、ディスカッションします。