IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

セキュアワークス株式会社

事例

セキュアワークス株式会社

セキュリティ対策の有効性検証に力を発揮したレッドチームテストの活用事例とは

セキュリティ対策には終わりがないといわれる。どんなに対策を講じても実際に効果を発揮しなければ意味がない。石川・富山・福井3県を中心に事業展開する北國銀行もそれを課題に感じ、作り上げた対策の有効性を実証したいと考えていた。

コンテンツ情報
公開日 2023/12/28 フォーマット PDF 種類

事例

ページ数・視聴時間 3ページ ファイルサイズ 331KB
要約
セキュリティ対策の有効性検証に力を発揮したレッドチームテストの活用事例とは
 北國銀行は、先進のデジタル技術を積極採用してビジネス変革を進め、2021年には経済産業省が定める「DX認定事業者」にも認定された。同行ではサイバーセキュリティ対策にも力を入れ、システム面で高い安全性を確保しているのに加え、社員の教育・啓発にも注力している。

 当然、セキュリティ診断なども行っているが、その一方で、実際に高度な攻撃を受けた際、対策が威力を発揮するのかという不安も感じていた。そこで同行は社内情報基盤の安全性検証に、あるベンダーが提供するレッドチームテストの活用を考えた。同サービスは物理侵入まで含めたフルスコープでのテストが可能で、ベンダー自身にも豊富な実績と技術が備わっていることを評価して実施を決断した。

 テストは、基本的に平常時の状況で行い、システムや人を狙った攻撃にきちんと対応できるかをチェックしていった。約2カ月のテストの結果、システムや各種ツールに施してきた対策の有効性を実証できた上、テストの不審メールを受信した社員がメールを開くこともなく、日頃の教育・啓発の効果を確認できたという。本資料では取り組みの詳細を紹介している。