資料の紹介
IoT製品やサプライチェーンの弱点を狙ったサイバー攻撃が目立つようになってきた。そこで、自社製品やサービスのセキュリティ対策に向けて、製品セキュリティインシデント対応チーム(PSIRT、ピーサート)を設置する企業が増えている。組織的にセキュリティリスクを管理し、適切な対策や意思決定を行う。その仕組みをしっかり構築・運用し、セキュリティガバナンスを強化したい。
製品のセキュリティリスクは、企業そのもののセキュリティリスクといえる。PSIRTの活動では、自社製品の脆弱性をもれなく検出したり、脆弱性への対処状況を見える化したり、といった仕組み作りが重要だ。しかし、そう簡単ではない。そこで注目されているのが、PSIRTの運用を支援するプラットフォームの利用である。
本資料では、セキュリティガバナンスの強化に役立つ、PSIRT運用支援のプラットフォームを紹介する。脆弱性情報の調査・把握の効率化や対応品質の向上が期待できる。「脆弱性の検出に課題がある」「そもそもセキュリティガバナンスと脆弱性管理の関連がよく分からない」という担当者は、ぜひ参考にしてほしい。解決の糸口が見つかるだろう。





