このページの本文へ

セキュリティー対策レベルを評価/スコア化できるシステム登場

2018年06月12日 07時00分更新

文● まぶかはっと/ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

セキュリティ診断システムの利用イメージ

 日立製作所、損害保険ジャパン日本興亜、SOMPOリスケアマネジメントは6月11日、セキュリティーインシデントの発生率と損害額を定量化する共同研究を実施し、「セキュリティ診断システム」と「損害発生モデルシミュレータ」の開発および技術検証をしたと発表した。研究は産業・重要インフラ分野における適切なセキュリティー投資判断の支援を目的としている。

 共同研究では、損保ジャパン日本興亜およびSOMPOリスケアのリスク評価技術と、日立のセキュリティー対策技術や脆弱性リスクの評価手法を組み合わせ、サイバーリスクの総合的な定量的診断手法の開発をしたという。

 セキュリティ診断システムは、組織の経営層・システム管理者・現場担当者それぞれに対する質問項目を生成し、その回答に基づいたセキュリティー対策レベルを評価/スコア化するシステムのプロトタイプ。

 NISTCybersecurity FrameworkやIEC 62443など各種セキュリティー標準規格で求められている項目をデータベース化し、事前調査に基づいて生成される質問票では対象者ごとに質問を再構成する。

 これにより、企業における自社のセキュリティー対策レベルの確認作業が容易になるほか、各種規格を網羅した質問に対し適切な対象者に回答してもらうため、より正確に対策レベルを評価できるとしている。

予想損害額と1年間に予想損害額を超過してしまう確率の関係を示す曲線

 損害発生モデルシミュレータは、セキュリティ診断システムを組み合わせて活用することで、対策レベルにより損害発生リスクがどれだけ変動するかを可視化できるとのこと。

 活用例として、セキュリティー対策への投資を検討するときに、対策の必要性ならびに費用対効果、対策導入の優先順位に関する判断材料を提供することで、適切なセキュリティー投資をサポートする。

 また、現行のシステムをもとにした定量的なリスク評価を実施することで、各企業の実情に合わせた適切な保険金額の検討が可能となり、保険手配の最適化を図ることもできるとしている。

 今後3社は、新サービスの開発など新たな協創ビジネスも視野に入れ、セキュリティ診断システムの共同利用や損害発生モデルシミュレータの適用分野拡大など、今回開発した定量的診断手法のさらなる高度化に取り組んでいくとのこと。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    トピックス

    思い切った慶應義塾 全教職員にNotion導入で168年分の知的資産をAIに食わせるプロジェクトが始動

  3. 3位

    トピックス

    リモートワークは福利厚生なの? ITエンジニアが本当に欲しい福利厚生第1位となる

  4. 4位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  5. 5位

    トピックス

    ほぼスーパーで良くない? コンビニで「思ったより高い」と感じる人76%、実は中高年ほど割高感に悩んでるって知ってた?

  6. 6位

    トピックス

    インバウンドの頑張りランキングベスト3は「大分県」「岐阜県」「佐賀県」 努力が光る結果に

  7. 7位

    ビジネス・開発

    こんどは“市区町村の財政状況”が丸わかり デジタル庁「ジャパン・ダッシュボード」に地方財政データ追加

  8. 8位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  9. 9位

    トピックス

    【無双状態】2025年、最も雑誌の表紙を飾ったのは「えなこ」! 1万誌を調査して見えた圧倒的カバークイーン

  10. 10位

    トピックス

    【人材争奪戦】大手企業の8割超が「高度IT人材」採用に危機感! 今一番欲しいのは「AI」と「セキュリティ」のプロだぞ

集計期間:
2026年04月19日~2026年04月25日
  • 角川アスキー総合研究所