このページの本文へ

前へ 1 2 3 4 次へ

「AWS Summit Japan 2025」レポート

AWS Summit Japan 2025セッションレポート

夏野氏「もう1年早く移行しておけば」 サイバー攻撃を受けたドワンゴがAWSで進めるセキュリティ改革

2025年06月27日 08時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

ニコニコが考える「セキュリティ対策に必要なこと」

 最後に、味戸氏は、ニコニコが考える「セキュリティ対策に必要な3つの心がけ」を紹介した。

 ひとつ目は、「保護したいワークロード全体を捉えた上で、予防・検知・対処の各ステップに答えを持つこと」だ。今回紹介されたセキュリティ対策は、あくまでもAWSを利用するニコニコが取り組んだもので、すべての環境に当てはまるわけではない。自身の環境をどう対策するか、自ら答えを出さなければならない。

 2つ目は、「初動対応の重要性を理解して、事前に備えること」だ。セキュリティインシデント対応の遅れが被害に直結する。現実的に起こりうる攻撃シナリオを想定して、切り離しや隔離といった対処を素早くとれるよう、準備する必要がある。

 3つ目が、「セキュリティ対策に終わりはなく、継続的に投資をし続ける覚悟」を持つことだ。「今回、ニコニコのAWS環境は侵害がおよばず、サイバー攻撃以降も、外部からセキュリティ対策の有効性を評価されている。ただ、これで終わりではなく、同じ対策有効であり続ける保証はない。継続的に投資を続ける覚悟が必要」と述べ、セッションを締めくくった。

ニコニコが考えるセキュリティ対策に必要なこと

前へ 1 2 3 4 次へ

カテゴリートップへ

この連載の記事
  • 角川アスキー総合研究所