---
title: 【I-318013_6963006785】セキュリティ・バイ・デザインの必要性
description: IoT、AI、RPAなどの台頭により、セキュリティのコントロールポイントと対応策に変化が生じている。企業ではビジネス全体を視野に入れたセキュリティ対策が求められており、事業部の体制としてPSIRTが注目を集めている。本稿ではIT部門が担うべきビジネスにおけるセキュリティ対応の役割とPSIRT活用に向けたアプローチについて述べる。
---

[レポート・ライブラリ｜株式会社アイ・ティ・アール ](https://www.itr.co.jp/report-library)

# [【I-318013_6963006785】セキュリティ・バイ・デザインの必要性](https://www.itr.co.jp/report-library/i-318013)

 作成者: [株式会社アイ・ティ・アール](https://www.itr.co.jp/report-library/author/株式会社アイ-ティ-アール)｜Oct 1, 2023 3:05:22 PM

セキュリティ・バイ・デザインが求められる背景とは

ビジネスに貢献するセキュリティ管理に必要なフレームワークとは

PSIRTの活用に向けたアプローチとは

IoT、AI、RPAなどの台頭により、セキュリティのコントロールポイントと対応策に変化が生じている。企業ではビジネス全体を視野に入れたセキュリティ対策が求められており、事業部の体制としてPSIRTが注目を集めている。本稿ではIT部門が担うべきビジネスにおけるセキュリティ対応の役割とPSIRT活用に向けたアプローチについて述べる。

## 構成

- セキュリティ・バイ・デザインの必要性
  
    - [信頼・安全・セキュリティがより必要な時代](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_1_1)
    - [信頼・安全・セキュリティの保護対象](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_1_2)
    - [プロダクトやサービスに関連するインシデント事例](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_1_3)
    - [プライバシー・バイ・デザインとは](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_1_4)
    - [設計初期から求められるセキュリテイ確保](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_1_5)
    - [セキュリティ・バイ・デザインの必要性](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_1_6)
- セキュリティコントロールの変化
  
    - [デジタライゼーション実現に向けての変化](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_2_1)
    - [サイロ型セキュリティからの脱却](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_2_2)
    - [企業間のセキュリテイ管理の重要性①](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_2_3)
    - [企業間のセキュリテイ管理の重要性②](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_2_4)
    - [デジタルオーナーの役割](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_2_5)
- 実現するためのフレークワーク
  
    - [リスク管理とセキュリティ管理のスコープ](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_3_1)
    - [セキュリティ・フレームワークの活用](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_3_2)
    - [相互に連携した組織の必要性](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_3_3)
- PSIRTのアプローチ
  
    - [PSIRTとIT部門の役割](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_4_1)
    - [PSIRTの組織体系（例）](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_4_2)
    - [PSIRT整備における中長期計画（例）](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_4_3)
    - [PSIRTの事例](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_paragraph_4_4)
- [提言](https://www.itr.co.jp/report-library/i-318013?hs_amp=true#anc_conclusion)

## 信頼・安全・セキュリティがより必要な時代

これまでインターネットの世界で語られることの多かったセキュリティ（security）は、いまや現実社会のプロダクトやサービスにおいても重要な概念となっている。プロダクトやサービスの提供企業では、これまでも信頼性（reliability）や安全性（safety）を重視し、経験に基づく予防（Critical incident Technique）を講じてきた。しかし、昨今の急速なクラウドやIoTの普及から、ネットワークを経由したサイバー攻撃はこうしたプロダクトやサービスにも行き及び、予期せぬインシデントの増加を招いている。信頼性、安全性、およびセキュリティを網羅的に管理することは、今日の企業の責務と言ってよいだろう。

一方で、その推進にあたっては各々の管理項目の要件が互いにトレードオフとならないよう留意が求められる。例えば、IAEA（国際原子力機関）は安全基準において、「セキュリティ対策が安全を損なわないように、また安全対策がセキュリティを損なわないように」と述べている。さまざまなインシデントに対処するには、信頼性、安全性、セキュリティに関わる対策をバランスよく講じなければならない。それには、各対策によって何がどのように保護されるのかを把握しておきたい。

[完全な記事を表示](https://www.itr.co.jp/report-library/i-318013)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "株式会社アイ・ティ・アール"
  },
  "dateModified" : "2023-10-11T04:51:50.470Z",
  "datePublished" : "2023-10-01T15:05:22Z",
  "headline" : "【I-318013_6963006785】セキュリティ・バイ・デザインの必要性",
  "image" : {
    "@type" : "ImageObject",
    "height" : 60,
    "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
    "width" : 60
  },
  "mainEntityOfPage" : "https://www.itr.co.jp/report-library/i-318013",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "レポート・ライブラリ"
  }
}
```