技術文書・技術解説
株式会社マクニカ
狙われる関連会社や取引先、サプライチェーン攻撃対策をどう強化すればよい?
コンテンツ情報
公開日 |
2022/01/31 |
フォーマット |
URL |
種類 |
技術文書・技術解説 |
ページ数・視聴時間 |
17ページ |
ファイルサイズ |
-
|
要約
ITインフラのエコシステム化に伴い、サプライチェーン起点での攻撃によるセキュリティ被害が深刻化してきた。だが、攻撃対象となりうる関連会社、取引先のセキュリティリスクを網羅的に把握することは容易ではない。そこで、サイバーセキュリティリスクレーティング(CSR)というアプローチが登場した。
CSRは、攻撃者が収集し得る情報を収集し、点数を付けることで、企業の狙われやすさを定量化する新興のソリューションだ。狙われやすさを可視化することで、攻撃を受ける前に対応方針を確立可能になる。急速に高まるサプライチェーンリスクマネジメントの重要性に的確に対応できるようになるわけだ。
ただ、新興の市場だけにソリューションの見極めは難しい。本資料は、この市場に着目し、主要な7社のソリューションを比較・評価した最新レポートだ。データ精度やプロセスの透明性、過誤検知の申告、他ソリューションとの連携のしやすさなど10項目から各ソリューションの特徴をまとめており、CSRの効果だけでなく、ソリューション選定のポイントまでを理解できる内容になっている。