EN

Shift Leftでセキュアな開発を加速する『SEC Team Services』

~DX促進によるソフトウェア開発現場のセキュリティ対策の変化~

近年の急速なDXの促進やソフトウェアサプライチェーンの複雑化に伴い、各サービスにおけるセキュリティ上のリスクも高まっています。サービスの企画・設計段階からサービスにおけるリスクや重要度を識別し、対策を検討することが必要です。そのような対策の考え方として『Shift Left』があり、要件定義・設計工程でのセキュリティの作り込みを行います。

本セミナーではプロダクトの開発チームが直面する課題と対策を示します。さらに、弊社が開発チームに対しリモート常駐で支援する『SEC Team Services』のご紹介をします。

受付終了
開催日

2024年2月20日(火) 11:00~12:00

こちらから予定をご登録いただけます

参加申込受付締切

2024年2月19日(月) 12:00

会場

オンライン

  • ZOOMウェビナーにて配信させていただきます。視聴用URLは当日朝にご案内させていただきます。
  • 視聴用URLは参加されるご本人様のみ、当日限り有効です。同時に複数の人がログインすることはできません。他の方への転送等はご遠慮くださいませ。
  • セミナー開始5分前よりログインいただけます。
参加対象
  • アプリケーションの開発者やエンジニア
  • 企業の情報セキュリティに関わる管理職や意思決定者
  • セキュリティ部門、情報システム部門の方

※サービス提供などにおいて競合となるお客様、同業の方、個人の方、本人確認が取れない方はお断りさせていただく場合がございます。

アジェンダ

時間 開催内容
10:55

ログイン開始

11:00~11:15

<セッション1>
多様化する開発環境とサプライチェーン上の課題

近年、開発環境の多様化と、委託業務の複雑化が引き起こすサプライチェーン上の脆弱性による内部不正が多発しています。

特に、内部不正に起因する個人情報の漏洩は、企業に対するレピュテーションリスクを著しく増大させ、経営に影響を及ぼす可能性があります。

本セッションでは、サプライチェーン上のインシデントと、多様化した開発環境を具体的に示しながら、潜在するリスクとその対策を掘り下げます。

講演者プロフィール

shun_tosa

NRIセキュアテクノロジーズ株式会社
DXセキュリティ事業三部
セキュリティコンサルタント 土佐 峻平

2020年に野村総合研究所に入社、NRIセキュアテクノロジーズに出向し、セキュリティ診断・セキュリティアプリケーション設計レビューなど様々なセキュリティ支援を担当。

11:15~11:30

<セッション2>
DevSecOps実現のために押さえるべきセキュリティ施策

DevSecOpsの手法を採用する際のセキュリティ観点での課題の一つに、セキュリティの施策をどのように組み込んでいくかイメージがわかない、というものがあります。

DevSecOpsの開発運用サイクルにおけるセキュリティ施策は、Dev、Sec、Opsそれぞれが担うものがあり、全体像を理解してDevSecOpsの手法やそのセキュリティ施策を採用することが必要です。

本セッションでは、DevSecOpsのサイクルやその当事者が押さえておく必要のあるセキュリティ施策の全体像について、案件事例を交えながら解説します。

講演者プロフィール

NRIセキュア 佐甲 敦彦

NRIセキュアテクノロジーズ株式会社
DevSecOps事業部
セキュリティコンサルタント 佐甲 敦彦

2022年に野村総合研究所にキャリア入社、NRIセキュアテクノロジーズに出向し、お客様のセキュリティ課題を解決するコンサルタント業務を中心にセキュリティ支援に従事。セキュリティ診断・セキュリティアプリケーション設計レビュー等も担当。

11:30~11:45

<セッション3>
プロダクト開発組織におけるセキュリティチーム構築の重要性

近年DXの推進に伴い、短期間で開発サイクルを回し、利用者のフィードバックを受けてプロダクトを改良してくアジャイル開発と呼ばれる開発スタイルが浸透しています。しかし、アジャイル開発ではセキュリティ部門が毎回の開発サイクルをチェックすることが難しく、セキュリティの統制が難しいといった課題が出てきています。

本セッションでは、このような課題に対する一つの解として、統制面だけでなく技術面でもプロダクト開発/運用を支援する「セキュリティチーム」を編成することを提案し、その活動を支援するために新たに提供を開始した弊社のサービスについてご紹介します。

講演者プロフィール

NRIセキュア 田邉 一寿

NRIセキュアテクノロジーズ株式会社
DXセキュリティ事業三部
セキュリティコンサルタント 田邉 一寿

2019年に野村総合研究所に入社、NRIセキュアテクノロジーズに出向し、セキュリティ診断・セキュリティアプリケーション設計レビュー・セキュリティ研修講師など様々なセキュリティ支援を担当。

11:45~1200

アンケート回答 / 質疑応答

※本セミナーの講演資料は、アンケートにご回答いただいた方に後日、ダウンロードURLを案内させていただきます。

参加費

無料(事前登録制)

主催

NRIセキュアテクノロジーズ株式会社

お申込み要領

※プログラムや開催日時等は、都合により変更する場合がございます。変更する際には本ホームページにて告知させていただきます。

※メールアドレスは会社で業務上お使いになられるメールアドレスをご記入ください。フリーメール等の場合は、お断りさせていただく場合がございます。

※製品・サービス提供などにおいて競合となるお客様、本人確認が取れない場合は、参加をお断りさせていただく場合がございます。

※お申し込みいただいた後、5分程度で受付完了メールを自動返信させていただきます。受付完了メールが届かない方には、開催当日朝お送りする視聴用URLなども届かない可能性があります。過去に、メルマガ配信停止時に一括配信停止など自動返信メールも配信停止した場合、お手元にメールが届きませんのでご注意ください。お手元にメールが届いていない場合は、お早めにセミナー事務局までご連絡ください。

お問い合わせ先

NRIセキュア セミナー事務局
E-mail:event@nri-secure.co.jp