【WP】「つながり」が狙われる時代 ~サードパーティリスク管理で企業の信頼を守る~
サプライチェーンにおけるセキュリティリスク管理は、今では経営課題の一つに挙げられています。 本資料は、当社と当社のパートナー企業でもあるLAC社のサプライチェーンセキュリティリスク管理に関する豊富な知見をもつ3名が、座談会で語ったサプライチェーンセキュリティ対策が進まない要因や下請け法を巡る問題などについて、ホワイトペーパーにまとめたものです。なお、こちらは2026年1月より、マイナビニュースが運...
SOMPO CYBER SECURITY
PAW(Privileged Access Workstation、特権アクセスワークステーション)は、システムにおける重要な操作を行う特権アカウントを保護するために、高度なセキュリティ対策を施したマシンです。
システム管理者や重要データを取り扱うアカウントはしばしば攻撃の標的となり、侵害された場合に重大な被害に発展します。PAWは特権アカウントの利用をセキュアなマシンに限定し、攻撃を受けるリスクを低減させるコンセプトです。
PAWは重要システムを管理する目的でのみ用いられ、最小特権の原則に基づく厳格なセキュリティポリシーを設定します。通常ユーザーが利用する業務アプリケーションやWebブラウザ、メール等の機能を制限し、デバイス自体のデータ保護や暗号化対策を行うことにより、アタックサーフェスを局限します。
PAWおよびPAWに紐づいた特権アカウントに対しては継続的なモニタリングを行い、不審なアクティビティを検知することが推奨されます。また、重要システムへのアクセスを制限し、接続を監視するジャンプサーバーとの併用も一般的です。
PAWのような重要資産に対して行う各種セキュリティ対策・攻撃阻止対策はハードニング(要塞化)とも呼ばれます。
サプライチェーンにおけるセキュリティリスク管理は、今では経営課題の一つに挙げられています。 本資料は、当社と当社のパートナー企業でもあるLAC社のサプライチェーンセキュリティリスク管理に関する豊富な知見をもつ3名が、座談会で語ったサプライチェーンセキュリティ対策が進まない要因や下請け法を巡る問題などについて、ホワイトペーパーにまとめたものです。なお、こちらは2026年1月より、マイナビニュースが運...
この領域において、20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、皆さまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 これまでに、前段であるPart0「なぜ、サイバーセキュリティ対策が必要なのか」で「そも...
この領域において、20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、皆さまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 これまでに、 Part0として「なぜ、サイバーセキュリティ対策が必要なのか」という「そ...
この領域における20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、みなさまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 前回は前段(Part0)として、「なぜ、サイバーセキュリティ対策が必要なのか」という「...