セキュリティ業界は、医療業界のアプローチ「プレシジョンメディシン」に学べ:RSA Conference 2017 Asia Pacific & Japan レポート(2/3 ページ)
セキュリティ業界は、患者個人単位の遺伝情報や環境情報に応じて適した治療法を提供する「プレシジョンメディシン」から多くのことを学べる──。RSA Conference 2017 Asia Pacific & Japanの基調講演、でRSAプレジデントのガイ氏が提言した「この先の考え方」とは。
プレシジョンメディシンに倣い、個々の状況に応じたセキュリティを
セキュリティ業界は、前述した医療業界の取り組みから何を学べば良いのか。
医療技術の発展と、治療に関する考え方の変化に伴い、医療のアプローチが大きく変わりつつあることは前述した。ここでガイ氏は、ある家族の事例を紹介した。
ガイ氏によると、その家族の双子は、子どものころから化学物質欠乏症に起因する発作に悩まされていた。そしてあるとき、それが原因で集中治療室に運ばれるまでの事態に陥った。家族は子どもがこうした危機に遭遇したことを機に、一家全員で遺伝子配列を検査した。その結果、ある遺伝的変異が双子に受け継がれていたことが分かった。この検査で得られた「新しい知見」を元に、「万人向けの対症治療」ではなく、この症状に適した「プレシジョンメディシン」治療に切り替えることによって、双子は快方に向かったという。
この「精密さ(プレシジション:Precision)」こそが、これからのセキュリティに求められるものだ。
プレシジョンメディシンは、個々の遺伝子情報やバイオマーカー、環境や生活習慣、家族の病歴といったさまざまな情報を元に、患者個人に最適化し、パーソナライズされた精密な治療法を提供する考え方である。
これと同様に、セキュリティでもビジネスコンテキストを理解し、自社にとって重要な資産やビジネスインパクトを特定し、優先順位を付けた上で、自社に適する対策を的確に取り入れる。これが、RSAが提唱するビジネスドリブンセキュリティの背後にある考え方だという。
「ビジネスドリブンセキュリティは、サイバーセキュリティの世界にプレシジョンメディシンと同様の効果をもたらす。プロアクティブなリスクマネジメントを実現し、インシデントの検知やレスポンスのスピードを向上させ、リスクの度合いに応じた多層的な防御を可能にする」(ガイ氏)
攻撃者側は常に手法を進化させ、ときには共同作業もしながら攻撃してくる。守る側も防御を固め、情報共有の取り組みなどの対策を進めてはいるが、どうしても後手に回ってしまう。そんな中で、唯一守る側が優位に立てるのは「自社のビジネスコンテキストに対する理解」である。
ガイ氏は、アナリティクスや機械学習といった技術が、医療における放射線医学のような役割を果たせると説明。そうした技術やツールの手助けを得ながら、長年蓄積してきた自社のビジネスに関する知見を活用することで「精密なセキュリティ」を実現できると提言した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 早急に備えておくべき「7つ」の新しいサイバー脅威
米国のセキュリティ機関 SANS Instituteのリサーチャーが、RSA Conference 2017の基調講演で「今後備えるべき、新たな攻撃と脅威」を解説。「7つ」の新しい攻撃/脅威に早急に備えよと提言した。 - ITがBT(Business Technology)となる時代に必須なのは「セキュリティ」
2017年2月14日から米国サンフランシスコで「RSA Conference 2017」が開催されている。基調講演は、サイバーセキュリティがテクノロジーだけでなく、ビジネスや政治にまで影響を及ぼしている事実を背景にした内容となった。 - EMC、標的型サイバー攻撃対策の統合ツール「RSA NetWitness Suite」を投入
EMCジャパンが、標的型サイバー攻撃の統合対策ツール「RSA NetWitness Suite」の提供を開始した。サイバー攻撃の早期検知や分析、インシデント管理などの各種セキュリティ対策ツールを用意する。 - 鍵は「可視化」──RSAが推進する「ビジネスドリブンセキュリティ」の狙い
RSAが同社の年次イベント「RSA Conference 2017」で幾つかの製品の機能強化を発表。コンセプトとして示した「ビジネスドリブンセキュリティ」の意図を軸に、キーパーソンが企業の重要課題として今後推進すべきセキュリティ対策の方向性を提言した。 - RSA、企業向け認証システムで「リスクベース認証」を強化
RSAの企業向け認証システム「RSA SecurID Access」の「リスクベース認証機能」が強化。これまでのスタティック分析だけでなく「ダイナミック分析」も組み合わせることで判定精度を向上。ユーザー利便性も高められた。