サイバーセキュリティ

セキュリティ用語集

セキュリティ・バイ・デザイン

設計段階からセキュリティを意識し、トータルコスト削減を

  1. トップ
  2. セキュリティ用語集
  3. セキュリティ・バイ・デザイン

セキュリティ・バイ・デザイン

「設計段階からセキュリティを意識し、トータルコスト削減を」

セキュリティ・バイ・デザイン (Security by Design )は内閣サイバーセキュリティセンター(NISC)により「情報セキュリティを企画・設計段階から確保するための方策」として定義されている、製品の企画・設計のフェーズからセキュリティ対策を組み込んでおくこと、サイバーセキュリティ対策を確保しておく考え方である。

「情報システムに係る政府調達におけるセキュリティ要件策定マニュアル(SBDマニュアル)」において、仕様書記載例、及び対策の提案例が記載されている。また、令和4年7月の改訂では、「政府機関等のサイバーセキュリティ対策のための統一基準」の改定(令和3年7月)及び「デジタル・ガバメント推進標準ガイドライン」の改定(令和4年4月)に伴う、本マニュアルについて所要の見直し、及び政府においても利用が拡大しているクラウドサービスの「設計・開発フェーズ」で活用できる、クラウドサービスの基本的なセキュリティ対策の設定項目等を示した別冊「クラウド設計・開発編」の策定が行われた。

改訂の背景として、調達仕様におけるセキュリティ要件の曖昧さや過不足の発生を防ぐこと、及び政府においても利用が拡大しているクラウドサービスの特徴に着目したセキュリティ観点の注意事項を整理し、クラウドサービスにおいて設定すべき基本的なセキュリティ対策の項目や実装の指針を示すことで、クラウド活用の企画・設計段階からのセキュリティを確保することを目的としている。

製造側、供給者側ともに、開発の早い段階からセキュリティ対策を考慮し、実装することでセキュリティ対策に必要なトータルコストを削減できる、共通的な仕様に基づいた保守性の高いソフトウェア・機器が提供できる等の効果がある。

特にセキュリティ・バイ・デザインの方針に従い、標準化されたセキュリティ対策を実施し、組織的で継続的なセキュリティリスク管理を実施することにより、システムごとの独自方針に基づいて実施されていたセキュリティ対策のばらつきや不十分なリスク管理が解消され、システム全体のセキュリティレベル向上につなげることができる。

関連用語

セミナー・イベント情報

現在ご案内中のイベント・セミナーはございません。

注目のコンテンツ

テレワーク環境にもおすすめ
CylancePROTECT 無料トライアル(1カ月)をお試しいただけます!

BlackBerry Protectの無料トライアル紹介資料をご提供しています

無料トライアル紹介資料をご提供しています

CylancePROTECTは業種や事業規模を問わず、様々なお客様にご活用頂いております。CylancePROTECTの「使い勝手を知りたい」「自社の運用に合うか確かめたい」といったご要望にお応えするために、CylancePROTECTの無料トライアル(1カ月間)をご用意いたしました。

ただいま無料トライアルの流れをご紹介した資料を差し上げております。
※資料では旧製品名である「BlackBerry」となっておりますが最新の内容となります。

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。

Escキーで閉じる 閉じる