この人に聞きたい! 辻伸弘のセキュリティサイドライト
【第5回】サイバーエージェントを影で支える「中の人」の知られざる戦い
- セキュリティ
セキュリティ
[2ページ] : セキュリティ部門への異動、きっかけは「マンガ」
[3ページ] : 試験の勉強で得た知識が実践の対策に
[4ページ] : サービス提供側とは対立ではなく共感できる間柄でいたい
[5ページ] : 興味があればセキュリティの仕事はできる
[6ページ] : ログを見ているとわかる攻撃の傾向
脅威から企業のサイバーセキュリティを守っているのは、セキュリティベンダーやセキュリティ専門会社だけではありません。企業の中で外部からの攻撃を守っている立場の人々もたくさん存在します。特に外部向けのサービス事業を提供する企業の内部には、様々な攻撃対策を練り、リリース前のサービスに脆弱性がないのかのチェックを行うなど、多様なセキュリティ対策に取り組んでいるセキュリティエンジニアが多数存在します。
今回は、サイバーエージェントの中でセキュリティ対策に取り組んでいるITセキュリティ戦略室 CyberAgent CSIRTの野渡 志浩氏、システムセキュリティ推進グループ 岡島 麗奈さんの二人に、企業の内部でセキュリティ対策を行っている実態について聞きました(聞き手は辻 伸弘氏)。
ベテランと担当歴1年の師弟コンビ
辻氏 : 今回は、企業の中でセキュリティ対策を担当する「中の人」に来て頂きました。しかも、二人で!二人同時登場は初めてなんですが、お二人は師匠と弟子みたいな関係ですか?
野渡氏 : そんな感じですかね。
岡島さん : (頷く)
辻氏 : それでは師匠と弟子のお二人に(笑)、それぞれどんなお仕事をされているのかをうかがいたいのですが。
野渡氏 : 私はAmebaなどのプロダクトのセキュリティを担当していたのですが、最近では徐々に仕事の幅が広がって、情報システム部門と一緒に社内のセキュリティ対策も担当するようになっています。
辻氏 : サイバーエージェントの場合は、プロダクトといっても「パッケージングされたボックス」で提供されているものではなく、サービスを指すんでしょうか?
野渡氏 : そうです。アメーバブログやアメーバピグなどAmebaで提供しているサービスをはじめ、ゲームタイトルなどのセキュリティを担当しています。そこから社内向けセキュリティにまで及ぶようになった理由は、アンチウィルスソフトでは検出が難しいマルウェアの出現など、より専門的な技術を要する対策が必要になってきたことを受け、私たちが加わるようになりました。
岡島さん : 私はちょうど1年前にセキュリティチームに加わりました。新卒向けのセキュリティ研修、脆弱性診断の調整などを担当しています。
辻氏 : ネットワーク周りも脆弱性診断の対象ですか?
岡島さん : 最近は対象にしています。
辻氏 : 実はこの連載で中の人が登場するのは初めてです。これまでは外部の企業に対するセキュリティ対策を担当している人のみでした。同じセキュリティ担当といっても、外向けにやっている人と、企業の中でセキュリティ対策に取り組んでいる人とでは色々な違いがあると思います。今日は是非、その辺のお話しをうかがえればと思います。
実はかなり前から、是非、野渡さんにはこの連載に出て欲しいと思っていました。以前、お話しさせてもらった時に仰っていたことに感銘を受けたからです。「セキュリティ担当としてやっていく中で、一番大事なものはなんですか?」と僕が質問した時、野渡さんは、「ユーザーです」と即答されたんです。
僕はもっとテクニカルに「サービスのソースコードといった知財を盗まれないように守りたい」とか、そういう答えが返ってくると思っていました。でも、野渡さんは、「子供さんがなけなしのお小遣いで買ってくれたコンテンツが奪われるようなことがあってはいけない」って言われて。僕はもうそれを聞いて、なんて格好いいんだ!と感動しました!その思いは今も変わりませんか?
野渡氏 : そうですね、それは変わりません。辻さんがおっしゃる通り、ソースコードを含む知財は会社として重要な情報資産です。ですが、一番大切なものは何かと問われれば、それはユーザーさんからお預かりした情報であり、積み重ねてきた信頼だと思っています。
[2ページ] : セキュリティ部門への異動、きっかけは「マンガ」
[3ページ] : 試験の勉強で得た知識が実践の対策に
[4ページ] : サービス提供側とは対立ではなく共感できる間柄でいたい
[5ページ] : 興味があればセキュリティの仕事はできる
[6ページ] : ログを見ているとわかる攻撃の傾向
※ 本記事は掲載時点の情報であり、最新のものとは異なる場合がございます。予めご了承ください。
関連リンク
ダウンロードBOXに入れる
記事をダウンロードBOXに追加します。よろしいですか?
ブックマーク
記事をブックマークに追加します。よろしいですか?
会員ログイン
人気ランキング
-
[2017/04/25 14:00] セキュリティ
-
2017年4月27日(木) 19:30~20:30
実は結構違います! 知らなきゃ損する、WEBブラウザの世界 -
2017年5月12日(金) 19:00~21:00
データ解析の達人に学ぶ! Google アナリティクス分析&活用講座 -
2017年5月16日(火) 19:30~20:30
セキュリティ業界の真エバンジェリストが明かす! 人生、即、プレゼン ボクならこうする。とにかくひたすら。 -
2017年5月23日(火) 19:30~20:30
認知・獲得からCRMまで、 LINEが実現するファネル横断マーケティング -
2017年5月24日(水) 14:30~(受付14:00~)
狙われやすい中小企業 あなたの会社はサイバー攻撃の脅威に対応できていますか? ~担当者必見!! 中小企業向け最新セキュリティ対策セミナー~
今注目のIT用語の意味を事典でチェック!