ガートナーセキュリティ&リスク・マネジメントサミット2016 個人的なまとめ

理解促進のための実況を自分のためにまとめておく
1
rika-t @rika_t

ガートナー セキュリティ & リスク・マネジメント サミット 2016 に来ている。そしていつものOP始まった gartner-em.jp/srm2016/

2016-07-11 09:15:17
rika-t @rika_t

「エリック」「ロブ」「トム」って机の上に名前書いて置いてあるのジワジワ来る

2016-07-11 09:19:39
rika-t @rika_t

Connected insurance を例に挙げつつ、これからのデジタル・ビジネスでセキュリティがいかにビジネス上のチャンス or リスクになるかの説明

2016-07-11 09:22:34
rika-t @rika_t

セキュリティチームの運営に重要な6つのポイント

2016-07-11 09:29:00
rika-t @rika_t

まあ、オンラインでの取引を本業にするような会社からしたら、セキュリティはビジネスそのものだよな

2016-07-11 09:32:39
rika-t @rika_t

CXO のレベルでセキュリティに向き合っていかないといけない。今の自社の保護度合いをどう評価するか。

2016-07-11 09:35:50
rika-t @rika_t

信頼プラットフォームとは一体…

2016-07-11 09:38:59
rika-t @rika_t

信頼自体の説明をずっとしてる

2016-07-11 09:42:40
rika-t @rika_t

ここでブロックチェーンが出てくるのw

2016-07-11 09:44:32
rika-t @rika_t

Trustable Application Overlay architecture

2016-07-11 09:48:58
rika-t @rika_t

鍵管理システムのようなものを用意することを言っているようだが、どういう構成になるんだろう…テストや運用段階が重要なのは(従来通りだし)分かる

2016-07-11 09:51:35
rika-t @rika_t

まあ、従来通りとは言え、今の最新のセキュリティのトレンドを追いかけて、テストや運用にちゃんと活かせている会社は、日本ではほとんど無いんじゃないかとも思えるが

2016-07-11 09:56:27
rika-t @rika_t

「攻撃者の正体を暴くように誘導」 そこまで踏み込むのか。

2016-07-11 09:56:59
rika-t @rika_t

単にアラートを出すだけではなく、先進的な会社では"セキュリティハンター"を置き、能動的に検知していっていると。セキュリティハンターかっこいい

2016-07-11 09:58:43
rika-t @rika_t

「分散・自律したシステムは必要だが、それでもリーダーは必要。統括した1人のリーダーがやる。情報を引き継いでいる場合ではない」

2016-07-11 10:00:17
rika-t @rika_t

「これをどうやって取締役会に提出するか」w いやーセキュリティ界の悩みどころですね

2016-07-11 10:01:07
rika-t @rika_t

「相手に選択肢を与えよう」 せやな

2016-07-11 10:01:47
rika-t @rika_t

まあ、常々感じている問題意識を代弁してもらったという感じで、そこまで新しい視点はなかった感じはある。TAO Architecture はまだよく分かってない

2016-07-11 10:09:32
rika-t @rika_t

「ゲスト基調講演: サイバーセキュリティ ―グローバルな視点から見えてくること― インターポール グローバルコンプレックス・フォー・イノベーション 総局長 中谷 昇 氏」 肩書がかっこ良すぎる。リアルにインターポールの人

2016-07-11 10:26:04
rika-t @rika_t

「インターポールでは、サイバー攻撃を攻撃者のタイプによって4つに分けている。お金儲け、ハクティビスト、テロリスト、国家」 国家…!

2016-07-11 10:28:26
rika-t @rika_t

JTBのセキュリティのニュース。日本では情報流出と報道されたが、Japan Times では「ハッキング」と報道されている。日本年金機構の事件も同じ。漏れてるんじゃなく、盗まれているのに、日本では認識がまだ甘い。

2016-07-11 10:31:24
rika-t @rika_t

「これは企業のガバナンスの問題。2013年にUSでは象徴的な事件があった。Data Breach. 4000万のクレジットカード情報が盗まれ、7億ドルの賠償と100億ドルのシステム改修が必要になった。こういうこともあり、グローバルではセキュリティは CXO の責任という認識」

2016-07-11 10:35:23
rika-t @rika_t

「なぜ攻撃対象になるか。データは分析可能で、移動しやすく、売れる。IoTによって、これから更に価値を増していく」

2016-07-11 10:37:16
1 ・・ 9 次へ