航空宇宙・防衛
自動車
消費財・小売
エネルギー
金融サービス
ヘルスケア
保険
ライフサイエンス
製造
公共部門
テクノロジー・メディア・通信
旅行・運輸
お客様事例:AGIGのカスタマーサービス変革
保険業界におけるエージェンティックAI
DXC Assure Platformで技術的デットに対処する
Hogan API マイクロサービスソリューション
Hogan APIマイクロサービスソリューション
構築と確信
管理と最適化
保護と拡張
AI &データ
DXC IoT &デジタルツインサービス
AI戦略の策定と推進
変革を乗り越えるための、特別な選択肢を探る
業務効率を高め、コンプライアンスを維持し、顧客からの信頼を育む
お客様事例
ナレッジベース
AI
AI実装の壁を越える
DXCの概要
受賞実績
採用情報
パートナー
イベント
環境・社会・ガバナンス
IR情報
ニュースルーム
リーダーシップチーム
法務・コンプライアンス
AI時代をリードするDXC
DXCとマンチェスターユナイテッド
DXCとフェラーリ
サイバー攻撃の脅威はどのような企業であっても当たり前に対策しなければいけない状況になっています。しかしながら情報セキュリティ対策を効果的に実施することは難しく、目につく部分に偏り本当にとるべき対策が何かを見失いがちです。セキュリティアセスメントは、脅威と実際に取られている対策を洗い出し、ガイドラインと比較してとるべき対策を見つけ出す、現状の対策状況を評価する活動です。
DXCテクノロジーは、セキュリティアセスメント活動を通じて、必要なセキュリティ対策を明らかにするための支援をいたします。
近年では従来からの境界型防御だけではサイバー攻撃から防御できない状況となっており、「ゼロトラスト」という概念が提唱されました。その名の通り「全てを信頼しない領域」とし、守るべき「データ」へのアクセスを「全て信頼しない」ことにより、全ての通信に対して検知や認証を行うことで実現する情報セキュリティの考え方です。ただし、取り組みが難しい概念であり、多くの企業でどのように取り組むかが課題となっています。
DXCテクノロジーのゼロトラストアセスメントは、お客様の課題や環境にあわせてセキュリティ成熟度を把握し、経営陣への報告ができるように要約し、その後の施策の進捗が把握できるようなアセスメントシートにまとめることが特徴です。
アピールポイント
グループ会社と社内業務やシステムの連携を行っている場合、グループ会社の情報セキュリティ対策の不備がサイバー攻撃の対象となり、グループ会社全体に波及する重大なセキュリティインシデントに発展することがあります。
国内および海外のグループ会社を含むグループ全体でセキュリティガバナンスを実施するには、単なるセキュリティの「施策」だけでなく、経営層のコミットメント、本社とグループ会社の一体化、地道なPDCAサイクルといった「しかけ」が必要です。
DXCテクノロジーは、グループ会社のセキュリティ対策状況をアセスメント(評価)し、グループ全体のセキュリティレベルの底上げやセキュリティリスクの低減を支援します。
最新の脅威に対する対策状況の成熟度を評価します。業界別のグローバルな評価軸に基づき、国際規格や各種のベストプラクティスをベースとしたスコアリングを行い、Cyber Reference Architectureを活用した改善ロードマップを策定します。
DXCテクノロジーは、情報セキュリティ対策状況を可視化し、同業他社との比較を可能にし、結果をロードマップに落とし込む支援を行います。
自動車会社での法規基準(WP29)への準拠には、多岐にわたる対応が必要となります。CSMS(UN-R155 Annex5) 対応を行うためのご支援として、バックエンドのシステムに対しての要求事項を要件としたリスクアセスメントを実施し、 CSMS認証取得に向けての課題を明確化します。また、バックエンドシステムに対してのCSMS認証取得に向けた提言を行うことが可能です。
図の引用:第1回 ISO/SAE 21434 開発動向 / 日本規格協会グループ
グローバル企業において、グローバルに点在するSIEM/SOCが個別に管理されているため、セキュリティレベルの低い拠点に対して、攻撃者が侵害するリスクがあります。またグループ全体として運用が複雑になり、また多数のベンダーが混在するため、余分なコスト発生している可能性があります。
DXCテクノロジーは、現状の各拠点のSIEM/SOCの状況を調査し、リスク・課題に対する要件を整理。優先度を設けてあるべき姿実現のためのロードマップを作成し、お客様のグローバルSIEM/SOC構築を支援します。
※アセスメント後の施策実施による効果
関連サービス
サイバートランスフォーメーション&オペレーション:SOC・SIEMを支えるサイバーセキュリティ運用支援
DXCでは、お客様のセキュリティ強化を総合的にご支援するため、第三者機関が提供する高機能なクラウド型セキュリティチェックツールを活用したコンサルティングサービスをご提供しています。ツールの導入コンサルティングから運用設計、外部委託先や子会社管理、ソフトウェア利用時のセキュリティチェックプロセス・帳票の作成・ご検討、さらに運用フェーズでの第三者リスク評価や年次チェックのご支援まで、一気通貫で対応いたします。お客様ごとの運用方法や対応範囲についても柔軟にご提案可能ですので、ぜひご相談ください。
支援内容
本サービスの特徴
DXCのスペシャリストがお客様のさまざまな課題解決をご支援いたします。
お気軽にお問合せください。