株式会社マクニカ(本社:神奈川県横浜市、代表取締役社長:原 一将、以下マクニカ)は、アイカ工業株式会社(本社:愛知県名古屋市、代表取締役社長執行役員:海老原健治、以下アイカ工業)に、SecurityScorecard社のSecurity Ratings およびマクニカのAttack Surface Managementサービス(以下ASMサービス)を提供したことを本日発表いたします。
■背景
積極的に海外展開を進めているアイカ工業では、多層防御への転換をはかるとともに、NGAVやEDRを導入、また、標的型メール攻撃訓練やセキュリティを啓発するeラーニング、全グループの担当者による情報共有など、セキュリティ対策の強化に向けた取り組みを実施してきました。また海外のグループ企業に対してもこれまで以上にガバナンスを効かせたい思いもあり、半年に一度、セキュリティの取り組みをアンケート形式で実施してきましたが、状況を正確に反映した回答なのか、本社側で把握できていない問題点が隠れているのではないかという疑問が拭えませんでした。そのため、第3者による評価を実施することにし、その方法としてSecurity Ratings とASMサービスを導入しました。
■Security Ratings、ASMサービス選定の理由
Security Ratingsは、サプライチェーン攻撃の対象となり得るグループ会社や取引先などの組織を対象に定常的にセキュリティリスクを可視化・定量化する、リスクレーティングサービスです。アイカ工業では、世界的に製品の知名度が高かったこと、国内外のグループ企業すべてを対象にできること、10以上の多言語に対応したレポートが出力可能なことから、Security Ratingsを導入しました。
さらに、各グループ会社が持つWebサイトはマーケティング部門が管轄しているケースが多く、情報システム部門ではそのセキュリティ状況を正確に把握できていないという課題を解決するため、自社で把握できていないアセットを発見できるASMサービスもあわせて導入しました。
■導入効果
 Security Ratingsを活用することで、アイカ工業ではセキュリティ対策の強化に向けたグループ各社の取り組みの結果を客観的に可視化・定量化し、企業別に状況を一覧化できるようになり、比較が容易になりました。ASMサービスで洗い出されたリスクの対応を海外のグループ会社に依頼する際も、Security Ratingsの点数を指標とし、改善後の点数向上が分かるようにしたことで、各セキュリティ担当者の対処へのモチベーションアップにつながっています。また取り組みの結果はわかりやすいレポートとして出力可能なため、経営層へも報告しやすくなりました。
またASMサービスの導入により、情報システム部門で把握できていなかった資産も網羅的に把握でき、新たなリスクを発見できました。また、優先的に対応すべき脆弱性やリスクも明らかになりました。さらに副次的な効果として、脆弱性の対応依頼をする機会が増えたことでグループ企業とのコミュニケーションも深まり、セキュリティ対策以外の分野でも、改善に向けたさまざまな取り組みにおいて良い循環が生まれるようになりました。
■今後の展望
 アイカ工業では、「アイカグループCSIRT」の活動の一環として、グループとしてさらなるセキュリティレベルの向上を目指す方針です。まずは、ASMサービスの継続監視により、日々変化のある資産やセキュリティの問題点をマクニカからの即時アラートを元にアイカグループ CSIRTと連携し、対処を行うことでインシデントを防止し、より広範な問題項目が設定されているSecurity Ratingsでセキュリティ体制の評価や取り組みの効果測定、といったかたちで使い分けることで相乗効果を期待しています。
<包括的な外部公開資産へのセキュリティリスク対策>



マクニカは今後もお客様のセキュリティ課題解決のために適切なソリューションを組み合わせ、日本企業のサイバー攻撃による被害を減らすことに尽力してまいります。
【事例のダウンロードはこちら】
URL:https://go.macnica.co.jp/Sec-APT-ASMWP-Download-Form.html
【製品に関するお問合せ先はこちら】
株式会社マクニカ SecurityScorecard担当
TEL:045-476-2010
E-mail:SSc-Sales@macnica.co.jp
※本文中に記載の社名及び製品名は、株式会社マクニカおよび各社の商標または登録商標です。
※ニュースリリースに掲載されている情報(製品価格、仕様等を含む)は、発表日現在の情報です。 その後予告なしに変更されることがありますので、あらかじめご承知ください。


アイカ工業株式会社について


1936年設立の化学メーカー。
コア技術である樹脂合成技術と独創性あるデザイン力を活かし、化成品・建装建材の2つの セグメントで多軸的な製品展開を行っています。
国内シェアNo.1であるメラミン化粧板を軸とした建築素材は、さまざまな空間に彩りを与えています。


SecurityScorecard,Inc.について


SecurityScorecard,Inc.は、アメリカのニューヨーク州に本社を置く、2013年に設立されたサイバー セキュリティ レーティングの世界的リーディング カンパニーです。1,000万以上の組織を継続的に評価している特許取得済みのレーティング技術は16,000以上の組織で、自社のリスクマネジメント、サプライチェーン リスク マネジメント、経営陣向けのレポート、サイバー デュー デリジェンス、またサイバー保険の料率算定などに活用されています。自社グループ・取引先のセキュリティ リスクを定量的に可視化し、サイバー攻撃による侵害発生の可能性を低減するための具体的なアクションを促すことにより、世界をより安全な場所にすることを目標にしています。
SecurityScorecardについて:www.securityscorecard.com/jp/


株式会社マクニカについて


SecurityScorecard,Inc.は、アメリカのニューヨーク州に本社を置く、2013年に設立されたサイバー セキュリティ レーティングの世界的リーディング カンパニーです。1,000万以上の組織を継続的に評価している特許取得済みのレーティング技術は16,000以上の組織で、自社のリスクマネジメント、サプライチェーン リスク マネジメント、経営陣向けのレポート、サイバー デュー デリジェンス、またサイバー保険の料率算定などに活用されています。自社グループ・取引先のセキュリティ リスクを定量的に可視化し、サイバー攻撃による侵害発生の可能性を低減するための具体的なアクションを促すことにより、世界をより安全な場所にすることを目標にしています。
SecurityScorecardについて:www.securityscorecard.com/jp/