サイバーエージェント、LANSCOPEプロフェッショナルサービス導入の理由
最近、株式会社サイバーエージェントはエムオーテックス株式会社が提供する「LANSCOPEプロフェッショナルサービス」の脆弱性診断を導入しました。サイバーエージェントは、メディアやインターネット広告、ゲーム、投資育成事業など多岐にわたる事業を展開しており、その事業を支える情報セキュリティの重要性は増す一方です。
サイバーエージェントのセキュリティ戦略
サイバーエージェントは、情報セキュリティのリスクに対処するために、グループ横断の「ITセキュリティ戦略室(CyberAgent CSIRT)」を設置しました。この組織は、セキュリティに関する実務経験を持った専門家によって構成され、インシデントへの予防と対応に取り組んでいます。また、各開発ラインでの迅速な連携が可能な仕組みも整備されています。
特に、Webアプリケーションやスマートフォンゲームの開発においては、長年にわたり脆弱性診断を実施しており、年間数百件に及ぶ診断が行われています。このようにサイバーエージェントは、リリース前後での定期的な診断を行うことで、ユーザーに安心して利用される製品を継続的に提供しています。
外部専門家による診断サービスの導入
サイバーエージェントは、外部の専門家の知見を取り入れることを重要視しています。これにより、社内の技術だけでは解決できないセキュリティの課題に対応し、最新の技術進歩にも適応できる体制を構築しています。その一環として、MOTEXが提供するLANSCOPEプロフェッショナルサービスを導入することとなりました。
導入に当たっては、高い技術力、柔軟なリソース調整、円滑なコミュニケーションが求められました。MOTEXはこれらの基準を満たしており、2019年からサイバーエージェントにおけるセキュリティ向上に貢献し続けています。
技術力
MOTEXが提供する診断は、豊富な経験を持つ専門のエンジニアによって実施されます。診断員は、必要な専門知識と実践的なスキルを兼ね備えており、疑似環境での侵入テストを通じて、確実な診断品質を保っています。
リソース調整力
求人の多様性を考慮し、プロジェクトごとに特性に応じた柔軟なリソース調整が求められます。MOTEXは、診断プロジェクトの規模や納期に合わせて、短いもので2日から、長い場合で1〜2カ月という期間で作業を進めています。この柔軟な対応によって、サイバーエージェントの開発サイクルを効率的に支えることができています。
円滑なコミュニケーション
MOTEXの診断員は、サイバーエージェントが使用するコミュニケーションツールに参加し、リアルタイムでの情報共有やスケジュール調整を行っています。これにより、日々の業務がスムーズに進行し、必要な要件のヒアリングや調査結果の管理が円滑に進められています。
MOTEXとLANSCOPEプロフェッショナルサービスについて
MOTEXは、サイバーセキュリティの専門的なサービスを提供し、脆弱性診断においては官公庁や多くの企業に成功事例があります。
MOTEXのLANSCOPEプロフェッショナルサービスは、国家資格を持つエンジニアやコンサルタントが診断を行い、安心してエンドポイントやネットワークを利用できる環境を構築するためのサポートを提供しています。
今後もMOTEXは、企業におけるサイバーセキュリティの課題を解決し、顧客が安心してテクノロジーを活用できる社会の実現を目指していきます。