日立、事業影響を踏まえてシステム脆弱性対応の優先度を自動判断する手法を開発
第三者に説明可能な判断基準と運用自動化で、脆弱性対応体制の強化を支援
日立は、限られた人員でも重要な脆弱性に優先的に対応できるよう、システム脆弱性対応の優先度を事業影響に基づいて自動判断する手法を開発しました。
近年、サイバー攻撃の増加・高度化に伴い、脆弱性への迅速な対応が一層重要になっています。加えて、サプライチェーン全体でのセキュリティ対応強化が進む中、取引先や監査に対して判断根拠を示せる運用が求められています。従来、脆弱性評価には、技術的な深刻度を数値で示す指標(CVSS*1)と、事業影響も踏まえて対応方針を判断するSSVC*2が用いられてきました。CVSSでは、技術的なリスクを客...

