サイバー攻撃対策のコストを劇的に削減!Dr.Stretchが情報漏洩リスクにすばやく対応する方法とは!

「secuas(セキュアズ)を導入したことで脆弱性診断コストを抑えながらセキュリティレベルを高めることが出来ました。」株式会社nobitel 取締役CTO 兼 CTO室執行役員 黒木 信吾 氏

有限会社AS Real

株式会社nobitelは、企業のリスク管理を向上させるためにISMS認証の取得を目指しており、その過程で継続型脆弱性診断サービス「secuas(セキュアズ)」の導入により、サイバー攻撃対策コストを大幅に削減しながらセキュリティレベルを向上させることに成功しました。本リリースでは、その背景や理由、対策の効果を一部紹介いたします。


  • サイバー攻撃対策に注力した背景

会社の内部を確認した際に、非常に危機感を感じました。セキュリティに対する考えや評価が欠如しており、リスクがどこにあるのか把握できない状態でした。

企業が情報漏えいを起こすと、本来は被害者であるはずの企業も、お客様から見て加害者として認識される現状があります。これにより、企業としての在り方が問われる状況にあることを認識しています。

そのため、セキュリティ対策の予算をしっかりと社内で確保し、どのように対策を進めていくかが非常に重要であると考えていました。


  • サイバー攻撃対策をするための取り組み

社内ではリスクを明確に捉えることができていなかったため、まずISMSの取得を目指すことでリスクを明らかにしようと考えました。

ISMS取得を目指していく中で、脆弱性診断を実施し、PDCAサイクルを回す状態を作るために、脆弱性診断サービスを探し「secuas(セキュアズ)」を導入しました。


  • 継続型脆弱性診断サービス「secuas(セキュアズ)」を選定した理由

「secuas(セキュアズ)」は、OWASP基準の脆弱性診断を毎日実行してくれるサービスであり、月額1万円というコストパフォーマンスが非常に良い点が魅力でした。

一般的なサービスでもOWASP基準の診断は実施できますが、コストがかさむことが多いため、全体の診断を実施するにあたって低コストで利用できるセキュリティ診断ツールの選択肢があったことは大変ありがたいと感じました。



  • この取り組みの効果はどうだったのか?

脆弱性診断コストを抑えつつ、セキュリティレベルを向上させることができました。

その理由として、脆弱性検査結果だけでなく、対策もきちんと提示されているため、現場のエンジニアメンバーへの細かな説明が不要となっています。

課題だけを渡されても対策がなかなか実施できないため、情報システム部門からリスクがあることを指摘し、対策を指示しなければならないのですが、「secuas(セキュアズ)」の導入により、そのような業務が省力化されており、非常に助かっています。

毎日の検査により、新規ページの脆弱性や新たな脆弱性に対応できるため、常にセキュアなサイト運営が実現できるようになりました。

*診断結果イメージ画像




secuasは現在、ECサイトやコーポレートサイトなど累計で300サイト以上の診断を実施しており、今回の事例を含めて今後、個人情報入力が必要なサイトを持つ業界として、リラクゼーション業界、ヘアサロン業界、美容業界へサービス展開を予定しています。


【無料クイック診断を実施中です。】

https://app.secuas-cloud.com/register/


【導入事例の全文はコチラからご確認いただけます】

https://secuas-cloud.com/casestudy/002/

株式会社nobitelは世界210店舗以上で独自技術「コアバランスストレッチ」を提供するストレッチ専門店「Dr.stretch」の運営をはじめ、ストレッチを通じてユーザーの健康習慣を促進するヘルスケア業界のリーディングカンパニーです。


  • 継続型脆弱性診断サービス secuas(セキュアズ)

「secuas(セキュアズ)」とは世界中の「WEBサイトを安心して使える世の中を創る」をミッションとして「サイバー攻撃対策をもっと手軽に」をコンセプトに月1万円で誰でも使えるWebアプリケーションの脆弱性診断サービスを提供しております。


~secuasができること~

1.セキュリティ対策コストを大幅に削減

2.よりセキュアなサイトを実現

3.どんな企業でもサイバー攻撃対策を実施可能


【サービスサイトはコチラから】

https://secuas-cloud.com/


【お問い合わせ先】

inquiry@secuas-cloud.com


・会社概要

アズリアルはWeb3 や AI(人工知能)をはじめとする先端技術の研究・開発を積極的に行い、ワクワクするテクノロジーで社会課題を解決する企業です。


会社名:有限会社アズリアル 
所在地:東京都目黒区上目黒2-43-20 中目黒高架下89/90
企業サイト:https://www.asreal.co.jp/
お問い合わせ先:inquiry@secuas-cloud.com


関連会社:株式会社Hash Lab(ハッシュラボ)

このプレスリリースには、メディア関係者向けの情報があります

メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。

すべての画像


会社概要

有限会社AS Real

0フォロワー

RSS
URL
http://www.asreal.co.jp/
業種
情報通信
本社所在地
東京都目黒区 上目黒2-43-20
電話番号
03-6452-6458
代表者名
藤田陽介
上場
未上場
資本金
300万円
設立
2004年12月