FAQ
Q.社内のセキュリティ担当は最新情報を常にキャッチアップしており、社内勉強会を開催しています。ただ、開発リードタイムや生産性の改善などには関わっていません。この場合はNoになりますか?
Yes, butになります。事業部門の開発リードタイムや生産性まで踏み込むとYesになります。
用語解説
シフトレフト
ソフトウェア開発サイクルの中で可能な限り早期にセキュリティリスク対策を行い、セキュリティに関する問題が早い段階で対処されるべきという考え方。
Yes, butになります。事業部門の開発リードタイムや生産性まで踏み込むとYesになります。
ソフトウェア開発サイクルの中で可能な限り早期にセキュリティリスク対策を行い、セキュリティに関する問題が早い段階で対処されるべきという考え方。
簡単に言うと、攻めのセキュリティは「守りながら攻める戦略」のようなものです。スポーツで考えてみましょう。サッカーで全員が守備に回れば失点は減りますが、得点も取れません。逆に、守備を疎かにして攻撃だけに集中すれば、大量失点で負けてしまいます。優れたチームは、堅固な守備を維持しながら、攻撃の機会を最大化します。企業のセキュリティも同じです。過度なリスク回避でインターネットアクセスを制限したり、開発マシンへのソフトウェアインストールを禁止したりすれば、セキュリティリスクは下がりますが、従業員の生産性も大きく低下します。攻めのセキュリティとは、セキュリティリスクを適切に管理しながら、従業員の生産性を最大化し、事業のスピードを維持する戦略なのです。
カテゴリ解説を読む