SYSTEM-8-8 · システム · v202506

開発企画要件の段階で、設計レベルのセキュリティレビューが実施されていない。(Security by Designの未実施)

この項目はアンチパターンです。「はい」は0点、「いいえ」は1点になります。

FAQ

Q.開発企画要件の段階で設計レベルのセキュリティレビューが実施されていないと、どういうリスクがありますか?

セキュリティ対策の漏れの検知が遅れ、システム稼働までに必要となる期間・コストに影響を与える可能性があります。内部犯行による情報漏洩や外部からの攻撃によるサービス品質保証の低下などの観点だけでなく、本人認証の実現方式や外部サービスとの接続方式に問題があることが顕在化した場合、サービスのデザインや実現方式を再定義しなければならなくなる可能性もあります。

用語解説

セキュリティレビュー

セキュリティ対策漏れを早期に検出し、開発チームにフィードバックすることを目的としたレビュー。主にセキュリティ要件に対する対策漏れがないか、という観点と、既知の脆弱性パターンに照らして問題がないか、という観点からのレビューが求められます。

参考資料

  • Center for Internet Securityが提供するCISベンチマーク

CIS Benchmarks™

セキュリティシフトレフトはなぜ重要か?

簡単に言うと、セキュリティシフトレフトは「金融機関のセキュリティ監査システム」のようなものです。銀行の新店舗を開設する際、建物が完成してから「金庫室の防犯性が弱い」「監視カメラの死角がある」と指摘されて大規模改修するのと、企画・設計段階から内部監査部門が参画してセキュリティ要件を盛り込み、施工中も段階的に検証していくのでは、セキュリティレベルもコストも大きく異なります。後付けの対策は莫大な費用がかかり、運用上の制約も大きくなります。ソフトウェア開発も同じで、企画・設計段階からセキュリティ専門家が関与し、開発プロセス全体で継続的にセキュリティを検証することで、強固で運用しやすく、コストも抑えた安全なシステムを構築できるのです。

カテゴリ解説を読む