SlideShare a Scribd company logo
1 of 10
Cloud Security Allianceと
モバイルワーキンググループのご紹介
2013年11月
日本クラウドセキュリティアライアンス
モバイルワーキンググループ

(c) 2013 Cloud Security Alliance

1
Cloud Security Allianceのご紹介
• クラウドセキュリティのグローバルな非営利組織
• Individual Members(ソーシャルメディアLinkedInの
「Cloud Security Alliance」グループ登録者):5万人以上
• Corporate Members: 140
• Affiliate Members: 24(ASPIC、IPA含む)
• Chapters worldwide:60以上(日本含む)
The Cloud Security Alliance (CSA) is a not-for-profit organization with a
mission to promote the use of best practices for providing security assurance
within Cloud Computing, and to provide education on the uses of Cloud
Computing to help secure all other forms of computing. The Cloud Security
Alliance is led by a broad coalition of industry practitioners, corporations,
associations and other key stakeholders.
(https://cloudsecurityalliance.org/)
(c) 2013 Cloud Security Alliance

2
Cloud Security Allianceのご紹介
Security, Trust &
Assurance
Registry
クラウドプロバイ
ダーの
ダーのセキュリ
ティ認証/登録
ティ認証/
認証

• CSAの主な活動/成果物

クラウドコンピューティ
ングのための
のためのセキュ
ングのためのセキュ
リティガイダンス
他の
基準との連結
リスク分析のための
リスク分析のための
分析
コントロールマトリクス

ISO27001/HIPAA/
HITECH Act
/AICPA/COBIT4.1/
ENISA IAF/
FedRAMP/ PCI DSS
v2.0

WGや研究活動
や
(c) 2013 Cloud Security Alliance

認定資格試験

3
Cloud Security Allianceのご紹介
• クラウドソーシングを活用した国際標準化活動
• クラウドソーシング(Crowdsourcing)で、クラウドセキュリ
ティ(Cloud Security)の標準化を推進する
•

オープン、グローバルなオンラインコミュニティから、ボランティアを幅広
く募集し、プロジェクトコディネーターを中心として、クラウドセキュリティ
の個別テーマに関する標準化活動を推進する

• クラウドソーシングのためのツール
•

ソーシャルネットワーキングサービス:LinkedIn
(http://www.linkedin.com/groups?gid=1864210)

•
•
•

~Working GroupやPeer Reviesに参加するボランティアの募集
コラボレーションツール:Google Groups、Google Docs、Basecamp
~オンラインディスカッション、ピアレビューなど
テレカンファレンス:joinme
~定例オンライン会議
メーリングリスト など
(c) 2013 Cloud Security Alliance

4
Cloud Security Allianceのご紹介
• ワーキンググループ/リサーチイニシアティブの活動領域

(c) 2013 Cloud Security Alliance

5
Cloud Security Allianceのご紹介
• 主要なワーキンググループ/リサーチイニシアティブ
•
•
•
•
•
•
•
•
•
•
•
•
•

Security Guidance for Critical Areas of
Focus in Cloud Computing
Cloud Vulnerabilities Working Group
Incident Management and Forensics
CSA Legal Information Center
Innovation Initiative
Open Certification Framework
Mobile Working Group
Big Data Working Group
Privacy Level Agreement Working Group
Consensus Assessments Initiative
Cloud Controls Matrix (CCM)
CloudTrust Protocol
Cloud Data Governance

•
•
•
•
•
•
•
•
•
•

Enterprise Architecture Working Group
Security as a Service
Telecom Working Group
Health Information Management
Working Group
Top Threats to Cloud Computing
CloudAudit
CloudCERT
Cloud Metrics
Solution Provider SME Advisory Council 
(Corporate Members)
Solution Provider Advisory Council
(Corporate Members)

(c) 2013 Cloud Security Alliance

6
モバイルワーキンググループのご紹介
• CSA Mobile Working Group
(https://cloudsecurityalliance.org/research/mobile/)
• 代表幹事: David Lingenfelter, Fiberlink
Cesare Garlati, Trend Micro
• 活動領域:
•
•
•
•
•
•
•
•

Securing application stores and other public entities deploying software to mobile devices
Analysis of mobile security capabilities and features of key mobile operating systems
Cloud-based management, provisioning, policy, and data management of mobile devices to
achieve security objectives
Guidelines for the mobile device security framework and mobile cloud architectures
Scalable authentication from mobile devices to multiple, heterogeneous cloud providers
Best practices for secure mobile application development and securely enabling existing
applications on mobile platforms
Identification of primary risks related to individually owned devices accessing
organizational systems (commonly known as BYOD – Bring Your Own Device)
Solutions for resolving multiple usage roles related to BYOD, e.g. personal and business
use of a common device
(c) 2013 Cloud Security Alliance

7
モバイルワーキンググループのご紹介
• CSA Mobile Working Group
(https://cloudsecurityalliance.org/research/mobile/)
• 過去の主な活動実績
•
•
•

•

2012年9月:モバイルデバイスのライフサイクルセキュリティ管理における重要な構成
年 月
要素17項目をまとめた「Mobile Device Management: Key Components, V1.0」を公表
2012年10月:企業環境におけるモバイルデバイスセキュリティの脅威に関するアンケー
年 月
ト結果をまとめた報告書「Top Mobile Threats」を公表
2012年11月:モバイルの定義、モバイルコンピューティングの現状に加えて、、Bring
年 月
Your Own Device (BYOD)、認証、App Stores、モバイルデバイス管理(MDM)など、
モバイル利用上の留意点を整理した「Security Guidance for Critical Areas of Mobile
Computing V1.0」を公表
2013年12月:推奨される認証プロセスを決定する際の主な要素、信頼境界の定義方
年 月
法、企業/BYOD環境におけるモバイル認証の使い勝手を改善するガイドライン、認
証の脅威/リスクを定義して適正なリスク評価を行うための方法などを整理した
「Mobile Authentication」を公表予定

(c) 2013 Cloud Security Alliance

8
モバイルワーキンググループのご紹介
• 日本クラウドセキュリティアライアンスモバイルワーキンググループ
• 代表幹事: 里中 慧(特定非営利活動法人ヘルスケアクラウド研究会・理事)
• アドバイザー: 笹原英司( CSA本部 Mobile WGメンバー)  
• 活動領域(Google Groupsなどのツールを利用):
•
•
•
•
•
•
•
•

パブリック/プライベートのアプリケーションストアおよびモバイルデバイス向けにソフトウェ
アを提供するその他の公的主体のセキュリティ保持
主要なモバイルOSのモバイルセキュリティ対策機能に関する分析
セキュリティ目標を達成するために必要なクラウドベースのモバイルデバイス管理、設定、
ポリシー、モバイルデバイスに係るデータ管理
モバイルデバイスセキュリティのフレームワーク、モバイルクラウドアーキテクチャに関する
ガイドライン
モバイルデバイスから複数の異なるクラウドプロバイダー/企業への拡張性のある認証.
セキュアなモバイルアプリケーションの開発手法や、既存アプリケーションをモバイルプラッ
トフォーム上でセキュアに実行するためのベストプラクティス
個人所有デバイスの企業システムへのアクセス(いわゆるBYOD:Bring Your Own Device)
に関連する基本的なリスクの特定
BYODに関わる複数の用途/役割を解決するためのソリューション(例.同一デバイスの個
人/業務利用)
(c) 2013 Cloud Security Alliance

9
Help Us Secure Cloud Computing
– https://chapters.cloudsecurityalliance.org/japan/
– info@jp.chapters.cloudsecurityalliance.org
– LinkedIn: http://www.linkedin.com/groups?gid=2920100
(c) 2013 Cloud Security Alliance

10

More Related Content

What's hot

ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
Eiji Sasahara, Ph.D., MBA 笹原英司
 

What's hot (20)

米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
 
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
 
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
 
医療分野のドローンの利用事例
医療分野のドローンの利用事例医療分野のドローンの利用事例
医療分野のドローンの利用事例
 
Azure/Office 365環境の医療クラウドセキュリティ
Azure/Office 365環境の医療クラウドセキュリティAzure/Office 365環境の医療クラウドセキュリティ
Azure/Office 365環境の医療クラウドセキュリティ
 
Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing
 
マイクロサービスのセキュリティ概説
マイクロサービスのセキュリティ概説マイクロサービスのセキュリティ概説
マイクロサービスのセキュリティ概説
 
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティDXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
 
健康医療イノベーションを支えるクラウドセキュリティ
健康医療イノベーションを支えるクラウドセキュリティ健康医療イノベーションを支えるクラウドセキュリティ
健康医療イノベーションを支えるクラウドセキュリティ
 
世界のコンテナ/マイクロサービス技術動向から俯瞰する関西の2025年
世界のコンテナ/マイクロサービス技術動向から俯瞰する関西の2025年世界のコンテナ/マイクロサービス技術動向から俯瞰する関西の2025年
世界のコンテナ/マイクロサービス技術動向から俯瞰する関西の2025年
 
NIST SP 800-240A サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
NIST SP 800-240A  サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説NIST SP 800-240A  サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
NIST SP 800-240A サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
 
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティ
 
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うかJPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
 
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
 
ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1
 
Facebook For Dynamic Business Application
Facebook For Dynamic Business ApplicationFacebook For Dynamic Business Application
Facebook For Dynamic Business Application
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要
 
クラウドワークス プロダクトの持続的開発のためのリファクタリング実践アプローチ
クラウドワークス プロダクトの持続的開発のためのリファクタリング実践アプローチクラウドワークス プロダクトの持続的開発のためのリファクタリング実践アプローチ
クラウドワークス プロダクトの持続的開発のためのリファクタリング実践アプローチ
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
 

Viewers also liked

โครงงานคอมพ วเตอร
โครงงานคอมพ วเตอร โครงงานคอมพ วเตอร
โครงงานคอมพ วเตอร
Jp Eternally
 
aww shucks ad
aww shucks adaww shucks ad
aww shucks ad
Brian Fox
 
Segundo texto experiencia de som
Segundo texto experiencia de somSegundo texto experiencia de som
Segundo texto experiencia de som
Vilar de Britojr
 
Presentacion mapas conceptuales
Presentacion mapas conceptualesPresentacion mapas conceptuales
Presentacion mapas conceptuales
Yechiquita
 
Ciencia y ambiente
Ciencia y ambienteCiencia y ambiente
Ciencia y ambiente
Joao Lopez
 

Viewers also liked (18)

ソーシャルメディアを用いた景観現象の分析〜大名庭園における試み〜
ソーシャルメディアを用いた景観現象の分析〜大名庭園における試み〜ソーシャルメディアを用いた景観現象の分析〜大名庭園における試み〜
ソーシャルメディアを用いた景観現象の分析〜大名庭園における試み〜
 
โครงงานคอมพ วเตอร
โครงงานคอมพ วเตอร โครงงานคอมพ วเตอร
โครงงานคอมพ วเตอร
 
aww shucks ad
aww shucks adaww shucks ad
aww shucks ad
 
Myicourse
MyicourseMyicourse
Myicourse
 
Segundo texto experiencia de som
Segundo texto experiencia de somSegundo texto experiencia de som
Segundo texto experiencia de som
 
Creativity Equals Freedom
Creativity Equals FreedomCreativity Equals Freedom
Creativity Equals Freedom
 
New style english
New style englishNew style english
New style english
 
Gillians story
Gillians storyGillians story
Gillians story
 
Presentacion mapas conceptuales
Presentacion mapas conceptualesPresentacion mapas conceptuales
Presentacion mapas conceptuales
 
Diário de um Reikiano
Diário de um ReikianoDiário de um Reikiano
Diário de um Reikiano
 
Presentation2
Presentation2Presentation2
Presentation2
 
Presentación1
Presentación1Presentación1
Presentación1
 
Presentación pat
Presentación patPresentación pat
Presentación pat
 
Modul MEDIA PEMBELAJARAN
Modul MEDIA PEMBELAJARANModul MEDIA PEMBELAJARAN
Modul MEDIA PEMBELAJARAN
 
Lesson 1. let us investigate
Lesson 1. let us investigateLesson 1. let us investigate
Lesson 1. let us investigate
 
9 16
9 169 16
9 16
 
Ciencia y ambiente
Ciencia y ambienteCiencia y ambiente
Ciencia y ambiente
 
Computacion
ComputacionComputacion
Computacion
 

Similar to Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)

クラウドサービスの基本的な事
クラウドサービスの基本的な事クラウドサービスの基本的な事
クラウドサービスの基本的な事
Mitsuaki Kida
 
Enterpriseでもモバイル開発
Enterpriseでもモバイル開発Enterpriseでもモバイル開発
Enterpriseでもモバイル開発
Mitch Okamoto
 
Cloudian for cloud stack days japan 2014
Cloudian for cloud stack days japan 2014Cloudian for cloud stack days japan 2014
Cloudian for cloud stack days japan 2014
CLOUDIAN KK
 
CloudSpiral 2013年度 Webアプリ講義
CloudSpiral 2013年度 Webアプリ講義CloudSpiral 2013年度 Webアプリ講義
CloudSpiral 2013年度 Webアプリ講義
Shin Matsumoto
 

Similar to Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013) (20)

欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護
 
クラウドサービスの基本的な事
クラウドサービスの基本的な事クラウドサービスの基本的な事
クラウドサービスの基本的な事
 
「クラウドの変質化」Yako presen 141005
「クラウドの変質化」Yako presen 141005「クラウドの変質化」Yako presen 141005
「クラウドの変質化」Yako presen 141005
 
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
 
Enterpriseでもモバイル開発
Enterpriseでもモバイル開発Enterpriseでもモバイル開発
Enterpriseでもモバイル開発
 
IBMが取り組むクラウドのオープンスタンダードとoss @ 20130604
IBMが取り組むクラウドのオープンスタンダードとoss @ 20130604IBMが取り組むクラウドのオープンスタンダードとoss @ 20130604
IBMが取り組むクラウドのオープンスタンダードとoss @ 20130604
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Cloudian for cloud stack days japan 2014
Cloudian for cloud stack days japan 2014Cloudian for cloud stack days japan 2014
Cloudian for cloud stack days japan 2014
 
CloudSpiral 2013年度 Webアプリ講義
CloudSpiral 2013年度 Webアプリ講義CloudSpiral 2013年度 Webアプリ講義
CloudSpiral 2013年度 Webアプリ講義
 
デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)
デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)
デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)
 
ゼロトラスト時代のクラウドセキュリティ~ グローバル比較で見えてきたこれから取り組むべきこと (Oracle Cloudウェビナーシリーズ: 2020年9...
ゼロトラスト時代のクラウドセキュリティ~ グローバル比較で見えてきたこれから取り組むべきこと (Oracle Cloudウェビナーシリーズ: 2020年9...ゼロトラスト時代のクラウドセキュリティ~ グローバル比較で見えてきたこれから取り組むべきこと (Oracle Cloudウェビナーシリーズ: 2020年9...
ゼロトラスト時代のクラウドセキュリティ~ グローバル比較で見えてきたこれから取り組むべきこと (Oracle Cloudウェビナーシリーズ: 2020年9...
 
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
 
CSA Japan Chapter Global Activities on Dec.3, 2013
CSA Japan Chapter Global Activities on Dec.3, 2013CSA Japan Chapter Global Activities on Dec.3, 2013
CSA Japan Chapter Global Activities on Dec.3, 2013
 
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
 
Shizuoka SMEs to promote community use Chatter
Shizuoka SMEs to promote community use ChatterShizuoka SMEs to promote community use Chatter
Shizuoka SMEs to promote community use Chatter
 
今日からIT女子になる!クラウド基礎~SoftLayer入門編
今日からIT女子になる!クラウド基礎~SoftLayer入門編今日からIT女子になる!クラウド基礎~SoftLayer入門編
今日からIT女子になる!クラウド基礎~SoftLayer入門編
 
Occセキュリティ分科会 河野
Occセキュリティ分科会 河野Occセキュリティ分科会 河野
Occセキュリティ分科会 河野
 
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
 
JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705
 

More from Eiji Sasahara, Ph.D., MBA 笹原英司

[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
Eiji Sasahara, Ph.D., MBA 笹原英司
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
Eiji Sasahara, Ph.D., MBA 笹原英司
 

More from Eiji Sasahara, Ph.D., MBA 笹原英司 (20)

Metaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare CloudMetaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare Cloud
 
米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較
 
医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
 
医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策
 
遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
Cloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use CaseCloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use Case
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
 
医療におけるブロックチェーン利用
医療におけるブロックチェーン利用医療におけるブロックチェーン利用
医療におけるブロックチェーン利用
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
 
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
 

Recently uploaded

Recently uploaded (12)

論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 

Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)

  • 2. Cloud Security Allianceのご紹介 • クラウドセキュリティのグローバルな非営利組織 • Individual Members(ソーシャルメディアLinkedInの 「Cloud Security Alliance」グループ登録者):5万人以上 • Corporate Members: 140 • Affiliate Members: 24(ASPIC、IPA含む) • Chapters worldwide:60以上(日本含む) The Cloud Security Alliance (CSA) is a not-for-profit organization with a mission to promote the use of best practices for providing security assurance within Cloud Computing, and to provide education on the uses of Cloud Computing to help secure all other forms of computing. The Cloud Security Alliance is led by a broad coalition of industry practitioners, corporations, associations and other key stakeholders. (https://cloudsecurityalliance.org/) (c) 2013 Cloud Security Alliance 2
  • 3. Cloud Security Allianceのご紹介 Security, Trust & Assurance Registry クラウドプロバイ ダーの ダーのセキュリ ティ認証/登録 ティ認証/ 認証 • CSAの主な活動/成果物 クラウドコンピューティ ングのための のためのセキュ ングのためのセキュ リティガイダンス 他の 基準との連結 リスク分析のための リスク分析のための 分析 コントロールマトリクス ISO27001/HIPAA/ HITECH Act /AICPA/COBIT4.1/ ENISA IAF/ FedRAMP/ PCI DSS v2.0 WGや研究活動 や (c) 2013 Cloud Security Alliance 認定資格試験 3
  • 4. Cloud Security Allianceのご紹介 • クラウドソーシングを活用した国際標準化活動 • クラウドソーシング(Crowdsourcing)で、クラウドセキュリ ティ(Cloud Security)の標準化を推進する • オープン、グローバルなオンラインコミュニティから、ボランティアを幅広 く募集し、プロジェクトコディネーターを中心として、クラウドセキュリティ の個別テーマに関する標準化活動を推進する • クラウドソーシングのためのツール • ソーシャルネットワーキングサービス:LinkedIn (http://www.linkedin.com/groups?gid=1864210) • • • ~Working GroupやPeer Reviesに参加するボランティアの募集 コラボレーションツール:Google Groups、Google Docs、Basecamp ~オンラインディスカッション、ピアレビューなど テレカンファレンス:joinme ~定例オンライン会議 メーリングリスト など (c) 2013 Cloud Security Alliance 4
  • 5. Cloud Security Allianceのご紹介 • ワーキンググループ/リサーチイニシアティブの活動領域 (c) 2013 Cloud Security Alliance 5
  • 6. Cloud Security Allianceのご紹介 • 主要なワーキンググループ/リサーチイニシアティブ • • • • • • • • • • • • • Security Guidance for Critical Areas of Focus in Cloud Computing Cloud Vulnerabilities Working Group Incident Management and Forensics CSA Legal Information Center Innovation Initiative Open Certification Framework Mobile Working Group Big Data Working Group Privacy Level Agreement Working Group Consensus Assessments Initiative Cloud Controls Matrix (CCM) CloudTrust Protocol Cloud Data Governance • • • • • • • • • • Enterprise Architecture Working Group Security as a Service Telecom Working Group Health Information Management Working Group Top Threats to Cloud Computing CloudAudit CloudCERT Cloud Metrics Solution Provider SME Advisory Council  (Corporate Members) Solution Provider Advisory Council (Corporate Members) (c) 2013 Cloud Security Alliance 6
  • 7. モバイルワーキンググループのご紹介 • CSA Mobile Working Group (https://cloudsecurityalliance.org/research/mobile/) • 代表幹事: David Lingenfelter, Fiberlink Cesare Garlati, Trend Micro • 活動領域: • • • • • • • • Securing application stores and other public entities deploying software to mobile devices Analysis of mobile security capabilities and features of key mobile operating systems Cloud-based management, provisioning, policy, and data management of mobile devices to achieve security objectives Guidelines for the mobile device security framework and mobile cloud architectures Scalable authentication from mobile devices to multiple, heterogeneous cloud providers Best practices for secure mobile application development and securely enabling existing applications on mobile platforms Identification of primary risks related to individually owned devices accessing organizational systems (commonly known as BYOD – Bring Your Own Device) Solutions for resolving multiple usage roles related to BYOD, e.g. personal and business use of a common device (c) 2013 Cloud Security Alliance 7
  • 8. モバイルワーキンググループのご紹介 • CSA Mobile Working Group (https://cloudsecurityalliance.org/research/mobile/) • 過去の主な活動実績 • • • • 2012年9月:モバイルデバイスのライフサイクルセキュリティ管理における重要な構成 年 月 要素17項目をまとめた「Mobile Device Management: Key Components, V1.0」を公表 2012年10月:企業環境におけるモバイルデバイスセキュリティの脅威に関するアンケー 年 月 ト結果をまとめた報告書「Top Mobile Threats」を公表 2012年11月:モバイルの定義、モバイルコンピューティングの現状に加えて、、Bring 年 月 Your Own Device (BYOD)、認証、App Stores、モバイルデバイス管理(MDM)など、 モバイル利用上の留意点を整理した「Security Guidance for Critical Areas of Mobile Computing V1.0」を公表 2013年12月:推奨される認証プロセスを決定する際の主な要素、信頼境界の定義方 年 月 法、企業/BYOD環境におけるモバイル認証の使い勝手を改善するガイドライン、認 証の脅威/リスクを定義して適正なリスク評価を行うための方法などを整理した 「Mobile Authentication」を公表予定 (c) 2013 Cloud Security Alliance 8
  • 9. モバイルワーキンググループのご紹介 • 日本クラウドセキュリティアライアンスモバイルワーキンググループ • 代表幹事: 里中 慧(特定非営利活動法人ヘルスケアクラウド研究会・理事) • アドバイザー: 笹原英司( CSA本部 Mobile WGメンバー)   • 活動領域(Google Groupsなどのツールを利用): • • • • • • • • パブリック/プライベートのアプリケーションストアおよびモバイルデバイス向けにソフトウェ アを提供するその他の公的主体のセキュリティ保持 主要なモバイルOSのモバイルセキュリティ対策機能に関する分析 セキュリティ目標を達成するために必要なクラウドベースのモバイルデバイス管理、設定、 ポリシー、モバイルデバイスに係るデータ管理 モバイルデバイスセキュリティのフレームワーク、モバイルクラウドアーキテクチャに関する ガイドライン モバイルデバイスから複数の異なるクラウドプロバイダー/企業への拡張性のある認証. セキュアなモバイルアプリケーションの開発手法や、既存アプリケーションをモバイルプラッ トフォーム上でセキュアに実行するためのベストプラクティス 個人所有デバイスの企業システムへのアクセス(いわゆるBYOD:Bring Your Own Device) に関連する基本的なリスクの特定 BYODに関わる複数の用途/役割を解決するためのソリューション(例.同一デバイスの個 人/業務利用) (c) 2013 Cloud Security Alliance 9
  • 10. Help Us Secure Cloud Computing – https://chapters.cloudsecurityalliance.org/japan/ – info@jp.chapters.cloudsecurityalliance.org – LinkedIn: http://www.linkedin.com/groups?gid=2920100 (c) 2013 Cloud Security Alliance 10