SlideShare a Scribd company logo
Submit Search
Upload
Login
Signup
グリーのセキュリティ戦略:組織改革成功の秘訣と新たな課題への取り組み
Report
gree_tech
Follow
gree_tech
Jul. 3, 2019
•
0 likes
•
2,376 views
1
of
15
グリーのセキュリティ戦略:組織改革成功の秘訣と新たな課題への取り組み
Jul. 3, 2019
•
0 likes
•
2,376 views
Download Now
Download to read offline
Report
Engineering
「Akamai Security Conference 2019」で発表された資料です。 https://www.event-entry.net/akamai/sc2019/
gree_tech
Follow
gree_tech
Recommended
AWS セキュリティとコンプライアンス
Amazon Web Services Japan
90K views
•
71 slides
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
7K views
•
62 slides
AWS Organizations
Serverworks Co.,Ltd.
2.9K views
•
64 slides
20191218 AWS Black Belt Online Seminar AWSのマネジメント&ガバナンス サービスアップデート
Amazon Web Services Japan
4.8K views
•
94 slides
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
Amazon Web Services Japan
9.7K views
•
81 slides
AWSメンテナンス ElastiCache編
Serverworks Co.,Ltd.
3.8K views
•
10 slides
More Related Content
What's hot
20200826 AWS Black Belt Online Seminar AWS CloudFormation
Amazon Web Services Japan
32.8K views
•
105 slides
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
Amazon Web Services Japan
5.7K views
•
63 slides
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
Amazon Web Services Japan
4.2K views
•
88 slides
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
Amazon Web Services Japan
45.1K views
•
94 slides
AWSを用いたWebホスティング
SORACOM, INC
7K views
•
70 slides
20200714 AWS Black Belt Online Seminar Amazon Neptune
Amazon Web Services Japan
3.9K views
•
63 slides
What's hot
(20)
20200826 AWS Black Belt Online Seminar AWS CloudFormation
Amazon Web Services Japan
•
32.8K views
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
Amazon Web Services Japan
•
5.7K views
20201118 AWS Black Belt Online Seminar 形で考えるサーバーレス設計 サーバーレスユースケースパターン解説
Amazon Web Services Japan
•
4.2K views
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
Amazon Web Services Japan
•
45.1K views
AWSを用いたWebホスティング
SORACOM, INC
•
7K views
20200714 AWS Black Belt Online Seminar Amazon Neptune
Amazon Web Services Japan
•
3.9K views
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
NTT DATA Technology & Innovation
•
9.8K views
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Web Services Japan
•
1.9K views
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
•
3.3K views
20190814 AWS Black Belt Online Seminar AWS Serverless Application Model
Amazon Web Services Japan
•
15.9K views
20200721 AWS Black Belt Online Seminar AWS App Mesh
Amazon Web Services Japan
•
5.4K views
(SPOT301) AWS Innovation at Scale | AWS re:Invent 2014
Amazon Web Services
•
38.6K views
20190514 AWS Black Belt Online Seminar Amazon API Gateway
Amazon Web Services Japan
•
20.7K views
AWS Black Belt Online Seminar 2017 EC2 Windows
Amazon Web Services Japan
•
13.3K views
20191126 AWS Black Belt Online Seminar Amazon AppStream 2.0
Amazon Web Services Japan
•
16.1K views
Kinesis + Elasticsearchでつくるさいきょうのログ分析基盤
Amazon Web Services Japan
•
4.9K views
AWSにおけるバッチ処理の ベストプラクティス - Developers.IO Meetup 05
都元ダイスケ Miyamoto
•
54.1K views
インフラエンジニアってなんでしたっけ(仮)
Akihiro Kuwano
•
102.5K views
AWS Black Belt Online Seminar - Amazon Lightsail
Amazon Web Services Japan
•
11.1K views
IAM Roles Anywhereのない世界とある世界(2022年のAWSアップデートを振り返ろう ~Season 4~ 発表資料)
NTT DATA Technology & Innovation
•
949 views
Similar to グリーのセキュリティ戦略:組織改革成功の秘訣と新たな課題への取り組み
"フルスタック"セキュリティ
gree_tech
2.2K views
•
93 slides
FIDO2導入してみたを考えてみた
FIDO Alliance
1.5K views
•
19 slides
オフショア開発を成功させるために弊社が実施したこと
株式会社DEHA SOLUTIONS
135 views
•
30 slides
アジャイル開発の普及状況と具体事例
Yukio Okajima
6.2K views
•
58 slides
erizoコンセプト資料
BBB
1.7K views
•
35 slides
初心者がAlexaスキル開発でハマったこと(20181205)
Takashi IMAI
445 views
•
13 slides
Similar to グリーのセキュリティ戦略:組織改革成功の秘訣と新たな課題への取り組み
(20)
"フルスタック"セキュリティ
gree_tech
•
2.2K views
FIDO2導入してみたを考えてみた
FIDO Alliance
•
1.5K views
オフショア開発を成功させるために弊社が実施したこと
株式会社DEHA SOLUTIONS
•
135 views
アジャイル開発の普及状況と具体事例
Yukio Okajima
•
6.2K views
erizoコンセプト資料
BBB
•
1.7K views
初心者がAlexaスキル開発でハマったこと(20181205)
Takashi IMAI
•
445 views
Internet week2013 ソーシャルプラットフォーム開発設計秘話nw編_20131114
Osamu Kurokochi
•
406 views
データサイエンティストってどこへ行ったのか???
Izumi Akiyama
•
900 views
ハイブリッドクラウド活用セミナー 20141208
Osamu Kurokochi
•
354 views
時系列問題に対するCNNの有用性検証
Masaharu Kinoshita
•
4.9K views
20170317 商社セミナー 北村
Seminer Goodfind
•
175 views
ITアシスタントご紹介資料
yuisugawara
•
291 views
アジャイルナイトセミナー_2012年10月18日_Social Game x Agile Development
Go2GroupJapan
•
575 views
Interop2015-c4-3-モバイルゲームのチート対策
Osamu Kurokochi
•
68 views
AIのビジネス実装を成功に近づけるために
ReNom User Group
•
327 views
ハイブリッドクラウドで変わるインフラストラクチャ設計
gree_tech
•
1.4K views
JAZUG 9周年イベント 懇親会ライトニングトーク
Dai Iwai
•
844 views
KYOSOPRAS 20191003 登壇資料
KYOSOPRAS
•
162 views
SIerがgmoクラウドを選ぶ理由とは
GMO GlobalSign Holdings K.K.
•
2.3K views
PMI日本フォーラム2017 講演資料 iti工藤武久
it-innovation
•
686 views
More from gree_tech
アナザーエデンPC版リリースへの道のり 〜WFSにおけるマルチプラットフォーム対応の取り組み〜
gree_tech
698 views
•
36 slides
GREE VR Studio Laboratory「XR-UX Devプロジェクト」の成果紹介
gree_tech
222 views
•
13 slides
REALITYアバターを様々なメタバースで活躍させてみた - GREE VR Studio Laboratory インターン研究成果発表
gree_tech
1K views
•
18 slides
アプリ起動時間高速化 ~推測するな、計測せよ~
gree_tech
1.7K views
•
84 slides
長寿なゲーム事業におけるアプリビルドの効率化
gree_tech
341 views
•
116 slides
Cloud Spanner をより便利にする運用支援ツールの紹介
gree_tech
548 views
•
31 slides
More from gree_tech
(20)
アナザーエデンPC版リリースへの道のり 〜WFSにおけるマルチプラットフォーム対応の取り組み〜
gree_tech
•
698 views
GREE VR Studio Laboratory「XR-UX Devプロジェクト」の成果紹介
gree_tech
•
222 views
REALITYアバターを様々なメタバースで活躍させてみた - GREE VR Studio Laboratory インターン研究成果発表
gree_tech
•
1K views
アプリ起動時間高速化 ~推測するな、計測せよ~
gree_tech
•
1.7K views
長寿なゲーム事業におけるアプリビルドの効率化
gree_tech
•
341 views
Cloud Spanner をより便利にする運用支援ツールの紹介
gree_tech
•
548 views
WFSにおけるCloud SpannerとGKEを中心としたGCP導入事例の紹介
gree_tech
•
585 views
SINoALICE -シノアリス- Google Cloud Firestoreを用いた観戦機能の実現について
gree_tech
•
612 views
海外展開と負荷試験
gree_tech
•
586 views
翻訳QAでのテスト自動化の取り組み
gree_tech
•
294 views
組み込み開発のテストとゲーム開発のテストの違い
gree_tech
•
541 views
サーバーフレームワークに潜んでる脆弱性検知ツール紹介
gree_tech
•
206 views
データエンジニアとアナリストチーム兼務になった件について
gree_tech
•
296 views
シェアドサービスとしてのデータテクノロジー
gree_tech
•
424 views
「ドキュメント見つからない問題」をなんとかしたい - 横断検索エンジン導入の取り組みについて-
gree_tech
•
951 views
「Atomic Design × Nuxt.js」コンポーネント毎に責務の範囲を明確にしたら幸せになった話
gree_tech
•
1K views
比較サイトの検索改善(SPA から SSR に変換)
gree_tech
•
664 views
コードの自動修正によって実現する、機能開発を止めないフレームワーク移行
gree_tech
•
2.6K views
「やんちゃ、足りてる?」〜ヤンマガWebで挑戦を続ける新入りエンジニア〜
gree_tech
•
385 views
法人向けメタバースプラットフォームの開発の裏側をのぞいてみた(仮)
gree_tech
•
740 views
グリーのセキュリティ戦略:組織改革成功の秘訣と新たな課題への取り組み
1.
Copyright © GREE,
Inc. All Rights Reserved.Copyright © GREE, Inc. All Rights Reserved. グリーのセキュリティ戦略 組織改革成功の秘訣と新たな課題への取り組み Jul. 2, 2019 奥村 祐則 (Masanori OKUMURA) 【S-6】
2.
Copyright © GREE,
Inc. All Rights Reserved. Introduction 奥村 祐則 (Masanori OKUMURA) グリー株式会社 開発本部 セキュリティ部 部長 GREE-IRT PoC 社歴7年+ セキュリティ専任では1人目の社員 おおよそセキュリティとつく仕事はなんでも 社会人歴は18年くらい なんだかんだでセキュリティばっかりやってる(エンジニア、コ ンサル、監査、CSIRT, etc…) 登壇/メディア掲載歴 Internet Week 2014, myNavi, NCAシーサートワークショッ プ, Akamai Edge Japan 2017, 情報セキュリティマネジメント フォーラム, Gartner Security & Risk Management Summit 2018 など (NY times, AERA, 広報しながわ) 2
3.
Copyright © GREE,
Inc. All Rights Reserved. https://corp.gree.net/jp/ja/business/ グリーグループ 事業領域 ©Wright Flyer Live Entertainment, Inc./©Ficty
4.
Copyright © GREE,
Inc. All Rights Reserved. グリー コーポレートミッション インターネットを通じて、 世界をより良くする。
5.
Copyright © GREE,
Inc. All Rights Reserved. グリー 組織図 ● いわゆるコーポレートIT部門 ● 商用サービスのインフラ部門 ● Data Engineering部門 ● CS/QA部門 ● セキュリティ 開発本部はバックオフィスとは別の本部として独立して存在 コーポレート本部(バッ クオフィス) 開発本部 (DD) 各事業部門 ©Wright Flyer Live Entertainment, Inc./©Ficty
6.
Confidential Copyright ©
GREE, Inc. All Rights Reserved. 自警団 グリー セキュリティ年表 2012 2013 2014 2015 2016 2017 分断期1 1. 自警団 (2011以前 2. 黎明期 (2012くらい 3. 分断期1 バックオフィス・サービスの分断(2013~14くらい 4. 分断期2 ポリシー・インプリの分断(2014~16くらいまで 5. 統一期 (2016後半 6. 大規模インシデント(2016末) 7. 再定義期 真のフルスタックを目指して 2018 1-6 7-12 1-6 7-12 1-6 7-12 1-6 7-12 1-6 7-12 1-6 7-12 1-6 7-12 2019 1-6 7-12 2011 1-6 7-12 黎明期 分断期1 分断期2 統一 期 再定義期
7.
Copyright © GREE,
Inc. All Rights Reserved. セキュリティ関連 組織図 ● 全社横断の取り組みを進めようとしたが、事業部門の反発を買う ● 2014年にはバックオフィス領域だけでISMS認証を取得 分断期1: バックオフィス・サービスの分断 バックオフィス (コーポレート) 開発本部 (DD) 各事業部門
8.
Copyright © GREE,
Inc. All Rights Reserved. インシデントの発生 - サーバーへの不正アクセス プレスリリースを打つ大事故 http://corp.gree.net/jp/ja/news/press/2016/1227-01.html
9.
Copyright © GREE,
Inc. All Rights Reserved. ● セキュリティと言えばセキュリティ部、と認知してもらおう ● エンジニアも非エンジニアも、お互いを認めよう ● フルスタックの原型ができる 統一期:キーワード 「ワンストップ」
10.
Confidential Copyright ©
GREE, Inc. All Rights Reserved. セキュリティ部 体制 ● 2019/07/01時点 セキュリティ 診断チーム Security Assessment Team セキュリティ部 Security Unit 奥村 祐則 セキュリティ 推進チーム Security Operation Team セキュリティ エンジニアリングチーム Security Engineering Team ※エンジニアは兼務者あり、推進チームは業務委託あり
11.
Copyright © GREE,
Inc. All Rights Reserved. セキュリティ関連 組織図 ● インシデント対応力を一から見直し ● 事業部門とのパイプを強化 再定義期 バックオフィス (コーポレート) 開発本部 (DD) 各グループ会社・各事業部門 ©Wright Flyer Live Entertainment, Inc./©Ficty
12.
Copyright © GREE,
Inc. All Rights Reserved. 対外的には: ● セキュリティ問い合わせ窓口一本 化による効率化 ● オールジャンルセキュリティをア ピールすることで、今まで拾えな かった案件捕捉が可能に (Identification だいじ) "フルスタック" でよかったこと 「テーラーメイド」を心掛けた: ● 事業も多角化し、全く同じ悩み・課 題を抱えているということはまず ない
13.
Copyright © GREE,
Inc. All Rights Reserved. 非エンジニアリング目線では: ● セキュリティ未経験者でもセキュリ ティ部で活躍出来るように ● エンジニアに近くなったことで ○ 技術的相談 ○ 定型作業向けフォーム作成・集計 自動化の依頼 が容易になり、より効率化 "フルスタック" でよかったこと(部内) エンジニアリング目線では: ● エンジニアリングに注力出来る ○ 最初は未知の相談案件でも、類似 案件のノウハウを貯めて移管 ● エンジニアが対面対応するケース の削減 ○ 診断により見つかった脆弱性の連 絡・修正トラッキング ○ 問い合わせ一次対応 ● いわゆる渉外(社外・部外)が激 減 ○ 診断の内製化に注力できた ○ 診断以外のこともできるようになっ た(海賊版撲滅CP)
14.
Copyright © GREE,
Inc. All Rights Reserved.Copyright © GREE, Inc. All Rights Reserved. インターネットを通じて、 世界をより良くする。
15.
Copyright © GREE,
Inc. All Rights Reserved.