日本クラウドセキュリティアライアンス
ビッグデータユーザーワーキンググループ
活動計画(案)

2014年1月
日本クラウドセキュリティアライアンス
ビッグデータユーザーワーキンググループ
Big Data User WG
Cloud Security Alliance Japan Chapter

1
CSA-JCビッグデータユーザーWGの研究対象
【参考】ビッグデータのセキュリティ/プライバシー
における十大脅威の分類

インフラストラクチャ
セキュリティ

完全性と
事後対策的な
セキュリティ

データ
プライバシー

データ管理

分散プログラミング
フレームワークに
おけるセキュアな
計算処理

プライバシー保護
データマイニング
/分析

セキュアなデータ
保存とトランザク
ションのログ

エンドポイントの
検証
/フィルタリング

ノンリレーショナル
データストアの
セキュリティの
ベストプラクティス

暗号化により
強制された
データ中心の
セキュリティ

粒度の高い監査

リアルタイムの
セキュリティ
モニタリング

粒度の高い
アクセス制御

データ来歴
2
CSA-JCビッグデータユーザーWGの活動計画(案)
活動期間:2013年12月~2014年5月
2013年12月
研究
対象
(案)
活動
内容
(案)

成果
物
(案)

2014年1月

2月

3月

4月

5月

CSA-BDWG「Top 10 Big Data
Security and Privacy Challenges」
(2012年11月)

CSA-BDWG「Expanded Top 10 Big Data Security and Privacy
Challenges」(2013年4月)

東京大学工学部
「創造的ものづく
りI、及び創造性
工学プロジェクトI
- クラウドコンピュー
ティング、ビッグ
データアナリティ
クス・プロジェクト」
(12月12日)

勉強会①
【テーマ】インフラ
インフラ
ストラクチャセキュ
リティ
(1)分散プログラミ
ングフレームワー
クにおけるセキュ
アな計算処理
(2)ノンリレーショ
ナルデータストア
のセキュリティの
ベストプラクティス
CSA-JC BDUWG
「ビッグデータの
セキュリティ/プ
ライバシーにおけ
る十大脅威」(日
本語訳V1)

勉強会②
【テーマ】データプ
データプ
ライバシー
(1)プライバシー
保護データマイニ
ング/分析
(2)暗号化により
強制されたデータ
中心のセキュリティ
(3)粒度の高いア
クセス制御

勉強会③
【テーマ】データ管
データ管
データ
理
(1)セキュアなデー
タ保存とトランザ
クションのログ
(2)粒度の高い監
査
(3)データ来歴

勉強会④
【テーマ】完全性
完全性
事後対策的な
と事後対策的な
セキュリティ
(1)エンドポイント
の検証/フィルタ
リング
(2)リアルタイムの
セキュリティモニ
タリング

CSA-JC BDUWG
「ビッグデータの
セキュリティ/プ
ライバシーにおけ
る十大脅威拡張
版」(日本語訳V1)

3

Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action plan v1