SlideShare a Scribd company logo
1 of 38
クラウドファースト時代における
重要インフラを守る
セキュリティ・ゲートウェイ
2017年9月29日
博士(医薬学) 笹原英司
特定非営利活動法人ヘルスケアクラウド研究会 理事
在日米国商工会議所 ヘルスケアIT小委員会 委員長
CLOUD SECURITY ALLIANCE BIG DATA/HIM/IOT/MOBILE WG
AGENDA
1.海外の重要情報インフラに関わる
セキュリティインシデント事例
2.重要インフラを支えるクラウドとサイバー
サプライチェーンのセキュリティ要求事項
3.クラウド環境における
ゲートウェイセキュリティの役割
4. まとめ/Q&A
2@Healthcare Cloud Initiative, NPO 2017
1. 海外の重要情報インフラに関わる
セキュリティインシデント事例
3
1-1.米国医療分野のインシデント事例
1-2.米国金融サービス × 医療分野のインシデント事例
@Healthcare Cloud Initiative, NPO 2017
1-1.米国医療分野のインシデント事例(1)
ランサムウェアおよびその亜種に起因するセキュリティ
インシデント事例
2016年2月:
カリフォルニア州ロサンジェルスのハリウッド長老教会医療
センターが、ランサムウェアの攻撃(起点は電子メール)に
遭ってネットワークが使用不能となり、ハッカーに40BTC(約
170,000米ドル)支払った事案が発覚
2016年6月:
ダークサイト専門の情報提供Webメディア「DeepDotWeb」で
「TheDarkOverload」と呼ばれるハッカー集団が、米国の医
療関連組織から盗まれた電子カルテの個人データベース総
計655,000件分を、151BTC(約100,000米ドル)~607BTC(約
395,000米ドル)で販売していることが報じられる
4@Healthcare Cloud Initiative, NPO 2017
1-1.米国医療分野のインシデント事例(2)
2016年7月:
米国保健福祉省(HHS)が、HIPAAのランサムウェア対策ガイド
ラインを公表
電子的な保護対象保健情報(ePHI)への脅威や脆弱性を特定するため
に、リスク分析を実施して、特定したリスクを軽減し、解決するための計
画を策定する。
悪意のあるソフトウェアから保護する手順を導入する。
悪意のあるソフトウェアの検知や検知結果の報告に関する研修を権限
のあるユーザーに対して行う。
ePHIへのアクセスを、アクセスする必要がある人やソフトウェアプログラ
ムに限定する。
災害復旧、緊急対応、小まめなデータバックアップ、復元テストを含む
全体的な危機管理計画を維持する。
5@Healthcare Cloud Initiative, NPO 2017
1-1.米国医療分野のインシデント事例(3)
2017年5月:
英国・国民保健サービス(NHS)関連の医療施設で、ランサムウ
ェア「WannaCry」に起因する被害が多発
(*NHSのクラウド側は被害なし)
政府通信本部(GCHQ)傘下の国家
サイバーセキュリティセンター(NCSC)、
保健省、NHSイングランドと連携して、
各組織の支援に当たっていることを
公表
<NHSデジタルの対策>
サイバー攻撃に対する保護策としてのパッチに
関する説明文書、テクニカルガイドライン、FAQ集
予防策としてインターネットから遮断したネット
ワークの再接続に関するテクニカルガイドライン
• NHSmail
• CareCERT bulletin 6
出典:NHS Digital (2017年5月18日更新)
@Healthcare Cloud Initiative, NPO 2017
1-1.米国医療分野のインシデント事例(4)
2017年5月:
米国・国土安全保障省(DHS)「継続的なランサムウェア攻撃に
関するDHSの声明」
<推奨策>
最新のパッチやソフトウェアアップデートを含むよう、システム
をアップデートする
電子メールの見知らぬリンクまたはファイルをクリックしたり、
ダウンロードしたりしない
家庭であれ、職場であれ、学校のコンピューターであれ、発生
し得る損失を防止するために、データのバックアップをとる
7@Healthcare Cloud Initiative, NPO 2017
1-2.米国金融サービス × 医療分野の
インシデント事例(1)
米国の医療保険会社(NYSE上場企業)
Anthemのセキュリティインシデント(2015年2月)
共通の電子メール構成要素ITシステムが海外からのサイバー攻撃を受
け、顧客約8千万件の情報流出被害が発生したことを公表
ニューヨーク証券取引所(NYSE)の上場企業である
米証券取引委員会(SEC):米国企業改革法(SOX)に基づき、財務報
告に係る情報開示や内部統制を義務付ける
海外からのサイバー攻撃が発端となった
テロ対策を所管する国土安全保障省(DHS)の調査
サイバー犯罪を所管する連邦捜査局(FBI)の調査
保険会社から顧客情報が流出した
ニューヨーク州金融サービス局が州内の全保険会社に対するサイ
バーセキュリティ検査を開始
8@Healthcare Cloud Initiative, NPO 2017
1-2.米国金融サービス × 医療分野の
インシデント事例(2)
Anthemのセキュリティインシデント(続き)
顧客の保護対象保健情報(PHI)が流出
HIPAAを所管する保健福祉省(HHS)への報告義務
過去にHIPAA違反で170万ドルの民事制裁金を科せられたことがある
(当時の社名はWellPoint)
暗号化していなかった保存データがサイバー攻撃を受けて外部流出
HIPAAは、保存データの暗号化を規定しているが、完全な強制ではな
い(暗号化の有無で制裁金の金額が変わる)
顧客らが損害賠償請求の集団訴訟を提起
2017年6月、集団訴訟に関して、総額1億1500万米ドル(=約130億円、
1米ドル=113円換算)で和解したことを発表
漏洩後、顧客を標的にしたフィッシング攻撃が発生
消費者保護を所管する連邦取引委員会(FTC)が注意喚起
9@Healthcare Cloud Initiative, NPO 2017
2. 重要インフラを支えるクラウドとサイバー
サプライチェーンのセキュリティ要求事項
10
2-1.米国の重要情報インフラ保護法制
2-2.米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:FedRAMP
2-3. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:DoD SR
2-4.米国の重要情報インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項
2-5. (例)米国の医療インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項
2-6. (例)米国の重要インフラに関わる製造企業の
セキュリティ要求事項
@Healthcare Cloud Initiative, NPO 2017
2-1.米国の重要情報インフラ保護法制
「連邦情報セキュリティマネジメント法」(FISMA:Federal
Information Security Modernization Act)(2002年12月)
(https://www.dhs.gov/fisma)
連邦政府の各機関に対して情報および情報システムのセキュリティ
を強化するためのプログラムの開発・文書化・実践を義務付ける
米国国立標準技術研究所(NIST)に連邦政府がFISMAに準拠する
ための支援をすることを義務付ける
国土安全保障省(DHS)配下に情報セキュリティ対策組織「US-
CERT」(United States Computer Emergency Readiness Team)を
設置する
重要情報インフラの構成セクター(16):
化学、商業施設、通信、重要製造、ダム、防衛産業基盤、緊急サー
ビス、エネルギー、金融サービス、食品・農業、政府施設、医療・公
衆衛生、情報技術、原子炉・物質・廃棄物、交通システム、水道・下
水道システム
11@Healthcare Cloud Initiative, NPO 2017
2-2. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:FedRAMP(1)
「FedRAMP」(Federal Risk and Authorization
Management Program)(2011年12月)
(https://www.gov.uk/government/publications/government-cloud-strategy)
連邦政府共通のクラウドサービス調達のためのセキュリティ基準
「連邦政府一般調達局」(GSA:General Services Administration)
のFedRAMP PMOが、標準的な契約用語やサービス・レベル・アグ
リーメント(SLA)のテンプレート開発などを含むプロジェクト全体の
運営を担う
「合同認定委員会」(JAB:Joint Authorization Board)が、調達対
象のクラウドサービスを承認する
評価基準や技術要件については、NISTが所管する
「FedRAMPセキュリティ評価フレームワーク」:具体的なリスク評価
基準や要求事項をとりまとめたもの
12@Healthcare Cloud Initiative, NPO 2017
2-2. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:FedRAMP(2)
「FedRAMP」(続き)
「行政管理予算局」(OMB:Office of Management and Budget)
が政府調達や予算執行について調整する。
各省庁の最高情報責任者(CIO)の連絡機関である「CIO協議会」
(CIO Council)が戦略統括と省庁間調整を担う
クラウドサービス事業者がFedRAMPの認定を受けるには、
FedRAMP認定の第三者評価機関(3PAO:3rd-Party Assessment
Organization)による評価報告書を提出し、JABによる承認を受け
る必要がある。
13@Healthcare Cloud Initiative, NPO 2017
2-2. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:FedRAMP(3)
「FedRAMP Accelerated」(2016年3月28日)
(https://www.fedramp.gov/participate/fedramp-accelerated-process/)
承認申請プロセスの迅速化を目的とする
14
出典:General Services Administration「FedRAMP Accelerated Process Overview」(2016年3月28日))
@Healthcare Cloud Initiative, NPO 2017
2-3. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:DoD SRG(1)
国防総省・国防情報システム局(DISA)のクラウド
コンピューティングセキュリティ要求事項ガイド(SRG)
(http://iase.disa.mil/cloud_security/Pages/index.aspx)
インパクトレベル1:一般公開を認められた非機密情報(※現在はレベル2に統合)
インパクトレベル2:管理されていない非機密情報(FedRAMP認証または同等レ
ベルのパブリッククラウドオファリングであること)
インパクトレベル3:管理されている非機密情報(※現在はレベル4に統合)
インパクトレベル4:管理されている非機密情報(FedRAMP Moderateベースライ
ンと国防総省固有のコントロール/要求事項の組み合わせにより認証を受ける)
インパクトレベル5:管理されている非機密情報でミッションクリティカル/国家安
全保障情報(FedRAMP Moderateベースラインと国防総省固有のコントロール/
要求事項の組み合わせにより認証を受ける)
インパクトレベル6:機密情報でSECRET扱いまで(外部運用する国防総省契約先
の施設および情報システムの評価および認証を受けたもの)
15@Healthcare Cloud Initiative, NPO 2017
2-3. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:DoD SRG(2)
政府機関のユーザーとクラウド事業者の責任分界点
⇒「多層防御」(Defense-in-Depth)のエコシステム
16
出典:DoD Defense Information Systems Agency「Department of Defense Cloud Computing Security
Requirements Guide Version 1, Release 2」(2016年3月18日)
@Healthcare Cloud Initiative, NPO 2017
2-3. 米国の重要情報インフラを支える
クラウドサービスのセキュリティ基準:DoD SRG(3)
国防総省・国防情報システム局(DISA)のアーキテクチャに
関する要求事項
クラウドアクセスポイント(CAP)
ネットワークプレーン
クラウドサービスプロバイダー(CSP)アーキテクチャ
CSPサービスアーキテクチャ……SaaS
CSPサービスアーキテクチャ……IaaS/PaaS
CSP災害復旧(DR)-事業継続(COOP)
インターネットプロトコル(IP)アドレスとドメイン名サービス
SaaSを利用するミッションオーナーの要求事項
IaaS/PaaSを利用するミッションオーナーのシステム/アプリケーション要求事項
クラウドのためのアクティブディレクトリ統合
(例.クラウドのAzure Active DirectoryとオンプレミスのExchange Server)
17@Healthcare Cloud Initiative, NPO 2017
2-4. 米国の重要情報インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(1)
国立標準技術研究所(NIST)「連邦政府システムおよび組織の
ためのサプライチェーンリスクマネジメント・プラクティス(NIST SP
800-161)」(2015年4月)
サイバーサプライチェーンリスクマネジメント(C-SCRM):
•分散と相互接続を特徴とする情報技術(IT:Information
Technology)/制御技術(OT:Operation Technology)製品お
よびサービスのサプライチェーンに関連するリスクを特定、評
価、低減するプロセスであり、システムのライフサイクル全体
(設計、改札、物流、導入、購買、維持、破棄など)をカバーし
ている。
•サプライチェーンの脅威や脆弱性は、意図的もしくは非意図的
に、いつでもIT/OT製品またはサービスを危うくする可能性が
ある。
18@Healthcare Cloud Initiative, NPO 2017
2-4. 米国の重要情報インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(2)
「連邦政府システムおよび組織のためのサプライチェーンリスク
マネジメント・プラクティス(NIST SP 800-161)」(2015年4月)
ICTサプライチェーンにおけるリスクの階層構造:
19
出典:NIST「NIST Special
Publication 800-161:Supply
Chain Risk Management
Practices for Federal
Information Systems and
Organizations」(2015年4月)
@Healthcare Cloud Initiative, NPO 2017
2-4. 米国の重要情報インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(3)
「連邦政府システムおよび組織のためのサプライチェーンリスク
マネジメント・プラクティス(NIST SP 800-161)」(2015年4月)
ICTサプライチェーンにおけるリスク管理のプロセス:
20
出典:NIST「NIST Special
Publication 800-161:Supply
Chain Risk Management
Practices for Federal
Information Systems and
Organizations」(2015年4月)
@Healthcare Cloud Initiative, NPO 2017
2-4. 米国の重要情報インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(4)
NIST「重要インフラのサイバーセキュリティを向上させるための
フレークワーク 1.1版草案」(2017年1月)
サイバーサプライチェーンに関わるステークホルダーの関係
• 【バイヤー】:組織から所与の製品/
サービスを消費する人間/組織
• 【サプライヤー】:組織の内部目的の
ために利用する製品/サービス、
またはバイヤーに提供する製品/
サービスに統合する製品/サービス
の供給者
• 【非IT/OTパートナー】:IT/OTを直接
提供しないが、組織のセキュリティに
影響を及ぼす製品/サービスプロバイダー
21
出典:NIST「Cybersecurity Framework Draft Version 1.1」(2017年1月)
@Healthcare Cloud Initiative, NPO 2017
2-4. 米国の重要情報インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(5)
NIST「重要インフラのサイバーセキュリティを向上させるための
フレークワーク 1.1版草案」(2017年1月)
サイバーサプライチェーンリスク管理活動
•サプライヤーおよびIT/OTパートナーのためのサイバーセキ
ュリティに関する要求事項を決定する
•正式な合意書(契約書)を介して、サイバーセキュリティに関
する要求事項を規定する
•サプライヤーとパートナーに対し、サイバーセキュリティの要
求事項がどのように確認され、検証されるかを伝達する
•さまざまな評価手法を介して、サイバーセキュリティの要求事
項を満たしているか確認する
•上記の活動を統治、管理する
22@Healthcare Cloud Initiative, NPO 2017
2-5. (例)米国の医療インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(1)
NIST・国立サイバーセキュリティセンターオブエクセレンス
(NCCoE)「NIST SP 1800-8:医療提供組織における無線輸血ポ
ンプのセキュア化」草案(2017年5月)
【無線輸血ポンプと通信系サーバの間のデータフロー】
医薬品ライブラリーの修正
ソフトウェアアップデートの実行
デバイスの遠隔管理
データフロー/プロセスの監査
23
出典:NIST NCCoE「NIST Cybersecurity Practice Guide SP 1800-8: Securing Wireless
Infusion Pumps in Healthcare Delivery Organizations - Draft」(2017年5月)
医療機器メーカーは
サプライヤー!
@Healthcare Cloud Initiative, NPO 2017
2-5. (例)米国の医療インフラに関わる事業者、
サプライヤー企業のセキュリティ要求事項(2)
(続き)医療機器メーカーは医療機関の外部委託先!
⇒サイバーサプライチェーン・リスクマネジメントにおける役割、
責任分界点の明確化が不可欠(クラウド環境では特に)
ネットワークのコントロール
ポンプのコントロール
ポンプサーバのコントロール
エンタープライズレベルの
コントロール
24
出典:NIST NCCoE「NIST Cybersecurity Practice Guide SP 1800-8: Securing Wireless
Infusion Pumps in Healthcare Delivery Organizations - Draft」(2017年5月)
@Healthcare Cloud Initiative, NPO 2017
2-6. (例)米国の重要インフラに関わる製造企業の
セキュリティ要求事項(1)
NIST「NISTIR 8183 サイバーセキュリティフレームワーク
製造業プロファイル」最終版(2017年9月)
NISTサイバーセキュリティフレームワーク × 重要製造のミッション目標のマ
トリックスによる要求事項設定(産業制御システム・情報技術システム双方)
ミッション目標のカテゴリー
人的安全の維持
環境安全の維持
製品品質の維持
生産目標の維持
営業秘密の維持
セキュリティ影響度評価尺度
「Low」「Moderate」「High」
25
出典:NIST 「NISTIR 8183, Cybersecurity Framework Manufacturing Profile」(2017年9月)
@Healthcare Cloud Initiative, NPO 2017
2-6. (例)米国の重要インフラに関わる製造企業の
セキュリティ要求事項(2)
(例)特定:資産管理(ID.AM)の要求事項(一部)
26
出典:NIST 「NISTIR 8183, Cybersecurity Framework Manufacturing Profile」(2017年9月)
@Healthcare Cloud Initiative, NPO 2017
3. クラウド環境における
ゲートウェイセキュリティの役割
27
3-1.クラウド環境の電子メールセキュリティ
3-2.クラウド環境のアイデンティティ/アクセス管理
@Healthcare Cloud Initiative, NPO 2017
3-1.クラウド環境の電子メールセキュリティ(1)
Cloud Security Alliance「SecaaS(Security as a Service)
導入ガイダンスカテゴリー4」(2012年9月)
(https://cloudsecurityalliance.org/download/secaas-category-4-email-security-
implementation-guidance/)
共通の電子メール構成要素
電子メール・アーキテクチャの保護
共通の電子メール脅威
peer認証
電子メール・メッセージ標準規格
電子メール暗号化と電子署名
電子メール・コンテンツ検査とフィルタリング
メールクライアントのセキュア化
電子メール・データの保護と可用性保証技術
28@Healthcare Cloud Initiative, NPO 2017
3-1.クラウド環境の電子メールセキュリティ(2)
エンタープライズ導入を補完する
クラウド型電子メールサービス
<機能の例>
ウイルス予防対策
アイデンティティ管理
ログイン・セキュリティ
スパム・フィルタリング
コンテンツ・フィルタリング
レポーティング
暗号化
アーカイブ化・保存
事業継続・災害対策 など
29
出典:Cloud Security Alliance
「SecaaS Category 4 // Email Security Implementation Guidance」
(2012年9月)
@Healthcare Cloud Initiative, NPO 2017
3-1.クラウド環境の電子メールセキュリティ(3)
英国政府・通信電子セキュリティグループ(CESG)
「Microsoft Office 365セキュリティガイドライン:電子メール」
(2015年11月4日)(https://www.gov.uk/government/publications/microsoft-office-365-
security-guidance/microsoft-office-365-security-guidance-email)
電子メールの保護(例.保存/転送時の暗号化)
トランスポート層セキュリティ(TLS)
電子メールフロー
Outlookルーティング
Outlookゲートウェイと第三者メールサービス
MX (Mail Exchanger) レコード
ハイブリッド導入
信頼性と証明書
Microsoftとハイブリッド導入
シングルサインオンとハイブリッド導入
30@Healthcare Cloud Initiative, NPO 2017
3-2.クラウド環境のID管理(1)
Cloud Security Alliance「クラウドコンピューティングのための
セキュリティガイダンス V3.0」(2011年11月)
アイデンティティ、権限付与、アクセス管理
クラウドにおけるアイデンティティアーキテクチャ
アイデンティティ連携
アイデンティティと属性のプロビジョニングとガバナンス
権限付与(承認)とアクセス管理
アイデンティティと属性提供者とのインタフェースに
必要なアーキテクチャ
アイデンティティと属性の信頼レベル
クラウドシステム上のアカウントのプロビジョニング
アイデンティティに必要なアプリケーション設計
アイデンティティとデータ保護
31@Healthcare Cloud Initiative, NPO 2017
3-2.クラウド環境のID管理(2)
アイデンティティ、権限付与、アクセス管理(続き)
クラウドにおけるアイデンティティアーキテクチャ
アイデンティティ連携
複数のアイデンティティと属性のソースをベースに、権限付与プロセス
で定義したルールに従って、アクセス管理の決定をする。
32
出典:Cloud Security Alliance「Security Guidance for Critical Areas of Focus in Cloud Computing V3.0」
(2011年1月)
Exchange
Active Directory
Azure Active
Directory
(例)
@Healthcare Cloud Initiative, NPO 2017
3-2.クラウド環境のID管理(3)
Cloud Security Alliance「SecaaS(Security as a Service)導入ガ
イダンス カテゴリー1:アイデンティティ/アクセス管理」(2012
年9月) (https://cloudsecurityalliance.org/download/secaas-category-1-identity-and-
access-management-implementation-guidance/)
<Identity and Access Management as a Serviceの要求事項>
認証
強力な認証、リスクベース認証
アイデンティティ・フェデレーション・サービス
連携したアイデンティティ管理、連携したシングルサインオン(SSO)
アイデンティティ管理サービス
プロビジョニング/ディプロビジョニング、特権ユーザー管理
権限付与(承認)とアクセス管理
権限付与(承認)管理、アクセスポリシー管理、監査とレポーティング
33@Healthcare Cloud Initiative, NPO 2017
3-2.クラウド環境のID管理(4)
統合型Identity and Access Management as a Serviceの導入
34
出典:Cloud Security Alliance 「SecaaS Implementation Guidance: Category 1 // Identity and Access Management」
(2012年9月)
<AIMの概念機能アーキテクチャ> <統合型AIMaaSの導入>
@Healthcare Cloud Initiative, NPO 2017
3-2.クラウド環境のID管理(5)
英国政府・通信電子セキュリティグループ(CESG)
「Microsoft Office 365セキュリティガイドライン:シングルサ
インオンとリモートアクセス」(2015年11月4日)
(https://www.gov.uk/government/publications/microsoft-office-365-security-
guidance/microsoft-office-365-security-guidance-single-sign-on-and-remote-access)
シングルサインオンとは何か?
MicrosoftとSSO
同期の推奨事項
SSOの互換性
SSO導入の要求事項
Webアクセス
既知のデバイスへのアクセス制限
共有されたデバイス
レファレンス
35@Healthcare Cloud Initiative, NPO 2017
3-2.クラウド環境のID管理(6)
Cloud Security Alliance「クラウドコンピューティングのためのセ
キュリティガイダンス V4.0」(2017年7月)
アイデンティティ、権限付与、アクセス管理
クラウドコンピューティングのアイデンティティ/アクセス管理標準規格
クラウドコンピューティングにおけるユーザーとアイデンティティの管理
認証と資格証明
権限付与(承認)とアクセス管理
特権ユーザー管理
あらゆる特権ユーザーのために、強力な認証の要件を強く考慮すべき
特権ユーザーの責任と可視性を押し上げるために、アカウントとセッションの
記録を導入すべき
特権ユーザーは、資格制御、デジタル認証、物理的、論理的に分離したアク
セスポイントおよび/またはジャンプホストのための高レベルの保証を利用
しながら、別個の厳格に制御されたシステムを介して、サインインすると便利
36@Healthcare Cloud Initiative, NPO 2017
4. まとめ
37
・重要情報インフラを支えるクラウド環境では、サ
イバーサプライチェーン・リスクマネジメントのエコ
システム構築と継続的な運用が鍵を握る
・重要情報インフラでは、クラウド環境とオンプレ
ミス環境、産業制御システム(ICS)と情報技術(
IT)システムの隙間にリスクが潜んでいる
・クラウド環境のゲートウェイに位置するID管理、
電子メールのセキュリティリスクは、影響範囲が
広く、「多層防御」のエコシステムが不可欠
@Healthcare Cloud Initiative, NPO 2017
Q&A
38
https://www.linkedin.com/in/esasahara
https://www.facebook.com/esasahara
https://twitter.com/esasahara
@Healthcare Cloud Initiative, NPO 2017

More Related Content

What's hot

米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイEiji Sasahara, Ph.D., MBA 笹原英司
 
海外事例にみるヘルスデータ利活用と ITリスク管理
海外事例にみるヘルスデータ利活用とITリスク管理海外事例にみるヘルスデータ利活用とITリスク管理
海外事例にみるヘルスデータ利活用と ITリスク管理Eiji Sasahara, Ph.D., MBA 笹原英司
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~Eiji Sasahara, Ph.D., MBA 笹原英司
 
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...Eiji Sasahara, Ph.D., MBA 笹原英司
 
AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向Eiji Sasahara, Ph.D., MBA 笹原英司
 
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司Insight Technology, Inc.
 
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発
(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発
(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発HealthcareBitStation
 
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携Eiji Sasahara, Ph.D., MBA 笹原英司
 
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイント
情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイントEiji Sasahara, Ph.D., MBA 笹原英司
 
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
パネルディスカッション_株式会社アーティファクト
パネルディスカッション_株式会社アーティファクトパネルディスカッション_株式会社アーティファクト
パネルディスカッション_株式会社アーティファクトTrainocate Japan, Ltd.
 

What's hot (20)

米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
 
海外事例にみるヘルスデータ利活用と ITリスク管理
海外事例にみるヘルスデータ利活用とITリスク管理海外事例にみるヘルスデータ利活用とITリスク管理
海外事例にみるヘルスデータ利活用と ITリスク管理
 
ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
 
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
 
健康医療分野の海外サイバーセキュリティ最新動向
健康医療分野の海外サイバーセキュリティ最新動向健康医療分野の海外サイバーセキュリティ最新動向
健康医療分野の海外サイバーセキュリティ最新動向
 
AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向
 
医療におけるビックデータの利活⽤
医療におけるビックデータの利活⽤医療におけるビックデータの利活⽤
医療におけるビックデータの利活⽤
 
Panel Discussion@Aizu hackathon
Panel Discussion@Aizu hackathonPanel Discussion@Aizu hackathon
Panel Discussion@Aizu hackathon
 
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
 
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
 
(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発
(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発
(実績報告版)病院管理職向けサイバーセキュリティ机上演習シナリオの開発
 
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
 
医療分野のドローンの利用事例
医療分野のドローンの利用事例医療分野のドローンの利用事例
医療分野のドローンの利用事例
 
医療分野のブロックチェーン利活用
医療分野のブロックチェーン利活用医療分野のブロックチェーン利活用
医療分野のブロックチェーン利活用
 
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイント
情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイント
 
医療分野のブロックチェーン利用とセキュリティ
医療分野のブロックチェーン利用とセキュリティ医療分野のブロックチェーン利用とセキュリティ
医療分野のブロックチェーン利用とセキュリティ
 
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
 
パネルディスカッション_株式会社アーティファクト
パネルディスカッション_株式会社アーティファクトパネルディスカッション_株式会社アーティファクト
パネルディスカッション_株式会社アーティファクト
 

Similar to クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ

プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較Eiji Sasahara, Ph.D., MBA 笹原英司
 
4 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 20164 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 2016Riotaro OKADA
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015OpenID Foundation Japan
 
20120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 111520120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 1115Kazuhisa Sakamoto
 
ビッグデータプロジェクトを加速させるための 仕組みと運用
ビッグデータプロジェクトを加速させるための仕組みと運用ビッグデータプロジェクトを加速させるための仕組みと運用
ビッグデータプロジェクトを加速させるための 仕組みと運用Eiji Sasahara, Ph.D., MBA 笹原英司
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...Amazon Web Services Japan
 
IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲
 IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲 IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲
IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲akira sakaino
 
Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Tomohiko Yamakawa
 
米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOMEiji Sasahara, Ph.D., MBA 笹原英司
 
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティDXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
SEから見た情報セキュリティの課題
SEから見た情報セキュリティの課題SEから見た情報セキュリティの課題
SEから見た情報セキュリティの課題Katsuhide Hirai
 
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...satoru koyama
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理Eiji Sasahara, Ph.D., MBA 笹原英司
 

Similar to クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ (20)

プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較
 
4 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 20164 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 2016
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
 
医療分野のドローンの利用事例
医療分野のドローンの利用事例医療分野のドローンの利用事例
医療分野のドローンの利用事例
 
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
 
20120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 111520120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 1115
 
情報漏洩リスクに備えるサイバーセキュリティ
情報漏洩リスクに備えるサイバーセキュリティ情報漏洩リスクに備えるサイバーセキュリティ
情報漏洩リスクに備えるサイバーセキュリティ
 
ビッグデータプロジェクトを加速させるための 仕組みと運用
ビッグデータプロジェクトを加速させるための仕組みと運用ビッグデータプロジェクトを加速させるための仕組みと運用
ビッグデータプロジェクトを加速させるための 仕組みと運用
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
 
IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲
 IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲 IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲
IoT/M2Mが切り拓く未来と課題 NTTコミュニケーションズ IoT・エバンジェリスト 境野 哲
 
Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517
 
米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM
 
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティDXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
 
欧米各国におけるヘルスケア個人情報の扱い
欧米各国におけるヘルスケア個人情報の扱い欧米各国におけるヘルスケア個人情報の扱い
欧米各国におけるヘルスケア個人情報の扱い
 
遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理
 
SEから見た情報セキュリティの課題
SEから見た情報セキュリティの課題SEから見た情報セキュリティの課題
SEから見た情報セキュリティの課題
 
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
 
日本企業がとるべき サイバーセキュリティ戦略
日本企業がとるべき サイバーセキュリティ戦略日本企業がとるべき サイバーセキュリティ戦略
日本企業がとるべき サイバーセキュリティ戦略
 
医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理
 

More from Eiji Sasahara, Ph.D., MBA 笹原英司

SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~Eiji Sasahara, Ph.D., MBA 笹原英司
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御Eiji Sasahara, Ph.D., MBA 笹原英司
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向Eiji Sasahara, Ph.D., MBA 笹原英司
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザインEiji Sasahara, Ph.D., MBA 笹原英司
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)Eiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理Eiji Sasahara, Ph.D., MBA 笹原英司
 
クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策Eiji Sasahara, Ph.D., MBA 笹原英司
 
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所Eiji Sasahara, Ph.D., MBA 笹原英司
 
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査Eiji Sasahara, Ph.D., MBA 笹原英司
 
アーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティ
アーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティアーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティ
アーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 

More from Eiji Sasahara, Ph.D., MBA 笹原英司 (20)

Metaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare CloudMetaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare Cloud
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御
 
医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
Cloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use CaseCloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use Case
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
 
医療におけるブロックチェーン利用
医療におけるブロックチェーン利用医療におけるブロックチェーン利用
医療におけるブロックチェーン利用
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
 
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
 
クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策
 
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
 
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
 
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
 
海外のAPIエコノミーとデジタルヘルス動向
海外のAPIエコノミーとデジタルヘルス動向海外のAPIエコノミーとデジタルヘルス動向
海外のAPIエコノミーとデジタルヘルス動向
 
アーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティ
アーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティアーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティ
アーキテクトが主導するコンテナ/マイクロサービス/サーバーレスのセキュリティ
 

Recently uploaded

業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成Hiroshi Tomioka
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 

Recently uploaded (9)

業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 

クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ