勉強前イメージ
システムの構成を考えるときにセキュリティをどこに置くかみたいなこと考えること??
調査
セキュリティバイデザイン とは
英語で Security by Design と書き、
システムの導入時に企画設計の段階でセキュリティ対策を組み込んで考えることでセキュリティを確保する考え方になります。
これは、内閣サイバーセキュリティセンター(NISC)によって
情報セキュリティを企画・設計段階から確保するための方策
と定義されています。
特にIoTのシステムについて、近年IoT機器の脆弱性やサイバー攻撃などが増加しており
安全性を高めるためにセキュリティバイデザインの考え方が必要になります。
セキュリティバイデザインのメリット
- 手戻りが少なく期限が守れ、コスト削減になる
あとからセキュリティのことを考えて導入するより、先に考えておいたほうが
見直しなどが入っても最小限の工数で修正することができ、
結果的に期限が守れてコスト削減になります
- 保守性の向上
先にセキュリティのことを想定しておくことで工数も確保できます。
そのため急ピッチで作るよりセキュリティを担保できます。
勉強後イメージ
イメージ合ってた。
これって基本IoTのことみたいだけど、普通のシステムでもあとでになりがちだから
できるだけ最初にセキュリティのことは考えておこうねってことかな。