Searsの元CISOが語る
小売大手が詐欺防止のために取り組む「ビッグデータ+セキュリティ分析」の効果とは
小売大手の米Searsでは、ビッグデータを活用するセキュリティシステムを導入した。小売業を狙った詐欺行為を食い止めるための仕組み、システム導入に必要な経営陣の承認を得る説得方法を紹介する。
ビッグデータを活用したセキュリティ分析は、企業の情報セキュリティを根本から変えることになる、とある元最高情報セキュリティ責任者(CISO)は語る。情報セキュリティにとどまらない幅広い可能性を秘めている一方で、経営幹部の説得は一筋縄ではいかないことがある。
2015年3月4日に開催された「2015 SecureWorld」カンファレンスにおいて、米Blue Lava ConsultingでITセキュリティリサーチャーとストラテジストを兼任するデメトリオス・ラザリコス氏は、小売大手の米Searsのオンライン部門で最高情報セキュリティ責任者(CISO)として、ビッグデータによるセキュリティ分析を活用する脅威検出システムを導入した当時のことを詳しく語った。
ラザリコス氏によると、Searsはセキュリティデータの相関関係とリスクを分析するエンジンを構築して、あらゆるデータをビッグデータを活用する1つのセキュリティシステムに投入していたという。これには、行動分析、サイバー攻撃の脅威の情報、地理情報、その他の警告が含まれる。
また、システムは3つの段階で展開されたという。第1段階では、システムがどのように反応するかを把握するために小規模な環境に導入された。第2段階では、警告の定義と分類、SOP(Same Origin Policy)の作成、業務ダッシュボードへのシステムの組み込み、業務担当者に向けたシステムの使用方法のトレーニングが行われた。そして、第3段階では、データソースを追加して、相関関係とトレンドを活用した高度な警告を実装し、さらに多くのインフラオペレーションアナリストを教育して、システムを本稼働させた。
導入が完了すると、このプラットフォームは目覚ましい成果を上げたとラザリコス氏は語る。ビッグデータを活用するセキュリティシステムの導入前は、1つの警告を調査して実際に起こったことを判別するのに10人掛かりで12時間を要することがあった。それが、システム導入後には、警告1件当たりの調査に必要な時間は2人で10分に短縮された。
ラザリコス氏は、このデータから導き出された数多くの驚くべき発見を紹介した。例えば、婦人用の靴や洋服の検索が3つの異なる国・地域から同時に行われた場合、それはDDoS攻撃が進行していることを示す兆候であることが分かった。また、手動ではロイヤルティープログラムへの登録情報の入力は数分を要する。だが、ボットは数ミリ秒で完了できることから、これも悪質な操作の兆候になることも分析から特定できた。
この2つのシナリオでは、新しいプラットフォームから得た最大の教訓の1つが明らかになっている。それは、情報セキュリティチームと詐欺グループの取り組みがどれほど重複していたかということだ。どちらの攻撃シナリオも当初はセキュリティ問題として表面化しているかもしれない。だが、攻撃が成功すると、詐欺グループのインシデントへと転じることが往々にしてある。
ビッグデータによるセキュリティ分析について経営幹部の承認を得るには
ビッグデータによるセキュリティ分析プラットフォームの導入における最優先事項は、取締役会と経営幹部の同意を得ることだったとラザリコス氏は言及した。
ビッグデータによるセキュリティ分析の導入について経営幹部から承認を得るためにラザリコス氏が取った戦略には、幾つかの作業が含まれていた。全てのコンセプトをビジネス用語で解説した報告書を作成し、保護強度と比較した場合の漏えいリスクについて理解して、各脆弱性が会社に与え得る経済的損害に関する全ての脆弱性の解説を行った。それから、わずかばかりの公の辱めが事を運ぶのに役立ったと同氏は付け加えた。
「システム監査に関わる全員のメールアドレスをCCに入れると、経営幹部が潜在的脅威を無視することが格段に難しくなる」(ラザリコス氏)
SecureWorldへの参加者の1人、米マサチューセッツ州ウォルサムを拠点とするセメント卸売業者のHolcim USで情報セキュリティ部門のマネジャーを務めるブライアン・キャリー氏は、ラザリコス氏のプレゼンテーションとビッグデータを活用するセキュリティシステムの将来性に関する説明に感銘を受けた。だが、Holcim USのように予算と人材に制約のある小規模な企業が、このプラットフォームをどう生かせるのかを見いだせずにいた。
「コンセプトは素晴らしいが、多くの企業にとっては大掛かりになりすぎるように思える。小さなチームと限られた予算しかない環境では、セキュリティ侵害が起きてから対応する体勢から、予防措置を取れるようになるのは容易ではない」(キャリー氏)
「情報セキュリティプログラムは全て同様の能力を有している。これらのプログラムに共通する難関は最初の一歩にある。私自身どこから始めればよいのかすら分からない」とキャリー氏は付け加える。
ラザリコス氏が紹介したプラットフォームが大手小売企業の役に立つ可能性についてはキャリー氏も認めている。米Targetや米TJX Companiesなどが同じようなプラットフォームを導入していないなら、信じ難いことだと述べている。だが、より規模の小さい企業では、脅威に関する情報の共有に力を入れるべきだとキャリー氏は考えている。
「互いに知恵を借り合い、同じ脅威や侵害に直面していることを認識し、同じような問題にどう対処したかを共有するコミュニティーがあれば、小さな企業でも対策を強化することができる。自分の会社だけでどうにかしようとしても、決してうまくいかないだろう」(キャリー氏)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは? -
製品資料
[株式会社みらい翻訳] 音声翻訳活用の課題を解決、“本当に使える”ツールの特徴とは? -
製品レビュー
[Wrike Japan 株式会社] 400店舗を支えるWalmart Canada、散在する情報やアナログな管理をどう変えた? -
事例
[Wrike Japan 株式会社] 年間100件超のDXプロジェクトを統合管理、JERAはどのように実現した? -
事例
[Wrike Japan 株式会社] グローバルなクリエイティブ業務を合理化、エスティーローダーに学ぶ実践のコツ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
-
3
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
-
4
ランサムウェア、暗号化の89%は深夜 情シスが備える「夜間の空白」対策
-
5
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
6
「技術屋」で終わるか、部長へ昇格するか 今取りたい「IT×ビジネスの認定資格」5選
-
7
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
8
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
9
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
10
AIエージェントを暴走させない設定、済んでますか? 対策5選を専門家が紹介
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー