脆弱性管理クラウド「yamory」、政府による「不正アクセスによる情報漏えい」に関する注意喚起を受け、「情報漏えい対策向け緊急対応プラン」の提供を開始
Visional

株式会社アシュアード(本社:東京都渋谷区、代表取締役社長:大森 厚志)が運営する、脆弱性管理クラウド「yamory(ヤモリー)」(
https://yamory.io/ 以下「yamory」)は、本日、内閣官房国家サイバー統括室(NCO)をはじめとする関係省庁より公表された注意喚起*1,2 を受け、企業が自社のITシステムの脆弱性を迅速に可視化し、専門コンサルタントとともに、対策を進めるための「情報漏えい対策向け緊急対応プラン」の提供を本日より開始することをお知らせいたします。
*1
不正アクセスによる漏えい等の事案を踏まえた対応について(国家サイバー統括室)
*2
現下の情勢を踏まえたサイバーセキュリティ対策の強化と各種取引申込等における対応について(金融庁)
昨今、ウェブシステムに係る脆弱性の悪用やサプライチェーンを通じた侵害などにより、大量の個人情報や顧客データが漏洩する事案が相次いで発生しています。これを受け、内閣官房国家サイバー統括室(NCO)をはじめとする関係省庁は、サイバーセキュリティ対策の強化を強く求める注意喚起を一斉に公表しました。
サイバー攻撃から自社のシステムを守るために、多くの企業で自社のリスク把握の動きが加速する中、システムの脆弱性を正しく把握し、対応するためにはセキュリティに関する専門知識やリソースの確保が欠かせません。
自社のシステム状況を正しく把握できないことや、分析ノウハウが不足していることにより脆弱性対策が止まってしまう課題を解決するため、「yamory」では、専門コンサルタントが伴走し、直近の脅威から自社システムを守るための「情報漏えい対策向け 緊急対応プラン」をリリースいたしました。
本プランは、注意喚起で求められている「ウェブシステム等の適切な管理(脆弱性対策)」や「データの適切な管理」等を迅速に実現するため、「yamory」の無料トライアルと専門コンサルタントによる「リスク対応運用支援」を組み合わせたプランです。
- 特徴1:「yamory」の無料トライアルによる迅速なリスクの「可視化」脆弱性管理クラウド「yamory」にてお客様のシステムに潜む脆弱性を自動で洗い出し、脆弱性対策の優先順位を把握できるオートトリアージ機能により、状況判断の迅速化と業務負担の軽減を実現します。※無料トライアルはご利用いただける期間が定められています。- 特徴2:専門コンサルタントによるリスクの「分析」とトリアージ設定の調整支援可視化されたリスクに対し、「yamory」の専任コンサルタントがスポットで入り、個別リスクの専門的な分析やトリアージ設定の調整支援を実施します。- 特徴3:「現状リスクサマリの分析レポートと対応方針」の提案専門コンサルタントが「優先的に対応を進めるリスク」と「対応方針の検討が必要なリスク」の切り分けを行い、分析レポートと対応方針を提案します。これにより経営層への報告や、優先度の高いリスクからの確実な是正が可能となります。
※プランの詳細な提供条件、費用、導入スケジュール等につきましては、下記よりお問い合わせください。
【問い合わせ先】
sales-yamory@assured.inc
本プランの提供および「yamory」の機能により、内閣官房国家サイバー統括室の注意喚起で求められている主な対応事項に対し、以下のとおり支援します。
[表:
https://prtimes.jp/data/corp/34075/table/842_1_3b4aa156b959af7c7263a524d61853d6.jpg?v=202610091915 ]
その他、経営層への現状報告と対策方針の策定をサポートするため、「現状リスクサマリの分析レポート作成支援」や「経営層向けレポートによる現状の可視化(脆弱性件数・対応進捗・残存リスクのKPI可視化)」についても支援いたします。
直近の不正アクセスや個人情報漏えい事案の増加は、多くの企業にとって対岸の火事ではありません。ウェブシステムの脆弱性を突く攻撃は高度化・迅速化しており、「自社のどこにリスクがあるのか」を正しく把握し、速やかに塞ぐことが急務となっています。
今回の関係省庁からの注意喚起を受け、私たちが最もご支援すべきと考えたのは、「自社だけでは分析できない」というお客様の課題を解消することです。本プランを通じて、当社の専門家がお客様に並走し、限りある人的資源のなかでも確実かつ迅速にリスク対応が進められる体制をご提供してまいります。
【脆弱性管理クラウド「yamory(ヤモリー)」について】
「yamory」は、ITシステムの脆弱性を自動検知し、管理・対策までを一気通貫で実現する国産クラウドサービスです。クラウド・オンプレミスの脆弱性管理、SBOM対応、EOL、OSSライセンスのリスクやクラウドの設定不備(CSPM)までセキュリティリスクを一元的に管理し、オールインワンでカバーします。
政府の「ISMAPクラウドサービスリスト」に登録され、高いセキュリティ水準で業界・規模を問わず多くの企業に採用されています。世界中でサイバー攻撃とその被害が拡大し、セキュリティリスクが経営課題となる中、複雑化するITシステムの網羅的な脆弱性対策を効率化し、誰もが世界標準の対策ができるセキュリティの羅針盤を目指します。
URL:
https://yamory.io/
X:
https://twitter.com/yamory_sec
【株式会社アシュアードについて】
「信頼で、未知を拓く。」をミッションとし、企業のセキュリティ対策を支援するサービスを運営。産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開するVisionalグループにおいて、サイバーセキュリティ領域を担い、脆弱性管理クラウド「yamory(ヤモリー)」、クラウドサービスのセキュリティ信用評価「Assuredクラウド評価」、取引先企業のセキュリティ信用評価「Assured企業評価」を展開。インターネットですべてが繋がる社会において、信頼から新たな繋がりを作り、新しい可能性を社会に生み出していくことを目指す。
URL:
https://assured.inc
【Visionalについて】
「新しい可能性を、次々と。」をグループミッションとし、HR Tech領域を中心に、産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開。「ビズリーチ」をはじめとした採用プラットフォームや、社内スカウトで人材流出を防ぐ「社内版ビズリーチ」、人財活用プラットフォーム「HRMOS」シリーズを中心に、企業の人的資本データプラットフォームの構築を目指す。また、M&A、物流Tech、サイバーセキュリティの領域においても、新規事業を次々に立ち上げている。
URL:
https://www.visional.inc/プレスリリース提供:PR TIMES
記事提供:PRTimes