情報セキュリティを機密性、完全性、可用性で語られてきたが、電子タグや認証局では責任追跡性、真正性を考慮する必要があり、これからは多角的な視点をもつ必要がある。2007年の情報セキュリティは、マネージメント、セキュリティ技術、コンプライアンスの3つの視点をもって今年を振り返り、2007年を展望したいと思う。
マネジメント面の予想
2006年は、情報セキュリティマネージメントシステム(ISMS)がJIS化(JIS Q 27001)され、ITILに代表されるISO/IEC20000の認定サービスをJIPDECがパイロット事業として開始した。
また、ISO研修機関が続々と審査機関として申請が相次いでいる。建築業界では入札条件となっていたISO9001認証取得が解除され、品質管理のコンサルタントが情報セキュリティ分野に進出する傾向が強まっている。
こうした事情から、2007年は、ISO/IEC27001およびISO/IEC20000認証取得事業者が増加していくことが予想される。だが、2006年以前に起きたブームに対する3つの波も2007年にも押し寄せてくるだろう。
第1の波:プライバシーマークの更新時期
数年前、個人情報保護法の施行で駆け込み需要が起きたプライバシーマーク取得ブームが起きたことを覚えているだろうか。プライバシーマークの更新間隔は2年毎で、2007年はちょうど更新時期にあたる。認証取得事業者はホームページで公開されており、コンサルティングビジネスが活発になるだろう。
第2の波:日本版SOX法対応の行方に注目
日本版SOX法に対応すべく財務ソフト、導入サービスで儲かった2006年の反動がやってくる。米国では先行して施行されたSOX法の行き過ぎによって企業の負担増が問題となっている。そこで内部統制のありかたに対する見直しが検討されている。米国の動き次第では、日本版SOX法が変更を余儀なくされる可能性があり、注目すべきだ。
第3の波:事業継続管理の制度化
2006年に英国が事業継続管理(BCM)を規格化させた。これに伴い、大手会計監査法人系コンサルティング会社では、BCM認証取得支援ビジネスを展開させている。ISMS、ITサービスに続き、次はBCMでコンサルティング実績を積み、展開していく予定だ。BCMについては、NPO法人が資格制度を動き出すのも2007年だ。新しい市場開拓に向けて、事業戦略に組み込む企業が増えると予想される。
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「ブロガーによる2007年IT業界展望」 のバックナンバー
-
2007年の展望--注目が集まるEnterprise 2.0
WikiPediaやMySpace、YouTube、そしてGoogleなどのWeb2.0を代表するインターネットサイトが、新聞や雑誌、テレビなどの既存メディアをしのぐほどの存在感と影響力を持ちはじめている。 -
2007年、平らな土地に穴を掘り、山を築く--エンタープライズソフトウェアはどこへ行くのか
-
Enterprise 2.0元年に向けた「3つの予想」
-
2007年は「サービス」時代の幕開け
- ブロガーによる2007年IT業界展望 一覧へ »
-
日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 電力消費量を可視化〜!身近なPC管理から始めるグリーンIT統制〜
- 中堅企業におけるテクノロジーと成長
- 【SUN xVM portfolio】ダイナミックなデータセンターのための仮想化プラットフォーム
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 高パフォーマンス・データベースの実現に向けたステップ
- パンデミックでも社員を守り業務継続を支援する
- 大容量ファイル、機密情報データの受渡しに! ~~ ファイルエクスプレス ~~
- インターネットセキュリティにおける今後の展望’09-’10
- データセンタとサーバルームの動的な電力変動
企画特集
-
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは?
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
