情報セキュリティを機密性、完全性、可用性で語られてきたが、電子タグや認証局では責任追跡性、真正性を考慮する必要があり、これからは多角的な視点をもつ必要がある。2007年の情報セキュリティは、マネージメント、セキュリティ技術、コンプライアンスの3つの視点をもって今年を振り返り、2007年を展望したいと思う。
マネジメント面の予想
2006年は、情報セキュリティマネージメントシステム(ISMS)がJIS化(JIS Q 27001)され、ITILに代表されるISO/IEC20000の認定サービスをJIPDECがパイロット事業として開始した。
また、ISO研修機関が続々と審査機関として申請が相次いでいる。建築業界では入札条件となっていたISO9001認証取得が解除され、品質管理のコンサルタントが情報セキュリティ分野に進出する傾向が強まっている。
こうした事情から、2007年は、ISO/IEC27001およびISO/IEC20000認証取得事業者が増加していくことが予想される。だが、2006年以前に起きたブームに対する3つの波も2007年にも押し寄せてくるだろう。
第1の波:プライバシーマークの更新時期
数年前、個人情報保護法の施行で駆け込み需要が起きたプライバシーマーク取得ブームが起きたことを覚えているだろうか。プライバシーマークの更新間隔は2年毎で、2007年はちょうど更新時期にあたる。認証取得事業者はホームページで公開されており、コンサルティングビジネスが活発になるだろう。
第2の波:日本版SOX法対応の行方に注目
日本版SOX法に対応すべく財務ソフト、導入サービスで儲かった2006年の反動がやってくる。米国では先行して施行されたSOX法の行き過ぎによって企業の負担増が問題となっている。そこで内部統制のありかたに対する見直しが検討されている。米国の動き次第では、日本版SOX法が変更を余儀なくされる可能性があり、注目すべきだ。
第3の波:事業継続管理の制度化
2006年に英国が事業継続管理(BCM)を規格化させた。これに伴い、大手会計監査法人系コンサルティング会社では、BCM認証取得支援ビジネスを展開させている。ISMS、ITサービスに続き、次はBCMでコンサルティング実績を積み、展開していく予定だ。BCMについては、NPO法人が資格制度を動き出すのも2007年だ。新しい市場開拓に向けて、事業戦略に組み込む企業が増えると予想される。
「セキュリティ」 の新着情報
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
日本IBMは、アクセス管理ソフトウェアの最新版である「IBM Tivoli Access Manager for Enterprise Single Sign-On V8.1」を発... - IE 7のゼロデイ脆弱性に攻撃コードが公開される
- Operaにセキュリティパッチ--「極めて重大」な脆弱性を修正
- 「iPhone」と「iPod touch」を狙う危険なワームが出現
- マイクロソフト、「IE」のCSS処理に関する脆弱性を調査中と発表
- セキュリティ 一覧へ »
「ブロガーによる2007年IT業界展望」 のバックナンバー
-
2007年の展望--注目が集まるEnterprise 2.0
WikiPediaやMySpace、YouTube、そしてGoogleなどのWeb2.0を代表するインターネットサイトが、新聞や雑誌、テレビなどの既存メディアをしのぐほどの存在感と影響力を持ちはじめている。 -
2007年、平らな土地に穴を掘り、山を築く--エンタープライズソフトウェアはどこへ行くのか
-
Enterprise 2.0元年に向けた「3つの予想」
-
2007年は「サービス」時代の幕開け
- ブロガーによる2007年IT業界展望 一覧へ »
-
CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- ストレージ問題の課題に対する解決方法
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- 【顧客事例】日本製紙グループ様〜グループの「データ分析力」を向上、現場の「見...
- 業界トップシェアを誇るWeb会議システムが選ばれている理由
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- データベースにおけるデータ管理の最新手法
企画特集
-
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
