イマコト

最新の記事から注目のキーワードをピックアップ!

Article Detail

ビットアイルグループ、セキュリティーを考慮したベトナム・オフショア開発サービスを提供

2015-05-16

開発段階からセキュリティを考慮した
ベトナム・オフショア開発サービスを提供
〜リリース後のセキュリティトラブルのリスクを回避〜


 データセンター運営の株式会社ビットアイル(本社:東京都品川区 代表取締役社長:寺田航平)のグループ会社である株式会社セタ・インターナショナル(本社:東京都品川区 代表取締役社長:廣瀬倫理 以下セタ・インターナショナル)は、ベトナムのオフショア開発センターにおいて、設計段階から最終テストまでセキュリティを考慮した「セキュア開発チーム構築サポートサービス」をオフショア開発のオプションとして6月より提供します。

 セタ・インターナショナルは、2011年より日本市場向けに特化したオフショア開発事業をベトナムのハノイならびにダナンで展開し、国内の大手ECサイト、メディアサイト、社内情報システムなど多岐にわたる開発実績があります。
 これまで、セタ・インターナショナルのお客様の多くが、近年増加するセキュリティ事故へ対応するために、セタ・インターナショナルでのプログラム開発終了後に外部企業の脆弱性診断サービスなどを利用して、各種脆弱性の検査を行っていました。しかし、開発工程の最終動作テスト段階またはテスト終了後に外部企業へ脆弱性検査を委託することで工期が延長し、開発工期およびコストが予定より多くかかってしまうリスクがありました。そのため、より上流工程での開発段階からセキュリティ対策を講じるサービスに対する要望が高まっていました。しかし、オフショア開発では、開発ルームの入館セキュリティや開発環境へのセキュアな接続方法などの範囲のセキュリティ対策にとどまっているのが現状でした。

 こうした背景を受け、セタ・インターナショナルでは、より上流工程でのセキュリティを意識したオフショア開発体制の構築を目指し、ビルトインセキュリティ(※1)の概念を導入し、開発工程全般にわたりセキュリティを向上させる「セキュア開発チーム構築サポートサービス」の提供をします。本サービスの提供に先立ち、お客様の専任の開発チームとして月額費用固定型契約の「ラボ型開発」(※2)のチームスタッフは、今回のサービス提供にあわせセキュリティ教育を受けており、日本品質に合ったセキュリティ意識の高いオフショア開発の提供が可能になります。さらに、今回提供するサービスでは、徐々にビルトインセキュリティの体制を構築できるようなプランの選択が可能です。
 Basicプランでは、現状を把握するために、一般的な脆弱性テストである外部からの動的テスト(DAST(※3))を行います。Advancedプランでは、オフショア開発としては先進的な取り組みである静的テスト(ソースコードのセキュリティ・スキャン/SAST(※4))を開発の各工程で繰り返し実施でき、ソーソコードレベルで脆弱性の有無の詳細を把握可能になります。さらにGoldプランでは、設計レベルでのセキュリティチェックを実現するためのドキュメント作成支援などを行います。これらによりお客様はセキュリティ関連の各種検査、支援サービスを必要に応じて選択することが可能です。


■本サービスご利用のメリット
 ・セキュリティ課題への早期対応が可能になり、トータル工期短縮とコスト削減が可能
 ・お客様開発チームのセキュリティ意識改善、向上
 ・DASTに加えソースコードレベルのSASTを行うことで、より迅速かつ継続的なセキュア開発を実現
 ・リリース後のセキュリティトラブルのリスクを低減


 *サービス概要などリリース詳細は添付の関連資料を参照


 ※記載されている会社名、製品名は、各社の登録商標または商標です。



Related Contents

関連書籍

  • 死ぬまでに行きたい! 世界の絶景

    死ぬまでに行きたい! 世界の絶景

    詩歩2013-07-31

    Amazon Kindle版
  • 星空風景 (SKYSCAPE PHOTOBOOK)

    星空風景 (SKYSCAPE PHOTOBOOK)

    前田 徳彦2014-09-02

    Amazon Kindle版
  • ロンドン写真集 (撮影数100):ヨーロッパシリーズ1

    ロンドン写真集 (撮影数100):ヨーロッパシリーズ1

    大久保 明2014-08-12

    Amazon Kindle版
  • BLUE MOMENT

    BLUE MOMENT

    吉村 和敏2007-12-13

    Amazon Kindle版