自社では気づきにくいクラウドの設計/設定の問題を解決
- 株式会社フォーバル
情報システム室 H.N 様
『今までにない新しい価値を創造する』を社是として「情報通信」「海外」「環境」「人材・教育」「起業・事業承継」の5分野において顧客の利益創出に貢献する経営コンサルティング会社である株式会社フォーバル。この度、GMOサイバーセキュリティ byイエラエへクラウド診断をご依頼いただきました。今回は情報システム部門のH.N様にご発注のきっかけや実施した効果についてお話を伺いました。
脆弱性診断の必要性を感じたきっかけを教えてください。
当社は中小企業の利益貢献に特化したコンサルティングサービスを提供しています。今回は新規事業として運営を開始したきづなPARKについてセキュリティ診断を依頼しました。
きづなPARKとは|中小企業経営プラットフォーム (kdn-park.biz)
経営数値に関する重要なデータを登録するため、情報の取り扱いについては最新の注意を払っています。オープンにあたりセキュリティ面での安心感、お墨付きを得ておきたいと考え、セキュリティ診断を依頼しました。
今回の実施について懸念や期待はございましたか
開発自体は信頼できるSIerに依頼していたため心配はしていませんでしたが、外部の専門家の方にも改めて見ていただきたいと思っていました。多くのデータを取り扱うプラットフォームであるため、情報漏洩対策など一般的な基準に基づいて、改めて体系的に理解しながら対応したいと考えていました。
弊社をご選定いただけた理由を教えてください
もともとグループ会社からご紹介いただき貴社の評判を伺っていたため信頼していました。自社サービスの診断に際して、改めてサイトを拝見いたしましたが、ハッキングコンテストの実績など技術力の高さを感じて、細かく深ぼって診断していただけるのではと期待していました。
複数社に問い合わせた中で、コスト、診断期間、診断内容の3点から総合的にイエラエが優れていると判断し、発注を決めました。
弊社サービスをご利用になられて"効果"はいかがでしたか
後から知ったのですが、サービス開発をしていただいたベンダーもイエラエを信頼していることを伺い、イエラエに発注をしてよかったと思っています。開発ベンダーとイエラエで診断対象など連携してご提案もいただけたため、スムーズに進行することができました。
外部からのアクセスについて特に注意をしていましたが、今回の診断を通じて、システム運用の改善点や内部設定の見直し箇所を発見することができました。初回の診断で対応が良かったため、次の診断時にもイエラエに発注をさせていただきました。
弊社への今後のご期待・ご要望がございましたら、お聞かせください
中小企業経営のための情報分析プラットフォームである「きづなPARK」は、今後も進化を続け、取り扱うデータの種類や量を増やし、利用者も拡大していくため、データの取り扱いには細心の注意を払う必要があると考えています。外部の専門家による診断が不可欠であると思いますので、今後とも引き続きご協力いただき、一緒にセキュリティを高めていただけると幸いです。
会社名 | 株式会社フォーバル |
事業内容 | フォーバルグループは「新しいあたりまえ」を創造する「次世代経営コンサルタント」集団です。フォーバルが考える5つの分野と3つの利益貢献を考え方の軸とし、中小企業の経営者の想いに寄り添い、企業利益に貢献するアドバイスをしていきます。 |
URL | https://www.forval.co.jp/ |