開発計画にあわせたスピーディーでわかりやすい診断報告
- 複合現実製作所株式会社
山﨑健生 様
建設業向けXRソリューションを提供している複合現実製作所。この度、GMOサイバーセキュリティ byイエラエへWebアプリケーション診断をご依頼いただきました。今回は複合現実製作所、山﨑健生様にご発注のきっかけや実施した効果についてお話を伺いました。
診断の必要性を感じたきっかけをお教えください
当社では建設業向けにXRソリューションを提供しています。例えば設計情報を現実の鉄骨に3DCGで重ねて表示させ、初学者でも直感的に理解しやすい情報に処理するなど、誤作や手戻りの少ない作業環境づくりを支援しています。
これらのサービスはクラウド上で提供しており、データのアップロードが必要となります。案件情報や企業のノウハウが詰まった設計データを扱うため、取り扱いには細心の注意を払う必要があります。
セキュリティ診断についても半期に一度定期的に行っておりましたが、価格の見直しとスケジュールの兼ね合いで改めて他社さんを含めてセキュリティベンダーの調査をさせていただきました。
今回の実施について懸念や期待はございましたか
もともと当社はNTTドコモの新規事業を検討する部署での活動を前身としており、自社のセキュリティ部が中心となって実施しているセキュリティ診断を受けていました。独立して子会社化された後、はじめて外部のセキュリティベンダーを中心とした診断を受けたため、選定基準がわからず不安に思っていました。試験内容や品質、コミュニケーションが取りづらくないかなど改めて評価したいと考えていました。
大手企業のグループ会社としてセキュリティの担保は重要です。切り替えにあたって、前の企業と比較して試験内容や品質、連絡等が滞りなく実施されるか等について不安を感じていました。
弊社をご選定いただけた理由を教えてください
客観性を担保するために異なる企業に依頼したいという思いもあり、Webで検索してイエラエを見つけました。年度末の開発期日に間に合わせる必要があったため、特に納期を重視して選定させていただきました。
納期が間に合うセキュリティベンダーさんの中でも、価格が他社と比べて安価で、診断項目や実績から品質面も問題ないと判断したためイエラエにご発注を決めました。
弊社サービスをご利⽤になられて"効果"はいかがでしたか
スピードとコストの面で非常に満足しています。Slack上でオンタイムで気になるポイントについてご回答いただけたため、スピーディーに進めることができました。また電子契約も可能でしたので契約作業も滞りなく進められてよかったです。
レベル低の脆弱性はいくつかありましたが、緊急度が高い脆弱性は発見されず、堅牢なシステムであることがわかってよかったです。指摘された脆弱性については再現手順や対策方法に関してレポートにわかりやすく記載があったので、滞りなく即座に改善することができました。
弊社への今後のご期待・ご要望がございましたら、お聞かせください
引き続き半期毎に計画を立てながらシステム拡張、アップデートを行っていく予定です。定期的に診断も行いますので、またぜひ依頼させていただきたく思っています。WAFやクラウドWANなどのシステムも導入していますが、より強固なセキュリティ対策を行っていくために、専門家から見た設定上のアドバイスなどもいただけると嬉しいです。
会社名 | 複合現実製作所株式会社 |
事業内容 | 複合現実製作所は株式会社NTTドコモの新規事業創出プログラム「39works」、及び社内ベンチャー制度を活用して設立した会社です。 XR技術の適用が進む建築業界を中心としたXRサービスの企画・開発を主業務とし、技術継承問題や人手不足といった社会課題の解決を目指します。 |
URL | https://mr-works.net/ |