サイバー攻撃の手口が日々高度化する中、サプライチェーンやインフラへの攻撃も増加している。「セキュリティの強化」がどの組織にとっても喫緊の課題となっている一方で、限りあるリソースでどのように対策を講じていくべきだろうか。自分だけの頑張りや気合いだけではなんともならないのがサプライチェーンセキュリティである。
そんな課題意識への回答となるのが、2 月 25 日(火)に開催されるセミナー「AIを活用したサプライチェーンセキュリティの最前線~脆弱性対策の自動化が防御力を高める秘訣~」かもしれない。
会場は音楽ライブなども行われる KANDA SQUARE ROOM。キャパシティは 100 名規模と小さい箱ではないが、にもかかわらず “フリーメールアドレス等の登録は NG” とわざわざ但し書きがある。なおかつフィジカル開催でオンライン配信も行わない。そこそこ強気のセミナーだが、セッション一覧を一読するとそれだけの価値があるかもしれないと感じた。
本セミナーは NTTデータ先端技術が主催し、AI を活用したクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を提供するエーアイセキュリティラボが協賛して実施される。2025 年の崖を乗り越えるために求められることや、「情報セキュリティ十大トレンド」から知るセキュリティチェック観点、AI に対する診断や、AI を活用した脆弱性診断の自動化など、セキュリティ対策の最前線に触れることが可能だ。本セミナーに登壇する、エーアイセキュリティラボの事業企画部ディレクター、阿部 一真(あべかずま)氏に見どころを訊いた。
── 本リアルセミナーでは全部で 4 つの講演を実施するとのことですが、全体を通した見どころを教えてください。
高度な知見とノウハウ、実績を持つ NTTデータ先端技術様が主催のセミナーです。NTTデータ、NTTデータ先端技術各領域からスペシャリストが集結し、社会情勢や最新のセキュリティ動向はもちろん、「企業がいま、何をすべきか」具体的な取り組み事例も合わせてご紹介いただきます。
── どのような課題をお持ちの方におすすめですか?
近年クローズアップされている「サプライチェーン」視点でのセキュリティ対策を検討している方や、最新のセキュリティ対策動向を経営目線で捉えたい方、AI を活用した最新の脆弱性対策・診断内製化を実現する具体的な方法について学びたい方などにおすすめです。
── それぞれの講演の概略を教えて下さい。どんなことが得られそうですか?
基調講演は「2024年のサイバーセキュリティ概況と2025年の崖を超えるために」と題し、NTTデータ様からセキュリティ&ネットワーク事業部サイバーセキュリティ統括部長の沖藤様が登壇されます。2024 年のサイバーセキュリティ概況を総括できるとともに、DX の加速とそれに伴うリスク管理の重要性について理解が深まると思います。
NTTデータ先端技術様からは二名が登壇します。まず、セキュリティイノベーション事業部セキュリティコンサルティング担当部長 戸田様による「2025年 情報セキュリティ十大トレンドに見るセキュリティチェック観点とは」。JASA が毎年公開している「情報セキュリティ十大トレンド」から、サプライチェーンセキュリティや AI といったテーマを含め、2025 年に検討すべきチェック観点をご紹介いただきますので、自社の対策状況の振り返り・見直しに役立つのではないでしょうか。
続いては、同事業部の今川様による「NTTデータ先端技術が新たに取り組む AI に対する診断とは」で、LLM(大規模言語モデル)のセキュリティ動向と、同社が開発中の LLMセキュリティ診断サービスについてご紹介いただきます。LLM は様々なタスクをこなす一方で、情報漏洩や悪意のある生成、プライバシー侵害といったセキュリティリスクも浮上しています。本講演が AI 活用への不安を解消する機会になれば幸いです。
最後は、私が登壇する「『チーム戦』で実現する脆弱性診断の内製化~専門知識ゼロで診断を可能にする AI 活用のコツ~」です。本講演では、当社が提供する AI を活用したクラウド型 Webアプリケーション脆弱性診断ツール「AeyeScan」をご紹介しながら、セキュリティ部門と開発部門がチームで脆弱性診断に取り組むことで、ビジネスのスピードを失うことなく、DX とセキュリティを両立していく方法についてお伝えします。診断内製化やコスト削減・高頻度化にご興味のある方にヒントをお届けできると思います。
── 最後に読者にメッセージをお願いします。
様々な角度・視点からセキュリティ対策の「今」を知ることができるセミナーとなっており、経営層から現場メンバーまで、セキュリティに携わる方々には必見の内容ではないかと思います。また懇親会でも、オフレコの情報交換を含め、コミュニケーションできますと嬉しいです。皆様とお話しできること、楽しみにしております。
── ありがとうございました。
AIを活用したサプライチェーンセキュリティの最前線
~脆弱性対策の自動化が防御力を高める秘訣~
■概要
開催日時 :2025 年 2 月 25 日 [火] 14:00 ~ 17:45
会場 :KANDA SQUARE ROOM(神田スクエアルーム)
東京都千代田区神田錦町二丁目2番地1 KANDA SQUARE 3階
参加費 :無料(事前登録制)
URL :https://www.aeyescan.jp/event-seminar/detail-event_20250225/
主催 :株式会社NTTデータ先端技術
共催 :株式会社エーアイセキュリティラボ