Skip to content

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 9月1日

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 9月1日


 完全に100%安全な環境は存在しない。 --- どんな小さな機能でも100%安全ではない。そのことを念頭に置いて可能な限り100%安全に近づけるために、どのようなセキュリティ制御を追加できるか?また追加すべきか?を検討するべきだ。


検知漏れの弊害について数多く問題視されているが、実際に1日に80以上のCVE(Common Vulnerabilities and Exposures)がリリースされている。検知漏れは常に存在する。過検知はセキュリティ担当と開発担当者間でその「修正」に費やされる無駄な時間が発生するため、セキュリティプログラムにとって検知漏れよりも多くの弊害をもたらしている。


証券取引委員会(SEC)は、実際にサイバーセキュリティの透明性と説明責任を向上するため公的セクターを動かそうとしている。SolarWinds社の幹部に対するウェルズ通知(SECが企業・個人に対して、法的措置を講じる予定であることを通達する公式文書)の送付から、違反報告における新たな措置まで 近い将来、連邦政府からさらに多くのことが発表されることを期待している。

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.