SlideShare une entreprise Scribd logo
1  sur  16
ヘルスケアの
クラウドセキュリティ標準化と
     クラウドソーシング
~Cloud Security Allianceの事例~




                               1
AGENDA
• Cloud Security Allianceのご紹介
• クラウドソーシングを利用したクラウドセキュリティ
  のグローバル標準化に向けた取り組み事例
• ヘルスケアのクラウドセキュリティ標準化における
  課題




                                2
Cloud Security Allianceのご紹介(1)
The Cloud Security Alliance (CSA) is a not-for-profit organization with a
mission to promote the use of best practices for providing security assurance
within Cloud Computing, and to provide education on the uses of Cloud
Computing to help secure all other forms of computing. The Cloud Security
Alliance is led by a broad coalition of industry practitioners, corporations,
associations and other key stakeholders.
(https://cloudsecurityalliance.org/)

 • グローバルな非営利組織
     • Individual Members(ソーシャルメディアLinkedInの
       「Cloud Security Alliance」グループ登録者):42,000
     • Corporate Members: 137
     • Affiliate Members: 23(ASPIC、IPA含む)
     • Chapters worldwide:60以上(日本含む)
                                                                           3
Cloud Security Allianceのご紹介(2)

• 「Security Guidance for Critical Areas of Focus for Cloud
  Computing 」(最新版:V3.0、2011年11月)
  セキュアなクラウドコンピューティングのベストプラクティスを集積したガイ
  ドラインを策定
• 「Cloud Controls Matrix(CCM)」(最新版:V1.3、2012年9月)
  クラウド導入を検討している顧客がクラウドプロバイダーがもたらすセキュ
  リティリスクを分析するのに役立つマトリクス
• 「CCSK(Certificate of Cloud Security Knowledge)」
  (2010年9月開始):クラウドセキュリティ認定資格試験
• 「CSA STAR(Security, Trust & Assurance Registry)」:
  クラウドプロバイダーのセキュリティプラクティスに関する登録制度(2011
  年第4四半期開始)
  (例)「AWS、クラウド業界のセキュリティ情報レジストリ「STAR」に自社IaaS
      サービスを登録」(Computerworld、2012年7月24日)     
      (http://www.computerworld.jp/topics/601/204248)        4
Cloud Security Allianceのご紹介(3)

• ワーキンググループ/リサーチイニシアティブの活動
  • クラウドソーシング(Crowdsourcing)で、クラウドセキュリ
    ティ(Cloud Security)の標準化を推進する
     • オープン、グローバルなオンラインコミュニティから、ボランティア
        を幅広く募集し、プロジェクトコディネーターを中心として、クラウ
        ドセキュリティの個別テーマに関する標準化活動を推進する
  • 【主要なグループ/イニシアティブ】
    Security Guidance for Critical Areas of Focus in Cloud Computing、
    Cloud Controls Matrix (CCM)、Innovation Initiative、Open
    Certification Framework、Mobile Working Group、Big Data Working
    Group、Privacy Level Agreement Working Group、Consensus
    Assessments Initiative、CloudTrust Protocol、Cloud Data Governance、
    Trusted Cloud Initiative、Security as a Service、Telecom Working
    Group、Health Information Management、Top Threats to Cloud
    Computing、CloudAudit、CloudCERT、Cloud Metrics
                                                               5
Cloud Security Allianceのご紹介(4)




                                 6
(2)クラウドソーシングを利用したセキュリティの
   グローバル標準化に向けた取り組み事例(1)
• 「Security Guidance for Critical Areas of Focus for Cloud
  Computing 」(最新版:V3.0、2011年11月)
  (https://cloudsecurityalliance.org/research/security-guidance/)




                                                                    7
クラウドソーシングを利用したセキュリティの
   グローバル標準化に向けた取り組み事例(2)
• 「Security Guidance for Critical Areas of Focus for Cloud
  Computing 」(最新版:V3.0、2011年11月)
   • クラウドソーシングを利用したガイドライン策定




                                                             8
クラウドソーシングを利用したセキュリティの
   グローバル標準化に向けた取り組み事例(3)
• 「Security Guidance for Critical Areas of Focus for Cloud
  Computing 」(最新版:V3.0、2011年11月)
   • クラウドソーシングのためのツール
     • ソーシャルネットワーキングサービス:LinkedIn
         (http://www.linkedin.com/groups?gid=1864210)
         ~Working GroupやPeer Reviesに参加するボランティ
         アの募集
       • コラボレーションツール:Google Groups、Google Docs
         (https://groups.google.com/forum/?fromgroups#!forum/cloudsecurityalliance)
         ~オンラインディスカッション、ピアレビューなど
       • テレカンファレンス
       • メーリングリスト など

                                                                                 9
クラウドソーシングを利用したセキュリティの
   グローバル標準化に向けた取り組み事例(4)
• Mobile Working Group
  (https://cloudsecurityalliance.org/research/mobile/)
   • The CSA Mobile working group will be responsible for
      providing fundamental research to help secure
      mobile endpoint computing from a cloud-centric
      vantage point.
   • 6つのイニシアティブ:①Mobile Threats、②Mobile
      Maturity Questionnaire、③BYOD、 ④Authentication、
      ⑤Mobile App Stores、⑥Device Management
   • 主なアウトプット:「Security Guidance for Critical Areas of
      Mobile Computing」(最新版:V1.0、2012年11月) 他
     (https://cloudsecurityalliance.org/research/mobile/#_resources)

                                                                       10
クラウドソーシングを利用したセキュリティの
   グローバル標準化に向けた取り組み事例(5)
• Mobile Working Group
  (https://cloudsecurityalliance.org/research/mobile/)
   • クラウドソーシングのためのツール
     ・・・前述のものに加えて・・・
      • コラボレーションツール:Basecamp
        (https://basecamp.com/)
        ~オンラインディスカッション、ピアレビューなど
      • オンラインミーティングツール:joinme
        (https://join.me/)
        ~テレカンファレンス時に利用



                                                         11
クラウドソーシングを利用したセキュリティの
   グローバル標準化に向けた取り組み事例(6)
• Health Information Management Working Group
  (https://cloudsecurityalliance.org/research/him/)
   • Provide direct influence on how health information service
      providers deliver secure cloud solutions (services,
      transport, applications and storage) to their clients, and
      foster cloud awareness within all aspects of healthcare and
      related industries
   • HIPAA/HITECH Health Initiative
       • Define industry best practices for service providers to the
         healthcare community, in coordination with the Health Insurance
         Portability and Accountability Act (HIPAA), Health Information
         Technology for Economic and Clinical Health (HITECH), and
         CSA Cloud Control Matrix (CCM)
       • In collaboration with Internet2 Net+ Initiative
                                                                   12
クラウドソーシングを利用したセキュリティの
  グローバル標準化に向けた取り組み事例(7)
• Health Information Management Working Group
   • CSA Cloud Control Matrix (CCM)の医療分野への適用
      • 医療固有の法規制+サイバーセキュリティへの対応
             医療分野のクラウドセキュリティの
             医療分野のクラウドセキュリティの視点
        (例.HIPAA/HITECH監査への対応 リスク評価など)
                /      監査への対応:リスク評価など
                       監査への対応 リスク評価など)

                 CSA Cloud Control Matrix (CCM)
          (https://cloudsecurityalliance.org/research/ccm/)

         パブリックセクターのクラウドセキュリティの視点
 例.Federal Risk and Authorization Management Program (FedRAMP)
                    (http://www.fedramp.gov/)
                 ホームランドセキュリティの視点
     例.Federal Information Security Management Act(FISMA)
       (http://csrc.nist.gov/groups/SMA/fisma/index.html)     13
クラウドソーシングを利用したセキュリティの
    グローバル標準化に向けた取り組み事例(8)
 • Health Information Management Working Group
    • 医薬品/医療機器バリューチェーンとクラウドセキュリティ
      • 下流ほどプライバシー/セキュリティリスクは高い
      • クラウドセキュリティの肝は外部委託管理

            臨床開発      製造・
                      製造・物流
  研究所                             営業部門       学術部門
             部門        部門

                                    販売
探索研究        臨床開発        生産・
                        生産・物流                    市販後調査
                                  マーケティング


          【アウトソーシングサービスプロバイダー】
           アウトソーシングサービスプロバイダー】
              CRO                   CSO            PMS
創薬ベンチャー
創薬ベンチャー     受託臨床試験     受託製造企業     医薬品販売業務        製品販売後調査
             実施機関       3PL事業者
                           事業者     受託機関           受託機関
                                                      14
ヘルスケアのクラウドセキュリティ標準化における課題(1)
 • 医薬品/医療機器バリューチェーンと外部委託管理
   • “Time Is Money” ⇔ リスク管理
       • 企業間連携、官民連携、グローバル連携へ

    単一組織        民民/
                民民/産学    官民連携      グローバル
   (In-House)
            )    連携       (PPP)
                              )      連携


   プライベート       パブリック    コミュニティ    グローバル
   クラウド         クラウド     クラウド      クラウド



       • BPO からKPO、クラウドソーシングへ
    インフラ        ビジネス     ナレッジ
   ストラクチャ       プロセス     プロセス
                                    クラウド
   アウトソー        アウトソー    アウトソー
                                   ソーシング
    シング          シング      シング
                 (BPO)
                     )    (KPO)
                              )
                                               15
   共通基盤         ノンコア業務
                ノンコア業務   コア業務
                         コア業務     プロフェッショナルサービス
ヘルスケアのクラウドセキュリティ標準化における課題(2)

 • クラウドのベネフィットとリスクのバランスをどう
   とるか ⇒ 手段の1つがSLA(Service Level Agreement)
 • 複数のクラウドサービスを組み合わせて利用する業
   務プロセスの方が一般的
 • クラウドを利用した時点で、情報/データがボーダ
   レス化していることが多い
 • バリューチェーンのフェーズによって、クラウドに求
   められるセキュリティ要件は異なる
 • 複数の法令を遵守しようとすると、コンフリクトが起
   きる可能性がある
                                              16

Contenu connexe

Tendances

Hyperledger Fabric のプラットフォームおよびインフラ運用
Hyperledger Fabric のプラットフォームおよびインフラ運用Hyperledger Fabric のプラットフォームおよびインフラ運用
Hyperledger Fabric のプラットフォームおよびインフラ運用Hyperleger Tokyo Meetup
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティMasahiro Morozumi
 
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)NTT DATA Technology & Innovation
 
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)オラクルエンジニア通信
 
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)オラクルエンジニア通信
 
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値IoTビジネス共創ラボ
 
180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)
180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)
180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)Hiromi Tsukamoto
 
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うかJPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うかMPN Japan
 
Softonic journal 2012年11月号
Softonic journal 2012年11月号Softonic journal 2012年11月号
Softonic journal 2012年11月号softonicjapan
 
オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)
オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)
オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)オラクルエンジニア通信
 
190913 Nutanix .Next Juniper Contrail vSRX
190913 Nutanix .Next Juniper Contrail vSRX190913 Nutanix .Next Juniper Contrail vSRX
190913 Nutanix .Next Juniper Contrail vSRXHiromi Tsukamoto
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要Masahiro Morozumi
 
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Eiji Sasahara, Ph.D., MBA 笹原英司
 
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]KVH Co. Ltd.
 
NIST SP 800-240A サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
NIST SP 800-240A  サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説NIST SP 800-240A  サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
NIST SP 800-240A サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説Eiji Sasahara, Ph.D., MBA 笹原英司
 

Tendances (20)

Hyperledger Fabric のプラットフォームおよびインフラ運用
Hyperledger Fabric のプラットフォームおよびインフラ運用Hyperledger Fabric のプラットフォームおよびインフラ運用
Hyperledger Fabric のプラットフォームおよびインフラ運用
 
Ccsk 160927
Ccsk 160927Ccsk 160927
Ccsk 160927
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティ
 
Solution cdn web
Solution cdn webSolution cdn web
Solution cdn web
 
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
 
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
 
第15回しゃちほこオラクル俱楽部
第15回しゃちほこオラクル俱楽部第15回しゃちほこオラクル俱楽部
第15回しゃちほこオラクル俱楽部
 
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
 
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
 
180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)
180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)
180927 Juniper_Contrail_マルチクラウドの課題をシンプルに解決(RedHat-Juniper共催セミナ資料)
 
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うかJPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
JPC2018[E2]最新サイバー犯罪事情とどうやって抗うか
 
Softonic journal 2012年11月号
Softonic journal 2012年11月号Softonic journal 2012年11月号
Softonic journal 2012年11月号
 
オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)
オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)
オラクルが提唱するクラウドの真価と可能性(Oracle Cloud Days Tokyo 2015)
 
Lightning Talks: Connecting with the Best Technology for Places in the Network
Lightning Talks:  Connecting with the  Best Technology for Places in the NetworkLightning Talks:  Connecting with the  Best Technology for Places in the Network
Lightning Talks: Connecting with the Best Technology for Places in the Network
 
190913 Nutanix .Next Juniper Contrail vSRX
190913 Nutanix .Next Juniper Contrail vSRX190913 Nutanix .Next Juniper Contrail vSRX
190913 Nutanix .Next Juniper Contrail vSRX
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要
 
ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1
 
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
 
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
 
NIST SP 800-240A サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
NIST SP 800-240A  サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説NIST SP 800-240A  サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
NIST SP 800-240A サービス・メッシュ・アーキテクチャを利用したセキュアなマイクロサービス・ベース・アプリケーション構築の概説
 

Similaire à Standardization of Healthcare Cloud Security and Crowdsourcing

Cloud Security Alliance Japan Chapter Health Information Management Working G...
Cloud Security Alliance Japan Chapter Health Information Management Working G...Cloud Security Alliance Japan Chapter Health Information Management Working G...
Cloud Security Alliance Japan Chapter Health Information Management Working G...Eiji Sasahara, Ph.D., MBA 笹原英司
 
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)Eiji Sasahara, Ph.D., MBA 笹原英司
 
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...Eiji Sasahara, Ph.D., MBA 笹原英司
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
Asahikawa_Ict 20120726
Asahikawa_Ict 20120726Asahikawa_Ict 20120726
Asahikawa_Ict 20120726kspro
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Azure 相談センター
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Daisuke Masubuchi
 
Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)
Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)
Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)Eiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁KVH Co. Ltd.
 
クラウドがもたらすパラダイムシフト
クラウドがもたらすパラダイムシフトクラウドがもたらすパラダイムシフト
クラウドがもたらすパラダイムシフトkurikiyo
 
Enterpriseでもモバイル開発
Enterpriseでもモバイル開発Enterpriseでもモバイル開発
Enterpriseでもモバイル開発Mitch Okamoto
 
Occセキュリティ分科会 河野
Occセキュリティ分科会 河野Occセキュリティ分科会 河野
Occセキュリティ分科会 河野OCC Cloud SECF
 
4 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 20164 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 2016Riotaro OKADA
 
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521株式会社スカイアーチネットワークス
 
欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護Eiji Sasahara, Ph.D., MBA 笹原英司
 
170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintechToshihide Atsumi
 
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225株式会社スカイアーチネットワークス
 

Similaire à Standardization of Healthcare Cloud Security and Crowdsourcing (20)

情報漏洩リスクに備えるサイバーセキュリティ
情報漏洩リスクに備えるサイバーセキュリティ情報漏洩リスクに備えるサイバーセキュリティ
情報漏洩リスクに備えるサイバーセキュリティ
 
Cloud Security Alliance Japan Chapter Health Information Management Working G...
Cloud Security Alliance Japan Chapter Health Information Management Working G...Cloud Security Alliance Japan Chapter Health Information Management Working G...
Cloud Security Alliance Japan Chapter Health Information Management Working G...
 
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
 
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
 
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Asahikawa_Ict 20120726
Asahikawa_Ict 20120726Asahikawa_Ict 20120726
Asahikawa_Ict 20120726
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
 
Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)
Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)
Cloud Security and SLA in the Pharmaceutical/Life Science Industries (Japanese)
 
クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁
 
クラウドがもたらすパラダイムシフト
クラウドがもたらすパラダイムシフトクラウドがもたらすパラダイムシフト
クラウドがもたらすパラダイムシフト
 
Enterpriseでもモバイル開発
Enterpriseでもモバイル開発Enterpriseでもモバイル開発
Enterpriseでもモバイル開発
 
Occセキュリティ分科会 河野
Occセキュリティ分科会 河野Occセキュリティ分科会 河野
Occセキュリティ分科会 河野
 
4 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 20164 Enemies of DevSecOps 2016
4 Enemies of DevSecOps 2016
 
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
 
欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護
 
170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech
 
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225
 

Plus de Eiji Sasahara, Ph.D., MBA 笹原英司

米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOMEiji Sasahara, Ph.D., MBA 笹原英司
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~Eiji Sasahara, Ph.D., MBA 笹原英司
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御Eiji Sasahara, Ph.D., MBA 笹原英司
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理Eiji Sasahara, Ph.D., MBA 笹原英司
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向Eiji Sasahara, Ph.D., MBA 笹原英司
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザインEiji Sasahara, Ph.D., MBA 笹原英司
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~Eiji Sasahara, Ph.D., MBA 笹原英司
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)Eiji Sasahara, Ph.D., MBA 笹原英司
 

Plus de Eiji Sasahara, Ph.D., MBA 笹原英司 (20)

Metaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare CloudMetaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare Cloud
 
米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較
 
医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
 
医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策
 
遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
Cloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use CaseCloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use Case
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
 
医療におけるブロックチェーン利用
医療におけるブロックチェーン利用医療におけるブロックチェーン利用
医療におけるブロックチェーン利用
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
 

Standardization of Healthcare Cloud Security and Crowdsourcing

  • 1. ヘルスケアの クラウドセキュリティ標準化と クラウドソーシング ~Cloud Security Allianceの事例~ 1
  • 2. AGENDA • Cloud Security Allianceのご紹介 • クラウドソーシングを利用したクラウドセキュリティ のグローバル標準化に向けた取り組み事例 • ヘルスケアのクラウドセキュリティ標準化における 課題 2
  • 3. Cloud Security Allianceのご紹介(1) The Cloud Security Alliance (CSA) is a not-for-profit organization with a mission to promote the use of best practices for providing security assurance within Cloud Computing, and to provide education on the uses of Cloud Computing to help secure all other forms of computing. The Cloud Security Alliance is led by a broad coalition of industry practitioners, corporations, associations and other key stakeholders. (https://cloudsecurityalliance.org/) • グローバルな非営利組織 • Individual Members(ソーシャルメディアLinkedInの 「Cloud Security Alliance」グループ登録者):42,000 • Corporate Members: 137 • Affiliate Members: 23(ASPIC、IPA含む) • Chapters worldwide:60以上(日本含む) 3
  • 4. Cloud Security Allianceのご紹介(2) • 「Security Guidance for Critical Areas of Focus for Cloud Computing 」(最新版:V3.0、2011年11月) セキュアなクラウドコンピューティングのベストプラクティスを集積したガイ ドラインを策定 • 「Cloud Controls Matrix(CCM)」(最新版:V1.3、2012年9月) クラウド導入を検討している顧客がクラウドプロバイダーがもたらすセキュ リティリスクを分析するのに役立つマトリクス • 「CCSK(Certificate of Cloud Security Knowledge)」 (2010年9月開始):クラウドセキュリティ認定資格試験 • 「CSA STAR(Security, Trust & Assurance Registry)」: クラウドプロバイダーのセキュリティプラクティスに関する登録制度(2011 年第4四半期開始) (例)「AWS、クラウド業界のセキュリティ情報レジストリ「STAR」に自社IaaS     サービスを登録」(Computerworld、2012年7月24日)          (http://www.computerworld.jp/topics/601/204248) 4
  • 5. Cloud Security Allianceのご紹介(3) • ワーキンググループ/リサーチイニシアティブの活動 • クラウドソーシング(Crowdsourcing)で、クラウドセキュリ ティ(Cloud Security)の標準化を推進する • オープン、グローバルなオンラインコミュニティから、ボランティア を幅広く募集し、プロジェクトコディネーターを中心として、クラウ ドセキュリティの個別テーマに関する標準化活動を推進する • 【主要なグループ/イニシアティブ】 Security Guidance for Critical Areas of Focus in Cloud Computing、 Cloud Controls Matrix (CCM)、Innovation Initiative、Open Certification Framework、Mobile Working Group、Big Data Working Group、Privacy Level Agreement Working Group、Consensus Assessments Initiative、CloudTrust Protocol、Cloud Data Governance、 Trusted Cloud Initiative、Security as a Service、Telecom Working Group、Health Information Management、Top Threats to Cloud Computing、CloudAudit、CloudCERT、Cloud Metrics 5
  • 7. (2)クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(1) • 「Security Guidance for Critical Areas of Focus for Cloud Computing 」(最新版:V3.0、2011年11月) (https://cloudsecurityalliance.org/research/security-guidance/) 7
  • 8. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(2) • 「Security Guidance for Critical Areas of Focus for Cloud Computing 」(最新版:V3.0、2011年11月) • クラウドソーシングを利用したガイドライン策定 8
  • 9. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(3) • 「Security Guidance for Critical Areas of Focus for Cloud Computing 」(最新版:V3.0、2011年11月) • クラウドソーシングのためのツール • ソーシャルネットワーキングサービス:LinkedIn (http://www.linkedin.com/groups?gid=1864210) ~Working GroupやPeer Reviesに参加するボランティ アの募集 • コラボレーションツール:Google Groups、Google Docs (https://groups.google.com/forum/?fromgroups#!forum/cloudsecurityalliance) ~オンラインディスカッション、ピアレビューなど • テレカンファレンス • メーリングリスト など 9
  • 10. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(4) • Mobile Working Group (https://cloudsecurityalliance.org/research/mobile/) • The CSA Mobile working group will be responsible for providing fundamental research to help secure mobile endpoint computing from a cloud-centric vantage point. • 6つのイニシアティブ:①Mobile Threats、②Mobile Maturity Questionnaire、③BYOD、 ④Authentication、 ⑤Mobile App Stores、⑥Device Management • 主なアウトプット:「Security Guidance for Critical Areas of Mobile Computing」(最新版:V1.0、2012年11月) 他 (https://cloudsecurityalliance.org/research/mobile/#_resources) 10
  • 11. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(5) • Mobile Working Group (https://cloudsecurityalliance.org/research/mobile/) • クラウドソーシングのためのツール ・・・前述のものに加えて・・・ • コラボレーションツール:Basecamp (https://basecamp.com/) ~オンラインディスカッション、ピアレビューなど • オンラインミーティングツール:joinme (https://join.me/) ~テレカンファレンス時に利用 11
  • 12. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(6) • Health Information Management Working Group (https://cloudsecurityalliance.org/research/him/) • Provide direct influence on how health information service providers deliver secure cloud solutions (services, transport, applications and storage) to their clients, and foster cloud awareness within all aspects of healthcare and related industries • HIPAA/HITECH Health Initiative • Define industry best practices for service providers to the healthcare community, in coordination with the Health Insurance Portability and Accountability Act (HIPAA), Health Information Technology for Economic and Clinical Health (HITECH), and CSA Cloud Control Matrix (CCM) • In collaboration with Internet2 Net+ Initiative 12
  • 13. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(7) • Health Information Management Working Group • CSA Cloud Control Matrix (CCM)の医療分野への適用 • 医療固有の法規制+サイバーセキュリティへの対応 医療分野のクラウドセキュリティの 医療分野のクラウドセキュリティの視点 (例.HIPAA/HITECH監査への対応 リスク評価など) / 監査への対応:リスク評価など 監査への対応 リスク評価など) CSA Cloud Control Matrix (CCM) (https://cloudsecurityalliance.org/research/ccm/) パブリックセクターのクラウドセキュリティの視点 例.Federal Risk and Authorization Management Program (FedRAMP) (http://www.fedramp.gov/) ホームランドセキュリティの視点 例.Federal Information Security Management Act(FISMA) (http://csrc.nist.gov/groups/SMA/fisma/index.html) 13
  • 14. クラウドソーシングを利用したセキュリティの グローバル標準化に向けた取り組み事例(8) • Health Information Management Working Group • 医薬品/医療機器バリューチェーンとクラウドセキュリティ • 下流ほどプライバシー/セキュリティリスクは高い • クラウドセキュリティの肝は外部委託管理 臨床開発 製造・ 製造・物流 研究所 営業部門 学術部門 部門 部門 販売 探索研究 臨床開発 生産・ 生産・物流 市販後調査 マーケティング 【アウトソーシングサービスプロバイダー】 アウトソーシングサービスプロバイダー】 CRO CSO PMS 創薬ベンチャー 創薬ベンチャー 受託臨床試験 受託製造企業 医薬品販売業務 製品販売後調査 実施機関 3PL事業者 事業者 受託機関 受託機関 14
  • 15. ヘルスケアのクラウドセキュリティ標準化における課題(1) • 医薬品/医療機器バリューチェーンと外部委託管理 • “Time Is Money” ⇔ リスク管理 • 企業間連携、官民連携、グローバル連携へ 単一組織 民民/ 民民/産学 官民連携 グローバル (In-House) ) 連携 (PPP) ) 連携 プライベート パブリック コミュニティ グローバル クラウド クラウド クラウド クラウド • BPO からKPO、クラウドソーシングへ インフラ ビジネス ナレッジ ストラクチャ プロセス プロセス クラウド アウトソー アウトソー アウトソー ソーシング シング シング シング (BPO) ) (KPO) ) 15 共通基盤 ノンコア業務 ノンコア業務 コア業務 コア業務 プロフェッショナルサービス
  • 16. ヘルスケアのクラウドセキュリティ標準化における課題(2) • クラウドのベネフィットとリスクのバランスをどう とるか ⇒ 手段の1つがSLA(Service Level Agreement) • 複数のクラウドサービスを組み合わせて利用する業 務プロセスの方が一般的 • クラウドを利用した時点で、情報/データがボーダ レス化していることが多い • バリューチェーンのフェーズによって、クラウドに求 められるセキュリティ要件は異なる • 複数の法令を遵守しようとすると、コンフリクトが起 きる可能性がある 16