AI驅動資安規範文件診斷服務「RiskLoom(風險機房)」
Segue Security株式會社(總部:東京都中央區,代表取締役社長 子川 英昭,以下簡稱 Segue Security)宣布,將自2026年4月起提供AI驅動資安規範文件診斷服務「RiskLoom(風險機房)」。
背景
近年來,企業面臨的網路安全風險日趨複雜精進,各省廳及公共機關為因應此一情勢,紛紛發布企業與團體應達到的資安水準指引。
許多企業與團體在參照應遵循指引的同時,致力於研擬資安方針、推行防護措施,並將相關內容整備為自身組織的資安規範。然而,在資安專職人員有限的情況下,確認各項措施是否完整符合指引並持續維持資安水準,往往成為沉重負擔,且容易依賴負責人員的個人經驗與解讀。
因此,客觀且持續地掌握指引符合狀況變得相當困難。此外,在提供此類業務支援的顧問及資安服務現場,隨著指引對應案件增加,如何確保文件審查業務的品質再現性與說明責任,也成為重要課題。
如此一來,支撐指引對應的文件審查業務本身,面臨容易依賴個人、難以規模化的結構性問題,這對一般企業(事業公司)與支援服務業者來說是共同的挑戰。
服務概要
RiskLoom以一般企業(事業公司)及顧問、資安支援業者為服務對象,只需上傳資安規範或操作程序書等文件檔案,即可由AI分析並可視化與各類指引的符合狀況及潛在風險的資安規範文件診斷服務(※)。※專利申請中
僅需簡單3步驟,即可可視化與各類指引的符合程度
對應的指引方面,除ISMS、CIS Controls等全球標準規範外,亦對應各省廳發布的金融機關、地方政府、醫療機關等業種專屬指引。此外,針對經濟產業省目標於2027年3月開始運用的「供應鏈強化對策評估制度」,AI亦已納入最新評估基準草案,可應用於因應未來評估制度的文件整備狀況自我檢核及事前準備。對於一般企業而言,可作為內部指引對應及自我檢核的支援工具,文件上...
FACT BOX · 重點整理
- 來源:PR Times
- 分類:新聞