セキュリティ 継続的な安全確保:開発と共に
近ごろ、情報に関する技術がとても速く進んでいるため、仕組みを作るやり方も大きく変わってきています。これまでのやり方、つまり、滝のように順番に作業を進めるやり方では、安全を守るための対策は、仕組み作りがほぼ終わってから行われるのが普通でした。しかし、作る期間を短くしたり、新しいことができるように何度も改良したりするようになったため、このやり方では安全の穴を見つけるのが難しくなり、素早く対応することが難しくなる場合が増えてきました。例えば、システムの設計段階でセキュリティの専門家が関与しない場合、後になって重大な脆弱性が見つかり、開発のやり直しを迫られるケースもあります。そうなると、多くの時間と費用が無駄になり、計画していた時期にシステムを動かすことができなくなってしまうかもしれません。また、機能追加を繰り返すたびにセキュリティテストを怠ると、小さな欠陥が積み重なって大きな問題に発展するリスクも高まります。そこで、仕組み作りと同時に安全対策を行うという、ずっと安全に気を配り続ける考え方が大切になってきています。開発の各段階でセキュリティテストを実施したり、安全な作り方に関する教育を開発者に提供することで、問題を早期に発見し、対応することができます。これにより、安全な仕組みをより早く、そして無駄なく作ることができるようになります。さらに、利用者からの信頼も高まり、長く安心して使ってもらえる仕組み作りにつながります。
