ご相談お問い合わせ ご相談 お問い合わせ メニュー

組織全体に及ぶセキュリティ体制の強化

ー 重要インフラにふさわしいセキュリティ体制を実現 ー

infra

業種:重要インフラ関連事業

国の重要インフラ関連事業者は、それに見合うセキュリティ強化を常に求められています。リスクアセスメントで現状を可視化し、人的リソースの不足を専門家であるBBSecとの協力体制で補い、強固なセキュリティ基盤を構築。更にCSIRTを構築することで、それを運営していく人的態勢を整備しました。

 

<効果・評価>

  • リスクアセスメントにより、強固なセキュリティ基盤構築を実現するためには何が必要か、どのように進めればよいかが明確化した。
  • セキュリティ専門家が社内におらず、適切な改善がタイムリーにできるかという不安も、BBSecをパートナーとして活用していくことで、解決できることがわかった。

導入サービス

【目的】

【サービス】

現状の可視化

リスクアセスメント

第三者の立場からセキュリティ対策の有効性と網羅性をチェック。内在する課題を提言いたします。

効果的な対策の模索

セキュリティ・アドバイザリ

企業のセキュリティニーズを可視化し、実装へと導きます。

運用リスク回避のための情報

脆弱性情報提供

不要な情報を省き、お客様のシステムに必要な脆弱性情報のみを早期通知します。

社内防衛体制の整備

CSIRT構築支援/運用支援

CSIRT構築は、組織の事業継続性拡大におけるインシデント対応力を強化します。

ログ管理体制構築・運用

SIEME構築支援、運用支援

セキュリティデバイスによる検知と遮断をワンストップで実現します。

強固なセキュリティ基盤構築・運用

インターネット分離クラウド

スピーディーかつコストパフォーマンスよくインターネット分離を実現できます。

マネージドセキュリティ

悪意ある攻撃をフルタイムで監視、防御します。

ブロードバンドセキュリティとは

2000年創業のセキュリティネットワーク企業、株式会社ブロードバンドセキュリティ(BBsec)は、悪意ある攻撃から組織の情報資産を守り、その情報資産をもとに組織が適正に成長していくことを支援するセキュリティ専門事業者です。
「セキュリティ監査・コンサルティング」「脆弱性診断」「情報漏えいIT対策」の3つのコアサービスから包括的にお客様をサポートいたします。また、セキュリティ認証資格や準拠を目指す企業への支援体制も完備。特にPCIDSSの準拠支援については、国際的に評価の高いセキュリティ資格をもつスタッフが対応し、国内はもちろん今後はアジア全域での展開を目指しています。
 サービスプロバイダーとしてニュートラル性を保つため、コンサルスタイルが当社の基本です。エンジニアとスペシャリストの技術進化を怠らず、日々お客様の課題解決を迅速に行えるようあらゆる側面で品質向上を目指しています。

 

logo-bbs@2x

3つの強み

icon-advantage-01@2x

技術者&担当者の
課題解決に寄り添う姿勢

icon-advantage-02@2x

コンサル、診断、運用までの
ワンストップソリューション

icon-advantage-03@2x

進化を続ける
様々なITセキュリティ対策と技術者のスキル

実績


延べ45,500システム


脆弱性診断実績

(2022年6月現在)

111


PCI関連資格取得者数

<QSA、CISSP等>(2023年1月現在)

30


SWIFT評価企業数

(2023年1月現在)

678


PCI DSS準拠認定付与案件数

(2023年1月現在)

150


PCI DSS準拠認定付与企業数

(2023年1月現在)

123


AWS認定資格取得数

(2022年5月現在)

保有資格

組織

・情報セキュリティマネジメントシステム
 ISO/IEC 27001:2013=JIS Q 27001:2014
・プライバシーマーク JISQ 15001:2006
・PCI DSS認証監査機関
 QSA(Qualified Security Assessor Company)
・P2PE認証監査機関
 Point-to-Point Encryption Assessor Company
・3Dセキュア認定評価機関 PCI 3DS Assessor Company
・情報セキュリティサービス基準適合サービス登録
 情報セキュリティ監査サービス / 脆弱性診断サービス
 / デジタルフォレンジック / マネージドセキュリティサービス
・労働者派遣事業者

技術者・コンサルタント

・Qualified Security Assessor (QSA)
・Associate Qualified Security Assessor (AQSA)
・3-D Secure Assessor(3DS)
・Certified Information Systems Security Professional (CISSP)
・Certified Information Systems Auditor (CISA)
・Certified Information Security Manager (CISM)
・Certified in Risk and Information Systems Control (CRISC)
・GIAC Certified Forensic Analyst (GCFA)
・GIAC Network Forensic Analyst (GNFA)

・AWS認定 ソリューションアーキテクト プロフェッショナル
(SAP:AWS Certified Solutions Architect Professional)
・AWS認定 ソリューションアーキテクト アソシエイト
(SAA:AWS Certified Solutions Architect Associate)
・AWS認定 クラウドプラクティショナー
(CLF:AWS Certified Cloud Practitioner)
・情報処理安全確保支援士/情報セキュリティスペシャリスト
・公認情報セキュリティ監査人 (CAIS-Auditor)
・Certified Ethical Hacker (CEH)       他多数

会社概要

事業内容

セキュリティ監査・コンサルティングサービス
脆弱性診断サービス
情報漏えいIT対策サービス

資本金

292百万円

設立

2000年11月30日

従業員数

218名(2021年6月末現在)

拠点

東京本社(新宿)、大阪支店、名古屋支店、東北セキュリティ診断センター、韓国支店、オペレーションセンター(東京都内)

(2022年2月10日現在)

お問い合わせはこちら