第714号コラム:「ソフトウェアの脆弱性対策とサプライチェーンの強靭化」
第714号コラム:小山 覚 理事(NTTコミュニケーションズ株式会社情報セキュリティ部 部長)
私は通信会社に勤務しており情報セキュリティ対策に取り組んでいる。当社にはセキュリティ対策について外部の有識者にアドバイスをいただく会議体がある。情報セキュリティアドバイザリーボードと呼んでおり毎年数回開催している。このアドバイザリーボードに「2021年12月に発生したApache Log4j*脆弱性の対応状況」について報告し、何か良い対応方法がないものかと相談したことを契機に、改めてソフトウェアの脆弱性対策について考えるようになった。今回のコラムでは「ソフトウェアの脆弱性対策」をテーマに書き進めてみたい。