ATND beta PRODUCED BY RECRUIT

Sign in or Sign up

FinTech X Security-JAWS 勉強会#01

Default latent

FinTech X Security-JAWS 勉強会#01

開催概要

今回のSecurity-JAWSは、FINOLAB 様とコラボレーション企画の特別な勉強会になります。

FINOLABのコンセプト

私たちは、日本の金融の中心で、世界規模の金融デジタル革命を産み出したい
“金融”は日々の買い物から住宅購入、資産形成まで、社会のあらゆる場面に介在する現代人の営みそのものといえます。 『日本に世界最高のFinancial Innovationが生まれる土壌・環境・エコシステムを創ろう』。この熱い想いに賛同する有望FinTechスタートアップやステークホルダーが集い、イノベーション創発、エコシステム形成、事業環境向上に向けた取り組みを行います。

そんなFINOLABさんと共同で、金融デジタルとセキュリティという観点から見ていこうという企画です。
今回の企画は、みずほフィナンシャルグループの大久保様のご協力によって開催されています。
ありがとうございます。

Security-JAWSのコンセプト

AWSを活用する上でセキュリティは重要な要素となります。攻撃系・監査系・暗号化認証系など、様々な分野のスペシャリスト達が、どのようにしてAWSを活用しているのか情報を共有し、より一層AWSを安全に使えるようにしていく為のコミュニティです。
https://s-jaws.doorkeeper.jp/

タイムテーブル

時間 発表者 タイトル
18:30 開場 - -
18:50-19:00 開始挨拶:みずほフィナンシャルグループ 大久保光伸 様 金融機関におけるシステムリスク管理とセキュリティ対策の考え方
19:00-19:20 Session 1:Amazon Web Services Japan 未定
19:20-19:40 Session 2:アスタリスクリサーチ 池田 克巳 様 Building Security In で開発者によるセキュリティの確保を目指す(仮)
19:40-20:00 Session 3:Paypal 岡村 純一 様 PayPalとセキュリティの関係について(仮)
20:00-20:20 Session 4:NRIセキュアテクノロジーズ 工藤 達雄 様 「金融API向けOAuth」にみるOAuthプロファイリングの実際
20:20-21:00 懇親会 (ネットワーキング) -

場所

FINOLAB
住所: 東京都千代田区大手町一丁目6番1号 大手町ビル4階

講演概要

開催挨拶: リスク管理とセキュリティ対策の考え方

  • みずほフィナンシャルグループ
    • 大久保光伸 様
  • 概要
    • 利用者保護を前提とした金融機関のシステムリスク管理およびセキュリティ対策について「クラウド」と「オープンAPI」の観点から解説します。また、Mizuho Creation Studioで開発中のセキュリティサービスについてご紹介いたします。

Session1

  • Amazon Web Services Japan
    • 未定
  • 概要
    • 未定

Session2: Building Security In で開発者によるセキュリティの確保を目指す(仮)

  • アスタリスクリサーチ
    • 池田 克巳 様
  • 概要
    • AWS責任共有モデルにおいて、アプリの開発はユーザーの責任となるが、ユーザーでセキュリティを担保するためには設計の段階から意識する必要があります。デモを交えて「Building Security In」をご紹介します。

Session3: PayPalとセキュリティの関係について(仮)

  • Paypal
    • 岡村 純一 様
  • 概要
    • PCIDSS、PaypalのAPIセキュリティ、不正検知 の3点についてそれぞれ簡単に触れようと思います。不正検知については、アメリカのニュース番組が本社に潜入取材した動画などあるのでそれを交えながら。

Session4: 「金融API向けOAuth」にみるOAuthプロファイリングの実際

  • NRIセキュアテクノロジーズ
    • 工藤 達雄 様 ( https://www.linkedin.com/in/tatsuokudo )
  • 概要
    • OpenID Foundation 配下のワーキンググループが策定を進めている「Financial API (FAPI)」https://openid.net/wg/fapi/ をネタに、API セキュリティにおける OAuth 2.0 適用(プロファイリング)のベストプラクティスとその先について紹介します。

諸注意

  • 会場には電源がございません。ご了承ください。
  • イベントについてのTwitterやSNSへの投稿は、原則OKですが、写真撮影は禁止とさせていただきます。また、投稿についてNGな部分は講師の方々に従いましょう。

以上のルールをご理解下さい。

ハッシュタグ

#secjaws
#finsecjaws01

  • Comments can be viewed by everyone. Only signed in users can post a comment.

Please Sign in to post a comment.

All event information featured on ATND is submitted by ATND users and as such, Recruit Holdings Co., Ltd. is not responsible for the accuracy of the content. For more information, please refer to the Terms of Service.