2026/8/25
脆弱性管理クラウド「yamory」が、DOWAセミコンダクター秋田株式会社様に導入されたことをお知らせいたします。

DOWAセミコンダクター秋田株式会社は、高純度金属材料や化合物半導体基板、光デバイスなどの半導体材料を製造する企業です。同社では、顧客による情報セキュリティ監査(以下、監査)を契機に、ネットワーク機器を含むIT資産の脆弱性管理を強化するため「yamory」を導入しました。
監査対応においても、専門のセキュリティ担当者が限られる中、具体的な管理方法の提示ができたことで、監査における要請事項への対応を進めることができました。本記事では、ITインフラ管理を主導する担当者に、「yamory」導入によって監査対応に向けた体制整備のプロセスと、社内のセキュリティ体制における前向きな変化について伺いました。
【課題】
公共案件の入札にあたり、仕様書で定められた厳格なOSS脆弱性管理体制を構築する必要があった
脆弱性情報だけでなく、OSSのライセンス遵守やEOLの把握など、広範な管理が求められていた
開発実務の中で、チーム全体がいかに効率的かつ継続的にリスクを把握し、対処できるかが鍵となっていた
【導入の決め手】
脆弱性に加え、ライセンスやEOL情報まで一元的に可視化でき、調達要件を網羅的に満たせる点
基盤からアプリケーション層まで、幅広いレイヤーの資産を自動でスキャン・管理できる網羅性
現場のエンジニアが直感的に使いこなせ、開発フローを止めずに運用できる操作性
【導入後の効果】
公共案件の調達要件を確実に満たし、プロジェクトを遅滞なく進行させる基盤を確立
複雑なライセンス管理やEOLの追跡が自動化され、手作業による工数を大幅に削減
根拠に基づいた優先順位付けが可能になり、安全性を担保しながら開発の生産性を改善する体制を実現