企業ネットワーク最前線

【UCカード】金融機関のセキュリティ基準に応えるクラウドを「Office 365 with KDDI」で実現

文◎百瀬崇(ライター) 2014.09.02

  • bookmark
  • Teitter
  • 印刷

金融機関ならではの徹底した情報漏えい対策を行っているUCカード。だが、そのために社員にかかる事務負担は軽くはなかった。「安全かつ効率的に業務を進めたい」――UCカードはクラウドサービス「Office 365 with KDDI」でこの目的を叶えた。

情報漏えいを防ぐため、大変な労力が発生していたメール・FAX時代

課題の1つは、情報漏えい対策の強化である。金融法人部では従来、ブラザーズカンパニーに情報を送る手段として、メールとFAXを利用していた。しかし、メールもFAXも、宛先間違いにより、情報漏えいを引き起こすリスクがある。情報漏えいの可能性を、いかにして限りなくゼロに近づけていくかは重要な課題だった。

2つめの課題は、情報漏えい対策のための事務負担である。

地方銀行のブラザーズカンパニーは現在25社。金融法人部では情報共有のため、各社に対してそれぞれ月平均50回ほど、添付ファイル付きのメールを送っていたが、メールは毎回2通送る必要があった。1通目は添付ファイルを送るメール。2通目は添付ファイルを解凍するためのパスワードを記したメールである。

このルールのおかげで、誤送信が万一発生しても添付ファイルの中身を閲覧されることはないが、問題はその労力だった。25社に毎月50回、2通ずつメールを送るということは、情報共有のために毎月2500通ものメールを送信するということだ。

さらに、負担となっていたのはFAXの送信作業である。ブラザーズカンパニーによっては、受信できるメールの最大容量が小さく、添付ファイルのやりとりができないケースもある。そうした場合にはFAXの出番となるが、FAXは添付ファイルのようにパスワードでロックできない。このため、より慎重な作業が必要になる。

金融法人部では、送信者の他にもう1人が立ち会い、宛先などに間違いがないかを確認した上で、送信先が短縮ダイヤルに登録されていない場合は、一度テスト送信してから本送信するというFAX送信時のルールを設けている。

このように情報漏えいを防ぐための手順をしっかり踏んできた結果、一度も誤送信は起きていない。しかし、「ITを活用することで、さらに情報漏えいリスクを抑えながら、事務負担を効率化できないか」――。

そう考えた蓮見氏は、塙氏に相談。これを受けて早速、同部の課題を解決できるITツールの選定を開始した塙氏だが、長年にわたり取引のあったKDDIの担当者に話したところ、Office 365 with KDDIの提供がもうすぐスタートするとの情報を得た。

Office 365はご存知の通り、ExcelやWord、Exchange、SharePoint、LyncなどのOfficeアプリケーションをSaaSとして利用できる日本マイクロソフトのクラウドサービス。このOffice 365に、KDDIが様々な付加価値を加えて提供しているのが、Office 365 with KDDIである。

塙氏が魅力を感じたのも、“with KDDI”による付加価値だった。UCカードは、イントラネットにKDDIのネットワークサービス「KDDI Wide Area Virtual Switch(WVS)」を採用している。「我々のネットワークはKDDIですから、その中でクラウドを利用することで、よりセキュアな環境を実現したかったのです」(塙氏)と、UCカードはOffice 365 with KDDIの採用を決めた。

必要なID数だけ契約できるのでコストを最適化できること、契約期間の縛りがなく気軽に始められることなども、Office 365 with KDDIを選択するポイントになったという。

 

Office 365のセキュリティをさらに強化で“クラウドアレルギー”を払拭

「社外にデータを置くのは危ない」といった“クラウドアレルギー”を持つ人はいまだ少なくない。セキュリティに厳格な金融業界であれば、なおさらだ。UCカードでも当然、不安の声は挙がったそうだ。

不安解消に大きく貢献したのは、クレジットカード業界のセキュリティ基準である「PCI DSS」だった。Office 365は、PCI DSSのレベル1を取得している。「社内やブラザーズカンパニーに安心感を与える上では、PCI DSSが決め手となりました」と蓮見氏は振り返る。

このようにもともとセキュリティに優れるOffice 365だが、「さらにセキュリティを強化したいという思いがありました」と金融法人部 企画・業務課の福島直希氏。KDDIとの窓口役を担った福島氏は、KDDIと突っ込んだ議論を何度も重ねながら、より強固なセキュリティに仕上げていった。

 

UCカード 金融法人部 企画・業務課 福島直希氏
UCカード 金融法人部 企画・業務課 福島直希氏

 

具体的には、イントラネットにKDDI WVSを採用していることを活かし、よりセキュアにOffice 365 with KDDIへ接続できるよう、ネットワーク構成を工夫した。また、Office 365 with KDDIのアドオンツールである「KDDIネクストセットツール」も活用し、グローバルIPアドレスを取得しているUCカード本社やブラザーズカンパニーではIPアドレスによるアクセス制御、グローバルIPのないブラザーズカンパニーでは端末単位でのアクセス制御を行っている。

「KDDIの担当者にはだいぶ無理難題も言いました。かなり大変だったと思いますが、誠意をもって満足いくセキュリティを実現してくれました」と福島氏は評価する。

 

スペシャルトピックスPR

extreme1906
nttcom1906sp
saxa1906

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoTの課題解決! 10の最強メソッド
[課題1]IoTで何をすればいいのか分かりません [課題2]IoTを推進できる人材が社内にいません [課題3]中小企業でもIoTで成果は出せますか? [課題4]いつまで経ってもPoCを“卒業”できません… このほか10の課題を解決する最強メソッドを紹介!

●[インタビュー] オプテージ 荒木誠社長「情報・通信の事業統合は必然 ローカル5Gには多くの可能性」 ●DDoS対策にさらなる価値を ●イタリア発ローカル5G、日本へ ●ローカル5Gとキャリア網を連携 ●住商らが国内初ローカル5G実験 ●資生堂やドコモも参入!ビューティーテック ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

インテルキャリア網もクラウドネイティブへ
5G革命を推進するインテル

インテルが5G時代の新NW実現に向けた取組みを加速させている。

エクストリームネットワークスWi-FiとIoTをAIが自動で管理
10万人のスタジアムに搭載

「Smart OmniEdge」がネットワークエッジのトラブルから解放する!

NTTコミュニケーションズeSIMを本格提供! 垂直統合で企業のIoT活用を支えるNTT Com

国内MVNO初のリモートプロビジョニング対応eSIMサービスも提供開始

サクサキャリア網の利用で高い通話品質
スマホ2台までお試し導入も!

サクサのビジネスホンなら、スマホ内線が途切れない! 使い勝手も◎!
NTTコムウェアスマホ内線で高い通話品質を実現!

交換機開発のノウハウを活かしたNTTコムウェアのクラウドPBXは、高い安定性や優れた通話品質が特徴

アクセスランキング

tc1904

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます