企業ネットワーク最前線

【UCカード】金融機関のセキュリティ基準に応えるクラウドを「Office 365 with KDDI」で実現

文◎百瀬崇(ライター) 2014.09.02

  • bookmark
  • Teitter
  • 印刷

金融機関ならではの徹底した情報漏えい対策を行っているUCカード。だが、そのために社員にかかる事務負担は軽くはなかった。「安全かつ効率的に業務を進めたい」――UCカードはクラウドサービス「Office 365 with KDDI」でこの目的を叶えた。

情報漏えいを防ぐため、大変な労力が発生していたメール・FAX時代

課題の1つは、情報漏えい対策の強化である。金融法人部では従来、ブラザーズカンパニーに情報を送る手段として、メールとFAXを利用していた。しかし、メールもFAXも、宛先間違いにより、情報漏えいを引き起こすリスクがある。情報漏えいの可能性を、いかにして限りなくゼロに近づけていくかは重要な課題だった。

2つめの課題は、情報漏えい対策のための事務負担である。

地方銀行のブラザーズカンパニーは現在25社。金融法人部では情報共有のため、各社に対してそれぞれ月平均50回ほど、添付ファイル付きのメールを送っていたが、メールは毎回2通送る必要があった。1通目は添付ファイルを送るメール。2通目は添付ファイルを解凍するためのパスワードを記したメールである。

このルールのおかげで、誤送信が万一発生しても添付ファイルの中身を閲覧されることはないが、問題はその労力だった。25社に毎月50回、2通ずつメールを送るということは、情報共有のために毎月2500通ものメールを送信するということだ。

さらに、負担となっていたのはFAXの送信作業である。ブラザーズカンパニーによっては、受信できるメールの最大容量が小さく、添付ファイルのやりとりができないケースもある。そうした場合にはFAXの出番となるが、FAXは添付ファイルのようにパスワードでロックできない。このため、より慎重な作業が必要になる。

金融法人部では、送信者の他にもう1人が立ち会い、宛先などに間違いがないかを確認した上で、送信先が短縮ダイヤルに登録されていない場合は、一度テスト送信してから本送信するというFAX送信時のルールを設けている。

このように情報漏えいを防ぐための手順をしっかり踏んできた結果、一度も誤送信は起きていない。しかし、「ITを活用することで、さらに情報漏えいリスクを抑えながら、事務負担を効率化できないか」――。

そう考えた蓮見氏は、塙氏に相談。これを受けて早速、同部の課題を解決できるITツールの選定を開始した塙氏だが、長年にわたり取引のあったKDDIの担当者に話したところ、Office 365 with KDDIの提供がもうすぐスタートするとの情報を得た。

Office 365はご存知の通り、ExcelやWord、Exchange、SharePoint、LyncなどのOfficeアプリケーションをSaaSとして利用できる日本マイクロソフトのクラウドサービス。このOffice 365に、KDDIが様々な付加価値を加えて提供しているのが、Office 365 with KDDIである。

塙氏が魅力を感じたのも、“with KDDI”による付加価値だった。UCカードは、イントラネットにKDDIのネットワークサービス「KDDI Wide Area Virtual Switch(WVS)」を採用している。「我々のネットワークはKDDIですから、その中でクラウドを利用することで、よりセキュアな環境を実現したかったのです」(塙氏)と、UCカードはOffice 365 with KDDIの採用を決めた。

必要なID数だけ契約できるのでコストを最適化できること、契約期間の縛りがなく気軽に始められることなども、Office 365 with KDDIを選択するポイントになったという。

 

Office 365のセキュリティをさらに強化で“クラウドアレルギー”を払拭

「社外にデータを置くのは危ない」といった“クラウドアレルギー”を持つ人はいまだ少なくない。セキュリティに厳格な金融業界であれば、なおさらだ。UCカードでも当然、不安の声は挙がったそうだ。

不安解消に大きく貢献したのは、クレジットカード業界のセキュリティ基準である「PCI DSS」だった。Office 365は、PCI DSSのレベル1を取得している。「社内やブラザーズカンパニーに安心感を与える上では、PCI DSSが決め手となりました」と蓮見氏は振り返る。

このようにもともとセキュリティに優れるOffice 365だが、「さらにセキュリティを強化したいという思いがありました」と金融法人部 企画・業務課の福島直希氏。KDDIとの窓口役を担った福島氏は、KDDIと突っ込んだ議論を何度も重ねながら、より強固なセキュリティに仕上げていった。

 

UCカード 金融法人部 企画・業務課 福島直希氏
UCカード 金融法人部 企画・業務課 福島直希氏

 

具体的には、イントラネットにKDDI WVSを採用していることを活かし、よりセキュアにOffice 365 with KDDIへ接続できるよう、ネットワーク構成を工夫した。また、Office 365 with KDDIのアドオンツールである「KDDIネクストセットツール」も活用し、グローバルIPアドレスを取得しているUCカード本社やブラザーズカンパニーではIPアドレスによるアクセス制御、グローバルIPのないブラザーズカンパニーでは端末単位でのアクセス制御を行っている。

「KDDIの担当者にはだいぶ無理難題も言いました。かなり大変だったと思いますが、誠意をもって満足いくセキュリティを実現してくれました」と福島氏は評価する。

 

スペシャルトピックスPR

nec1907
netscout1908
synology1907

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

モバイルテクノミリ波の設計・製造を強力支援
5G時代の多様なニーズに応える!

モバイルテクノがミリ波モジュール設計開発サービスを拡充した。

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

アクセスランキング

tc1904
20191017

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます