インターネット専業で外国為替証拠金取引サービスを提供する外為どっとコムは,本社ネットワークを大幅に刷新する。個人情報保護法対策のため「できる限りのセキュリティ対策を一気に施す」(外為どっとコムの大嶋一彰システムグループ副部長,写真)。
導入するシステムやソリューションは,(1)シン・クライアント,(2)検疫ネットワーク,(3)メール・フィルタリング,(4)メール情報漏えい防止,(5)URLフィルタリング,(6)メールの完全保管——の六つである。 「漏えいが起こったら商売にならない」シン・クライアントの導入に併せて,LANは幹線から端末まで「カテゴリ5e」のギガビット・イーサネットを採用する(図)。予算は総額約1億円。十分な構築費用をかけ,堅牢性と高速性を徹底追求した最先端の社内ネットワークを作り上げる。 同社がネットワークの大改造を考え始めたのは,2005年4月に施行された個人情報保護法が契機。「金融機関の特性として,社内には顧客の個人情報が多い。ネット専業なので個人情報がネット経由で漏れることがあったら商売が成り立たない」(大嶋副部長)。しかも外為どっとコムは外為取引システムをASPサービスとして6社の証券会社に提供しており,情報漏えいは自社だけの損害ではすまされない。既にプライバシーマークを取得していたが,それでは対策不足と考えた。 日本初のThinPC導入企業今回のセキュリティ対策の中心となるのはシン・クライアント・システム。端末は,本社に約100台を導入する予定。シン・クライアントに目を付けた理由は,各社員の端末に個人情報を一切残さずに業務ができるからだ。 システムは,米デルのシン・クライアント「Dell ThinPC」を採用した。外為どっとコムは,「日本でThinPCを採用する最初の民間企業」(デルの高橋明 デル・プロフェッショナル・サービス事業部コンサルティング第2部マネージャー)である。 シン・クライアントの導入に当たって悩んだのは実現形態。シン・クライアントには,ThinPCのようにデータ処理をクライアント側で行う「ネットワーク・ブート型」や,サーバー側でデータを処理する「ブレードPC型」などがある。外為どっとコムも複数のベンダーから異なる種類のシン・クライアントを提案され,最終的に残ったデルのネットワーク・ブート型とA社のブレードPC型を比較検討した。 為替業務に最適かどうかが決め手テスト環境での検証を経て結局,ネットワーク・ブート型のThinPCを採用した。その理由を大嶋副部長は「1分1秒を争う為替取引業務では,ネットワーク・ブート型の方がレスポンスが良かったから」と説明する。 ネットワーク・ブート型は,クライアント端末の起動時にOSやアプリケーションを収めた「ディスク・イメージ」をサーバーからダウンロードする必要がある。しかしその後は,データ処理をクライアント側が受け持ち,サーバー側はデータを収納するだけだ。一方のブレードPC型は,データ処理までサーバー側で行う。「こうした仕組みの違いが,頻繁に画面情報が変わる為替業務におけるレスポンスの差となって現れた」(大嶋副部長)。 とはいえ,ネットワーク・ブート型にも弱点はある。端末起動時にディスク・イメージのダウンロードが集中すると,大量のトラフィックがLAN内に発生することだ。そこで切り札となるのがギガ・イーサとの併用。外為どっとコムはデルの提案通り,LANを幹線から末端まですべてギガ・イーサで大容量化することに決めた。 LANやメール管理にも安全対策シン・クライアント以外にも,検疫システムやメールからの情報漏えいを防ぐ仕組みを導入する。 検疫システムはLANスイッチと連携し,サーバーに登録していないパソコンをLANにつなぐとリアルタイムにスイッチのポートを閉じ,接続できないようにする。「社員の増加に伴いパソコンも増え,管理することが難しくなってきている」(大嶋副部長)。こうした状況を放置しておくのは危険だと判断した。 メールのセキュリティに関しては,本文と添付ファイルの両面で監視を徹底する。まずは送受信メールに「重要」,「取り扱い注意」などのキーワードが入っていないかどうかをチェックするため,メール・フィルタリングを導入。これでメールそのものを使った情報漏えいを防ぐ。添付ファイルも内容をチェックした上で暗号化。意図的な情報漏えいだけでなく,ファイルが外部に流出した際にも情報が漏れないようにする。 このほか,社員同士および社員と顧客との間のメールのやり取りも保存し,アーカイブして管理する。現在は社内規定で6カ月分の全メールを保存しているが,これを1年分保管する方針に切り替える。不祥事やトラブル時は,すぐに過去のメールのやり取りを分析できるようにしておくためだ。 これらの対策をくぐり抜けようとするWebメールの使用にも目を光らせる。そのために,URLフィルタリングを導入。社内からのWebメールの送受信だけでなく,掲示板への書き込みも防ぐ。
|
【戦略ネットワーク研究】堅牢かつ最先端の社内ネット,シン・クライアントから“検疫”まで --- 外為どっとコム
あなたにお薦め
今日のピックアップ
-
AWS幹部が語る通信インフラとクラウドの現在、「今後2~3年で基地局も移行」
-
とても祝う気になれない極言暴論10周年、赤っ恥の「SIerは5年で死滅」論を総括する
-
日立とIBMが混成チームでコンペ、データサイエンティスト技術交流会を開いた狙い
-
Windowsとの違いはどこ?Linuxデスクトップの操作に慣れる
-
ビットコイン巡る前金融庁長官の「伝説のスピーチ」、2年半後に答え合わせをしてみる
-
最適化AIは機械学習の次のステージ、普及のために大学ができることとは
-
メーカー製より割安で高性能?自作パソコンの真偽を確かめる
-
もうすぐ免許不要で走行可能に、バルセロナで見た電動キックボード普及の鍵
-
深層学習ほぼ初心者のエンジニアが医療AI開発、スタートアップの仕掛けとは
-
スマホのバーコード決済で納税、「国税スマートフォン決済専用サイト」とは
-
GPT-4で「マルチモーダル」の威力痛感、アプリの世代交代に技術者は生き残れるか
-
中国オフショアに転機、人件費高騰と地政学リスクで規模縮小の動きも
注目記事
おすすめのセミナー
-
DX時代のベーシックスキル
わかりやすい構成のeラーニングで、DX時代の働き方の基本となるビジネススキルを、先人の知見、先進...
-
2023年度 技術士 建設部門 第二次試験対策「動画速修」講座
難関資格の技術士第二次試験(建設部門)の筆記試験に合格するために必要なノウハウやコツを短期間で習...
-
業務改革プロジェクトリーダー養成講座【第13期】
3日間の集中講義とワークショップで、事務改善と業務改革に必要な知識と手法が実践で即使えるノウハウ...
-
2023年度 1級土木 第1次検定対策eラーニング
2023年度 1級土木 第1次検定合格者のための過去問対策eラーニング。新試験制度における学習法...
-
2023年度 1級土木 第1次検定対策動画講義
【初受験の方にお勧め!】撮りおろしの動画と専用テキストで出題頻度の高い項目を効率的に押さえ、新制...
-
オンライン版「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
-
日米欧先端技術搭載車3台を一挙分解展示、技術力を徹底比較分析
2022年に日経BPで分解調査した「トヨタMIRAI」、「テスラModel 3」、「VW ID....
-
2023年度 技術士 建設部門 第二次試験「個別指導」講座
本講座は、効率的な勉強を通じて、2023年度 技術士 建設部門 第二次試験合格を目指される方向け...
注目のイベント
-
【3月22日】従業員をデータサイエンティストに、製造業の付加価値創造策
2023年3月22日(水)
-
3月22日開催、「FinTech Salon 特別編~FinTech市場規模、7領域の展望~」
2023年3月22日
-
情報セキュリティ戦略セミナー
2023年3月23日(木) 9:50~17:15(予定)
-
働き方イノベーションForum
3/28
-
現場DX×TECHカンファレンス 2023 Spring
2023年3月30日(木)10:30~17:05、31日(金)13:00~14:40
-
【3月30日】システム内製化のコツとは?Google Cloud を活用する企業 2 社に聞く
2023年3月30日13:00
-
データサイエンティスト・ジャパン 2023
3/31
-
わたしたちの現在地~働き続けるために大事なこと
2023年4月8日(土)13:30~15:50
-
ITモダナイゼーションSummit2023
2023年4月12日(水)~13日(木)
-
【4月20日】組込み機器にAI搭載、エッジコンピューティングの最前線
2023年4月20日(木)
おすすめの書籍
-
循環型経済実現への戦略
「循環型経済」を実現に取り組むために、企業はどのように戦略を立案すればよいのか。その方法論と、ク...
-
ウェルビーイング市場を拓く技術開発戦略
幸福・満足・安心を生み出す新たなビジネスは、ここから始まる。有望技術から導く「商品・サービスコン...
-
日経アーキテクチュア バックナンバーDVD 2021~2022
法制度への対応、訴訟やトラブル事例、災害リポートなど、困った時に読み返して役に立つ記事が多いのは...
-
ビジネストランスレーター データ分析を成果につなげる最強のビジネス思考術
DX成功の最大要因である17のビジネスの仕掛け、実際の進め方と成功させるための9つの学びの仕掛け...
-
設計実務に使える 木造住宅の許容応力度計算
構造設計のバイブル「木造軸組工法住宅の許容応力度設計(2017年版)」をベースに、計算プロセスや...
-
実践リスキリング
本書は、住友生命でDX推進に関わる筆者が、DXを成功させる19種類の「ビジネスの仕掛け」に加え、...
日経BOOKプラスの新着記事
日経クロステック Special
What's New
総合
- 漫画で解説!デジタル機械部品調達サービス
- 「システム×デザイン思考」でDXを推進
- 経済ジャーナリスト内田裕子氏がレッツノートを使い続ける納得の理由
- グローバル企業の必須条件
- マイクロLEDの生産性を100倍以上に
- Web3事例>長瀬産業、関学の取り組み
- Web会議をストレスフリーで行えるPCは
- 4本の講演で学ぶWP29対応の解決策
- ビジネス視点で進化を遂げたインテル製品群
- Web3時代のデータは「つなぐ技術」が肝
- SaaS活用で変化するERPのあり方
- メタバースを民主化する新技術が上陸
- SUと企業を結ぶ東京都DXプロジェクト
- 【動画】人間国宝の能楽師が語るメタバース
- 【動画】DXでビジネス変革、業務効率化
- 3次元空間情報活用がもたらすインパクト
- 「GaNパワー半導体」実用化で日本に好機
- 企業のゼロトラスト環境の構築をサポート
- AIやメタバースの最新動向を一挙に紹介!
- キンドリル、新時代データ活用でDXを加速
- 「E」も「S」も「G」も強力サポート!
- 企業のデータ活用を阻む「2つの要因」とは
- 10月開始のインボイス制度、準備は万全か
- オープンイノベーションが新しい未来を拓く
- エストニアがデジタル先進国になれたワケ
- 複雑化するESG情報開示を味方にできるか
- データ活用新時代-エッジからクラウドまで
- アナログ技術で実世界とデジタルをつなぐ
- 現在進行形の「CASE」ユースケースは?
- AWSが自動車業界で果たす「3つの貢献」
- 自動車業界の「クラウド活用最前線」に迫る
- ECUの課題に応える電源ソリューション
- ワイヤレスでバッテリ・マネジメントを革新
- デジタルガバメント実現へ、富士通の挑む力
- 土木最新技術のデータベース「NETIS」
- カタログを一括で請求することが可能です!
- 建設 AD Link
- 毎月更新。電子エンジニア必見の情報サイト
- コンストラクション倶楽部