SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day 2021レポート

PayPay銀行が“IT部門×経営陣”の共創で実現した数多のDXと業務改革 成功要因や苦悩を振り返る

IT統括部長 岩本俊二氏が語るDX推進の過程とセキュリティリスク管理の勘所

変革を進めるも、セキュリティ面で数々の課題に直面

 業務変革のために様々な施策に挑戦してきたPayPay銀行だが、推進の中で数々のセキュリティにおける課題に直面した。その実態について、岩本氏は以下のように解説する。なお、Web会議システムとテレワークの実施にあたっては、ITだけでなく、人事・労務面でのリスク整理にも取り組んだという。

RPA

 PayPay銀行では、デスクトップ型のRPAツールを導入している。導入を始めた2012年当時は、参照できるガイドが存在しなかったため、独自にリスク分析を行わなくてはならなかった。そこで様々なリスクシナリオと、それに応じたリスク低減策を複数考案。また、開発品質の確保も同様に、リリース前のチェックリストを独自に作成し、現在もブラッシュアップを続けている。

ビジネスチャット

 導入にあたり4ツールを検証したが、セキュリティに関してはいずれの候補も要件を満たしていたという。そこで、通信の安全性やアクセス制御、信頼性の高いIaaS基盤を利用しているか。また、国際的なセキュリティ基準による厳格なデータ管理を実施しているかなどを評価した。

Web会議システム

 情報漏洩の観点を中心にセキュリティ評価を実施。「特に重視した項目は、会議参加者の特定、ファイル添付の制御、会議録画機能の制御だった」と岩本氏は振り返る。インシデント対応の効率化も考慮して導入を進めたが、最終的な選定の決め手は直感的な操作が可能かどうかであったという。

モバイルワーク

 BYOD(Bring Your Own Device)での運用を想定していたため、社内で配布する端末以上にセキュリティ対策を徹底する必要があった。たとえば、盗難や紛失のリスクに備えるため、端末内に情報を残さない仕組みにするなどである。加えて、第三者による不正アクセスへの対策も実施した。

テレワーク

 「システムと利用端末の両方に着目し、リスクを整理する必要がある」と岩本氏は訴える。システムに関しては、ワンタイムパスワード利用、そしてHTTPS通信を利用した仕組みを採用。VPNではないため、大勢が同時に使っても重くならず、快適性を維持できるという。利用端末の側面に関しては、顧客情報の参照権限を返上することを条件に、テレワークを許可する運用方針を定めた。

次のページ
テレワーク普及に合わせ、クラウドセキュリティをどう考えるか

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Day 2021レポート連載記事一覧

もっと読む

この記事の著者

冨永 裕子(トミナガ ユウコ)

 IT調査会社(ITR、IDC Japan)で、エンタープライズIT分野におけるソフトウエアの調査プロジェクトを担当する。その傍らITコンサルタントとして、ユーザー企業を対象としたITマネジメント領域を中心としたコンサルティングプロジェクトを経験。現在はフリーランスのITアナリスト兼ITコンサルタン...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/15007 2021/10/27 09:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング