SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

三井住友銀行がオラクル・データベースのセキュリティオプションを採用

投資銀行部門のEUC基盤におけるセキュリティ対策を強化

三井住友銀行では、投資銀行部門の業務特性を考慮したIT戦略について検討チームを組成の上、インフラに関する将来あるべき姿としてのグランドデザイン(全体像)の策定を行ってきたという。検討チームの結論として、投資銀行部門には開発スピードを重視したインフラの構築が必要ということになり、基幹システムとは別に、EUC基盤を構築することになった。

EUC(エンド・ユーザー・コンピューティング)とは、企業内のコンピュータシステムを利用して実際に業務を行うエンドユーザーが自らシステムの構築や運用・管理に積極的に携わること。

三井住友銀行のIT企画セクションでは、「投資銀行部門は、M&Aアドバイザリーの案件情報など、機密性が要求されるデータを取り扱うケースもあることから、IT部門のシステム保守要員であっても、閲覧してはいけない内容を見えないようにするための高度なセキュリティ対策が必要になる」と判断。

この判断を受け、2008年11月、通常の保守作業においてデータベースの保守担当者や外部の保守ベンダーが具体的な顧客名や顧客との折衝内容など機密性の高い情報を参照できないよう、「Oracle Database Vault」を利用して、データベース管理者から全業務データの参照権限を削除し、「Virtual Private Database」を利用して機密性の高い情報が格納される列に対する参照権限を削除した。この2つの組み合わせにより、投資銀行部門のEUC基盤に対して、より高度なセキュリティ対策を行うことができたという。

同セキュリティ強化プロジェクトは、オラクルのサポートとコンサルティングチームの支援により、企画を始めてから3ヵ月後の2009年1月に完了。同年4月には、M&A案件管理システムの本番運用を開始、また6月には金融商品取引法の改正に基づくファイアーウォール規制緩和対応を予定通りの期日で対応してきた。

本事例について、オラクルは、「三井住友銀行の投資銀行部門では、「EUC基盤を使ったスピーディーなシステム対応」と「情報漏洩を未然に防ぐためのセキュリティ対応」という両立の難しいテーマについて、オラクルのソフトウェアを使うことにより両立を実現した」との見解を述べている。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/1963 2009/11/05 12:56

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング