インターネット専業で外国為替証拠金取引サービスを提供する外為どっとコムは,本社ネットワークを大幅に刷新する。個人情報保護法対策のため「できる限りのセキュリティ対策を一気に施す」(外為どっとコムの大嶋一彰システムグループ副部長,写真)。
導入するシステムやソリューションは,(1)シン・クライアント,(2)検疫ネットワーク,(3)メール・フィルタリング,(4)メール情報漏えい防止,(5)URLフィルタリング,(6)メールの完全保管——の六つである。 「漏えいが起こったら商売にならない」シン・クライアントの導入に併せて,LANは幹線から端末まで「カテゴリ5e」のギガビット・イーサネットを採用する(図)。予算は総額約1億円。十分な構築費用をかけ,堅牢性と高速性を徹底追求した最先端の社内ネットワークを作り上げる。 同社がネットワークの大改造を考え始めたのは,2005年4月に施行された個人情報保護法が契機。「金融機関の特性として,社内には顧客の個人情報が多い。ネット専業なので個人情報がネット経由で漏れることがあったら商売が成り立たない」(大嶋副部長)。しかも外為どっとコムは外為取引システムをASPサービスとして6社の証券会社に提供しており,情報漏えいは自社だけの損害ではすまされない。既にプライバシーマークを取得していたが,それでは対策不足と考えた。 日本初のThinPC導入企業今回のセキュリティ対策の中心となるのはシン・クライアント・システム。端末は,本社に約100台を導入する予定。シン・クライアントに目を付けた理由は,各社員の端末に個人情報を一切残さずに業務ができるからだ。 システムは,米デルのシン・クライアント「Dell ThinPC」を採用した。外為どっとコムは,「日本でThinPCを採用する最初の民間企業」(デルの高橋明 デル・プロフェッショナル・サービス事業部コンサルティング第2部マネージャー)である。 シン・クライアントの導入に当たって悩んだのは実現形態。シン・クライアントには,ThinPCのようにデータ処理をクライアント側で行う「ネットワーク・ブート型」や,サーバー側でデータを処理する「ブレードPC型」などがある。外為どっとコムも複数のベンダーから異なる種類のシン・クライアントを提案され,最終的に残ったデルのネットワーク・ブート型とA社のブレードPC型を比較検討した。 為替業務に最適かどうかが決め手テスト環境での検証を経て結局,ネットワーク・ブート型のThinPCを採用した。その理由を大嶋副部長は「1分1秒を争う為替取引業務では,ネットワーク・ブート型の方がレスポンスが良かったから」と説明する。 ネットワーク・ブート型は,クライアント端末の起動時にOSやアプリケーションを収めた「ディスク・イメージ」をサーバーからダウンロードする必要がある。しかしその後は,データ処理をクライアント側が受け持ち,サーバー側はデータを収納するだけだ。一方のブレードPC型は,データ処理までサーバー側で行う。「こうした仕組みの違いが,頻繁に画面情報が変わる為替業務におけるレスポンスの差となって現れた」(大嶋副部長)。 とはいえ,ネットワーク・ブート型にも弱点はある。端末起動時にディスク・イメージのダウンロードが集中すると,大量のトラフィックがLAN内に発生することだ。そこで切り札となるのがギガ・イーサとの併用。外為どっとコムはデルの提案通り,LANを幹線から末端まですべてギガ・イーサで大容量化することに決めた。 LANやメール管理にも安全対策シン・クライアント以外にも,検疫システムやメールからの情報漏えいを防ぐ仕組みを導入する。 検疫システムはLANスイッチと連携し,サーバーに登録していないパソコンをLANにつなぐとリアルタイムにスイッチのポートを閉じ,接続できないようにする。「社員の増加に伴いパソコンも増え,管理することが難しくなってきている」(大嶋副部長)。こうした状況を放置しておくのは危険だと判断した。 メールのセキュリティに関しては,本文と添付ファイルの両面で監視を徹底する。まずは送受信メールに「重要」,「取り扱い注意」などのキーワードが入っていないかどうかをチェックするため,メール・フィルタリングを導入。これでメールそのものを使った情報漏えいを防ぐ。添付ファイルも内容をチェックした上で暗号化。意図的な情報漏えいだけでなく,ファイルが外部に流出した際にも情報が漏れないようにする。 このほか,社員同士および社員と顧客との間のメールのやり取りも保存し,アーカイブして管理する。現在は社内規定で6カ月分の全メールを保存しているが,これを1年分保管する方針に切り替える。不祥事やトラブル時は,すぐに過去のメールのやり取りを分析できるようにしておくためだ。 これらの対策をくぐり抜けようとするWebメールの使用にも目を光らせる。そのために,URLフィルタリングを導入。社内からのWebメールの送受信だけでなく,掲示板への書き込みも防ぐ。
|
【戦略ネットワーク研究】堅牢かつ最先端の社内ネット,シン・クライアントから“検疫”まで --- 外為どっとコム
あなたにお薦め
今日のピックアップ
-
SOMPOが非IT人材をDX企画の責任者に登用、富士フイルムは材料・IT専門家ペア
-
富士通が基幹システムのOS更新に生成AI、技ありプロンプトで作業時間65%削減
-
年間2500人超を採用するSHIFT、可能にしたのは面接から内定までのプロセス改善
-
中小製造会社が5人で基幹システムを内製し維持、10年かけた開発に見た意地
-
音楽演奏や映画撮影に匹敵する熱量が情報システムの現場にはあるのか
-
「パソコン通信」で通信を学んだからこそよく分かる、パケット通信は大発明だった
-
「ChatGPTの利用者は大学生が最多」、OpenAI Japanが教育機関向けイベント
-
週休3日制、職場への定着は長期戦で
-
VMwareは物理サーバーそっくりでDockerはNAPTが活躍、通信の流れを徹底比較
-
Webブラウザーに「Gemini Nano」組み込み、JavaScriptでも生成AIソフト開発
-
データドリブン経営実現への道標、「しかけづくり」がすべて
-
レコードのバックアップに使う「フォノイコライザー」、内蔵プレーヤーが便利
注目記事
おすすめのセミナー
-
DX時代のベーシックスキル
わかりやすい構成のeラーニングで、DX時代の働き方の基本となるビジネススキルを、先人の知見、先進...
-
2025年度 技術士 建設部門 第二次試験対策「個別指導」講座
本講座は、効率的な勉強を通じて、2025年度 技術士 建設部門 第二次試験合格を目指される方向け...
-
技術士 第二次試験対策 動画速修コース(オンラインサービス)
本コースは、“点が取れる論文の書き方”に絞った講義となっており、各問題の特徴から基本的な文章の書...
-
1級建築施工管理技士 第1次検定対策(オンラインサービス)
本サービスは、1次検定突破に向けて不可欠な知識を学べる「動画講義」と、実力と知識の定着を測るため...
-
1級土木施工管理技士 第1次検定対策(オンラインサービス)
本サービスは、オンラインで1次検定突破に向けて不可欠な基本知識を学べる「動画講義」と過去問を繰り...
-
CIO養成講座 【第37期】
業種を問わず活用できる内容、また、幅広い年代・様々なキャリアを持つ男女ビジネスパーソンが参加し、...
-
意思が伝わる、資料が見違える「ビジネス図解」4つのセオリー
インフォグラフィックスとは、形のない情報やデータなど伝えたいことを分かりやすい形で表現する技法で...
-
「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
注目のイベント
-
データサイエンティスト・ジャパン 2025
2025年 3月 28日(金) 10:30~16:20(予定)
-
「人」を中心とした戦略人事
2025年3月28日(金) 14:00〜16:00
-
【4月10日】みずほFGやLINEヤフーが挑む、障害に強い運用高度化の仕組み
2025年4月10日
-
【4月10日】今さら聞けない仮想化基盤の基本、特徴やメリットを60分で学ぶ
2025年4月10日
-
サステナビリテイシンポジウム2025(仮)
2025年4月15日(火) 14:00~18:30
-
【4月23日】話題の能動的サイバー防御、従来のセキュリティ対策と何が違う?
2025年4月23日
-
【4月24日】押さえておきたい最新ハイパーバイザーの特徴、60分で徹底解説
2025年4月24日
-
【4月25日】NVIDIAと語る最先端のAIユースケース、展示コーナーで体験も可能
2025年 4月 25日
-
付加価値ある意匠デザインを実現するものづくり技術2025
2025年5月29日(木) 10:30~17:00
-
次世代SCM経営フォーラム
2025年5月30日(金) 10:00~17:30
おすすめの書籍
-
インフラメンテナンス大変革 老朽化の危機を救う建設DX
インフラの老朽化を克服すべく、メンテナンスに訪れている大変革とは。SIPのプロジェクトを取り仕切...
-
AWSクラウド設計完全ガイド
これから構築するシステムに対して、多種多様なAWSのサービスから最適なサービスを選定し、組み合わ...
-
Word 最速時短術 [増補新版]
本書では、Wordが備える便利機能の数々や生成AIを使いこなしながら、日々の仕事効率を大幅にアッ...
-
ニッポン半導体復活の条件 異能の経営者 坂本幸雄の遺訓
稀有な実績と経歴を持つプロ経営者坂本幸雄が残した警鐘を振り返り、日本の半導体産業がグローバル競争...
-
利益を最大にする実践的手法 トヨタ流原価マネジメント
なぜトヨタは稼げるのか──その答えがここに。トヨタの開発・生産・経営を知り尽くす著者が「利益を生...
-
この1冊で技術者不足を乗り切る 建設事務スタッフ育成マニュアル
建設業界の仕組みやプレーヤなどを分かりやすく解説し、図面や写真、契約書といった実務書類の整理方法...
日経BOOKプラスの新着記事
-
キーエンス流顧客ニーズの捉え方 性弱説が生み出す高収益新製品
-
最大の敵は「投資」 お台場のパーク、森ビルも驚く森岡毅・刀流再生術
-
はじめに:『人生と仕事と学びをつなぐ15の講義 18歳からのキャリアデザイン』
-
相手に動いてもらうには? 高圧的な態度と低姿勢の間を取る方法
-
社内のダメなプロセスはなぜ消えないのか?
-
はじめに:『基礎からデータサイエンスまで 100題で学ぶ表計算 第5版 Excel 2024/2021/365対応版』
-
訳者が解説『戦闘力 なぜドイツ陸軍は最強なのか』
-
株式はこれまでもこれからも最良の投資対象である
-
はじめに:『金融市場の行動経済学 行動とマーケットに見る非合理性の世界』
-
日本総研 リスキリングからアイデア出しまで役立つ4冊
日経クロステック Special
What's New
総合
- 防災・減災が主流となる社会を実現するには
- GPUクラウドで自動運転の開発を効率化
- BIM活用促進ポータルサイト
- 多角的アプローチによる顧客価値創造とは?
- スピードと技術力で急成長のSIerの秘密
- レッツノートで変える三井住友信託銀⾏の業務改⾰
- ITインフラ課題解決の鍵を握るのは
- レッツノート×タフブックのシナジー効果3
- 次世代コンタクトセンターの最新AI技術
- ERP導入で忘れがちな「大切なこと」とは
- 持続可能な社会への鍵は防災DXにあり
- 新オフィスから新価値を創造・発信
- SX時代に持続可能なITインフラ
- 今こそ「本気のAI活用」で企業競争力向上
- プリンター刷新でトータルコストを削減
- 対談 SDVとその未来を語る
- 2025年はデータセンターの「水冷元年」
- TIS技術部隊のR&D戦略とは?「後編」
- TIS技術部隊のR&D戦略とは?「前編」
- アニメの進化支えるデータプラットフォーム
- Suicaデータを活用する駅カルテとは!
- 製造業3社が企業を超えて業界課題に挑む!
- 竹中×PwC 共創プロジェクトの舞台裏
- NTTが実現をめざす光量子コンピュータ
- 北國FHDの変革に伴走≫LiNKXとは
- 業務のデジタル化の「障壁」と「解決策」
- 未来ビジネスを創るテクノロジーの力
- 大和ハウスのデジタル帳票基盤、導入の裏側
- レッツノート×タフブックのシナジー効果2
- 動画解説>AIからERPまで。DXの鍵は
- AIとデータの“主権”は自社で持つ
- AIとIoTで建設現場はどう変わる?
- 教育現場でのAI活用を支援する日本HP
- 活用が進む「組織向けCopilot」とは
- ネットワーク課題と校務DX実現の解決策
- 高校「情報」教育の現状と課題
- 教科「情報」の学びの深化に向けて─
- 鷲見玲奈さんが最先端の映像技術を体験
- 生成AIを変革の原動力に 先進事例に学ぶ
- ビジネスを加速させるデジタル帳票基盤とは
- 生成AI導入・活用を阻む3つの逆風を解消
- ServiceNowでDXを加速≫方法は
- SAPプロジェクトの全体像をいかに描くか
- 毎月更新。電子エンジニア必見の情報サイト
- コンストラクション倶楽部