ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]コレがGoogleの検索ストーリー

三井住友銀行のセキュリティ強化策は理想的なアプローチ

2009年11月06日19時26分 / 提供:ITmedia エンタープライズ

ITmedia エンタープライズ
三井住友銀行のセキュリティ強化策は理想的なアプローチ
"対策強化の現状把握では指標のチェックと詳細なヒアリングを実施する"
 三井住友銀行は、このほど企業のM&A支援などを担当する投資銀行部門の業務システムの更新に伴ってセキュリティ対策を強化した。対策強化の取り組みが理想的な形で実現したとして、導入コンサルティングを提供した日本オラクルが内容を紹介している。

 投資銀行部門では、M&Aに不可欠となる経営情報や財務情報などの機密性の極めて高い情報を日々扱っており、同行内でも堅牢な情報管理の仕組みが求められる部門の1つである。セキュリティ対策では、情報の取り扱い範囲を最小化することで外部への漏えいリスクを解消することが重要な目的になり、日本オラクルがデータベース利用における厳格なアクセス権限管理の仕組みを提供した。

 システム事業統括本部の北野晴人担当ディレクターは、情報漏えい対策では実情を把握しないまま安易にパッケージ製品を導入してしまい、効果の伴わない運用につながるケースが多いと指摘する。しかし、三井住友銀行のケースでは現状分析を徹底したことで、理想的なアクセス制御の仕組みを構築できたという。

 「まず想定可能な脅威を洗い出して、現状の対策でカバーできる点とできていない点を整理する。できていない点は運用面を十分に考慮して具体的にどのような製品、サービスで補完するかを検討し、具体的な設計と実装に着手するのが望ましい」(同氏)

 同社では現状を整理するための指標として、グローバルでのベストプラクティスや、データベースセキュリティコンソーシアムが策定したガイドラインなどを基にチェックシートを作成している。ユーザー企業はチェックシートで現状を把握し、日本オラクルの担当者もユーザー企業にヒアリングをして、両者でセキュリティ対策を具体的に強化する方法を検討していく。

 三井住友銀行のケースでは、「情報を見せる必要のない人には見せない、触らせる必要のない人には触らせない」という方針を決定。アクセス権限を、情報を利用する従業員とシステムを保守するデータベース管理者に大きく分け、さらに従業員ごとに利用できる情報を制限するという2段階の仕組みを構築した。

 この仕組みではデータベース管理者に付与されがちな特権がなく、管理者が利用できるのはデータベースのメンテナンスや構成管理といった運用部分のみで、格納された情報を参照したり、改変したりできない。これにより、外部委託など含めて管理者や保守担当者に重要情報を閲覧されたり、持ち出されたりするリスクを解消した。

 従業員には「仮想プライベートデータベース」という仕組みを個別に提供した。仮想プライベートデータベースでは、自身の担当案件に必要な情報の参照や変更といった作業のみが許され、そのほかの情報にはアクセスできない。日本オラクルは、データベース管理を制御する製品の「Oracle Database Vault」と仮想プライベートデータベースの機能を提供したという。

 セキュリティ強化の施策は2008年11月にスタートし、現状把握と方針の決定、システム構築まで3カ月程度で完成した。同行では2009年4月から本番運用を始めている。

 北野氏は、「三井住友銀行の事例は多くの企業にも共通する理想的な対策構築の方法だと考えている。現状把握は手間な作業と思われがちだが、実際には最も効果的な方法を短期間で実現するものであり、同行の事例を参考にしていただきたい」と話している。

■関連記事
情報漏えいリスクはDB権限の在り方にも責任、日本オラクルが対策を説明
日本オラクル、ユーザー行動で識別するID管理製品を本格展開へ
クラウド時代のデータベースを考える
【Oracle(オラクル)】に関連する最新記事
【データベース】に関連する最新記事
関連ワード:
セキュリティ  三井住友銀行  データベース  オラクル  アクセス  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:セキュリティ

関連商品

become
セキュリティUSBメモリ RUF2-FHS8G
33,800円
コムロード オンラインストア
ドライブセキュリティPRO
6,877円
PC Life ストア さんてく堂
簡単セキュリティSuperパック USB鍵付き
12,520円
アウトレットプラザ
ドライブセキュリティPRO 抹消エディション
9,770円
アウトレットプラザ

ITアクセスランキング

注目の情報
加齢臭の防ぎ方を、本気で考えた
40代から発生すると言われる加齢臭。防ぎたいと悩む男性は多いが、
いくら体を洗っても、ケアは難しい。そこで、発生原因から考えれば、
解決策が見えるのではと、真剣に調べると…なるほど!


加齢臭を防ぐ秘密≫

ヘッドライン

ポメラLLこと新型ポメラ「DM20」がデビューしました ポメラLLこと新型ポメラ...
やっぱ、「画面が大きい」は正義ですよ。機能を詰め込むだけ詰め込めばいい。そんなゴージャス路線とは真逆のベクトルを持っていたデジタルメモツール・ポメラが

写真ニュース

キングジム、「ポメラ」の第2弾「DM20」を12月11日に発売 ネットスプリング、SSOアプライアンスを発表 Thunderbird 3.0 RC1リリース MSの協力も獲得、セブン-イレブンに学ぶ“共存共栄”の視点
WDLC、パパを応援するキャンペーン、年賀状はドラえもんで決まり! アイティメディア、仮想イベントサービスの提供を開始 KauliとpopIn、「in-text広告」配信サービス開始 ネットショップ支援SaaS型サービス「ショッパー」新バージョン提供開始
あれもこれも任せちゃえ――リーダーの本当の仕事 宇宙人へ送信:「解読しやすいコード」開発される 「土星のオーロラ」の動画:カッシーニが撮影 ITリテラシーの国際資格IC3(アイシースリー)、2009年12月1日より新試験を開始

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る
livedoor サービス: