「境界型防御」から脱却し、従業員のデバイス、アクセス場所、IDの健全性を常に検証するゼロトラスト環境を構築します。特にハイブリッドワークや海外拠点からのアクセスを安全に保護します。社内SEは、IDaaS(統合ID管理)の導入、EDR(端末監視)、およびマイクロセグメンテーション(ネットワーク細分化)を実装。万が一のランサムウェア感染時も、影響範囲を瞬時に隔離し、基幹系データへの到達を物理的に防ぎます。金融機関に求められるFISC安全対策基準等への準拠とともに、最新のサイバー攻撃(サプライチェーン攻撃)へのレジリエンスを強化し、荷主ならぬ「預金者」の資産をデジタル世界で鉄壁に守ります。
職種 |
情報システム | 施策難易度 |
★★★★☆ |
|---|---|---|---|
業界① |
金融・保険 | 目的 |
リスク管理 信頼性向上 |
業界② |
銀行・証券 | 対象 |
セキュリティ担当 全従業員 情報システム部門 |
費用 |
1000〜10000万円 | 270 |
主なToDo
- 全資産(サーバー・PC)の脆弱性診断と棚卸し実施
- IDaaS(Okta/Azure等)と多要素認証の全社展開
- SASE(クラウドゲートウェイ)による通信保護の実装
期待できる効果
大規模なシステム停止・情報漏洩リスクの極小化。リモートワーク生産性の向上。
躓くところ
レガシーなオンプレミスアプリの移行対応。社員の利便性と強固な守りの両立。

ゼロトラスト・クラウドセキュリティ基盤の刷新【銀行・証券】






