プロフィール 執 役 員 IT 本 部 (CIO) 出 口 剛 也 1989 年 住 友 銀 ( 現 三 井 住 友 銀 ) 第 四 次 総 合 オンラインシステムの 企 画 開 発 さくら 銀 との 合 併 に 伴 うシステム 統 合 SMFGグループIT 会 社 の 設 等 2008 年 三 井



Similar documents
Microsoft PowerPoint - 報告書(概要).ppt

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

Sea-NACCS 利用者研修 【通関編】

1_2013BS(0414)

第2回 制度設計専門会合 事務局提出資料

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

Microsoft Word - 佐野市生活排水処理構想(案).doc

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

(Microsoft Word - \220\340\226\276\217\221.doc)

厚 生 年 金 基 金 制 度 の 概 要 公 的 年 金 たる 厚 生 年 金 の 一 部 を 国 に 代 わって 支 給 ( 代 行 給 付 )しており 当 該 支 給 を 行 うための 費 用 として 事 業 主 から 保 険 料 を 徴 収 している 加 えて 各 基 金 ごとに 上 乗 せ

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし


定款

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の


参加表明書・企画提案書様式

容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

スライド 1

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

様式(補助金)

財政再計算結果_色変更.indd

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

共 通 認 識 1 官 民 較 差 調 整 後 は 退 職 給 付 全 体 でみて 民 間 企 業 の 事 業 主 負 担 と 均 衡 する 水 準 で あれば 最 終 的 な 税 負 担 は 変 わらず 公 務 員 を 優 遇 するものとはならないものであ ること 2 民 間 の 実 態 を 考

Microsoft Word 行革PF法案-0概要

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

PowerPoint プレゼンテーション

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

03 平成28年度文部科学省税制改正要望事項

Microsoft PowerPoint - 経営事項審査.ppt

平成24年度税制改正要望 公募結果 153. 不動産取得税

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

Microsoft PowerPoint - 【那須野】セキュリティ問題について

スライド 1

Microsoft Word ETF・日経400ベア決算短信.doc

<4D F736F F D F4390B3208A948C E7189BB8CE F F8C668DDA97702E646F63>

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

Taro-07-1提言概要.jtd

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

Microsoft Word )40期決算公開用.doc

Microsoft Word - 07②-2 補足説明資料1.docx

独立行政法人国立病院機構

●電力自由化推進法案

Microsoft Word - 目次.doc

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D2090BC8BBB959491BA8F5A91EE8A C52E646F63>

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務


untitled

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73>

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

Taro-条文.jtd

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

< F2D819A8B638E968E9197BF82528E968BC68C7689E68F C>

入札方式別操作

S16-386・ソフトウェアの調達に関する入札実施の件


下水道工事標準仕様書

災害時の賃貸住宅居住者の居住の安定確保について

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

文化政策情報システムの運用等

<6D33335F976C8EAE CF6955C A2E786C73>

疑わしい取引の参考事例

<4D F736F F D E718CF68D C768E5A8F9197DE>

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

も た ら そ う と す る 効 標 標 名 標 設 定 考 え 方 単 位 4 年 度 実 績 5 年 度 見 込 6 年 度 計 画 7 年 度 計 画 8 年 度 計 画 法 規 定 に 基 づく 選 挙 事 務 ため 標 というような は 困 難 である 事 業 実 施 妥 当 性 活 動

2. 前 項 の 規 定 にかかわらず 証 券 会 社 等 又 は 機 構 を 通 じた 届 出 の 対 象 となっていない 事 項 については 当 会 社 の 定 める 書 式 により 株 主 名 簿 管 理 人 宛 に 届 け 出 るものとす る ( 法 人 株 主 等 の 代 表 者 ) 第

市街化区域と市街化調整区域との区分

就 学 前 教 育 保 育 の 実 施 状 況 ( 平 成 23 年 度 ) 3 歳 以 上 児 の 多 く(4 歳 以 上 児 はほとんど)が 保 育 所 又 は 幼 稚 園 に 入 所 3 歳 未 満 児 (0~2 歳 児 )で 保 育 所 に 入 所 している 割 合 は 約 2 割 就 学

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

個人向け国債の事務取扱いに関する細則

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

対 象 者 株 式 (1,287,000 株 ) 及 び 当 社 が 所 有 する 対 象 者 株 式 (1,412,000 株 )を 控 除 した 株 式 数 (3,851,673 株 )になります ( 注 3) 単 元 未 満 株 式 も 本 公 開 買 付 けの 対 象 としております なお

Taro13-公示.jtd

弁護士報酬規定(抜粋)

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

(Microsoft Word - \212\356\226{\225\373\220j _\217C\220\263\201j.doc)

Transcription:

ジャパンネット 銀 における パブリッククラウド 活 用 の 取 組 について 2016 年 6 月 1 日 執 役 員 IT 本 部 (CIO) 出 口 剛 也 IT 統 括 部 部 二 宮 賢 治 注 意 事 項 本 資 料 はジャパンネット 銀 および 関 係 社 以 外 の 第 三 者 への 提 供 開 は 禁 記 載 内 容 の 転 載 は 禁 します 1

プロフィール 執 役 員 IT 本 部 (CIO) 出 口 剛 也 1989 年 住 友 銀 ( 現 三 井 住 友 銀 ) 第 四 次 総 合 オンラインシステムの 企 画 開 発 さくら 銀 との 合 併 に 伴 うシステム 統 合 SMFGグループIT 会 社 の 設 等 2008 年 三 井 住 友 カード 日 本 総 合 研 究 所 次 世 代 クレジットカードシステムの 企 画 開 発 2016 年 ジャパンネット 銀 クラウドを 活 用 したアジャイル 型 開 発 の ち 上 げ 三 井 住 友 カードでは インフラ 企 画 部 長 として ハイブリッドクラウド 基 盤 の 構 築 やパブリッククラウド(PaaS)を 活 用 した 内 製 開 発 体 制 を 整 備 2

ジャパンネット 銀 の 概 要 会 社 概 要 名 称 株 式 会 社 ジャパンネット 銀 ( 英 名 :The Japan Net Bank, Limited) 所 在 地 本 社 本 店 営 業 部 各 支 店 東 京 都 新 宿 区 新 宿 2-1-1 設 2000 年 9 月 19 日 開 業 2000 年 10 月 12 日 資 本 372 億 5 千 万 円 日 本 で 最 初 のネット 専 業 銀 戦 後 初 の 普 通 銀 の 新 設 3

出 資 企 業 持 株 率 株 式 会 社 三 井 住 友 銀 41.16% ヤフー 株 式 会 社 41.16% 日 本 生 命 保 険 相 互 会 社 6.97% 富 士 通 株 式 会 社 4.65% 株 式 会 社 NTTドコモ 2.32% 東 日 本 電 信 電 話 株 式 会 社 2.32% 三 井 住 友 海 上 火 災 保 険 株 式 会 社 0.46% 三 井 生 命 保 険 株 式 会 社 0.46% 住 友 生 命 保 険 相 互 会 社 0.46% 三 井 住 友 銀 と ヤフーが 主 要 株 主 です 4

業 容 サービス 内 容 1.ピーク 取 引 量 約 22 万 取 引 / 時 間 2. 口 座 数 約 320 万 口 座 3. 預 残 約 6,000 億 円 ( 市 場 性 商 品 除 く) 4. 顧 客 デバイス 率 PC=6 割 /スマホ=3 割 /その 他 =1 割 5.データセンター メインセンター= 関 東 サブセンター= 関 WEB 取 引 ATM 取 引 VISAデビット 宝 くじ toto 購 内 訳 ( 主 要 な 取 引 ) 約 12 万 件 / 時 ( 約 24 万 PV/ 時 ) 約 2 万 8 千 件 / 時 約 7 千 件 / 時 約 5 万 6 千 件 / 時 6. 社 員 数 約 300 名 宝 くじ 販 売 BIG/toto 販 売 展 開 するサービス VISA デビット 公 営 競 技 などなど FX 外 貨 預 投 資 信 託 ローン 5

当 のIT 戦 略 当 のミッションステートメント これまでの 銀 のあたりまえをなくし ジャパンネット 銀 だからできる 安 便 利 さと 価 値 で 暮 らしを 快 適 にします いままでのカタチにとらわれず 世 の 中 に 役 つ 新 しい 日 本 の 銀 を 創 ります カード 型 トークン いセキュリティ OTPトークン 必 須 化 ( 乱 数 表 廃 止 ) CSIRT SOC 内 製 スピード 低 コスト クラウド 活 用 ミッション 安 便 利 価 値 24/365サービス 年 間 の 全 サービス 停 止 時 間 を30 分 に いつでも 安 定 稼 働 本 日 の 講 演 内 容 6

クラウド 活 用 エリアについて セミコア ノンコアシステムから 順 次 適 性 に 応 じてクラウドを 活 用 お 客 様 チャネル 系 システム セミコア ノンコアシステム コアシステム OAシステム 活 用 中 ATM 他 WEB 決 済 系 GW 検 討 中 勘 定 系 システム (AP/DB) 情 報 系 システム コールセンター システム 活 用 中 提 携 先 提 携 GW 外 部 API 検 討 中 元 帳 セキュリティ 対 策 その 他 周 辺 システム 検 討 中 API 提 携 先 7

プロフィール IT 統 括 部 部 二 宮 賢 治 1990 年 某 SIベンダー 社 融 機 関 を 担 当 するSEに 2003 年 縁 あってジャパンネット 銀 へ システム 部 門 にて 基 幹 系 システムの 基 盤 開 発 を 担 当 2014 年 当 へのパブリッククラウド 適 用 の 推 進 を 担 当 2015 年 春 より OAシステムのAWS 移 のプロジェクトマネージャ 2015 年 秋 CSIRTリーダーとしてサイバーセキュリティ 対 策 を 主 務 に 現 在 サイバーセキュリティ 対 策 を 主 業 務 としつつ 引 き 続 き 同 プロジェクトの 二 次 フェーズを 推 進 中 8

クラウド 活 用 へ 向 けた 経 緯 約 2 年 半 前 提 携 先 や 当 が 利 用 するサービスのインフラがAWSに 当 でもメリットを 享 受 できるの? 信 頼 性 安 全 性 大 丈 夫 か? 他 は?(ソニー 銀 様 が 先 ) うちも 検 討 してみよう 業 界 全 体 としては FISC 有 識 者 検 討 会 (2014 年 4 月 11 月 ) パブリッククラウドの 位 置 づけと 考 え 方 が 示 される ( 外 部 委 託 の 種 可 用 性 や 機 密 性 に 従 ったリスク 管 理 ) 横 目 に つつ 更 改 期 限 を 迎 えるOAシステムの Copyright The クラウド Japan Net Bank, 移 Limited. を All Rights 検 Reserved. 討 9

クラウド 活 用 へ 向 けた 経 緯 初 のパブリッククラウド 利 用 へ 向 けて 安 全 性 信 頼 性 の 確 認 ( 特 にAWSの 場 合 データセンター ができない ) 第 三 者 認 証 をしっかりと 確 認 当 規 程 にパブリッククラウドの 想 定 なし 関 連 規 程 の 整 備 社 内 外 の 不 安 ステークホルダーの 説 得! これらをクリアし 他 社 クラウドとの 較 検 討 を 経 て OAシステムのAWS 移 を 決 定 (2015 年 春 ) 10

(ご 参 考 ) 規 程 の 整 備 について パブリッククラウドを 利 用 する 際 の 委 託 先 選 定 時 の 評 価 基 準 を 策 定 (FISC 有 識 者 検 討 会 のアウトプットを 活 用 ) NO 項 目 ポイント 1 利 用 検 討 時 事 業 者 選 定 公 開 情 報 に 加 え 当 該 クラウド 事 業 者 に 対 する 評 判 や 実 績 を 評 価 する 2 データの 所 在 データの 所 在 は 日 本 国 内 とする 3 契 約 締 結 時 サービスレベル リスク 管 理 に 必 要 な 事 項 を 約 款 SLA/SLOに 盛 込 む 4 情 報 開 示 必 要 に 応 じてクラウド 事 業 者 が 提 示 する 標 準 的 な 情 報 開 示 内 容 に 追 加 を 求 める 5 複 数 先 への 委 託 メイン 管 理 者 を 明 確 化 する 6 再 委 託 管 理 必 要 に 応 じた 再 委 託 先 のチェック モニタリングを 実 施 する 7 運 用 時 データ 暗 号 化 等 蓄 積 データは 暗 号 化 必 須 とし 暗 号 鍵 は 当 社 にて 保 管 管 理 する 8 記 憶 装 置 等 の 障 害 交 換 施 設 外 への 持 出 し 前 に 物 理 的 論 理 的 消 去 を 契 約 書 等 で 明 化 する 9 契 約 終 了 時 データ 消 去 物 理 的 消 去 もしくは 復 元 不 可 能 な 論 理 消 去 を 実 施 する 消 去 証 明 書 の 発 は 望 ましいが 第 三 者 監 査 によりその 有 効 性 が 確 認 できる 場 合 は 代 用 可 とする 10 ベンダーロックイン 移 すべきデータの 抽 出 方 法 が 存 在 することを 確 認 する 11 定 期 的 な 当 社 による 監 査 モニタリング 12 インシデント 発 生 時 の 当 社 によるクラウド 事 業 者 施 設 への 13 第 三 者 監 査 監 査 権 を 業 務 委 託 契 約 で 明 化 する 当 局 監 査 権 を 除 き 第 三 者 認 証 によりその 有 効 性 が 確 認 できる 場 合 は 代 用 可 とする インシデント 発 生 時 に 解 析 に 必 要 な 証 跡 情 報 の 速 やかな 提 出 もしくは 証 跡 抽 出 ツールの 準 備 をすることで 代 用 可 とする 検 証 内 容 ( 検 証 項 目 検 証 の 担 い 手 検 証 の 機 動 性 )が 十 分 な 第 三 者 認 証 を 活 用 することも 可 とする 例 )ISO/IEC 27001 SOC2 クラウド 情 報 セキュリティ 監 査 等 11

OAシステムでのAWS 活 用 状 況 OA 系 サーバを 全 的 にAWSに 移 済 み ( 開 発 期 間 :2015 年 6 月 2016 年 4 月 ) 旧 来 移 後 マルチAZにより 被 災 時 対 策 を 実 現 データセンター ADサーバ Exchangeサーバ ファイルサーバ ウィルス 対 策 ソフト 管 理 操 作 ログ 取 得 バックアップ イントラサーバ 群 ( 将 来 移 予 定 ) 被 災 時 対 策 なし 事 務 拠 点 A ファイルサーバ 事 務 拠 点 B ファイルサーバ 重 要 情 報 が 事 務 拠 点 に 移 点 線 は 通 常 時 停 止 によりコストを 削 減 AWS( 東 京 リージョン) AvailabilityZone1 ADサーバ Exchangeサーバ ウィルス 対 策 ソフト 管 理 操 作 ログ 取 得 バックアップ システム 監 視 AvailavilitiZone2 ADサーバ Exchangeサーバ ウィルス 対 策 ソフト 管 理 操 作 ログ 取 得 バックアップ システム 監 視 ファイルサーバ(S3を 使 用 ) 重 要 情 報 をデータセンターに 12

なぜAWS? 他 のクラウドサービスとも 較 したが 何 と 言 ってもデファクト 国 内 融 機 関 での 実 績 もあった 価 格 設 定 の 透 明 性 ( 定 価 で 安 い) 度 重 なる 値 下 げ 新 サービスがどんどん 出 てくる 他 社 クラウドでは 勝 ち 目 がなかった (もちろんオンプレではコスト で 無 理 ) 13

目 指 したこと クラウドの 特 性 を 活 かし 短 期 構 築 コスト 抑 制 規 模 変 化 への 柔 軟 な 対 応 災 害 対 策 の 実 現 なおかつ 必 達 の2つのテーマ 従 来 通 り またはそれ 以 上 の 使 い 勝 手 とレスポンス 重 要 情 報 を 置 くため いセキュリティの 確 保 2015 年 5 月 の 年 機 構 様 の 事 案 を 受 け 更 にハードルが! 14

テーマ1:レスポンス 対 策 当 初 予 定 CIFS 通 信 (Windowsのファイル 共 有 フ ロトコル)がWAN 越 えとなり レスポンスが 劣 化 事 務 拠 点 実 データ WAN CIFS 通 信 (WANには 不 適 ) Amazon EC2 Amazon EBS 対 策 後 キャッシュ 製 品 (Panzura)を 各 拠 点 に 導 ファイルサーバはS3とした 事 務 拠 点 キャッシュ 実 データ ここはCIFSだが LANのため 問 題 なし(キャッシュにあれば キャッシュを 参 照 ) WAN HTTP(S)のため レスポンスが 良 い Amazon S3 安 価 なS3を 使 用 15

テーマ2:セキュリティ 対 策 重 要 情 報 をクラウドに 保 存 することから 特 に 対 策 を 強 化 (マルウェア 不 正 利 用 対 策 ) 事 務 拠 点 1 認 証 装 置 の 追 加 マルウェアによるアクセスを 防 止 認 証 装 置 2 頻 度 バックアップ( 簡 単 なリストア) 万 が ランサムウェアにファイルが 暗 号 化 されても 任 意 の 時 点 に 復 旧 重 要 情 報 チェック 態 勢 Amazon S3 3 操 作 ログ 強 化 ログ 取 得 ツールを 強 化 ( 上 司 によるチェック) 4 専 任 チェック 態 勢 + 専 用 ツール(すみずみ 君 ) 情 報 の 配 置 が 適 性 に われているか 人 の 目 でチェック もちろんAWSのセキュリティ 機 能 はフル 活 用 16

当 初 のねらいは 達 成 されたか? 短 期 構 築 期 待 どおり! コスト 抑 制 5 年 間 でオンプレ 2 割 程 度 の 削 減! 規 模 変 化 への 柔 軟 な 対 応 今 後 に 期 待! 災 害 対 策 できました! 概 ね 達 成! 17

AWSの 使 い 地 は? よいです 更 にうまく 乗 りこなすには 何 かしようとすると その 機 能 は 概 ねある 足 りなければ 対 応 ソフトウェアも 多 数 なにごともインターネット 接 続 が 前 提 課 対 象 や 課 モデルはきちんと 管 理 臨 時 メンテナンスに 備 えた 冗 化 構 成 を AWSを 熟 知 したパートナー 様 も 重 要 18

今 後 の 方 向 性 OAシステムの 利 用 を 拡 大 しつつ 基 幹 系 システムにも 適 用 の 方 向 お 客 様 提 携 先 / 全 銀 / ATMセンター 等 サイバー 犯 罪 対 策 アクセス 分 析 社 外 からの 社 内 情 報 参 照 を 検 討 中 (AmazonWorkspaces 等 ) データセンター 基 幹 系 システム 事 務 拠 点 社 外 銀 勘 定 系 システム チャネル 系 システム 情 報 系 システム 員 基 幹 系 システムのうち 部 チャネル 系 システムの クラウド 化 を 検 討 中 決 済 系 GW お 客 様 向 けメール 送 信 その 他 OAシステム メール/Webセキュリティ 仮 想 ブラウザ 環 境 市 場 リスク 管 理 員 19

課 題 など 融 機 関 としては 以 下 をクリアしながら 更 なる 活 用 を 進 めていく 方 向 信 頼 性 決 済 を 担 うシステムとして 安 定 稼 働 と 定 したレスポンスの 提 供 接 続 性 提 携 先 様 等 と 閉 域 網 での 接 続 が 必 要 なケースもあり インターネット 以 外 でも 柔 軟 に 接 続 できること 20

まとめ 融 機 関 においても パブリッククラウドは 活 用 すべき インフラとなった 引 き 続 き 常 に 選 択 肢 に れ 積 極 的 かつ 適 材 適 所 で 活 用 していく 21

ご 清 聴 ありがとう ございました 22