PowerPoint プレゼンテーション

Similar documents
マイナンバー制度 実務対応 チェックリスト

はじめてのマイナンバーガイドライン(事業者編)

PowerPoint プレゼンテーション

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

JP1 Version 12

情報漏洩対策ソリューション ESS REC のご説明

借上くんマイナンバー制度対応

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

中小企業向け はじめてのマイナンバーガイドライン

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

管理者マニュアル

はじめに 機密情報の受渡しソリューションのご紹介 FileZen で出来るマイナンバーセキュリティ FileZen 製品デモ 1

ALogシリーズ 監査レポート集

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

1. 検証目的 本検証は PowerTerm WebConnect 環境において IVEX Logger が正常に動作し かつ製品仕様通り にログが取得できる事を確認するために実施します 2. 検証環境 本検証を実施するために準備した環境は以下の通りです マシン環境 用途 OS CPU RAM HD

QMR 会社支給・貸与PC利用管理規程180501

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

スライド 1

特定個人情報取扱規程

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

事故前提社会における           企業を支えるシステム操作統制とは

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

管理者マニュアル

個人情報保護規定

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

MC3000一般ユーザ利用手順書

製品概要

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

一般社団法人北海道町内会連合会定款変更(案)

FUJITSU Software Systemwalker Desktop Keeper V15 ご紹介資料

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

スライド 1

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

TRAVENTY CG V 動作検証報告書

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加

財団法人日本体育協会個人情報保護規程

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

出力ログ管理ソリューションカタログ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

03. クイックマニュアル [Agent 導入編 ] AnyClutch Remote 接続先 PC への設定の方法 遠隔から使いたい PC への AnyClutch Remote の Agent を導入する手順となります 導入にはコンピューター管理者権限を持っているアカウントで行う必要がございます

Ontrack EasyRecovery 11 製品アクティベーション手順書

PowerPoint Presentation

SMB送信機能

エンドポイントにおける Web コントロール 概要ガイド

確定給付企業年金 DBパッケージプランのご提案

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

Transcription:

~ わかる みつかるマイナンバーセキュリティ ~ ESC ESECTOR SECURITY CONFERENCE 2015 SUMMER マイナンバー制度セキュリティ対策ソリューション説明会資料 COPYRIGHT C 2015 IVEX Inc. all rights reserved. 1

マイナンバー制について マイナンバー制とは 2015 年 10 月から国民一人一人にマイナンバーが通知され 2016 年 1 月からは社会保障 税 災害対策の分野で行政機関への提出書類にはマイナンバーの記載が必要になります 官公庁や企業では マイナンバーへの組織的な対応 国から発表されたガイドラインに従って情報漏洩対策 セキュリティ対策を施していく必要があります 定期的な監査の実施や見直しをしていく責務はもちろんのこと 不正なアクセスがあった場合の証跡管理などもガイドラインにて定められております また正しく管理できていなかった場合の罰則も厳しく定められており 個人番号関係事務又は個人番号利用事務に従事する者又は従事していた者が 正当な理由なく 特定個人情報ファイルを提供場合など 4 年以下の懲役若しくは 200 万円以下の罰金又は併科 ( 第 67 条 ) となります 民間企業においてはマイナンバーを扱う部門や業務の範囲が限られることから まずは のセキュリティ強化のため アクセス制限を定めて特定の PC のみが利用できる専用のネットワークを設けることや さらにマイナンバーの運用管理ができているかの証跡管理や 情報漏洩した際の迅速に対応するための体制作り ( ログ取得 ) も同時に求められています COPYRIGHT C 2015 IVEX Inc. all rights reserved. 2

マイナンバー対策 ( 管理措置項目 ) マイナンバーの管理において課題となるセキュリティー対策 国から発表されたガイドラインでは 安全管理措置において 個人番号を取り扱う事務の範囲の明確化 特定個人情報等の範囲の明確化 事務取扱担当者の明確化 基本方針の策定 取扱規程等の策定 を行うことが明記されており 各管理措置項目について対策することを義務付けています 物理的安全管理措置 a 特定個人情報等を取り扱う区域の管理 b 機器及び電子媒体等の盗難等の防止 ( 物理的防止 ) c 電子媒体等を持ち出す場合の漏えい等の防止 d 個人番号の削除 機器及び電子媒体等の廃棄 技術的安全管理措置 a アクセス制御 b アクセス者の識別と認証 c 外部からの不正アクセス等の防止 d 情報漏えい等の防止 COPYRIGHT C 2015 IVEX Inc. all rights reserved. 3

IVEX Logger によるマイナンバー対策 ( 特定個人情報等を取り扱う区域の管理 ) 1 管理 / 取扱い区域の設置 ガイドラインで定められている物理的安全管理措置では 事業者は 特定個人情報等の適正な取扱いのために 次に掲げる物理的安全管理措置を講じなければならないとあります a 特定個人情報等を取り扱う区域の管理 特定個人情報等の情報漏えい等を防止するために 特定個人情報ファイルを取り扱う情報システムを管理する区域 ( 以下 管理区域 という ) 及び特定個人情報等を取り扱う事務を実施する区域 ( 以下 取扱区域 という ) を明確にし 安全管理措置を講ずる IVEX Logger では 制御設定を行うことで物理環境だけでなく 仮想環境に関しても安全管理区域にたいしてセキュリティーを高め 管理 / 取扱い区域の設置 を実施することができます 管理部接続許可 : サーバA/B 接続先を制御することで 管理 / 取り扱い区域を設定 管理部取扱区域 ユーザ A ユーザ B ユーザA ユーザB マイナンバー情報サーバ ファイルサーバ 一般ユーザ接続許可 : サーバB/C 一般取扱区域 ユーザA ユーザB 業務サーバ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 4

IVEX Logger によるマイナンバー対策 ( アクセス制御 ) 2 アクセス制御 a アクセス制御情報システムを使用して個人番号関係事務又は個人番号利用事務を行う場合 事務取扱担当者及び当該事務で取り扱う特定個人情報ファイルの範囲を限定するために 適切なアクセス制御を行う b アクセス者の識別と認証特定個人情報等を取り扱う情報システムは 事務取扱担当者が正当なアクセス権を有する者であることを 識別した結果に基づき認証する 通信制御 :IVEX Logger では ユーザ単位での制御が可能です 許可された業務担当以外のアクセスを防止します ( 物理環境はもちろん仮想環境も対応 ) ユーザー毎の通信制御で特許保有 ( 特許第 5165444 号 ) ネットワーク上のコンピュータへの接続権限を制御する接続制御プログラム ネットワーク端末及び接続制御方法 ファイルアクセス制御 : 取り決めされた区域へのファイルアクセス ( 読み取り / 書き込み ) を制御します USB 等外部デバイスおよび MTP/PTP の操作制御も可能です COPYRIGHT C 2015 IVEX Inc. all rights reserved. 5

IVEX Logger 利用のアクセス制御例 2 アクセス制御 事務所 A 社内 Server 基幹業務系担当者経理担当者一般従業員 基幹業務系担当者 基幹定系サーバ 経理担当者 事務所 B Gateway Server 録画エージェント 基幹業務系担当者 経理担当者 一般従業員 一般従業員 管理者が設定 制御記録エージェント 基幹業務系担当者 経理担当者 給与系サーバマイナンバー情報 個人情報保護責任者 管理者 PC 一般従業員 制御 / ポリシー管理 ログ / 動画閲覧 接続判定結果およびその後の操作記録はデータベースに記録 ファイルサーバ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 6

IVEX Logger によるマイナンバー対策 ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 3 取扱い履歴と持ち出し管理 c 電子媒体等を持ち出す場合の漏えい等の防止 特定個人情報等が記録された電子媒体又は書類等を持ち出す場合 容易に個人番号が判明しない措置の実施 追跡可能な移送手段の利用等 安全な方策を講ずる 持出し とは 特定個人情報等を 管理区域又は取扱区域の外へ移動させることをいい 事業所内での移動等であっても 紛失 盗難等に留意する必要がある ログ取得 :IVEX Loggerでは さまざまな履歴を取得 / 分析 / 管理することが可能です 情報履歴を管理することで 情報漏えい防止や抑止を行います ファイルアクセスログ( マイナンバーを含むファイルの更新履歴を取得 ) USBの履歴 通信履歴(FTP web) メール送信履歴 印刷履歴 録画機能( 取り決めた区域への操作を特定して録画を記録することが可能 ) COPYRIGHT C 2015 IVEX Inc. all rights reserved. 7

IVEX Logger によるマイナンバー対策 ( 個人番号の削除 機器及び電子媒体等の廃棄 ) 4 マイナンバー保管期限と破棄 d 個人番号の削除 機器及び電子媒体等の廃棄 個人番号若しくは特定個人情報ファイルを削除した場合 又は電子媒体等を廃棄した場合には 削除又は廃棄した記録を保存する また これらの作業を委託する場合には 委託先が確実に削除又は廃棄したことについて 証明書等により確認する ファイル削除ログ :IVEX Loggerでは 個人情報ファイル削除履歴を取得することが可能です 破棄されるべきファイルが正しい運用で破棄 ( 削除 ) されているかを確認することができます ファイルの削除ログ取得 ファイルの削除については取得保管期限を過ぎたのに破棄されていないケースがあり 問題となっている COPYRIGHT C 2015 IVEX Inc. all rights reserved. 8

IVEX Logger によるマイナンバー対策 ( 外部からの不正アクセス等の防止 / 情報漏えい等の防止 ) 5 不正アクセス 情報漏えい対策 Ⅰ c 外部からの不正アクセス等の防止 情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入し 適切に運用する d 情報漏えい等の防止 特定個人情報等をインターネット等により外部に送信する場合 通信経路における情報漏えい等を防止するための措置を講ずる IVEX Logger では下記の機能で対策が可能です 制御機能 : 不用意にデバイスを利用されることを抑えることが可能です アラート機能 : 不正アクセスや許可されたアクセスにおいても リアルタイム性 を保ちアラート情報を上げ 都度 チェック / 正当性の確認を行うことができます アプリケーション制御 ( 人事 / 給与等 ) : マイナンバーを取り扱うアプリケーションの利用可能ユーザを限定し 不正を防止する COPYRIGHT C 2015 IVEX Inc. all rights reserved. 9

IVEX Logger によるマイナンバー対策 ( 外部からの不正アクセス等の防止 / 情報漏えい等の防止 ) 5 不正アクセス 情報漏えい対策 Ⅱ ファイル制御 印刷制御 : マイナンバーを含んでいるファイルのアクセスを制限します : 印刷物持ち出しを防止します スクリーンショットの制御 : マイナンバーの表示された画面のスクリーンショットを取得させないことによる持ち出し対策 通信制御 ( アップロード含む ) : 接続先 / アップロードサイトへの通信制御が可能 録画機能 USB 制御 : マイナンバー対象のアプリケーション内 ( のみ も可能 ) 操作を全て録画できます : 情報漏えいの出口を塞ぎます USB メモリ USB 光学ドライブ USB ストレージの利用制限ができます 大型情報流出事件で使われた MTP/PTP も制御可能 COPYRIGHT C 2015 IVEX Inc. all rights reserved. 10

マイナンバー対策は IVEX Logger にお任せ!! マイナンバー対策は IVEX Logger にお任せ下さい 物 -a 特定個人情報等を取り扱う区域の管理 技 -b アクセス者の識別と認証 技 -a アクセス制御 技 -c 外部からの不正アクセス等の防止 技 -d 情報漏えい等の防止 物 -c 電子媒体等を持ち出す場合の漏えい等の防止 物 -d 個人番号の削除 機器及び電子媒体等の廃棄 これでマイナンバー対策は解決だ! IVEX logger で決まりだね! COPYRIGHT C 2015 IVEX Inc. all rights reserved. 11

ログ管理 制御の重要性 ( 内部統制 /PCI DSS/ マイナンバー制 ) 操作履歴の記録 / アクセスと操作制御 内部統制やコンプライアンス 情報漏えい対策において 操作履歴を記録することは重要です 上場企業やグループ会社における内部統制 カード取扱い会社における PCI DSS 準拠 平成 28 年から開始されるマイナンバー制度ではそのガイドラインで アクセス制御 情報漏えい等の防止が求められており ログ取得 / 分析 / アクセス制御のソリューション導入が必須となっております 不正行為の抑止効果内部統制 監査対策情報漏えい対策 操作が記録されていることで不正行為を心理的に抑止することができます 操作履歴を記録することで軽はずみに機密情報へアクセスしたり 業務に無関係な作業を防止することができます 業務プロセスの正当性を証明するために PC の操作内容を記録 管理することが重要です 検索性が高く 可視化されたテキストログの形として記録することで 監査への対応も容易です 昨今の情報漏洩では スマートフォンなどの USB デバイスから持ち出されるケースがほとんどです USB デバイスを制御することで 情報流出を完全に遮断することや 業務上利用せざる経ない場合も 特定者のみ使える制御をかけることで事前に情報漏洩をせき止めることが可能です PCI DSS 準拠 PCI DSS では 要件 10 に ログの必要性に関する内容が書かれています 現状 ログ管理に関してここまで細かく示されているガイドラインは他に無く カード情報保護に限らずセキュリティガイドラインとして採用する企業もあります マイナンバー制度開始 厚生労働省ガイドラインでは 技術的安全管理処置の項目で 適正に情報を取り扱えるよう アクセス制御 アクセス者の識別が必要とされています さらにマイナンバーの運用管理ができているかの証跡管理や 情報漏洩した際の迅速に対応するための体制作り ( ログ取得 ) も同時に求められています COPYRIGHT C 2015 IVEX Inc. all rights reserved. 12

IVEX Logger Series のご紹介 IVEXLoggerSeries とは PC 操作を記録 / 制御する製品です PC 操作を記録 ( ログ生成 ) ログを集計 レポート作成 録画機能 ( 別途録画オプションが必要 ) 暗号化 制御機能 通信 ミック経済研究所調べ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 13

IVEX Logger Series 取得ログ 業界最高水準の取得ログ項目 IVEX Logger Series はアプリケーションの利用履歴 ファイルアクセス履歴 WEB アクセス履歴 といった操作内容をユーザ単位に詳細なログとして記録することができます ログイン / ログオフ メール送受信 コピー & ペースト ファイル操作 アプリケーション 印刷 デバイス使用 WEB 閲覧 ウィンドウタイトル 通信 コマンドプロンプト イベントログ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 14

IVEX Logger の制御 / ログ IVEX Logger GOLD の制御機能 IVEX Logger GOLD の制御機能をご利用いただくことで MTP PTP の制御 印刷や画面キャプチャ スクリーンショットの禁止 USB などの外部デバイスによる書き出し禁止 機密情報の持ち出し経路を制限することができます 他社では複数制御ソリューションが必要なところ IVEX Logger の制御機能のみで各種制限が可能となります 制御機能ご利用例 USB の書込み 読み込みを禁止 印刷禁止 スクリーンショット画面キャプチャの禁止 指定した WEB サイトへアクセス禁止 指定したアプリケーションの使用禁止 リモートデスクトップの接続先を制限 secret ファイルの操作を制限 ログイン MTP PTP の書き込み制御 情報漏えいにつながる不信な動作を予め防ぐことが可能! COPYRIGHT C 2015 IVEX Inc. all rights reserved. 15

独自技術を利用した IVEX Logger の優位性 IVEX Logger の優位性 昨今セキュリティ対策として 多くの企業で制御製品 / ログ製品の検討が進んでいます 検討の際に他社製品と比べていただいたお客様が IVEX Logger をご採用いただいた理由は下記のポイントとなります 1. ログの取得漏れが無い OS/ カーネル層でエージェントが稼動している製品や ネットワーク層でログを取得している製品では 高負荷時にログが取り漏れます ( 各社マニュアル制限事項に記載あり ) IVEX Logger では 行われた操作はすべてログ取得しております 2. ログ製品の導入により PC に負荷がかからない エージェント待ち受けの常時負荷をかけるタイプとは違い IVEX Logger では端末操作時のみ CPU を利用します (0~4% 程 ) 3. ユーザ毎に制御 / ログ取得が可能 ユーザー毎の通信制御で特許保有 / 特許第 5165444 号 端末単位で制御を行う製品とは違い ユーザ単位に制御ポリシー設定が可能 4. 様々なプラットフォーム環境に対応 物理環境はもちろんさまざまな仮想環境で ユーザ毎の制御 / ログ取得をすることができます COPYRIGHT C 2015 IVEX Inc. all rights reserved. 16

お問合せ先 営業窓口 製品に関するお問合せはアイベクスセールスグループまでお願いいたします アイベクス株式会社セールスグループ Mail: sales@ivex.jp IVEX Logger 評価版のご案内 101-0024 東京都千代田区神田和泉町 1 番地 3-3 タイワビル Tel: 03-5835-0268 Fax: 03-5835-0264 http://www.ivex.jp/ 評価版無料配付中 評価版 (90 日間無償利用可能 ) もご用意しています 是非ご利用下さい http://www.ivex.jp/download/ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 17