PowerPoint プレゼンテーション

Similar documents
マイナンバー制度 実務対応 チェックリスト

はじめてのマイナンバーガイドライン(事業者編)

Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

PowerPoint プレゼンテーション

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

スライド 1

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

日商PC検定用マイナンバー_参考資料

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

JP1 Version 12

情報漏洩対策ソリューション ESS REC のご説明

PowerPoint プレゼンテーション

借上くんマイナンバー制度対応

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

中小企業向け はじめてのマイナンバーガイドライン

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

プレゼンテーション

Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

管理者マニュアル

はじめに 機密情報の受渡しソリューションのご紹介 FileZen で出来るマイナンバーセキュリティ FileZen 製品デモ 1

公 印 規 程

ALogシリーズ 監査レポート集

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

1. 検証目的 本検証は PowerTerm WebConnect 環境において IVEX Logger が正常に動作し かつ製品仕様通り にログが取得できる事を確認するために実施します 2. 検証環境 本検証を実施するために準備した環境は以下の通りです マシン環境 用途 OS CPU RAM HD

QMR 会社支給・貸与PC利用管理規程180501

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

特定個人情報保護評価指針の概要

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

スライド 1

特定個人情報取扱規程

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

スライドタイトル/TakaoPGothic

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

事故前提社会における           企業を支えるシステム操作統制とは

2015 年 2 月 13 日版 わかる! マイナンバー 特定個人情報取扱い ガイドライン 株式会社ワイイーシーソリューションズ 本資料について 本内容は 2014 年 12 月末時点の政府などの公開情報をもとに 当社の解釈にて作成しておりますので 今後の法改正 制度設計等により変更になる可能性があ

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

管理者マニュアル

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

個人情報保護規定

特定個人情報等取扱規程

個人情報保護規程例 本文

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

スライド 1

MC3000一般ユーザ利用手順書

製品概要

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの

マイナンバー対策マニュアル(技術的安全管理措置)

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

弊社アウトソーシング事業

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室

一般社団法人北海道町内会連合会定款変更(案)

FUJITSU Software Systemwalker Desktop Keeper V15 ご紹介資料

PowerPoint プレゼンテーション

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

スライド 1

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

マイナンバーガイドライン入門(事業者編)

TRAVENTY CG V 動作検証報告書

Microsoft Word - sp224_2d.doc

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

Microsoft Word - 06_個人情報取扱細則_ doc

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

privacy.pdf

この資料は マイナンバー制度 実施にともない企業( 事業者 ) が行われることをご紹介し情報セキュリティ対策や罰則についての誤った情報のため過大な準備をされることがないようお伝えし その上で なりすまし 犯罪等防止のため自社に応じたムダの少ない情報セキュリティ対策を検討されるための資料です

台帳 マイナンバー登録から削除までの流れ 1. マイナンバーの登録 ( 個別 一覧 ) 2. マイナンバーの削除 ( 個別 一覧 一括 ) 3. 事業所から送られてきたファイルの確認 保存方法 4. PCに保存している個人の機密ファイルをクラウドに保存する方法 5. 事業所から送られてきたファイルの

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

財団法人日本体育協会個人情報保護規程

システム利用規程 1 趣旨 対象者 対象システム 遵守事項 PCにおけるセキュリティ対策 PCの利用 PCで使用できるソフトウェア PCのパスワード管理

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

PowerPoint プレゼンテーション

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

_MFクラウドマイナンバーサービス資料

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

出力ログ管理ソリューションカタログ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

03. クイックマニュアル [Agent 導入編 ] AnyClutch Remote 接続先 PC への設定の方法 遠隔から使いたい PC への AnyClutch Remote の Agent を導入する手順となります 導入にはコンピューター管理者権限を持っているアカウントで行う必要がございます

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

Ontrack EasyRecovery 11 製品アクティベーション手順書

PowerPoint Presentation

SMB送信機能

エンドポイントにおける Web コントロール 概要ガイド

確定給付企業年金 DBパッケージプランのご提案

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

Active Directory のすすめ

Transcription:

~ わかる みつかるマイナンバーセキュリティ ~ ESC ESECTOR SECURITY CONFERENCE 2015 SUMMER マイナンバー制度セキュリティ対策ソリューション説明会資料 COPYRIGHT C 2015 IVEX Inc. all rights reserved. 1

マイナンバー制について マイナンバー制とは 2015 年 10 月から国民一人一人にマイナンバーが通知され 2016 年 1 月からは社会保障 税 災害対策の分野で行政機関への提出書類にはマイナンバーの記載が必要になります 官公庁や企業では マイナンバーへの組織的な対応 国から発表されたガイドラインに従って情報漏洩対策 セキュリティ対策を施していく必要があります 定期的な監査の実施や見直しをしていく責務はもちろんのこと 不正なアクセスがあった場合の証跡管理などもガイドラインにて定められております また正しく管理できていなかった場合の罰則も厳しく定められており 個人番号関係事務又は個人番号利用事務に従事する者又は従事していた者が 正当な理由なく 特定個人情報ファイルを提供場合など 4 年以下の懲役若しくは 200 万円以下の罰金又は併科 ( 第 67 条 ) となります 民間企業においてはマイナンバーを扱う部門や業務の範囲が限られることから まずは のセキュリティ強化のため アクセス制限を定めて特定の PC のみが利用できる専用のネットワークを設けることや さらにマイナンバーの運用管理ができているかの証跡管理や 情報漏洩した際の迅速に対応するための体制作り ( ログ取得 ) も同時に求められています COPYRIGHT C 2015 IVEX Inc. all rights reserved. 2

マイナンバー対策 ( 管理措置項目 ) マイナンバーの管理において課題となるセキュリティー対策 国から発表されたガイドラインでは 安全管理措置において 個人番号を取り扱う事務の範囲の明確化 特定個人情報等の範囲の明確化 事務取扱担当者の明確化 基本方針の策定 取扱規程等の策定 を行うことが明記されており 各管理措置項目について対策することを義務付けています 物理的安全管理措置 a 特定個人情報等を取り扱う区域の管理 b 機器及び電子媒体等の盗難等の防止 ( 物理的防止 ) c 電子媒体等を持ち出す場合の漏えい等の防止 d 個人番号の削除 機器及び電子媒体等の廃棄 技術的安全管理措置 a アクセス制御 b アクセス者の識別と認証 c 外部からの不正アクセス等の防止 d 情報漏えい等の防止 COPYRIGHT C 2015 IVEX Inc. all rights reserved. 3

IVEX Logger によるマイナンバー対策 ( 特定個人情報等を取り扱う区域の管理 ) 1 管理 / 取扱い区域の設置 ガイドラインで定められている物理的安全管理措置では 事業者は 特定個人情報等の適正な取扱いのために 次に掲げる物理的安全管理措置を講じなければならないとあります a 特定個人情報等を取り扱う区域の管理 特定個人情報等の情報漏えい等を防止するために 特定個人情報ファイルを取り扱う情報システムを管理する区域 ( 以下 管理区域 という ) 及び特定個人情報等を取り扱う事務を実施する区域 ( 以下 取扱区域 という ) を明確にし 安全管理措置を講ずる IVEX Logger では 制御設定を行うことで物理環境だけでなく 仮想環境に関しても安全管理区域にたいしてセキュリティーを高め 管理 / 取扱い区域の設置 を実施することができます 管理部接続許可 : サーバA/B 接続先を制御することで 管理 / 取り扱い区域を設定 管理部取扱区域 ユーザ A ユーザ B ユーザA ユーザB マイナンバー情報サーバ ファイルサーバ 一般ユーザ接続許可 : サーバB/C 一般取扱区域 ユーザA ユーザB 業務サーバ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 4

IVEX Logger によるマイナンバー対策 ( アクセス制御 ) 2 アクセス制御 a アクセス制御情報システムを使用して個人番号関係事務又は個人番号利用事務を行う場合 事務取扱担当者及び当該事務で取り扱う特定個人情報ファイルの範囲を限定するために 適切なアクセス制御を行う b アクセス者の識別と認証特定個人情報等を取り扱う情報システムは 事務取扱担当者が正当なアクセス権を有する者であることを 識別した結果に基づき認証する 通信制御 :IVEX Logger では ユーザ単位での制御が可能です 許可された業務担当以外のアクセスを防止します ( 物理環境はもちろん仮想環境も対応 ) ユーザー毎の通信制御で特許保有 ( 特許第 5165444 号 ) ネットワーク上のコンピュータへの接続権限を制御する接続制御プログラム ネットワーク端末及び接続制御方法 ファイルアクセス制御 : 取り決めされた区域へのファイルアクセス ( 読み取り / 書き込み ) を制御します USB 等外部デバイスおよび MTP/PTP の操作制御も可能です COPYRIGHT C 2015 IVEX Inc. all rights reserved. 5

IVEX Logger 利用のアクセス制御例 2 アクセス制御 事務所 A 社内 Server 基幹業務系担当者経理担当者一般従業員 基幹業務系担当者 基幹定系サーバ 経理担当者 事務所 B Gateway Server 録画エージェント 基幹業務系担当者 経理担当者 一般従業員 一般従業員 管理者が設定 制御記録エージェント 基幹業務系担当者 経理担当者 給与系サーバマイナンバー情報 個人情報保護責任者 管理者 PC 一般従業員 制御 / ポリシー管理 ログ / 動画閲覧 接続判定結果およびその後の操作記録はデータベースに記録 ファイルサーバ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 6

IVEX Logger によるマイナンバー対策 ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 3 取扱い履歴と持ち出し管理 c 電子媒体等を持ち出す場合の漏えい等の防止 特定個人情報等が記録された電子媒体又は書類等を持ち出す場合 容易に個人番号が判明しない措置の実施 追跡可能な移送手段の利用等 安全な方策を講ずる 持出し とは 特定個人情報等を 管理区域又は取扱区域の外へ移動させることをいい 事業所内での移動等であっても 紛失 盗難等に留意する必要がある ログ取得 :IVEX Loggerでは さまざまな履歴を取得 / 分析 / 管理することが可能です 情報履歴を管理することで 情報漏えい防止や抑止を行います ファイルアクセスログ( マイナンバーを含むファイルの更新履歴を取得 ) USBの履歴 通信履歴(FTP web) メール送信履歴 印刷履歴 録画機能( 取り決めた区域への操作を特定して録画を記録することが可能 ) COPYRIGHT C 2015 IVEX Inc. all rights reserved. 7

IVEX Logger によるマイナンバー対策 ( 個人番号の削除 機器及び電子媒体等の廃棄 ) 4 マイナンバー保管期限と破棄 d 個人番号の削除 機器及び電子媒体等の廃棄 個人番号若しくは特定個人情報ファイルを削除した場合 又は電子媒体等を廃棄した場合には 削除又は廃棄した記録を保存する また これらの作業を委託する場合には 委託先が確実に削除又は廃棄したことについて 証明書等により確認する ファイル削除ログ :IVEX Loggerでは 個人情報ファイル削除履歴を取得することが可能です 破棄されるべきファイルが正しい運用で破棄 ( 削除 ) されているかを確認することができます ファイルの削除ログ取得 ファイルの削除については取得保管期限を過ぎたのに破棄されていないケースがあり 問題となっている COPYRIGHT C 2015 IVEX Inc. all rights reserved. 8

IVEX Logger によるマイナンバー対策 ( 外部からの不正アクセス等の防止 / 情報漏えい等の防止 ) 5 不正アクセス 情報漏えい対策 Ⅰ c 外部からの不正アクセス等の防止 情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入し 適切に運用する d 情報漏えい等の防止 特定個人情報等をインターネット等により外部に送信する場合 通信経路における情報漏えい等を防止するための措置を講ずる IVEX Logger では下記の機能で対策が可能です 制御機能 : 不用意にデバイスを利用されることを抑えることが可能です アラート機能 : 不正アクセスや許可されたアクセスにおいても リアルタイム性 を保ちアラート情報を上げ 都度 チェック / 正当性の確認を行うことができます アプリケーション制御 ( 人事 / 給与等 ) : マイナンバーを取り扱うアプリケーションの利用可能ユーザを限定し 不正を防止する COPYRIGHT C 2015 IVEX Inc. all rights reserved. 9

IVEX Logger によるマイナンバー対策 ( 外部からの不正アクセス等の防止 / 情報漏えい等の防止 ) 5 不正アクセス 情報漏えい対策 Ⅱ ファイル制御 印刷制御 : マイナンバーを含んでいるファイルのアクセスを制限します : 印刷物持ち出しを防止します スクリーンショットの制御 : マイナンバーの表示された画面のスクリーンショットを取得させないことによる持ち出し対策 通信制御 ( アップロード含む ) : 接続先 / アップロードサイトへの通信制御が可能 録画機能 USB 制御 : マイナンバー対象のアプリケーション内 ( のみ も可能 ) 操作を全て録画できます : 情報漏えいの出口を塞ぎます USB メモリ USB 光学ドライブ USB ストレージの利用制限ができます 大型情報流出事件で使われた MTP/PTP も制御可能 COPYRIGHT C 2015 IVEX Inc. all rights reserved. 10

マイナンバー対策は IVEX Logger にお任せ!! マイナンバー対策は IVEX Logger にお任せ下さい 物 -a 特定個人情報等を取り扱う区域の管理 技 -b アクセス者の識別と認証 技 -a アクセス制御 技 -c 外部からの不正アクセス等の防止 技 -d 情報漏えい等の防止 物 -c 電子媒体等を持ち出す場合の漏えい等の防止 物 -d 個人番号の削除 機器及び電子媒体等の廃棄 これでマイナンバー対策は解決だ! IVEX logger で決まりだね! COPYRIGHT C 2015 IVEX Inc. all rights reserved. 11

ログ管理 制御の重要性 ( 内部統制 /PCI DSS/ マイナンバー制 ) 操作履歴の記録 / アクセスと操作制御 内部統制やコンプライアンス 情報漏えい対策において 操作履歴を記録することは重要です 上場企業やグループ会社における内部統制 カード取扱い会社における PCI DSS 準拠 平成 28 年から開始されるマイナンバー制度ではそのガイドラインで アクセス制御 情報漏えい等の防止が求められており ログ取得 / 分析 / アクセス制御のソリューション導入が必須となっております 不正行為の抑止効果内部統制 監査対策情報漏えい対策 操作が記録されていることで不正行為を心理的に抑止することができます 操作履歴を記録することで軽はずみに機密情報へアクセスしたり 業務に無関係な作業を防止することができます 業務プロセスの正当性を証明するために PC の操作内容を記録 管理することが重要です 検索性が高く 可視化されたテキストログの形として記録することで 監査への対応も容易です 昨今の情報漏洩では スマートフォンなどの USB デバイスから持ち出されるケースがほとんどです USB デバイスを制御することで 情報流出を完全に遮断することや 業務上利用せざる経ない場合も 特定者のみ使える制御をかけることで事前に情報漏洩をせき止めることが可能です PCI DSS 準拠 PCI DSS では 要件 10 に ログの必要性に関する内容が書かれています 現状 ログ管理に関してここまで細かく示されているガイドラインは他に無く カード情報保護に限らずセキュリティガイドラインとして採用する企業もあります マイナンバー制度開始 厚生労働省ガイドラインでは 技術的安全管理処置の項目で 適正に情報を取り扱えるよう アクセス制御 アクセス者の識別が必要とされています さらにマイナンバーの運用管理ができているかの証跡管理や 情報漏洩した際の迅速に対応するための体制作り ( ログ取得 ) も同時に求められています COPYRIGHT C 2015 IVEX Inc. all rights reserved. 12

IVEX Logger Series のご紹介 IVEXLoggerSeries とは PC 操作を記録 / 制御する製品です PC 操作を記録 ( ログ生成 ) ログを集計 レポート作成 録画機能 ( 別途録画オプションが必要 ) 暗号化 制御機能 通信 ミック経済研究所調べ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 13

IVEX Logger Series 取得ログ 業界最高水準の取得ログ項目 IVEX Logger Series はアプリケーションの利用履歴 ファイルアクセス履歴 WEB アクセス履歴 といった操作内容をユーザ単位に詳細なログとして記録することができます ログイン / ログオフ メール送受信 コピー & ペースト ファイル操作 アプリケーション 印刷 デバイス使用 WEB 閲覧 ウィンドウタイトル 通信 コマンドプロンプト イベントログ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 14

IVEX Logger の制御 / ログ IVEX Logger GOLD の制御機能 IVEX Logger GOLD の制御機能をご利用いただくことで MTP PTP の制御 印刷や画面キャプチャ スクリーンショットの禁止 USB などの外部デバイスによる書き出し禁止 機密情報の持ち出し経路を制限することができます 他社では複数制御ソリューションが必要なところ IVEX Logger の制御機能のみで各種制限が可能となります 制御機能ご利用例 USB の書込み 読み込みを禁止 印刷禁止 スクリーンショット画面キャプチャの禁止 指定した WEB サイトへアクセス禁止 指定したアプリケーションの使用禁止 リモートデスクトップの接続先を制限 secret ファイルの操作を制限 ログイン MTP PTP の書き込み制御 情報漏えいにつながる不信な動作を予め防ぐことが可能! COPYRIGHT C 2015 IVEX Inc. all rights reserved. 15

独自技術を利用した IVEX Logger の優位性 IVEX Logger の優位性 昨今セキュリティ対策として 多くの企業で制御製品 / ログ製品の検討が進んでいます 検討の際に他社製品と比べていただいたお客様が IVEX Logger をご採用いただいた理由は下記のポイントとなります 1. ログの取得漏れが無い OS/ カーネル層でエージェントが稼動している製品や ネットワーク層でログを取得している製品では 高負荷時にログが取り漏れます ( 各社マニュアル制限事項に記載あり ) IVEX Logger では 行われた操作はすべてログ取得しております 2. ログ製品の導入により PC に負荷がかからない エージェント待ち受けの常時負荷をかけるタイプとは違い IVEX Logger では端末操作時のみ CPU を利用します (0~4% 程 ) 3. ユーザ毎に制御 / ログ取得が可能 ユーザー毎の通信制御で特許保有 / 特許第 5165444 号 端末単位で制御を行う製品とは違い ユーザ単位に制御ポリシー設定が可能 4. 様々なプラットフォーム環境に対応 物理環境はもちろんさまざまな仮想環境で ユーザ毎の制御 / ログ取得をすることができます COPYRIGHT C 2015 IVEX Inc. all rights reserved. 16

お問合せ先 営業窓口 製品に関するお問合せはアイベクスセールスグループまでお願いいたします アイベクス株式会社セールスグループ Mail: sales@ivex.jp IVEX Logger 評価版のご案内 101-0024 東京都千代田区神田和泉町 1 番地 3-3 タイワビル Tel: 03-5835-0268 Fax: 03-5835-0264 http://www.ivex.jp/ 評価版無料配付中 評価版 (90 日間無償利用可能 ) もご用意しています 是非ご利用下さい http://www.ivex.jp/download/ COPYRIGHT C 2015 IVEX Inc. all rights reserved. 17