金融業界向け 総合セキュリティソリューション 高度化・複雑化する
インシデント
未然に防ぐ

金融庁のサイバーセキュリティ対策ガイドラインに対応!

金融庁がサイバーセキュリティ対策ガイドラインを公表 喫緊の対策が求められる
金融業界のサイバーセキュリティ

IT環境の急激な変化により、他の業界と比較してセキュリティ対策に力を入れてきた金融業界においても、サイバー攻撃の被害報告が増加しています。
セキュリティリスクが増大する中、金融庁は金融機能の安定確保と預金者の保護を目的として、サイバーセキュリティガイドラインを公表しました。組織のガバナンスからサードパーティリスク管理まで、広範囲での対応が急務になっています。

5つのソリューションで、金融業界のあらゆるリスクに備える 東京エレクトロンデバイスのセキュリティソリューション

ガイドラインに対応したソリューションから、注目が集まる先進的なソリューションまで、
幅広いソリューションを取り揃えています。
もはや「後追い」が許されないセキュリティ対策を迫られている金融業界のお客様に貢献します。

巧妙なサイバー攻撃手法に先手を打つ 豊富なラインナップ

サイバー攻撃の手法は日々、高度化・複雑化しており、セキュリティ担当者は対策に追われています。対応が追い付いていないセキュリティ領域をカバーし、日々変容するサイバー攻撃に先手を打つための、豊富なラインナップを提供します。

金融庁ガイドラインに対応

ガイドラインで求められている「2.2.4 脆弱性診断及びペネトレーションテスト」「2.3.3 データ保護」など、対応が後手に回りがちな領域をカバーします。

先進のセキュリティサービス

一歩先を行くセキュリティ対策を実現することで、流動的に拡大するクラウドテクノロジーに柔軟に対応し、イノベーションを加速させることができます。

お問い合わせ/資料ダウンロード

金融庁ガイドラインに準拠した対策や、さらに高度なセキュリティに関する資料のご請求、お問い合わせはこちらからお問い合わせください。

金融業界向けセキュリティソリューションの ユースケース

金融業界が​抱える​セキュリティ課題に​おける​活用例を​ご紹介します。​

  • Case1

    ペネトレーションテストを​オンデマンドで​実施し、
    ​継続的な​検証を​実現

    投資会社A社は、​Penteraの​導入に​より​ペネトレーションテストを​週に​1回​実施しています。これに​より​ネットワーク全体から​リスクを​検出し、​修正に​かかる​時間を​数か​月から​数週間に​短縮しました。​

    導入したサービス
    Pentera
    • 導入前の課題
      • 手動の​ペネトレーションテストでは、​4~6か月の​間隔が​必要だった​
      • セキュリティ専門人材が​単純作業に​時間を​とられていた
    • 導入効果
      • 週に​1回テストを​実行し、​即時の​是正措置が​できるようになった
      • テストの​自動化に​より、​セキュリティ専門人材の​生産性が​20%向上した
  • Case2

    個人情報を​扱う​端末から​クラウドサービスを​利用可能に​

    証券会社B社は、​東京エレクトロンデバイスの​支援のもと​Netskopeを​導入し、​厳しい​セキュリティ要件を​持つ個人情報取り扱い​端末での​クラウドサービスの​利用を​実現しました。​

    導入したサービス
    Netskope
    • 導入前の課題
      • USBメモリを​使用した​データの​やり​取りで​セキュリティリスクが​増大していた
      • 個人情報取り扱い​端末の​セキュリティ要件が​厳しく、​生産性が​低下していた
    • 導入効果
      • 個人情報取り扱い​端末、​業務端末で​クラウドサービスを​使った​セキュアな​情報受け渡しが​可能に​なった
      • 個人情報取り扱い​端末の​セキュリティを​強化しつつ、​利便性を​向上させる​ことが​できた​
  • Case3

    ランサムウェアの​被害を​受けた​経験から、​バックアップ環境を​強化

    金融機関​C社では、​ランサムウェア被害時に​バックアップから​復元できなかった​経験から、​Rubrikを​導入しました。​これに​より​システムを​スムーズに​復旧できる​環境を​構築しました。​

    導入したサービス
    Rubrik
    • 導入前の課題
      • バックアップデータを​暗号化され、​攻撃を​受けた​際に​リストアできなかった
      • 攻撃を​受けた​場合に、​いつ​時点の​バックアップを​戻せばいいのか判断に​懸念が​残る​
    • 導入効果
      • ​改ざん、​乗っ取りが​できない​バックアップ環境を​構築できた
      • バックアップ取得時に​ランサムウェア感染有無を​検知できるようになった​
  • Case4

    パブリッククラウドの​リソースと​リスクを​可視化

    金融機関​D社では、​パブリッククラウド全体の​管理強化を​目的と​して​Wizを​導入しました。​脆弱性対応や​自社ガイドラインへの​準拠など、​管理しきれていなかった​セキュリティリスクの​可視化を​実現しました。​

    導入したサービス
    Wiz
    • 導入前の課題
      • 環境毎に​管理者が​おり、​パッチ漏れや​過剰権限などを​管理しきれていない
      • ​大小さまざまなリスクが​あり、​どこから​対処して​よいのかわからない​
    • 導入効果
      • ​あらゆる​リソースを​可視化でき、​セキュリティリスクを​早期発見できた
      • リスクの​優先順位付けが​自動で​行われる​ため、​作業を​効率化できた​
  • Case5

    SaaS乱立に​よる​情報漏えいリスク増大を​解消

    金融機関​E社では​SaaSが​乱立しており、​休眠アカウントや​AIツールなどに​よる​情報流出が​懸念されていました。​Valenceを​導入する​ことで、​多数の​SaaSを​横断して​セキュリティリスクを​検出する​ことができるようになりました。​

    導入したサービス
    Valence
    • 導入前の課題
      • SaaSの​休眠アカウントや​データ共有設定の​不備などに​よる​情報流出の​懸念が​あった
      • 従業員が​生成AIを​許可なく​利用している​ケースが​多く、​情報の​流出・悪用の​懸念が​あった
    • 導入効果
      • 複数の​SaaSを​横断して​ユーザーの​ライフサイクルや​設定不備などを​検出できるようになった
      • 承認されていない​AIを​含めて​利用状況が​可視化できるようになった​

東京エレクトロンデバイスが金融業界のセキュリティを総合的に支援

設計・コンサルティングから導入支援、運用まで総合的に支援します。

東京エレクトロンデバイスが選ばれる理由

  • Reason1

    お客様環境に​合う​
    最適ソリューションを​導く​提案力

    豊富な​実績と​高い​専門性を​基に、​最適プランを​提案します。​

  • Reason2

    必要十分かつ
    堅牢な​セキュリティを​築く​技術力

    最新技術を​活用し、​過不足の​ない​セキュリティを​実現します。​

  • Reason3

    導入から​運用まで
    きめ細かく​
    万全の​サポート力

    導入後の​万が​一の​事態を​も見据えた​サポートを​提供します。​

お問い合わせ/資料ダウンロード

金融庁ガイドラインに準拠した対策や、さらに高度なセキュリティに関する資料のご請求、お問い合わせはこちらからお問い合わせください。