デジタル基盤・セキュリティ対策について、このような課題を感じていませんか?

セキュリティの課題を整理したい

 

自社のどこにどのようなセキュリティ課題があるのか整理できず、「何から手をつけるべきか」分からない。

システムやクラウドが増えすぎて全体像が見えず、ポリシーやルールも現状と合っているか不安な状態になっている。

 

ランサム感染してもすぐに

業務復旧できるようにしたい

ランサムウェア攻撃を受けたり、サーバー障害が起きたりしたときに、本当にバックアップから復旧できるのか不安を感じている。

セキュリティ製品は導入しているものの、バックアップ/リストア手順や復旧体制が整っているか不安が残っている。

SCS評価制度に対応したい

 

SCS評価制度への対応について、どこまで実施する必要があるのか、何から着手すべきかが不明確。

SCS評価制度の評価項目が抽象的で、具体的な行動レベルに落とし込む方法が分からない。

 

社内からの情報流出リスクが心配

 

PCやサーバーの ソフト・データの所在が把握できていない。
USBやクラウド経由の持ち出しが管理しきれていない。

 

規制や認証対応に困っている

 

個人情報保護法やプライバシーマークの要求事項を満たしたいが、自社だけで解釈・対応することが難しい。最新のルールや必要な文書・運用を整理できず、審査や監査への準備に大きな負担を感じている。

オンプレミスのセキュリティ管理が

負担になっている

オンプレミス環境のパッチ適用や脆弱性対応、ハード保守の負担が限界に近づいている。少人数で24時間の障害・セキュリティ対応を続けるのが難しく、クラウドへの移行や運用の軽減策を検討したい。

持続可能なITガバナンスを実現するセキュリティ・構築・運用の統合ソリューション

SecuxFra(セキュフラ)の特長

セキュリティ×ITインフラ×運用の相乗効果

①事業継続

事業を止めない統合デジタル基盤で、お客さまの事業継続を支える

②全体最適

あるべき姿に向けて、個別最適ではなく全体最適の実現を支援する

③運用効率化

標準化・自動化・脱属人化により、運用負荷の削減と運用品質の向上を実現する

④スパイラルアップ

進化する脅威に対しPDCAを回し続け、運用・対策を継続的に高度化する

守れる組織へ。守る仕組みを構築し、守り続ける。

セキュリティ/方針・評価・教育
  • セキュリティポリシー策定、リスクアセスメント、人材教育を通じて、組織全体の対応力を底上げ
  • 管理者層から現場まで一貫したセキュリティ文化を醸成
ITインフラ/セキュリティ・バイ・デザイン
  • OS、ミドルウェア、サーバー、クラウド、ネットワークなどお客さまに最適な環境を構築
  • 設計段階からセキュリティを組み込んだ堅牢なIT基盤を構築
運用/オペレーション・バイ・デザイン
  • 設計段階からセキュリティを組み込んだ標準化運用と24時間365日の監視で、安定したサービスを提供
  • 継続的なPDCAサイクルと運用改善により、変化し続ける環境や脅威に迅速に対応

短時間で分かるサービスの説明はこちら

情報セキュリティ体制構築支援サービス

セキュリティ脆弱性診断サービス

セキュリティサービス事例

『導入した』で終わらない。事業継続につながる守りへ

部品製造メーカー(従業員:300名)

導入事例/情報セキュリティ体制構築×AWS構築・運用サービス

オンプレミス環境でシステムを運用していたが、セキュリティポリシーや運用ルールが未整備であり、サーバーのセキュリティ対策にかかる業務負荷が高い状況であった。
そこで、これらの整備を行うとともに、オンプレミス環境からIaaSへ移行し、ログ監視やバックアップなどの運用管理業務においてクラウドサービスを活用することで、日常の運用負荷を大幅に低減した。

この事例に関するソリューション・サービス

建設業(従業員:200名)

導入事例/情報セキュリティ体制構築×AWS構築・運用サービス

ランサムウェア被害を受け、自社のセキュリティ対策の抜本的な見直しが求められる状況であった。
現状のセキュリティ対策状況を分析し、その結果、優先課題であったセキュリティインシデント発生時の対応手順・フローを整備した。
さらに、この対応プロセスに基づき、インシデント発生時に迅速な復旧が可能なバックアップ環境を構築し、サイバーレジリエンスを向上させた。

この事例に関するソリューション・サービス

統治から復旧まで。守りのサイクルを回し続ける。

組織のサイバー攻撃リスクが高まるなか、どのようにセキュリティ対策を整備・強化していくかが大きな課題になっています。
『Secu × Fra』は、NIST CSF 2.0※1の考え方を取り入れ、リスクアセスメントから対策の設計・導入、運用、インシデント対応、継続的な改善まで、セキュリティライフサイクル全体を一貫して支援するソリューションです。
また、SCS評価制度※2にも対応しており、フレームワークと制度の両面からお客さまのセキュリティ強化をサポートします。

統治から復旧まで。守りのサイクルを回し続ける。

※1 米国の国立標準技術研究所(NIST:National Institute of Standards and Technology)が策定した国際的に参照される代表的なフレームワークのことです。
※2「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」は、自社が実施しているサイバーセキュリティ対策の水準を、星(★)の段階で可視化する、経済産業省主導の評価制度です。

事業を止めないために、さくらケーシーエスのSecu x Fra(セキュフラ)が選ばれる4つの理由

1.SMBCグループ基準の高水準なセキュリティポリシー 

当社は、高水準なセキュリティ基準をもとに、自社の運用体制を整備しています。これにより、最新の脅威にも迅速かつ的確に対応し、お客さまの信頼に応える仕組みを確立しています。

2.事業継続を支えるデータセンターと運用基盤

長年のデータセンター運用ノウハウにより、障害・サイバー攻撃・災害に備えた強固な事業継続環境を提供し、事業を止めないIT基盤を支えます。

3.業界トップクラスの早期認証取得 

当社は、国内でもいち早くプライバシーマークやISMS(情報セキュリティマネジメントシステム)の認証を取得しました。
これにより、情報セキュリティとプライバシー保護の両面で、業界最高水準の取組みを継続しています。認証の早期取得は、当社が長年にわたりセキュリティを最重要課題としてきた証です。 

4.マルチベンダーSIによる最適提案力

当社は特定ベンダーや製品に縛られず、お客さまに最適な技術・製品の組み合わせを選定します。現状の環境や将来構想、投資対効果を踏まえ、実務で機能する実効性の高いソリューションを提案します。

必要な支援を、すべてのフェーズに。

Secu × Fra(セキュフラ)
セキュリティとインフラのワンストップソリューション

セキュリティに関する脅威は日々変化しています。

そのため、セキュリティ水準を高く保つためには

 

  • 現状の評価・診断
  • セキュリティ対策の設計・構築
  • セキュリティ対策の運用・監視
  • 実施したものの見直し・改善

 

以上のサイクル(PDCAサイクル)を継続して運用する

必要があります。当社では、PDCAサイクルの

すべてのフェーズでサポート可能です。

現状を把握し、リスクを特定する

評価・診断

安全な仕組みを設計・構築する

設計・構築

セキュリティを維持し異常を検知する

運用・監視

定期的に評価し、より強固なセキュリティへ

見直し・改善

よくあるQ&A

ご相談・資料請求について

どこからはじめるべきか、一緒に整理します。

関連するソリューション