特権ID管理とサーバー操作証跡管理の導入による情報セキュリティ強化
化学メーカーの丸善石油化学が、上場企業の子会社化に伴うガバナンス強化の一環として、Excelで共有管理されていた特権IDの管理体制を見直し。ESS AdminControlとESS RECを導入し、特権ID利用の申請・承認ワークフロー化と作業操作の記録・監視を実現した。

- 導入企業
- 丸善石油化学株式会社
- 業種
- 製造業
- 規模
- 大企業(上場企業子会社)
- 部門
- 情報システムグループ
- 解決した製品
- ESS AdminControl、ESS REC(et-x.jp)
- 特権ID利用者数
- 20名弱
- 初期適用範囲
- ERPと認証サーバー(後に購買申請ワークフローと人事給与システムに拡大)
- 導入期間
- 2017年2月~5月
01課題
特権IDとパスワードをExcelで関係者全員が共有管理しており、いつ誰がどんな操作を行ったのか追跡不可能な状態だった。上場企業子会社化に伴い、IT統制とコンプライアンス強化の必要性が高まった。
02やったこと
特権ID管理ツール(ESS AdminControl)と操作証跡管理ツール(ESS REC)を導入。申請・承認ワークフローの構築と、サーバー操作の記録・監視の仕組みを整備した。プロフェッショナルサービスを活用し、設計・構築・運用開始までをサポート。
03成果
Excelシートでの運用と比べ、いつ誰がどんな操作を行ったのかが把握できるようになり、情報セキュリティ対策が実現された。事後検証が容易になり、不正行為の未然防止効果も期待できる。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
グループポリシー対応のセキュリティ強度の高いメールサービスへの移行
同じセキュリティの中でセキュリティ強度の高いメールサービスを選んだ会社の、選定の比較材料になる1本。
ネットワーク可視化と自動遮断でサイバー攻撃対策を強化、運用負荷を削減
端末OSのクリーンインストール等の作業が同じセキュリティの中でL2Blocker、Deep Discove…を選んだ会社の、選定の比較材料になる1本。
特権ID管理ツール導入で共有IDの作業者を特定可能に、パスワード管理負担を削減
同じセキュリティの中でESS AdminONEを選んだ会社の、選定の比較材料になる1本。
グローバルウェブサイト統合基盤にESS RECを導入し、セキュリティと柔軟性を両立
同じセキュリティの中でESS RECを選んだ会社の、選定の比較材料になる1本。
リコーグループ9万7千人への証明書自動配布とデバイス認証基盤の構築
同じセキュリティの中でプライベート認証局 Gléasを選んだ会社の、選定の比較材料になる1本。
