金融機関の特権ID管理と操作証跡管理の導入により、システム運用の安全性を強化
川口信用金庫は、60万件近い顧客情報を保持する情報系システムの保守・運用における安全性向上を課題としていた。ESS AdminControlとESS RECを導入し、ワークフローベースの特権ID貸出と動画形式の操作記録により、誤操作・不正操作の防止と早期発見の仕組みを構築した。

- 導入企業
- 川口信用金庫
- 業種
- 金融・保険
- 規模
- 従業員数不明
- 部門
- 事務集中部 システム課
- 解決した製品
- ESS AdminControl / ESS REC(et-x.jp)
- 管理対象の情報系システム数
- 約20
- 保有顧客情報件数
- 60万件近い
- 設計・構築期間
- 約3ヶ月
01課題
約20の情報系システムで60万件近い顧客情報を管理していたが、特権IDの誤用・濫用防止とシステム操作の詳細な記録が課題。テキスト形式のログではGUI操作の詳細な記録が難しく、誤操作や不正操作の検出が困難であった。
02やったこと
エンカレッジ・テクノロジのESS AdminControlとESS RECを導入。ワークフローを利用した申請・承認ベースの特権ID貸出、パスワード自動投入によるIDの隠ぺい化、動画形式の操作記録とリアルタイムアラート機能を実装。設計・構築は約3ヶ月で完了し、2013年10月から試験運用、12月から本格運用を開始。
03成果
特権IDの共有化により不用意な使用を防止。ログイン履歴レポートによる日次モニタリングで申請・承認のないアクセスを検出可能に。USBメモリ使用等のルール違反作業にリアルタイムアラートが発生。職員および外部ベンダーへの抑止力となり、誤操作発生時の原因早期究明が可能に。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
ペット保険大手、特権ID管理ソリューションで基幹システムの統制を強化
同じセキュリティの中でESS AdminControl、ESS R…を選んだ会社の、選定の比較材料になる1本。
SOMPOひまわり生命保険、属人的なID管理を脱却しセキュリティ強化
同じセキュリティの中でLDAP Manager、Microsoft…を選んだ会社の、選定の比較材料になる1本。
委託先40社のリモート接続管理を一元化し、特権ID&証跡管理を強化
同じセキュリティの中でESS AdminControl・ESS R…を選んだ会社の、選定の比較材料になる1本。
特権ID管理の属人化を解消し、セキュリティと工数削減を実現
廃止(自動検出により不要に)同じセキュリティの中でESS AdminONE、ESS RECを選んだ会社の、選定の比較材料になる1本。
運用管理者のアイデンティティ管理で基幹システムのセキュリティを強化
大幅同じセキュリティの中でACTCenterを選んだ会社の、選定の比較材料になる1本。
