ハッキング事件後のセキュリティ体制刷新、ISO27001認証取得
通販サイトのハッキングによる個人情報流出事件をきっかけに、脆弱性診断とセキュリティコンサルティングを導入。情報資産の棚卸、システム再構築、社員教育を実施し、2010年12月にISO27001認証を取得した。
提供(製品)
タイガーチームサービス(Webアプリケーション診断・プラットフォーム診断)、ISO27001(ISMS)認証取得支援
gsx
▶
導入(顧客)
株式会社アミューズ
従業員203人(グループ247人)
- 導入企業
- 株式会社アミューズ
- 業種
- その他
- 規模
- 従業員203人(グループ247人)
- 部門
- IT企画部、カスタマーサービス事業部
- 解決した製品
- タイガーチームサービス(Webアプリケーション診断・プラットフォーム診断)、ISO27001(ISMS)認証取得支援(gsx.co.jp)
- 緊急対応時のコールセンター人員
- 20~30名
- 導入期間
- 2009年9月事件発生~2010年4月新システム稼働
01課題
2009年9月に通販サイトが中国からのハッキングに遭い、会員情報が流出。当時システムは部署ごとにアウトソーシングされバラバラに運用されており、全体を把握できる体制がなかった。
02やったこと
脆弱性診断と情報セキュリティコンサルティング、情報資産の棚卸、システムの内製化と統合、リリース前の脆弱性診断、社員のセキュリティ教育を実施。2010年4月に新システムを稼働開始。
03成果
ISO27001(ISMS)認証取得
2010年12月に取得
情報資産に対するリスク認識が経営の観点から可視化され、全体を見渡せるようになった。社内全体のセキュリティ危機意識と社員の個人情報取扱意識が向上した。アーティストとファンへの信頼回復、ステークホルダーへの責任を明示できた。
この事例の出典(掲載元)
https://www.gsx.co.jp/casestudy/amuse_001.html ↗本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
その他|セキュリティ
クラウド化に伴う特権ID管理基盤の構築で、セキュリティと統制を強化
100%追跡可能同じセキュリティの中でiDoperationを選んだ会社の、選定の比較材料になる1本。
#システムの乱立#監査対応の負担#情報漏洩リスク同じその他同じ解き方:セキュリティ・iDoperation
その他|セキュリティ
LockBitランサムウェア被害から約5時間で基幹システムを復旧、フォレンジック調査と対策強化で再発防止を実現
約5時間(午前8:30被害発覚→午後13:00復旧)同じセキュリティの中でCrowdStrike Falconを選んだ会社の、選定の比較材料になる1本。
#情報漏洩リスク#監査対応の負担同じその他同じ解き方:セキュリティ・CrowdStrike Falcon
その他|その他
Microsoft ライセンス調査対応でソフトウェア資産管理を構築、ライセンス過不足を可視化
1ヶ月の迷走状態から約3ヶ月で完了同じ「情報漏洩リスク」を、LanScope Catという別の入口から解いた1本。
#情報漏洩リスク#監査対応の負担#システムの乱立同じその他別の手:LanScope Cat
その他|セキュリティ
セキュリティパッチ管理業務を代行し、適用率98%以上を実現
98%以上同じセキュリティの中でManaged Endpointを選んだ会社の、選定の比較材料になる1本。
同じ悩み:セキュリティ・コンプラ同じ悩み:属人化・標準化同じその他同じ解き方:セキュリティ・Managed Endpoint規模が近い(従業員約150名)
その他|セキュリティ
吉本グループがEntra ID × Intuneでゼロトラストセキュリティへ移行、IdP刷新で管理負荷を軽減
同じセキュリティの中でMicrosoft Entra ID / I…を選んだ会社の、選定の比較材料になる1本。
同じ悩み:セキュリティ・コンプラ同じ悩み:属人化・標準化同じその他同じ解き方:セキュリティ・Microsoft Entra ID / I…規模が近い(従業員約100名)
