城南信用金庫がGSXアドバイザリー支援でセキュリティ体制を強化、経営層の認識向上を実現
金融機関である城南信用金庫は、サイバーセキュリティ対策のプライオリティ付けや体制構築に課題を抱えていた。GSXコンサルタントによるアドバイザリー支援を導入し、情報セキュリティポリシー策定、階層別セキュリティ教育、外部委託先管理の強化を実施。経営層のセキュリティ投資への理解が進み、組織全体のセキュリティ意識が高まった。
- 導入企業
- 城南信用金庫
- 業種
- 金融・保険
- 規模
- 従業員1,974名(2024年3月31日現在)
- 部門
- システム企画課
- 解決した製品
- GSXコンサルティング(アドバイザリー支援)(gsx.co.jp)
- 従業員数
- 1,974名
- 総資産
- 4兆2,348億円
- 支援開始時期
- 2022年10月
01課題
セキュリティ対策のやるべきことが膨大で優先順位付けが難しく、金庫単独での対応に限界を感じていた。また、情報セキュリティポリシーや階層別教育、外部委託先管理など、体制構築に関する知見が不足していた。
02やったこと
兼松エレクトロニクス(KEL)及びGSXコンサルタントによるアドバイザリー支援を導入。CSIRT会議への参加、情報セキュリティポリシー策定の指導、階層別セキュリティ教育の提言、外部委託先監査項目の提供など、多角的なコンサルティング支援を実施。
03成果
情報セキュリティポリシーの策定・開示が実現、各階層のセキュリティ教育が実施され職員の理解が深まった。外部委託先管理手法が確立された。経営層からのセキュリティに関する質問が増加し、セキュリティ投資への理解が進んだ。組織全体のセキュリティ意識が向上し、各部門でセキュリティ観点での意見が求められるようになった。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
EC-Council CEH研修導入による世界最高レベルのセキュリティ人材育成体制の構築
同じコンサル・支援の中でEC-Council CEHを選んだ会社の、選定の比較材料になる1本。
監査指摘を受けた特権ID管理を導入、動画記録で不正防止と原因究明を実現
同じ「アカウント管理の煩雑さ」を、セキュリティ・iDoperationという別の入口から解いた1本。
リスクアセスメントとアドバイザリー支援でセキュリティ対策を加速、経営陣の合意形成を実現
同じコンサル・支援の中でリスクアセスメント、アドバイザリー支援を選んだ会社の、選定の比較材料になる1本。
沖縄銀行、シングルサインオンで100以上のシステムの認証を一元管理・運用効率向上
同じ「アカウント管理の煩雑さ」を、セキュリティ・CSLGuardという別の入口から解いた1本。
SOMPOひまわり生命保険、属人的なID管理を脱却しセキュリティ強化
同じ「アカウント管理の煩雑さ」を、セキュリティ・LDAP Manager、Microsoft…という別の入口から解いた1本。
