困りごとから探す
「監査対応の負担」に困っていた企業が、何でどう解決したか。
69 件を掲載
一緒に語られる困りごと
課題カテゴリでは
静岡大学は2010年のクラウド化以降、毎月の脆弱性診断とWordPressマルチサイト「WWP」の提供により、サーバ台数を最適化。さらにCSIRTの設置やISMS・ITSMS認証取得で組織的セキュリティ体制を構築。COVID-19対応では、既存の動画配信基盤と2019年設置の推進室により、教育動画容量500GB→3.5TBへ急速に拡大させながら、オンライン授業を大過なく実施した。
熊本信用金庫は、個人情報保護法の施行に対応するためセキュリティ強化が必要でした。LanScope Catの操作ログ管理機能を活用し、ファットクライアント約90台とシンクライアント約70台を一元管理することで、セキュリティ対策とTCO削減を同時に実現しました。
Microsoft社のライセンス調査への対応に困っていた広告代理店が、LanScope Catを活用したSAM診断サービスにより、ハードウェア・ソフトウェアの棚卸しを実施。ライセンス過不足を可視化し、調査対応を約3ヶ月で完了させるとともに、今後の管理体制を構築した。
精神科を中心とした複合病院が、個人情報保護と電子カルテのセキュリティ対策の必要性から、エンドポイント管理ツールを導入。医療系・情報系・人事系のネットワークを分離し、USBメモリ制御やログ管理、Webサイト閲覧制御などを実施することで、情報漏えいインシデントをゼロに維持しながら業務効率とセキュリティのバランスを実現。
総合商社の双日は、J-SOX法対応に伴う厳格な特権ID管理で、ID管理者の業務負担が増加していた。NTTソフトウェアの「ACTCenter & CSLGuard」を導入し、特権ID貸出申請から承認・貸出までの業務を自動化。承認時間を1時間から15分に短縮し、約2名分の作業負担を削減した。
IT資産管理をExcelの手動入力で行っていたアクシスウェアは、プライバシーマーク更新やISMS取得に必要な仕組み整備と情報漏えい対策の課題を抱えていました。LanScope Catを導入することで、IT資産の一元管理、操作ログ取得、外部デバイス制御が実現され、セキュリティインシデント対応のスピード化とプライバシーマーク更新対応の効率化を達成しました。
不動産鑑定評価企業が、従来のIT資産管理ツールのサポート終了に伴い、エンドポイントマネージャー クラウド版を導入。エージェントの自動アップデートにより半年ごとの手動更新作業を廃止し、操作ログの2年間保存とCSV出力機能によってコンプライアンス対応を強化した。
印刷企業である丸正印刷では、従来のパターンファイル型アンチウイルスでは端末の保護状況が可視化されず、管理者による個別確認が発生していた。次世代型AIアンチウイルス「Deep Instinct」と統合エンドポイント管理ツールを導入することで、脅威を一元管理できるようになり、管理工数の削減とアップデート作業の省力化を実現した。
SI事業者であるアルファテック・ソリューションズは、親会社変更に伴う社内システム再構築時にLANSCOPE エンドポイントマネージャー クラウド版を導入。Microsoft Intuneと併用し、操作ログ管理による内部統制、記録メディア制御、アプリケーション利用状況の把握を実現し、ライセンスコストの最適化につなげた。
IT・情報通信企業がMicrosoft 365のクラウドシフト後、利用状況の可視化ができず情報漏洩リスクと労務管理が課題だった。LANSCOPEセキュリティオーディターを導入し、監査ログを見やすく成形し従業員へのアラート機能を活用することで、セキュリティ意識向上と長時間労働の大幅削減を実現した。
グループウェア開発企業サイボウズは、政府機関への調達拡大を目指す中で、ISMAP(政府情報システムのためのセキュリティ評価制度)登録の必要性に直面していました。NTTテクノクロスの10年超にわたるコンサルティング支援により、1157項目の膨大な管理策基準の解釈・選定から外部監査対応まで効率的に進め、2021年9月にISMAP登録を達成。その結果、セキュリティ水準の高さを民間顧客にも強力にアピールできるようになりました。
三井不動産はシステムのクラウド化(約80%がクラウド上で稼働)に伴い、セキュリティ境界が「ネットワーク」から「ID」に変化したことで、特権ID管理の必要性が生まれた。NTTテクノクロスの「iDoperation」を導入し、AWS・Azure・オンプレミスにまたがるハイブリッド/マルチクラウド環境での特権者管理基盤を構築。特権IDの行動をすべて追跡可能にし、緊急対応の可視化を実現した。
中堅HCキャピタルITパートナーズは、老朽化した基幹システムDREAMS DBのメンテナンス負荷と機能拡張の困難さに直面していました。シーイーシーのRe@noveを活用してAzure上へクラウド移行し、機能追加・修正期間を大幅短縮、金融機関向けセキュリティ基準をクリアしました。
介護サービス系企業がハードウェア老朽化による不具合、監査指摘事項、バックアップ時間の長時間化に直面していた。サーバーの全リプレイス、SKYSEA導入によるPC操作ログ・資産管理の一元化、Create!Webフロー導入による申請書の電子化を実施。バックアップ時間を3時間から5分に短縮、ログ追跡を8時間から1時間に短縮、資産棚卸し工数を24時間から2時間に削減した。
複数拠点で異なるシステムを管理していた組織が、Windows 10へのOSアップデートとクラウド移行の機会に、情報資産の確実な保護と労務管理の強化を課題として認識。MaLionクラウドを導入し、PCログの一元化とKING OF TIMEとの連携により、個別設定の手作業を削減し、管理負荷を大幅に軽減した。
地域の救命救急を担う病院として、ランサムウェアなどのサイバー攻撃リスクに対し、従来の境界防御だけでは防ぎきれない多様な侵入経路への対策が必要だった。AI型ネットワーク脅威検知システムDarktraceを導入し、エージェントレスで既存医療業務に影響を与えず院内ネットワーク全体を可視化。24時間365日の自動監視により、セキュリティ人員の不足をカバーしながら脅威対応の初動スピードを向上させた。
システムインテグレーターである日本オープンシステムズは、DXとクラウド活用の進展により、従来のパターンマッチ型対策では捉えられない不正メール攻撃やID不正利用への対策強化が課題だった。Darktrace/EmailとDarktrace/IDENTITYを導入し、AIによる異常検知とログ確認の自動化を実現。限られた人員でも効率的なセキュリティ運用が可能になった。
J-SOX法対応のためIT全般統制を強化する必要があった岡村製作所は、特権ID管理が手作業でありExcel台帳による管理の課題を抱えていた。NTTソフトウェアの特権ID管理ソリューション『iDoperation』のID管理機能とアクセス制御機能を導入することで、監査対応の工数を削減し、2回の監査で指摘事項ゼロを達成した。
自治体は情報セキュリティポリシーのガイドラインに対応するため、エンドポイント管理の強化とLGWAN接続系とインターネット接続系の論理的分離を実施。デバイス制御ソリューション導入とネットワーク分離により、端末からの不正な情報流出を防止し、高度なセキュリティ対策を実現した。
金融業において個人情報の厳格な管理体制の維持が必要だった。InformationGuard Plusを導入することで、セキュリティを確保しながら運用手順を大幅に効率化した。
イタビアーエ株式会社は、自社開発の製造システム「DREAM-PACK」に大量の顧客情報を保有していたため、サイバー攻撃による情報漏洩リスクに直面していました。SHIFTの支援により、第三者の目線で脆弱性を可視化し、セキュリティ対策を強化することで、社会的信頼の確保と事業継続性を実現しました。
EC・物流・輸送業を手がける株式会社ニッセンセンターコーディングスは、既存のセキュリティ診断ベンダーに対する不安から、SHIFT SECURITYの脆弱性診断サービスに切り替えた。診断結果の報告のみでなく改善方法まで提示してくれることで、他社ベンダーとの差別化を実感し、高い満足度を得ている。
ISMSポリシーに従い社内サーバ診断が必要だった。セキュリティ診断コンシェルジュの診断サービスを利用し、脆弱点の対策方法が具体的で分かりやすかったため、確実かつ迅速に修正対応ができた。
省エネコンサルティング企業である株式会社エスコは、顧客情報を扱う業務の拡大に伴い、Pマーク取得とセキュリティ体制整備が必要となっていました。LANSCOPEを導入し、操作ログ管理、デバイス制御、不正PC遮断機能を活用することで、堅牢な管理体制を構築し、管理者1名で全国7拠点のPC管理を効率的に実現できるようになりました。
北海道の信用金庫が、21店舗200名のIT資産管理とライセンス遵守をわずか5名の情報システム部門で対応する課題に直面していました。LanScope Catの導入とSAM診断サービスの実施により、ライセンス管理に関する専門的知識を習得し、ソフトウェアおよびライセンス管理台帳の精度が向上しました。
オリーブ販売を手がける有限会社井上誠耕園は、基幹システム入替に伴い顧客個人情報の漏えいリスク対策を強化する必要があった。LanScope Catを導入し、USBメモリ制御とメール監視、サーバーアクセスログ管理により、6拠点160台PCの統一されたセキュリティレベルを実現。即時アラーム通知で問題発生時に素早く対処でき、ファイル紛失原因の特定やセキュリティリスク対応も迅速化した。
紅茶メーカーの三井農林は、SOX法対応に伴う特権ID管理の手作業による業務負担増加が課題であった。NTTソフトウェアの特権ID管理ソリューションを導入し、パスワード貸し出しの自動化とワークフロー化により、管理者・作業者の運用負担を大幅に軽減しつつ、属人的要素を排除した厳格な内部統制運用を実現した。
イギリスの自動車販売店グループLookers Motor Groupは、販売車両に対する盗難被害が年間数百万ポンドの損失につながっていた。OPTEXのセキュリティシステムを導入し、レーザースキャンセンサーとカメラを組み合わせた多層防御で、営業時間外の侵入を検知・警報できるようになった。
アメリカの医療用大麻栽培施設では、厳しい規制に対応するため強力なセキュリティシステムが必要でした。OPTEXのレーザースキャンセンサーを複数導入し、侵入検知・監視システムを構築することで、施設周辺の侵入を検知・追跡し、医療用大麻の盗難を防止できるようになりました。
医薬品製造企業D社は、臨床試験データの30年保存と電子化に伴う保管・検証の課題を抱えていました。NXコンシェルのデータアーカイブサービスを導入することで、電子データの長期保存、確実性の確保、規制対応(GxP)を実現し、データ管理部門とIT部門の負担を軽減しました。
独立系FP法人GAIA株式会社は、DC制度導入の複雑さと自社規模での導入可能性に課題を抱えていました。SBI証券のダイレクトプランを導入することで、制度設計から書類整備までの支援を受け、経済環境に左右されない長期的な資産形成と税制メリットを享受できる体制を整備しました。
旭化成エレクトロニクスは、障害管理のExcel依存と情報分散、内部統制対応の業務負荷といった課題を抱えていました。SmartStage ServiceDeskを導入し、インシデント管理からリリース管理までのITサービス管理プロセスを統一・標準化することで、情報の集約化と作業の確実性向上、ベンダー管理の可視化を実現しました。
自動車部品メーカーである愛知皮革工業は、自動車産業サイバーセキュリティガイドラインへの準拠が求められていたが、従来のオンプレミス型製品では拠点ごとのPC管理やログ管理が不十分だった。「AssetView Cloud+」を導入し、PCの操作ログに加えメール送信ログも一元取得できるクラウドベースの情報セキュリティ対策を実現した。
医療機関との取引で極めて秘匿性の高い情報を扱う臨床検査企業が、PC上の機密情報ライフサイクル管理とUSBメモリなどデバイスの紛失・盗難リスク対策に課題を抱えていた。統合型IT運用管理ソリューション「AssetView」を導入し、ログ管理機能とデバイス制御機能により、情報漏洩リスク低減と運用管理の効率化を同時に実現した。
宝印刷は、IPO企業向けの文書管理支援サービス「X System for IPO」を提供するため、オンプレミスではなくOffice 365をベース基盤として選択。JBSのサポートにより、認証機能やセキュリティ要件を満たしながら、構築工数・運用コストを削減し、迅速なサービス提供開始を実現した。
金融庁のガイドラインで指摘された多層防御の重要性を受け、既存のパターンマッチング型対策では対応困難だった未知のマルウェア対策を強化したい課題があった。AIアンチウイルス「Aurora Protect」を約2,200台のエンドポイントの一部に導入し、ファイル実行前の検知が可能になったほか、運用管理の負担軽減とセキュリティ意識向上を実現した。
回復期・慢性期医療の病院・福祉施設を運営する平成医療福祉グループは、スプレッドシートでの手動管理から、LANSCOPE エンドポイントマネージャーに移行。アプリの一括配信機能でキッティング作業の工数を大幅削減し、シャドーITリスクの軽減と紛失時の緊急対応フローを確立した。
私立学校の清風学園は、GIGAスクール構想に基づくICT化推進の中で、教職員の私物PC持ち込みによるシャドーITリスクに直面していた。AIアンチウイルス「Deep Instinct」とエンドポイント管理クラウド版を導入し、ディープラーニングによる高精度な脅威検知と端末ごとのゼロトラストセキュリティポリシー適用を実現。教職員のセキュリティ意識向上と運用負荷軽減を達成した。
株式会社ダイキアクシスは改正個人情報保護法への対応強化と情報漏洩防止が課題であり、従来のオンプレミス型IT資産管理ツールではウイルス感染時の原因調査に手間がかかっていた。エンドポイントマネージャー クラウド版とDeep Instinctを連携導入することで、ウイルス感染原因の追跡が容易になり、IT資産管理・マルウェア対策の一元管理を実現した。
製造業の株式会社ダイキアクシスは、改正個人情報保護法への対応と、在宅・海外勤務時のセキュリティ課題に直面していた。AIアンチウイルス「Deep Instinct」とIT資産管理ツール「LANSCOPEエンドポイントマネージャー」を連携導入することで、ネットワーク外のPC上での脅威検知が可能になり、マルウェア感染時の原因調査も迅速化した。
西日本最大級の医療法人がランサムウェア攻撃の危機感から、未知のサイバー脅威に対応するためAI型NDR製品「Darktrace」を導入。約3,000デバイスの病院情報システムをわずか2名の少人数運用で一元監視し、自動対応による運用負荷の削減を実現した。
醤油製造企業が業務用スマホ(iPhone約200台)からのMicrosoft 365操作の可視化に課題を抱えていた。セキュリティオーディターを導入し、監査ログをレポート形式で管理できる体制を整備することで、情報漏洩リスクの確認と不正操作の抑止を実現した。
クラウドサービスを提供するサイボウズが、顧客からのセキュリティ面での信頼獲得と社内セキュリティ意識向上が課題だった。NTTテクノクロスの専門的なコンサルティング支援により、ISO/IEC27017認証を効率的に取得。その結果、受注件数が急増し、顧客の信頼度向上とセキュリティ評価が容易になった。
金融機関向けシステムを提供する九州しんきん情報サービスは、ネットワーク分離環境でのデータ受け渡しにおいて、USBメモリやCDの利用による情報漏えいリスクと煩雑な証跡管理が課題だった。データブリッジを導入することで、セキュリティを保ちながら利用管理の自動化と業務効率化を実現した。
NTT東日本関東病院は、2024年のISDN廃止に伴い光回線への移行が必要となり、遠隔保守時のセキュリティ対策を刷新する必要に迫られた。NTTテクノクロスの「iDoperation SC」を導入し、システムベンダの全操作を映像で録画する仕組みを構築。ログによる監査より分かりやすく、抑止力の強化と監査の容易性向上を実現した。
大規模カード決済サービスCAFISを提供するNTTデータは、数百にもおよぶサーバのPCI DSS対応において、事業部内でのセキュリティ管理体制の統一化とアカウント管理稼働削減が課題だった。特権ID管理ソリューション「CSLGuard×ACTCenter」を導入し、共通セキュリティ基盤を構築することで、セキュリティ強化と管理負荷の低減、端末の共有化によるリソース集約を実現した。
NTTライフサイエンスは、遺伝子検査サービス「Genovision」において、個人情報と遺伝子情報という機微データを扱うため、セキュリティとプライバシーを確保しながらリモート保守を実現する必要があった。マジックコネクト、iDoperation、iDoperation SCの3製品を組み合わせることで、外部攻撃と内部犯行を防止しつつ、自宅からも安全にシステムを運用・保守できる多層防御体制を構築した。
クラウドMSP企業のスカイ365は、顧客からのセキュリティ要件対応の必要性から、従来の手動画面ショット撮影をNTTテクノクロスの「iDoperation SC」による自動操作ログ管理に切り替えた。これにより、ヒューマンエラー削減、トラブル発生率の低下、オペレーターのストレス軽減を実現し、セキュリティ品質向上と大幅な業務効率化を達成した。
株式会社ソフトウェア・パートナーは、見積書などの帳票をコピー・紙で保管していたことによるコスト増加と、総務一括管理による業務非効率、記録・証跡の欠落が課題でした。帳票OCRソフトウェア「WinReader p.form」を搭載した「AH e-Doc Manager」を導入し、電子化によりコスト削減、複数部門からの同時参照、記録・証跡の可視化を実現しました。
食品メーカーO社は、従来のIT資産管理ツールでログの一括検索がしにくく、機能追加が遅いことに課題を抱えていました。SKYSEA Client Viewを導入し、サイバネットのオンサイトサポートにより スムーズに移行。ログ検索にかかる負担が大幅に減少しました。
複数の診療科を持つ医療機関は、サイバー攻撃の高度化に伴うランサムウェア脅威への対策が急務だった。NDR製品(Darktrace)とNECフィールディングのサポートを組み合わせることで、ネットワーク内を流れるパケットを可視化し、異常な通信を迅速に検知できる体制を構築した。
製菓材料の専門商社である池伝株式会社は、ランサムウェアによるサプライチェーン攻撃の急増に対応するため、内部からの情報漏洩対策を強化する必要があった。「ヒト」を軸とした情報セキュリティ対策クラウドサービス「AssetView Cloud +」を導入し、個人情報や機密情報の操作管理と不正操作の抑止を実現した。
コンサルティング企業のシオンは、IPO準備に伴う適正な勤怠ログ管理と、機密性の高い情報漏洩リスク対応が課題だった。「AssetView Cloud +」を導入することで、IT資産管理、勤怠ログ管理、アプリケーション配布、リモート操作を一元的に管理し、管理業務を効率化した。
損害保険会社がインターネットアクセス管理、PC操作監視、盗難時対策の3つの課題を抱えていた。i-Filter、InfoTrace、Pointsecを組み合わせて導入し、Web閲覧制御、操作ログ一元管理、HDD暗号化によるセキュリティ体制を実現した。
iPS細胞研究財団は、医療関連の法的要件を満たしながら、研究データの厳格な管理と不正アクセス防止が課題でした。クラウドベースのセキュリティソリューション「MaLion」を導入し、データ漏洩対策、操作ログの完全記録、ライセンス管理を実現しました。
ソフトウェア開発企業が、内部統制強化の一環として社員の不正アクセス対策と操作ログ管理の必要性に直面。MaLionを導入することで、ネットワーク監視機能による不正接続の検知と、未登録PCの自動遮断により、セキュリティ対策と資産管理を同時に実現した。
ERPソリューション「WiMS/SaaS」を提供する同社は、SaaS化による顧客への安全性向上の必要性と、第三者評価制度(ASPICやISMAP)への対応が必須となったため、エムオーテックスの脆弱性診断サービスを導入。手動による柔軟できめ細やかな診断と、開発スケジュールに合わせた対応により、リリース時期の厳守と社内セキュリティレベルの向上を実現した。
自動車部品メーカーのグリーンテックは、自工会/部工会サイバーセキュリティガイドラインへの対応において、自社のみの評価では認識違いの可能性があったため、エムオーテックスのガイドライン対応サポートアカデミーを導入。解説講座、個別相談、チェックシート添削を段階的に活用することで、達成基準の理解が深まり、セキュリティ対策状況の点検精度とガイドライン理解度が向上した。
IT企業がMicrosoft 365への移行後、専門的視点でのセキュリティリスク把握の必要性を認識。LANSCOPEのセキュリティ診断サービスを導入し、約130項目の診断により自社の設定状況を客観的に可視化。診断結果に基づき高リスク項目から優先的に対応することで、セキュリティスコアが向上し、管理者の判断負荷が軽減された。
監査法人がMicrosoft 365運用におけるセキュリティ設定の適切性判断に課題を抱えていた。LANSCOPEのセキュリティ健康診断パッケージを導入し、潜在的なリスクを優先度付きで可視化。報告書により経営会議での意思決定がスムーズになり、組織全体のセキュリティ意識が向上した。
複雑な規制対応と経営データの可視化が課題だった港湾物流企業が、SuperStream-NXを導入。財務会計の基盤刷新により、規制対応への対応負荷を軽減しつつ、グループ全体のKPI可視化と管理会計の高度化を実現し、DX推進を加速させた。
セブン銀行は従来、貸出台帳と個別のエージェント型ログ記録システムで特権IDを人的運用していたため、ガバナンスと業務効率の課題を抱えていた。NTTテクノクロスの「iDoperation」を導入し、特権ID管理を一元化。月次の突合せ作業工数がなくなり、操作ログの自動化により管理上の問題も解決した。
京都信用金庫は、監査法人からの特権ID管理の指摘を受けて、NTTテクノクロスの「iDoperation」を導入。誰がいつどの特権IDでサーバにアクセスしたかが可視化され、操作の動画記録により不正利用防止と人的ミスの迅速な原因究明が可能になった。
オカムラはJ-SOX対応に伴うIT全般統制の整備を進める中で、手作業に依存した特権ID管理の限界に直面していた。iDoperationを導入することで、IDや権限の状態を効率的かつ正確に把握し、監査対応も含めた統制を実現。導入から10年が経過した現在も、特権ID管理は「必ず通る業務プロセス」として定着し、情報システム運用の中核基盤として活用されている。
社会福祉法人が変形労働時間管理の業務負担に直面していました。CLOUZAを導入することで、勤務時間の自動計算を実現し、管理業務の効率化と従業員の負担軽減を実現しました。
株式会社ペルテは保険業務支援システム「InfoOne」において、紙での運用をセキュリティ付きPDF帳票による電子化に移行。Create!Formを組み込むことで、高度なセキュリティ管理と業務効率の向上を実現し、コンプライアンス対応を支援するシステムを構築しました。
医薬品研究開発企業であるイクルが、機密性の高い情報資産の管理課題を抱えていました。ログ取得とファイル暗号化を1つのツール「SeP」で一元管理することで、セキュリティポリシーの運用を標準化し、社員の負担を増やさずに対策を強化しました。
レンタル倉庫会社がプライバシーマーク定期監査で手書き入室記録の指摘を受けていた課題に対し、入退室管理システムとネットワークカメラ録画システムを導入。入室管理を強化し、監査対応を万全にすることができた。
上場準備段階の製造・サービス業企業が、IPO実現に向けた内部統制対応をシステム化する必要に直面していました。勘定奉行V ERP10を導入することで、仕訳の履歴管理機能や承認機能を活用した内部統制環境を構築し、社員の統制意識向上と監査法人対応の充実を実現しました。