レポートを読む:AI時代にCIOとCEOの連携を実現する方法

閉める
閉める
明日に向けたネットワーク
明日に向けたネットワーク
サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。
Netskopeを体験しませんか?
Netskopeプラットフォームを実際に体験する
Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
旅のために構築された 1 つの統合プラットフォーム
ダミーのためのジェネレーティブAIの保護
ダミーのためのジェネレーティブAIの保護
ジェネレーティブ AI の革新的な可能性と堅牢なデータ セキュリティ プラクティスのバランスを取る方法をご覧ください。
ダミーのための最新のデータ損失防止(DLP)eBook
最新の情報漏えい対策(DLP)for Dummies
クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
SASEダミーのための最新のSD-WAN ブック
SASEダミーのための最新のSD-WAN
遊ぶのをやめる ネットワークアーキテクチャに追いつく
リスクがどこにあるかを理解する
Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
Netskopeテクニカルサポート
Netskopeテクニカルサポート
クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
Netskopeの動画
Netskopeトレーニング
Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

ローンおよびクレジットカード業界のリーダーであるアコム株式会社は、COVID-19パンデミック中にリモートワークを導入し、従来の境界ベースのセキュリティからゼロトラストアーキテクチャへの戦略的転換を行いました。社内外で一貫したレベルのセキュリティを確保するため、アコムは複数のベンダーを評価し、単一の製品で完全なゼロトラストソリューションを提供できるクラウドネイティブ セキュリティ プラットフォームである Netskope を選択しました。

2024年の稼働開始以降、ユーザーの利便性向上と情報漏洩対策の強化を両立し、アコムの「顧客情報の徹底的な保護」というミッションを支えるセキュリティ体制の強化に貢献しています。

金融サービスと保険のアイコン
業界
金融業
地球儀アイコン
地域
日本
従業員数
従業員数
2,114名
設立日アイコン
設立年
1978年
(創業 1936年)

コロナ禍をきっかけにセキュリティの考え方を一変
境界型防御からゼロトラストへシフト

1936年創業、「信頼の輪」のもと「お客さま第一義」を基本理念に掲げるアコム。国内でローン・クレジットカード事業、信用保証事業、エンベデッド・ファイナンス事業を展開しています。海外では「世界のアコム」に向け、アジアを中心にローン事業を拡大。また「創造と革新の経営」により、業界に先駆けて自動契約機の開発など新しい顧客体験の提供にも注力しています。業界を取り巻く環境が変化しても、「全てのステークホルダーの幸せを実現するサポート」という同社におけるサービスの本質は変わりません。

 

「人を信頼する」「人から信頼される」という相互信頼に基づく「信頼の輪」。同社の根幹となる創業の精神を守るうえで、重要な役割を担うのがセキュリティです。コロナ禍は、同社のセキュリティに対する考え方を大きく変えるきっかけとなりました。背景について、同社システム本部 システム運用部 基盤構築チーム 担当次長 新保雅敏氏は話します。

日本の金融サービスを表すクレジットカードと小さな日本の国旗の写真

「コロナ以前は、PCの利用を社内に限定しており持ち出し禁止でした。コロナ禍で在宅勤務を実現するために、緊急対策としてVPNによるリモートワーク環境を整えました。VPNの脆弱性を狙うサイバー攻撃が増えてきたことから、別のソリューションに置き換えたのですが、ファイアウォールを中心とする従来の境界型防御のままでした。コロナ後を見据え、ハイブリッドワーク時代のセキュリティを実現するべく、2021年にゼロトラスト導入の検討に着手しました」

競合製品は他ツール導入による補完が必要でした。また、Netskopeはインターネット向けトラフィックを一元管理・可視化できる点にアドバンデージがありました。

新保 雅敏 氏
システム本部 システム運用部 基盤構築チーム 担当次長
アコム株式会社
新保 雅敏 氏

既存Webセキュリティ機能を統合
1つの製品でSASEを実現できる点を高く評価

ゼロトラスト導入の狙いについて新保氏は「社内も社外も同じセキュリティレベルで管理することで、境界型防御からの脱却を目指しました」と話し、製品選定で重視したポイントについても言及してくれました。

 

「境界型防御で守ることができないリモートワーク領域に対し、さまざまなツールを組み合わせてWebセキュリティを強化してきました。インターネットアクセスの安全性を確保するSWG(SecureWeb Gateway)、インターネットと内部ネットワークを分離するRB I(Remote Browser Isolation)など、既存機能をカバーできることが判断基準の1つでした」同社は、複数社に絞り込みPoC(概念実証)を実施。既存Webセキュリティ機能をすべて満たしていたのが、クラウド型セキュリティプラットフォームNetskopeでした。

既存Webセキュリティ機能を統合<br />1つの製品でSASEを実現できる点を高く評価

「運用において既存セキュリティ機能を統合できるメリットは大きい」と新保氏は話し、こう続けます。「競合製品は他ツール導入による補完が必要でした。また、Netskopeはインターネット向けトラフィックを一元管理・可視化できる点にアドバンデージがありました。さらに、クラウドサービスの利用状況を可視化し監視・制御がおこなえるCASB(Cloud Access Security Broker)、重要データを特定し監視・保護するDLP(Data Loss Prevention)といった、これまで未導入だった機能を利用し防御を向上できることも採用のポイントとなりました。統合されたコンソール(管理画面)で設定もしやすく、1つの製品でSASEを実現できる点も高く評価しました」(新保氏)

 

2022年11月、同社は既存製品の更新と比較しコストを抑制できるなど、総合的な観点からNetskopeの導入を決断。「経営層もゼロトラストに対し関心が高かった」と新保氏は付け加えます。

既存の他社製リモートブラウザーは、立ち上がりが遅く、表示が崩れるなど使い勝手が悪く、ユーザーから不評の声が上がることもありました。今は、ユーザーからの苦情が一切なくなりました。

奥川 雅彦 氏
システム本部 システム運用部 基盤構築チーム 担当課長
アコム株式会社
奥川 雅彦 氏

社内外の端末すべてを対象にゼロトラストが本稼働
安心安全とともに利便性向上、レスポンスも改善

「Netskopeの導入プロセスでは、業務で利用しているクラウドサービスを利用できるかを、ユーザーに使ってもらい検証しました。利用できない場合、Netskopeのチューニングなどにより対応しました」と同社 システム本部 システム運用部 基盤構築チーム 担当課長 西川浩史氏は話します。

 

2023年末に、社内外のOA系端末すべてを対象に、Netskopeによるゼロトラストが本稼働。全社員が業務で利用しています。また、オンプレミスのセキュリティ機器更改のタイミングでNetskopeに完全移行。2025年1月にゼロトラスト環境構築が完了しました。

 

同社において、Netskopeによるゼロトラスト導入後、1年以上が経過し効果が顕著に表れてきました。

自信に満ちた日本人ビジネスマンの写真

ユーザーの利便性向上について、同社 システム本部 システム運用部 基盤構築チーム 主査 奥川雅彦氏は話します。「既存の他社製リモートブラウザーは、立ち上がりが遅く、表示が崩れるなど使い勝手が悪く、ユーザーから不評の声が上がることもありました。今は、ユーザーからの苦情が一切なくなりました。また、Cloud Firewallでリッチコンテンツがアクセス管理できるため、必要とするユーザーに許可することも可能となりました」

 

運用面では、クラウドサービス利用増にともなうトラフィックのセンター集中によるボトルネックを解消。「Netskope経由でインターネットを利用することで、安心安全とともにレスポンスの改善が図れました。また、既存セキュリティ製品を集約することで、運用・保守工数の削減やキャパシティ管理が不要など、運用管理の効率化とともにトータルコストの抑制も実現できました」と西川氏は話します。

Netskope経由でインターネットを利用することで、安心安全とともにレスポンスの改善が図れました。

西川 浩史 氏
システム本部 システム運用部 基盤構築チーム 担当課長
アコム株式会社
西川 浩史 氏

業務効率化とコンプライアンス強化の両方を実現
「顧客情報を守りきる」セキュリティ体制を強化

加えて、情報管理部門の業務効率化とコンプライアンス強化の両方を実現できたと新保氏は切り出し、説明します。「従来、情報管理部門は会社支給のPCからインターネット上に送信される情報に関して、アクセスログを見てチェックしており手間と時間を要しました。今は、DLPによりダッシュボードで確認・検索も容易です。また、CASBの機能を使ってアップロードしたファイル名などもわかるため、情報漏えい対策を強化できました。

 

当社は、クレジットカードの会員情報を保護する国際的セキュリティ基準PCI DSSに準拠しています。今回のゼロトラスト導入は、『顧客情報を守りきる』ための体制強化につながっています」

日本の大阪の明るい日の写真、

今後の展望について、新保氏は次のように話します。「今回、脱境界型防御を実現できました。次のステップとして、ネットワークを複数のセグメントに分割し、セキュリティ強化を図るマイクロセグメンテーションに取り組んでいきたいと思っています。また、Netskopeを使って個人単位で細かくコントロールしていくことも重要なテーマです。セキュリティを確保したうえで、AIなど最新技術をサービスとしてタイムリーに活用し、競争力強化、顧客満足度の向上を図ります」

 

ゼロトラストに裏付けされた守りと攻めのセキュリティは、アコムが掲げる「信頼の輪」の拡がりに今後も貢献していきます。

Netskopeとつながる

Netskopeでクラウド、データ、AI、ネットワークセキュリティプログラムを加速