SOLUTION
金融業界
問題の状況

金融業界での情報セキュリティインシデントは莫大な損失を伴います。データによると、社内の泥棒情報セキュリティインシデントを抱える企業の約25%は金融業界であり、社内泥棒の約60%はデータの盗難です。 近年、情報セキュリティ保護の考え方は次第に成熟し、公共機関の金融機関に対する査察規制はますます厳しくなっていますが、金融機関はどのように効果的に対応すべきでしょうか? 更に詳しい情報と専属のコンサルティングについては、お問い合わせください。

 

 

金融業界の主な問題

 

・ 接続されているデバイスは誰ですか? LANネットワーク機器の管理方法
・ 内部の従業員が任意に不適切なソフトウェアをインストールしていますか? その対処方法は?
・ 内部コンピューターにログインするローカルアカウントの数
・ オペレーティングシステムのバージョンは予定どおりに更新されていますか?
・ フォルダ共有する時の管理制御する方法は?
・ ウイルスコードとアンチウイルスソフトウェアが最新バージョンに更新されているかどうか

解決ソリューション
UPASは独立した研究開発機能と技術サービスを備えたチームであり、情報セキュリティに対するさまざまな業界のニーズを理解し、お客様の状況に正確かつ完全なソリューションを提案できます。 金融業界の問題について、以下の解決策があります。
ネットワークアクセスコントロール


インターネット運用関連の管理方法、作業仕様、およびネットワークシステムのセキュリティポリシーを明確に規定します。インターネットアクセス管理、ユーザーアカウントのメンテナンス、ネットワークの脆弱性スキャン、脆弱性の修復、アンチウイルスソフトウェアの使用と管理、インターネットアクセスの制限等をネットワーク保護操作を実行するための根拠として使用します。尚且つ、実際の作業要件を満たすため、定期的に点検および修正すべきです。


・ アクセスする設備のコンプライアンスチェック
・ 違法な外来設備の管理
・ IP、MAC、コンピューター名、ADアカウント、スイッチ、ポート、GPO、OSパッチ、ウイルスコードの更新、インストール対象ソフトウェア、使用禁止ソフトウェア、脆弱性チェック、マルウェアを自動的にチェック

IP/MAC管理モジュール
SIM セキュリティ統合管理モジュール
PM パッチ管理モジュール
ネットワークアクティビティログとデータトレース

ネットワークアクティビティログ(Activity Logs)、監査証跡及び異常な出入りレコードを完全に記録し、関連するユニットの監査基準を満たすため、少なくとも6か月間保管します。情報セキュリティインシデントが発生した時に追跡するための完全な記録を保持するには、 更に警告メカニズムと処理手順を確立し、監視および警告条件の設定に関する適合性を定期的に確認します。

 


・ ARP、SNMP、AD、およびその他のリアルタイムのオンライン情報と履歴レコードを自動的に収集します
・ IP、MAC、コンピュータ名、ADアカウント、スイッチ、ポートの全データを自動的に記録します
・ AES-256データベースの完全暗号化バックアップストレージを採用
・ 5年以上の完全暗号化バックアップストレージ

IP/MAC管理モジュール
ID管理とデータアクセス

モバイルディスク、CD、テープなどのポータブルストレージメディア、およびノート型パソコンやタブレットなどのモバイルデバイスの場合に対して、使用管理メカニズムを確立し、完全な監査証跡を保持し、実行を確保します。.

 

eコマースサービスシステムを提供する金融機関は、次の情報セキュリティ対策を取り組みする必要があります:
1. ユーザーの識別と保護メカニズム
2. 個人情報表示のための隠しコードメカニズム
3. インターネット送信用のセキュリティ暗号化メカニズム。
4. アプリケーションが開発、オンライン、メンテナンス等、すべての段階でのシステムソフトウェアの検証および確認手順
5. 個人データファイルとデータベースのアクセス制御と保護監視対策。
6. 外部ネットワークからの侵入防止対策
7. 違法または異常な使用に対する監視および応答メカニズム。

 

・ 違法設備は自動的にブロックされます
・ インターネット使用権の取得
・ LAN・WAN使用権の区分
・ デバイスが企業の規制に従って、ADアカウントでログインをするよう強制的に要求します。
・ アカウント使用記録の取得
・ BYODと外部接続アクセスデバイスの使用範囲制限

IP/MAC管理モジュール
IPロケーションモジュール
DM 資産管理モジュール
AD高度管理モジュール