緊急事態宣言解除後のセキュリティ・チェックリストを解説してみた

富士通クラウドテクノロジーズ株式会社
富士通クラウドテクノロジーズ株式会社富士通クラウドテクノロジーズ株式会社
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
富⼠通クラウドテクノロジーズ株式会社
鮫島 宗隆
緊急事態宣⾔解除後のセキュリティ・チェックリスト
を解説してみる
ニフクラ エンジニアミートアップ 2020/6/30 資料
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
⾃⼰紹介
Ø鮫島 宗隆 (サメシマムネタカ) 52歳
Ø富⼠通クラウドテクノロジーズ (ニフティ)1991年度⼊社
→mosaicでネットサーフィン(死語)をしたことがあるのが⾃慢
Øサービスデザイン部所属(マーケティング部⾨)
→様々なマーケティングコンテンツの企画・制作が主業務
ØJASA情報セキュリティ監査⼈(補)の資格を持っています
→FISC安全対策基準のリファレンス作成やセキュリティ系講演活動もたまに実施
2
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
ご注意
Internal Use Only | 3
前説です。技術的な話はしません。
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
緊急事態宣⾔解除で
テレワーク終了︖
4
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
第⼆波・第三波
くるでしょ。
5
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
テレワークの振り返りをやろう︕
6
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
「ルール」「⼈」「技術」
7
総務省テレワークセキュリティガイドライン第4版より
テレワークにおけるセキュリティ対策は
バランスの良い実施が重要
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
ちょうどいいタイミングで…
8
⽇本ネットワークセキュリティ協会が
緊急事態宣⾔解除後のセキュリティ・チェックリスト公開︕
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
やっぱり出社モードに戻る企業向け(⼈)
9
テレワークを実施せず
業務停⽌した場合を想定
完全に⼈⼒。エクセルが活躍。。
情シス担当者や、その下請けで
各部のセキュリティ担当者が
ツライ⽬に…
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
いちおうテレワーク実施済だが︖(ルール)
10
緊急措置でセキュリティ
ポリシーを変更した場合
テレワークを継続する
⽅向で、セキュリティ
ポリシーを変える
「技術」で対策が可能か︖
もしくは、費⽤対効果
に⾒合う「⼈」「ルール」
での対策が可能か
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニューノーマルに適応する⽅向(少し技術)
11
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
気づき(違)
12
結局セキュリティって
「ルール」と「人」?
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
クラウド事業者としての考え⽅(まとめ)
13
「ルール」「⼈」
に依存したセキュリティ対策を
「技術」で解決する⽅向へ
難解かつ⾯倒な
な
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
1 of 15

Recommended

入社2年目社員から見た VDI(DaaS)の運用とセキュリティ by
入社2年目社員から見たVDI(DaaS)の運用とセキュリティ入社2年目社員から見たVDI(DaaS)の運用とセキュリティ
入社2年目社員から見た VDI(DaaS)の運用とセキュリティ富士通クラウドテクノロジーズ株式会社
822 views25 slides
NIFcLab Tech Laboratoryはじめます(もうすぐ) by
NIFcLab Tech Laboratoryはじめます(もうすぐ)NIFcLab Tech Laboratoryはじめます(もうすぐ)
NIFcLab Tech Laboratoryはじめます(もうすぐ)富士通クラウドテクノロジーズ株式会社
383 views20 slides
L2延伸を利用したクラウド移行とクラウド活用術 by
L2延伸を利用したクラウド移行とクラウド活用術L2延伸を利用したクラウド移行とクラウド活用術
L2延伸を利用したクラウド移行とクラウド活用術富士通クラウドテクノロジーズ株式会社
3.2K views18 slides
クラウド上のシステム監視 入門編~システムを作ったその先に~ by
クラウド上のシステム監視 入門編~システムを作ったその先に~クラウド上のシステム監視 入門編~システムを作ったその先に~
クラウド上のシステム監視 入門編~システムを作ったその先に~富士通クラウドテクノロジーズ株式会社
797 views20 slides
2018年のハイブリッドクラウド事情と 2019年のクラウド予想! by
2018年のハイブリッドクラウド事情と 2019年のクラウド予想!2018年のハイブリッドクラウド事情と 2019年のクラウド予想!
2018年のハイブリッドクラウド事情と 2019年のクラウド予想!富士通クラウドテクノロジーズ株式会社
450 views14 slides

More Related Content

What's hot(20)

Similar to 緊急事態宣言解除後のセキュリティ・チェックリストを解説してみた

【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~ by
【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~
【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~ニフクラ mobile backend
448 views16 slides
データ分析案件の上手な進め方~ディレクターの立場から~ by
データ分析案件の上手な進め方~ディレクターの立場から~データ分析案件の上手な進め方~ディレクターの立場から~
データ分析案件の上手な進め方~ディレクターの立場から~Daiki Kato
1.4K views25 slides
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現 by
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現Tatsuo Kudo
3K views16 slides
【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介 by
【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介
【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介Shohei Yamamoto
1.1K views58 slides
GTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介 ニフティクラウド mobile backend by
GTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介  ニフティクラウド mobile backendGTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介  ニフティクラウド mobile backend
GTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介 ニフティクラウド mobile backendGame Tools & Middleware Forum
1.9K views58 slides
先進事例に見るIoT活用の事始め~データサイエンスの観点から~ by
先進事例に見るIoT活用の事始め~データサイエンスの観点から~先進事例に見るIoT活用の事始め~データサイエンスの観点から~
先進事例に見るIoT活用の事始め~データサイエンスの観点から~Daiki Kato
248 views46 slides

Similar to 緊急事態宣言解除後のセキュリティ・チェックリストを解説してみた(20)

【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~ by ニフクラ mobile backend
【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~
【入門】モバイルアプリ開発とは?~よくある困りごとや開発パターンをご紹介~
データ分析案件の上手な進め方~ディレクターの立場から~ by Daiki Kato
データ分析案件の上手な進め方~ディレクターの立場から~データ分析案件の上手な進め方~ディレクターの立場から~
データ分析案件の上手な進め方~ディレクターの立場から~
Daiki Kato1.4K views
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現 by Tatsuo Kudo
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
Tatsuo Kudo3K views
【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介 by Shohei Yamamoto
【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介
【NCMB】アプリのバックエンドを支えるサービス 「mBaaS」のご紹介
Shohei Yamamoto1.1K views
GTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介 ニフティクラウド mobile backend by Game Tools & Middleware Forum
GTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介  ニフティクラウド mobile backendGTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介  ニフティクラウド mobile backend
GTMF2017 アプリのバックエンドを支えるサービス「mBaaS」のご紹介 ニフティクラウド mobile backend
先進事例に見るIoT活用の事始め~データサイエンスの観点から~ by Daiki Kato
先進事例に見るIoT活用の事始め~データサイエンスの観点から~先進事例に見るIoT活用の事始め~データサイエンスの観点から~
先進事例に見るIoT活用の事始め~データサイエンスの観点から~
Daiki Kato248 views
CloudGate UNOで安全便利なパスワードレスリモートワーク by FIDO Alliance
CloudGate UNOで安全便利なパスワードレスリモートワークCloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワーク
FIDO Alliance951 views
富士ゼロックスのマルチクラウド戦略 by Yuta Watanabe
富士ゼロックスのマルチクラウド戦略富士ゼロックスのマルチクラウド戦略
富士ゼロックスのマルチクラウド戦略
Yuta Watanabe836 views
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス by Kei Furusawa
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
【CNDT2020】Tunaclo API Connectで実現する次世代のクラウド間アクセス
Kei Furusawa1K views
ニフクラmobilebackend_セミナー_配布用.pdf by ssuser347f24
ニフクラmobilebackend_セミナー_配布用.pdfニフクラmobilebackend_セミナー_配布用.pdf
ニフクラmobilebackend_セミナー_配布用.pdf
ssuser347f24172 views
[G-Tech2015]将来も通用するセキュリティエンジニアのスキルとは - 株式会社ラック[講演資料] by Trainocate Japan, Ltd.
[G-Tech2015]将来も通用するセキュリティエンジニアのスキルとは - 株式会社ラック[講演資料][G-Tech2015]将来も通用するセキュリティエンジニアのスキルとは - 株式会社ラック[講演資料]
[G-Tech2015]将来も通用するセキュリティエンジニアのスキルとは - 株式会社ラック[講演資料]
前に出るAIエンジニアの案件切り分け術 by Takahiro Yoshida
前に出るAIエンジニアの案件切り分け術前に出るAIエンジニアの案件切り分け術
前に出るAIエンジニアの案件切り分け術
Takahiro Yoshida86 views
Joug(Oktaユーザーグループ)登壇資料 by ssuserdf544a
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
ssuserdf544a565 views
VPNはもう卒業!FIDO2認証で次世代リモートアクセス by FIDO Alliance
VPNはもう卒業!FIDO2認証で次世代リモートアクセスVPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
FIDO Alliance1.8K views
20190704 macnica fujitec tomooka by Kenji Tomooka
20190704 macnica fujitec tomooka20190704 macnica fujitec tomooka
20190704 macnica fujitec tomooka
Kenji Tomooka1.2K views
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには by Trainocate Japan, Ltd.
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
PKSHAcomm_OKBIZ by Shimura2
PKSHAcomm_OKBIZPKSHAcomm_OKBIZ
PKSHAcomm_OKBIZ
Shimura2535 views
2019 1214 io_t_sec_jp_06_kawano_slideshare by Shinichiro Kawano
2019 1214 io_t_sec_jp_06_kawano_slideshare2019 1214 io_t_sec_jp_06_kawano_slideshare
2019 1214 io_t_sec_jp_06_kawano_slideshare
Shinichiro Kawano416 views

More from 富士通クラウドテクノロジーズ株式会社

弊社サービスを使って ノーコード開発してみた.pdf by
弊社サービスを使って ノーコード開発してみた.pdf弊社サービスを使って ノーコード開発してみた.pdf
弊社サービスを使って ノーコード開発してみた.pdf富士通クラウドテクノロジーズ株式会社
247 views15 slides
非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録 by
非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録
非エンジニアがクラウド上にMinecraftサーバーを構築するまでの記録富士通クラウドテクノロジーズ株式会社
617 views22 slides
FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ) by
FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)
FJcloud-Vの無料トライアルで雑にWordPressを入れてみた(リベンジ)富士通クラウドテクノロジーズ株式会社
1.9K views64 slides

More from 富士通クラウドテクノロジーズ株式会社(16)

Recently uploaded

HMS vision.pptx by
HMS vision.pptxHMS vision.pptx
HMS vision.pptxssuser6c5c0a
212 views3 slides
ハローワークプラス_Webサイト改善提案書.pdf by
ハローワークプラス_Webサイト改善提案書.pdfハローワークプラス_Webサイト改善提案書.pdf
ハローワークプラス_Webサイト改善提案書.pdfSEIJIICHIKAWA1
6 views20 slides
【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf by
【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf
【情熱Factory】経営シミュレーションゲーム_商談の達人.pdfNoriakiYonezawa
15 views10 slides
Webサイト改善提案書 by
Webサイト改善提案書Webサイト改善提案書
Webサイト改善提案書ktms784
9 views17 slides
Helpfeelサービス資料.pdf by
Helpfeelサービス資料.pdfHelpfeelサービス資料.pdf
Helpfeelサービス資料.pdfssuserb35af3
104 views19 slides
個人開発のオープンソースで起業&マネタイズ.pptx by
個人開発のオープンソースで起業&マネタイズ.pptx個人開発のオープンソースで起業&マネタイズ.pptx
個人開発のオープンソースで起業&マネタイズ.pptxuchi825
84 views22 slides

Recently uploaded(11)

ハローワークプラス_Webサイト改善提案書.pdf by SEIJIICHIKAWA1
ハローワークプラス_Webサイト改善提案書.pdfハローワークプラス_Webサイト改善提案書.pdf
ハローワークプラス_Webサイト改善提案書.pdf
SEIJIICHIKAWA16 views
【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf by NoriakiYonezawa
【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf
【情熱Factory】経営シミュレーションゲーム_商談の達人.pdf
NoriakiYonezawa15 views
Webサイト改善提案書 by ktms784
Webサイト改善提案書Webサイト改善提案書
Webサイト改善提案書
ktms7849 views
Helpfeelサービス資料.pdf by ssuserb35af3
Helpfeelサービス資料.pdfHelpfeelサービス資料.pdf
Helpfeelサービス資料.pdf
ssuserb35af3104 views
個人開発のオープンソースで起業&マネタイズ.pptx by uchi825
個人開発のオープンソースで起業&マネタイズ.pptx個人開発のオープンソースで起業&マネタイズ.pptx
個人開発のオープンソースで起業&マネタイズ.pptx
uchi82584 views
ユーザー調査結果報告書 by ktms784
ユーザー調査結果報告書ユーザー調査結果報告書
ユーザー調査結果報告書
ktms78410 views
SNS改善提案書 by ktms784
SNS改善提案書SNS改善提案書
SNS改善提案書
ktms7848 views
課題:バナートレース.pdf by apelilauno
課題:バナートレース.pdf課題:バナートレース.pdf
課題:バナートレース.pdf
apelilauno10 views
【エンリード不動産】ファクトブック by enlead39
【エンリード不動産】ファクトブック【エンリード不動産】ファクトブック
【エンリード不動産】ファクトブック
enlead39211 views
写真結合版(サイズ圧縮).pdf by KoichiroOda1
写真結合版(サイズ圧縮).pdf写真結合版(サイズ圧縮).pdf
写真結合版(サイズ圧縮).pdf
KoichiroOda1139 views

緊急事態宣言解除後のセキュリティ・チェックリストを解説してみた

  • 1. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 富⼠通クラウドテクノロジーズ株式会社 鮫島 宗隆 緊急事態宣⾔解除後のセキュリティ・チェックリスト を解説してみる ニフクラ エンジニアミートアップ 2020/6/30 資料
  • 2. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED ⾃⼰紹介 Ø鮫島 宗隆 (サメシマムネタカ) 52歳 Ø富⼠通クラウドテクノロジーズ (ニフティ)1991年度⼊社 →mosaicでネットサーフィン(死語)をしたことがあるのが⾃慢 Øサービスデザイン部所属(マーケティング部⾨) →様々なマーケティングコンテンツの企画・制作が主業務 ØJASA情報セキュリティ監査⼈(補)の資格を持っています →FISC安全対策基準のリファレンス作成やセキュリティ系講演活動もたまに実施 2
  • 3. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED ご注意 Internal Use Only | 3 前説です。技術的な話はしません。
  • 4. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 緊急事態宣⾔解除で テレワーク終了︖ 4
  • 5. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 第⼆波・第三波 くるでしょ。 5
  • 6. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED テレワークの振り返りをやろう︕ 6
  • 7. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 「ルール」「⼈」「技術」 7 総務省テレワークセキュリティガイドライン第4版より テレワークにおけるセキュリティ対策は バランスの良い実施が重要
  • 8. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED ちょうどいいタイミングで… 8 ⽇本ネットワークセキュリティ協会が 緊急事態宣⾔解除後のセキュリティ・チェックリスト公開︕
  • 9. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED やっぱり出社モードに戻る企業向け(⼈) 9 テレワークを実施せず 業務停⽌した場合を想定 完全に⼈⼒。エクセルが活躍。。 情シス担当者や、その下請けで 各部のセキュリティ担当者が ツライ⽬に…
  • 10. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED いちおうテレワーク実施済だが︖(ルール) 10 緊急措置でセキュリティ ポリシーを変更した場合 テレワークを継続する ⽅向で、セキュリティ ポリシーを変える 「技術」で対策が可能か︖ もしくは、費⽤対効果 に⾒合う「⼈」「ルール」 での対策が可能か
  • 11. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED ニューノーマルに適応する⽅向(少し技術) 11
  • 12. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED 気づき(違) 12 結局セキュリティって 「ルール」と「人」?
  • 13. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED クラウド事業者としての考え⽅(まとめ) 13 「ルール」「⼈」 に依存したセキュリティ対策を 「技術」で解決する⽅向へ 難解かつ⾯倒な な
  • 14. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED
  • 15. Copyright 2020 FUJITSU CLOUD TECHNOLOGIES LIMITED