SlideShare a Scribd company logo
1 of 16
社内システム・業務システム用
様々な要因による労働環境の変化を、

多要素認証によるセキュリティ強化で支える

様々な環境からのアクセスを、多要素認証でセキュアに
2020年月2月版

株式会社onetap
ここ10年で 2060年には
近年20年の

平均成長率はが減少 が65歳以上万人 % %700 38 0.9
日本を取り巻く労働環境の変化
人口推移 高齢化率 経済成長
*出典1:テレワークの最新動向と総務省の政策展開 P.1 静かなる有事より https://teleworkdays.jp/docs/2018Lecture.pdf

*出典2:内閣府 第1節 高齢化の状況より  https://www8.cao.go.jp/kourei/whitepaper/w-2018/html/gaiyou/s1_1.html
職場や仕事内容、労働時
間が限定されていない
一つの会社で定年まで働
き続ける
40代を過ぎても賃金が上
がり続ける
働き方改革による法律改正
時間外労働の上限規制

月45時間・年360時間まで

労働環境の課題 法整備により改善
日本型雇用システム
いままで これから
労働生産性の低さ
柔軟で働きやすい環境の整備
  長時間労働の是正   
  非正規雇用の処遇改善  
ゼネラリスト 長期雇用年功序列型賃金 無限定正社員
労働力不足
今後、事業者には への対応が求められる 労働者の多様性強化
 労働環境の柔軟性強化
正社員 非正規
※2018年設立の「働き方改革関連法」で取り組み
*出典1:『日本の人事部』働き方改革《概要》より https://jinjibu.jp/keyword/detl/1059/

*出典2:厚生労働省 「働き方改革を推進するための関係法律の整備に関する法律」 https://www.mhlw.go.jp/stf/seisakunitsuite/bunya/0000148322_00001.html
育児 介護
既存システムの課題
の企業が
2025年には基幹系システムが 2025年にはIT人材の不足が
を抱えている
になる企業が
割
割 万人年以上 約
レガシーシステム
8
621 43
レガシーシステムからの脱却状況
まで拡大する
労働環境の整備を求められる一方で、 が進んでいないシステムの整備
さらに
13.6% 既にレガシーシステムはない
40.9% 一部領域がレガシーシステムである
25.5% 半分程度がレガシーシステムである
19.2% ほとんどがレガシーシステムである
85.6%レガシーシステムを

抱えている
* 出典1:一般社団法人日本情報システム・ユーザー協会 2017年5月18日 「デジタル化の進展に対する意識調査」 P34【レガシーシステムからの脱却状況】より http://www.juas.or.jp/cms/media/2017/03/digitalization2017.pdf
出勤時間や雇用形態が

柔軟になる



アクセス権限の管理など

より複雑に



今の仕組みで

どこまで対応できる?
業務システムに

こんな課題、ありませんか?
ログイン環境に

柔軟性がない
アクセス権限に

柔軟性がない
機密情報を扱うシステムの

セキュリティが不安
ID・パスワードの管理が

今のままでは不安
給与情報
テレワーク
出張先からのアクセス
海外からのアクセス
製品原価
設計図面
パスワードを使い回す社員
二段階認証は未導入
派遣社員
係長
役員
業務用アプリ B
機密情報アプリ A
上海支店 大阪支店
上海所属の社員
出張中の社員
派遣・契約社員
アクセス可能 アクセス可能
Active

directory G suite
外部アプリと実装不要で連携
・場所

・ログイン日時

・IPアドレス

・部署、役職ごと
細かい条件で

アクセス権限を設定


東京支店
管理職等
出張で移動 出張で移動
二段階認証で

アクセス可能
二段階認証で

アクセス可能
移動中の社員
アクセス不可
二段階認証でアクセス可能
ユーザーの「本人らしさ」を50種の
データから算出。

不正アクセスを防ぎます。
ネットワーク
位置情報
デバイス
時間
01 02 03
業務の実態に沿うルールを作成し
て、柔軟なアクセスの制御が可能。

ユーザーのアクセスログから

50種類以上の情報を分析し、

リスクベース認証を実施します。
取得している値(一部抜粋)
・OS種類

・ブラウザ種類

・ログインの時間帯

・アクセスの時間帯

・国

・地域

                  ...他44種
実装なしでもご利用が可能。

導入までの開発が最小限になるよう、様々
な工夫が施されています。
様々な方法でインテグレーションが簡単に
・組み込みを行う場合はSDKの利用も可能


・SAMLなどの認証プロトコルにも対応


・画面やメールのテンプレートも利用が可能
特定のイベントに対して、トリガーとアク
ションを自由に設定できます。

複数の条件を組み合わせる事も可能です。
設定できるルールの例
・社内の固定IPはログインを許可


・業務時間外の場合、二段階認証を要求する


・中国やロシアからのアクセスの場合は拒否


     
Lockedなら、実装工数なしで導入
が可能。
Lockedの特徴
Lockedの特徴(補足)
アクセスを可視化
全ユーザーが使用するデバイスと、

アクセス情報を確認できます。
ルールの作成
業務の実態に沿うルールを作成して、

柔軟なアクセスの制御が可能です。
グループでユーザーを管理
ユーザーのグループを作ることで、

アクセスできるアプリを制御できます。
期待される導入効果について
①多要素認証の導入による、不正アクセスの遮断
ID・パスワードを中心とした認証に加え、多要素認証を導入することで、

99.9%以上 の不正アクセスを遮断できるようになります。
③システム連携することで、アクセス状況が可視化
「どの部署の誰がどの端末からどんな環境でアクセスした」のか記録が残るので、イ
ンシデント時のログは勿論、ソフトウェアの活用状況を把握できます。
②柔軟なアクセス制御により、労働生産性が向上
様々な要求に沿ったアクセス制御が可能となるので、業務効率低下を防げます。

テレワーク対応も推進できるようになり、労働生産性の向上 にも寄与します。
*出典1:テレワークの最新動向と総務省の政策展開 P.5 テレワークと生産性向上を示したグラフより 労働生産性=(営業利益+人件費+減価償却費)÷従業者数)とした場合、テレワーク導入企業が、導入企業と比較して1.6倍であった。 http://teleworkkakudai.jp/event/pdf/telework_soumu.pdf

*出典2: Microsoft社 AzureActiveDirectoryIdentityブログ 2019年7月9日「YourPa$$worddoesn'tmatter」より  調査によるとMFA(多要素認証)を使用すると、アカウントが99.9%以上危険にさらされる可能性が低くなることが分かった。

https://techcommunity.microsoft.com/t5/azure-active-directory-identity/your-pa-word-doesn-t-matter/ba-p/731984

*出典3:Googleセキュリティブログ2019年5月17日より SMSを用いた二段階認証で不正ログインを100%防げた   https://security.googleblog.com/2019/05/new-research-how-effective-is-basic.html
*
*
Google Security Blog 2019年5月より*
労働生産性=(営業利益+人件費+減価償却費)÷従業者数とした場合
全デバイスのアクセス情報を

ダッシュボードで確認できます
テレワークを導入すると、生産性が1.6倍 向上する*
期待される導入効果について
100%
悪意のあるログイ
ンを排除
の
多要素認証を導入 アクセス状況の可視化
すると
*出典1:テレワークの最新動向と総務省の政策展開 P.5 テレワークと生産性向上を示したグラフより 労働生産性=(営業利益+人件費+減価償却費)÷従業者数)とした場合、テレワーク導入企業が、導入企業と比較して1.6倍であった。 http://teleworkkakudai.jp/event/pdf/telework_soumu.pdf

*出典2: Microsoft社 AzureActiveDirectoryIdentityブログ 2019年7月9日「Your Pa$$worddoesn'tmatter」より  Microsoftの調査によると、MFA(多要素認証)を使用すると、アカウントが99.9%以上危険にさらされる可能性が低くなることが分かった。

https://techcommunity.microsoft.com/t5/azure-active-directory-identity/your-pa-word-doesn-t-matter/ba-p/731984

*出典3:Googleセキュリティブログ2019年5月17日より SMSを用いた二段階認証で不正ログインを100%防げた   https://security.googleblog.com/2019/05/new-research-how-effective-is-basic.html
多要素認証+柔軟な権限設定
ID・パスワードでのアカウント管理
機密情報アプリ A 業務用アプリ B
To be(あるべき理想の姿)
As-is(現状)      
ID・パスワードがわかって
いても、アカウント自体を
凍結できる
特定のアプリにのみ、アク
セスを許可できる
海外からは二段階認証をす
ればアクセス可能
課長 派遣
大阪支店
元課長
退職した元社員
部長 派遣
東京本社
担当者
取引先の担当者
出張で移動
二段階認証をすれば、

移動時もアクセス可能
機密情報アプリ A 業務用アプリ B
上海支店
海外からアクセスできない
課長 派遣
大阪支店
元課長
退職した元社員
部長 派遣
東京本社
担当者
取引先の担当者
出張で移動
移動中はアクセス不可
上海支店
ID・パスワードがあれば

外部の人間もアクセスでき
てしまう
 

アパレルを中心とした専門商社である清原株式会社様。現在は60万アイテ
ムを30カ国以上4,000社の企業様と取引されており、グループ全体での従
業員数が699名、年商245億の規模になります。創業85年の歴史があり、
その長年の間で培われたノウハウを中心に、業界をリードし続けている存
在です。




商品情報管理データベースシステムを提供されているeBASE株式会社様。

現在は東証一部上場企業として、イオントップバリュ株式会社様等にも同
様のシステムを提供されております。業種を問わず様々なシーンにおける
商品・コンテンツの一元管理とその活用、また企業間取引による情報交換
を支援されています。

 

清原株式会社様は業務システムとして、株式会社eBASE様のシステムをご
利用されておりました。しかし、在庫情報という機密情報を扱うシステム
が、ID・パスワードのみの認証のみとなっており、潜在的な不正アクセス
のリスクに不安を抱えられておりました。また、それが遠因となり、テレ
ワークは勿論、海外など一部の支社には該当のシステムを利用制限するな
ど、労働生産性が制限されている環境が存在しました。



Lockedの多要素認証システムを、eBASE様のシステムに連携し、ご導入
頂きました。導入に際して多要素認証のルール設定、従業員データの取り
込み・権限設定等は勿論ですが、インテグレーションの技術的な面もご支
援させて頂きました。

結果として、ご利用開始まで約1ヶ月と圧倒的に短期間で、多要素認証に
よるセキュリティ強化のスタートを切る事が出来ました。
導入事例: 株式会社清原 資材調達用DBシステム
お客様について
ベンダー様について
課題
ソリューション
シンプルな料金形態
 1IDからのテスト導入が可能です。
 部署単位で導入が出来ます
Lockedなら試験的な導入が手軽に出来ます。
/月額(税別)
ID数 × ¥200
導入までの流れ
*注:リリースまでの納期は目安です。開発規模、オプションの有無などで前後いたします。
  リリース
  Step05
・Lockedが起動開始

 管理画面にデータが反
 映されます。
  テスト
  Step04
・テスト環境での実行検
 証
  導入
  Step03
・貴社サイトに組み込み

・導入時の開発およびコ
 ンサルティング
  ご契約
  Step02
・契約の締結

・ご契約周りの調整

(SLA等)
ヒアリング
Step01
・導入対象のご確認

・カスタマイズの有無
2〜3週間 〜1週間
約1ヶ月
セキュリティ対策にお悩みのお客様へ
お気軽にご相談ください
例えばこんなお悩み
セキュリティ専門の人材が不足している

社内に導入した場合の見積もりが欲しい

使い勝手を損なわずにセキュリティ強化をしたい

二段階認証を導入したが、上手く定着していない




support@locked.jp
050-3187-6564
Mail
Tel
株式会社onetap

住所:東京都目黒区下目黒2-18-3花谷ビル602

代表:武田義基

Locked お問い合わせ先

More Related Content

Similar to Locked - 社内システム・業務システム向けのセキュリティ強化(テレワーク環境の整備にも貢献)

ソフトウエアジャパン パネル討論2013(etoh)
ソフトウエアジャパン パネル討論2013(etoh)ソフトウエアジャパン パネル討論2013(etoh)
ソフトウエアジャパン パネル討論2013(etoh)
Osaka University
 

Similar to Locked - 社内システム・業務システム向けのセキュリティ強化(テレワーク環境の整備にも貢献) (20)

Big dataを活用した産業連関表精度向上
Big dataを活用した産業連関表精度向上Big dataを活用した産業連関表精度向上
Big dataを活用した産業連関表精度向上
 
金融業界の営業生産性向上を実現するテクノロジー
金融業界の営業生産性向上を実現するテクノロジー金融業界の営業生産性向上を実現するテクノロジー
金融業界の営業生産性向上を実現するテクノロジー
 
八子クラウド17th keynote 150606
八子クラウド17th keynote 150606八子クラウド17th keynote 150606
八子クラウド17th keynote 150606
 
IoT & AI を活用したビジネスのつくり方と実践事例_IoTビジネス共創ラボ 第10回 勉強会
IoT & AI を活用したビジネスのつくり方と実践事例_IoTビジネス共創ラボ 第10回 勉強会 IoT & AI を活用したビジネスのつくり方と実践事例_IoTビジネス共創ラボ 第10回 勉強会
IoT & AI を活用したビジネスのつくり方と実践事例_IoTビジネス共創ラボ 第10回 勉強会
 
Fy19 1 h_presentation
Fy19 1 h_presentationFy19 1 h_presentation
Fy19 1 h_presentation
 
Fy19 1 h_presentation
Fy19 1 h_presentationFy19 1 h_presentation
Fy19 1 h_presentation
 
デブサミ2013【14-B-1】 3つの世界:エンタープライズ、ソーシャル/ゲーム、スタートアップ(三谷慶一郎氏)
デブサミ2013【14-B-1】 3つの世界:エンタープライズ、ソーシャル/ゲーム、スタートアップ(三谷慶一郎氏)デブサミ2013【14-B-1】 3つの世界:エンタープライズ、ソーシャル/ゲーム、スタートアップ(三谷慶一郎氏)
デブサミ2013【14-B-1】 3つの世界:エンタープライズ、ソーシャル/ゲーム、スタートアップ(三谷慶一郎氏)
 
SORACOM Air を活用した自動潅水システムの開発
SORACOM Air を活用した自動潅水システムの開発SORACOM Air を活用した自動潅水システムの開発
SORACOM Air を活用した自動潅水システムの開発
 
2021年3月期3Q決算説明会資料【フォースタートアップス7089マザーズ】
2021年3月期3Q決算説明会資料【フォースタートアップス7089マザーズ】2021年3月期3Q決算説明会資料【フォースタートアップス7089マザーズ】
2021年3月期3Q決算説明会資料【フォースタートアップス7089マザーズ】
 
Presentation material2021 4q
Presentation material2021 4qPresentation material2021 4q
Presentation material2021 4q
 
2021年3月期通期決算説明会資料【フォースタートアップス7089マザーズ】
2021年3月期通期決算説明会資料【フォースタートアップス7089マザーズ】2021年3月期通期決算説明会資料【フォースタートアップス7089マザーズ】
2021年3月期通期決算説明会資料【フォースタートアップス7089マザーズ】
 
Presentation material2021 4q
Presentation material2021 4qPresentation material2021 4q
Presentation material2021 4q
 
Tech Japan採用資料202308.pptx
 Tech Japan採用資料202308.pptx Tech Japan採用資料202308.pptx
Tech Japan採用資料202308.pptx
 
Tech Japan会社紹介資料_we're hiring.pdf
Tech Japan会社紹介資料_we're hiring.pdfTech Japan会社紹介資料_we're hiring.pdf
Tech Japan会社紹介資料_we're hiring.pdf
 
20230524いろいろTV出演資料
20230524いろいろTV出演資料20230524いろいろTV出演資料
20230524いろいろTV出演資料
 
20190820佐賀市実践型地域雇用創造事業及びマイクロソフトEmpoweredJapan2019講座
20190820佐賀市実践型地域雇用創造事業及びマイクロソフトEmpoweredJapan2019講座20190820佐賀市実践型地域雇用創造事業及びマイクロソフトEmpoweredJapan2019講座
20190820佐賀市実践型地域雇用創造事業及びマイクロソフトEmpoweredJapan2019講座
 
2015年12月期 第2四半期 決算説明会資料
2015年12月期 第2四半期 決算説明会資料2015年12月期 第2四半期 決算説明会資料
2015年12月期 第2四半期 決算説明会資料
 
ソフトウエアジャパン パネル討論2013(etoh)
ソフトウエアジャパン パネル討論2013(etoh)ソフトウエアジャパン パネル討論2013(etoh)
ソフトウエアジャパン パネル討論2013(etoh)
 
【Japan Partner Conference 2019】「信頼できる Cloud」の進化 - 法務と加速する AI ビジネス
【Japan Partner Conference 2019】「信頼できる Cloud」の進化 - 法務と加速する AI ビジネス【Japan Partner Conference 2019】「信頼できる Cloud」の進化 - 法務と加速する AI ビジネス
【Japan Partner Conference 2019】「信頼できる Cloud」の進化 - 法務と加速する AI ビジネス
 
BDUX_2FC_Presentation_byArima
BDUX_2FC_Presentation_byArimaBDUX_2FC_Presentation_byArima
BDUX_2FC_Presentation_byArima
 

Recently uploaded

Recently uploaded (11)

新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
LoRaWAN無位置ロープ型水漏れセンサー WL03A-LB/LSカタログ ファイル
LoRaWAN無位置ロープ型水漏れセンサー WL03A-LB/LSカタログ ファイルLoRaWAN無位置ロープ型水漏れセンサー WL03A-LB/LSカタログ ファイル
LoRaWAN無位置ロープ型水漏れセンサー WL03A-LB/LSカタログ ファイル
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
LoRaWAN無位置ロープ式水漏れセンサーWL03A 日本語マニュアル
LoRaWAN無位置ロープ式水漏れセンサーWL03A 日本語マニュアルLoRaWAN無位置ロープ式水漏れセンサーWL03A 日本語マニュアル
LoRaWAN無位置ロープ式水漏れセンサーWL03A 日本語マニュアル
 

Locked - 社内システム・業務システム向けのセキュリティ強化(テレワーク環境の整備にも貢献)