ソリューション

自治体情報セキュリティ対策ソリューション

令和2年5月、総務省より「自治体情報セキュリティ対策の見直しについて 」が公表されました。検討の背景として、2015年の年金機構の情報漏えい事案を受け、短期間で自治体の情報セキュリティ対策を抜本的に強化=「三層の対策」したこと。その結果インシデント数の大幅な減少を実現したこと。またその一方で、ユーザビリティへの影響(事務効率の低下)や新たな時代の要請(行政手続のオンライン化、テレワーク等のリモートアクセス、サイバー攻撃の増加、サイバー犯罪における手口の巧妙化など)が日々増大している、とされています。

そして、これら「三層の対策」の効果や課題、新たな時代の要請を踏まえ、「効率性・利便性を向上させた新たな自治体情報セキュリティ対策」が検討されました。検討会のとりまとめでは、具体的施策としていくつかのポイントが明記されておりますが、ディアイティでは、以下2つのポイントについてのソリューションをご提案し、安全安心なネットワーク環境づくりのお手伝いを致します。

  • ■業務の効率性・利便性向上策 (パブリッククラウドの活用、リモートアクセス、庁内無線LAN)
  • ■次期「自治体情報セキュリティクラウド」の在り方

セキュリティライフサイクルに沿った製品やサービスをご提案

ディアイティは、セキュリティ対策技術と関連するライフサイクルにおいて、20年以上事業を継続している実績とノウハウを生かして情報セキュリティ対策の向上に努めてきました。 その活動の中で培われた技術力・提案力で、お客様のニーズと絶えず変化する脅威への対応・対策を提供するとともに、新たなセキュリティ対策領域へのチャレンジを続けてまいります。

業務の効率性・利便性向上策

(1)パブリッククラウドの活用

クラウドによってシステム基盤の調達は容易になりました。しかし、クラウド上でシステムを構築する場合セキュリティを強固にする必要があります。特にネットワークセキュリティの知見は非常に重要です。弊社では豊富なネットワーク設計・構築のノウハウからこれらを提供することが可能です。

(2)リモートアクセス

新型コロナウィルス感染拡大防止対策や働き方改革関連法への対応としてテレワークの導入を検討されている企業・団体が増えております。しかしながら、このような動きに合わせるように、サイバー攻撃による被害が増加しているのも事実です。

テレワークを導入するうえでのポイントは

  • 自宅で仕事をする場合でも、社内(庁舎内)と同様のセキュリティを確保
  • 二要素認証の導入
  • 被害を受けた際の迅速な対応と新たな脅威への対応
  • リモートアクセスによってシステム管理を行う場合のセキュリティ確保

単にVPN環境の構築だけでなく、エンドポイントのセキュリティ対策が重要になります。

このようなことで困っていませんか?

  • テレワーク環境にある端末も監視できないだろうか?
  • 攻撃検知時にセキュリティの精鋭部隊にリモート調査を依頼できないだろうか?
  • ウィルス対策ソフトが見逃す攻撃も検知できないだろうか?
  • PC端末、タブレット、スマートフォン(iOSやAndroid)も監視できないだろうか?

「マネージドEDRサービス」にご加入いただきますと、PC、サーバ、スマートフォンにEDR(CrowdStrike Falcon® プラットフォーム)を 導入し、ディアイティが監視いたします。 EDRは、ウイルス対策ソフトと同様にウイルスを検知・隔離するだけでなく、ウイルスによらないサイバー攻撃をも検知・防御する製品となります。

管理者アカウントを利用してリモートアクセスにてシステム管理を行う場合、そのアカウント情報が搾取され悪用されるリスクがあります。コロナ対応にて緊急でリモートアクセス環境を構築しなければならず、十分なセキュリティが確保されていないまま運用されているケースがあるのではないでしょうか?
特に特権IDについてはどこからアクセスしてきたのか?誰が使ったのか?が把握できていないと事故が起きた時に原因が特定できず適切な対応が取れなくなる可能性がありますので、十分な対策が必須と考えられます。

(3)庁内無線LAN

無線ネットワークの活用はIoT機器を含む無線端末の簡単なネットワーク接続を実現し利用者の利便性を向上させます。その反面、脆弱な端末やマルウェア等に感染した端末がネットワークに接続、一部の利用者による過剰な通信がネットワーク全体の快適な利用を防げるリスクも存在します。
Fortinet統合型無線LANソリューションで安定したセキュア無線ネットワークをご提案致します。

次期「自治体情報セキュリティクラウド」の在り方

自治体情報セキュリティクラウドとは、都道府県と市区町村がWebサーバー等を集約し、監視及びログ分析・解析をはじめ高度なセキュリティ対策を実施するものです。
現行の自治体情報セキュリティクラウドは、「三層の対策」の実現に向けて短期間で各都道府県において詳細要件を検討し、整備を行ったことから、各自治体でセキュリティ水準に差があること等が指摘されています。このため、次期自治体情報セキュリティクラウドにおいては、国が標準要件として、最低限満たすべき事項(必須要件)及び各都道府県の要求水準に応じて導入を検討する事項(オプション要件)を提示しております。

(1)インターネット通信の監視

IT運用管理に必要な監視機能や情報管理機能、通知・コミュニケーション機能をサービスとして提供する、情報システム運用管理のためのサービスプラットフォーム。弊社では対策製品のご提案だけでなく、導入後の運用管理も含めたトータルソリューションにてご提案致します。

サービス分類 機能/機器 ご提案製品 運用監視サービス
監視
(障害切り分け、通報、インシデント管理)
①webサーバ FortiGate(IPS機能) NOCaaS with ZABBIX
②メールリレーサーバ ForMail
③プロキシサーバ Forcepoint WSC
FortiGate(プロキシ機能)
④外部DNSサーバ FortiGate(IPS機能、DDoS防御機能)
⑤構成団体ADサーバ  

(2)インシデントの予防

ネットワークに関する問題点は、ネットワーク構成・運用方法・利用形態・開発時期など、様々な要因により変化し、それらを検出する手法も異なります。弊社では、長年培ったノウハウをもとに、ネットワークセキュリティ全般の計画、策定、実施、確認、導入後の運用支援までご提案致します。

サービス分類 機能/機器 ご提案製品 運用監視サービス
ゲートウェイ対策 ①ファイアウォール FortiGate FortiGate 運用監視サービス
②IDS/IPS FortiGate(IPS機能)
③マルウェア対策 FortiGate(アンチウィルス機能)
④通信の復号対応 Forcepoint WSC
FortiGate(SSL復号機能)
⑤URLフィルタ Forcepoint WSC
FortiGate(Webフィルタリング機能)
メールセキュリティ対策 ①アンチウイルス/スパム対策 FortiGate(メールフィルタリング機能)
FortiMail
②振る舞い検知 FortiSandbox
メール及びインターネットセキュリティ対策 ①メール無害化/ファイル無害化 FortiGate(アンチウィルス内のCDR機能)
Webサーバセキュリティ対策 ①WAF FortiGate(WAF機能)
FortiWeb

セキュリティライフサイクルに沿って導入から運用までご支援致します。

インシデントの予防

(3)SOC運用サービス

ディアイティのEDRサービスは、攻撃を検知した場合に セキュリティ専門家の精鋭部隊がお客様にかわってこのログを調査し、誤検知の有無、情報漏えいの状況、原因、ネットワーク内における 拡散状況の調査結果をご提供いたします。

サービス分類 機能/機器 ご提案製品/サービス
SOC運用サービス ①ログ収集・分析 FortiAnalyzer
FortiGuard IoC
ログ解析サービス
②イベント監視 NOCaaS with ZABBIX
③マネージドセキュリティサービス マネージドEDRサービス 簡易SOC支援サービス
④EDR監視/運用 Forti EDR マネージドEDRサービス(CSIRT Cloud with ClowdStrike)

(4)対応と復旧

マルウェア感染・不正アクセス等のサイバー攻撃により、セキュリティ侵害や個人情報の漏えいが発生した場合、初動対応(対応方針の検討、証拠保全、封じ込め、根絶)と復旧措置をいかに的確にかつ迅速に対応していくかがインシデントハンドリングの一つのポイントとなります。
経験豊富なアドバイザーが、定常運用からインシデントハンドリング支援、再発防止策検討のお手伝いをいたします。

サービス分類 機能/機器 ご提案製品運用監視サービス
対応と復旧 システム・サービス構成管理 コンサルティングサービス_脆弱性診断コンサルティング
IT運用プランニングサービス
脆弱性情報の入手と該当製品への対応 脆弱性診断サービス_プラットフォーム診断
Future Vuls
不正通信の早期検知を行う運用体制の確立(CSIRT) CSIRT構築・運用支援サービス
障害管理(問題管理、変更管理、復旧対応) フォレンジックサービス
危機管理コンサルティングサービス
IT運用プランニングサービス
障害対応サービス
システム運用代行サービス
バックアップとリストア IT運用プランニングサービス
システム運用代行サービス
ヘルプデスク機能 IT運用プランニングサービス
システムマネジメントサービス
定例会議等の運営(市町村・ベンダ) セキュリティアドバイザー 情報セキュリティ委員会事務局支援サービス
セキュリティレベルの自己点検の実施 脆弱性診断サービス_コンサルティング
情報セキュリティ監査サービス

セキュリティライフサイクルに沿って導入から運用・事故対応までご支援致します。

対応と復旧