2014년 5월 15일 목요일

#1_文書中央化基盤のネットワーク分離により悪性コードを押さえ、個人情報を流出した人も捕まえる!

 文書中央化ソリューションで国内最多のお客様を抱えている株式会社ネットアイディのクラウドック(ClouDoc)にネットワーク分離機能が追加された。今回に追加された機能は仁川教育庁に納品する予定であり、教育庁の従業員達は便利なWindowsエクスフローラ環境と安全なネットワーク分離環境で業務を進めることができるようになる。

 

文書中央化とは

l 文書中央化はパソコンに主な文書の保存を禁じ、中央のみに保存を許可する環境
l クラウドック(ClouDoc)2009年以降、これまで約90社の文書中央化のお客様を確保
l お客様層は主にCAD図面セキュリティを目的とする中小の製造会社が多いが
l 数千人の従業員が作り出すオフィス文書が主な中央化対象であるサムスン、SKTLGGS、ロッテなどの大手企業もお客様も・・・

 

 

単にもう一つのネットワーク分離機能?

ネットワーク分離機能は国の財政の取り扱いの主役である公共機関の文書を守り、個人情報を多数持っている民間企業も義務的に情報の保護措置をとるようにするために政府主導の下、進められている。 

l 初期には物理的ネットワーク分離だけ許可したが、高費用構造や管理の手間などのような問題が発生し、ソフトウェア方式の論理的なネットワーク分離も許可されるようになった。

l 論理的ネットワーク分離としてはSBC方式とCBC方式などがある。しかし、論理的ネットワーク分離方式もネットワークトラフックの増加やシステム安定性の問題が発生しているので、多くの自治体をはじめとするネットワーク分離適用対象企業がソリューションの導入を躊躇っている。

 

 

発売された機能特徴

今回発売されたクラウドック(ClouDoc)のネットワーク分離機能は、 

l 既存CBC方式と類似しているが、マイクロソフトが認める標準方式のみを使用
l 管理者は内部ネットワークと外部ネットワークを定義してポリシーを作り、
l ーザーは自分が直接内部ネットワークモードと外部ネットワークモードを選択することになる。
l 内部ネットワークと外部ネットワーク用の使用環境を同時に維持するための非標準方式を使用しないため、システムの安定性が確保される。

 

内部ネットワークから外部ネットワークに切り替えるときには

l クリップボードや一時ファイルなどが自動的に削除される。
l 業務用文書を使用していたすべてのアプリケーションを終了しなければ、
   切り替えが許可されない。

内外部ネットワーク間のデータ交換のためには、パソコン内部に搬出ディスクを提供し、チーム長の承認手順を設けて情報の流出を防ぐ。
 

<図>クラウドック(ClouDoc)のネットワーク機能であるNetworkLock機能の構成図

 

 
以下は、発売製品の特徴をまとめたのである。 

l 文書中央化の他にネットワーク分離のための別途の装置が必要ない。
l WiondowOSOfficeプログラムのライセンスを追加する必要がない。
l 別のデータ交換システムインフラが必要ない。
l 別の外部メールシステムの追加が必要ない。
l パソコンに業務文書が存在しないため、人為的な情報漏えいも防止する。

 
 

今後見通

最近発生した国内カード会社の個人情報流出の経路は悪性コードではなく人であった。今回発売したネットワーク分離機能は文書中央化に基づいているので悪性コードによる情報漏えいだけではなく、人による人為的な情報流出までもブロックする。最近、マスコミの記事を見てもネットワーク分離だけでセキュリティ性を100%保障されにくいとうことがわかる。セキュリティソリューションの導入はユーザー環境の変化を最小に抑えながらも情報流出防止という目的を達成するための最適の方法を見つけることで成功することが出来る。今後、文書中央化に基づいたネットワーク分離が注目される理由がまさにここにある。


  

SlideShare : http://www.slideshare.net/coreajazz  
English Blog :   http://mycloudoc.blogspot.kr/
email : netid@net-id.co.kr

 

    

 

댓글 없음:

댓글 쓰기