ホワイトペーパー セキュリティ総論 大和証券事例:わずか4カ月でゼロトラストを1万2000台に展開、実現への3つのポイント 大和証券事例:わずか4カ月でゼロトラストを1万2000台に展開、実現への3つのポイント 2023/09/28 大和証券グループでは証券以外にもビジネス領域を拡大し、DXやデータ駆動型ビジネスモデルへのシフトにも積極的に取り組んでいる。それらの実現のためには、グループ会社ごとにバラバラだったセキュリティを、ゼロトラストモデルへとシフトして、集約していく必要があった。そこで、まずはグループ中核企業である大和証券のゼロトラストモデルへの対応に着手。わずか4カ月で約1万2000ユーザーへの展開を完了させた。これを可能にしたのは、大きく3つの取り組みだったという。本書で詳しく解説する。
ホワイトペーパー セキュリティ総論 第一生命グループ事例:ゼロトラスト導入が「グループ全体のビジネス戦略になる」ワケ 第一生命グループ事例:ゼロトラスト導入が「グループ全体のビジネス戦略になる」ワケ 2023/09/28 国内外に広く保険事業を展開する第一生命グループ。同グループの第一生命ホールディングスと第一生命保険では、セキュリティガバナンス体制やクラウド活用などの課題を抱えており、それらを解決するには従来型のセキュリティ対策を見直す必要があった。そこで同グループはグループ戦略としてゼロトラストソリューションの展開を決定。まずは第一生命ホールディングスのグローバル拠点のインフラ全体を一気に完全ゼロトラスト化し、国内環境の段階的な刷新を進めているという。本書は、同グループの取り組みについて詳しく解説する。
ホワイトペーパー セキュリティ総論 バルミューダ事例:VPNがボトルネック、SaaS・IaaSをセキュアにするゼロトラスト構築 バルミューダ事例:VPNがボトルネック、SaaS・IaaSをセキュアにするゼロトラスト構築 2023/09/28 デザイン性の高い電気機器や家電を作るメーカーとして知られる「バルミューダ」。同社ではクラウド移行とテレワークに取り組んできたが、ここ数年で社員数が急増し、さらにコロナ禍で多くの社員が在宅勤務に移行した結果、プロキシサーバやVPNがボトルネックとなり、Web会議やCAD設計などの日常業務に支障が出るようになってしまった。そこで同社はゼロトラストに基づくネットワークセキュリティを導入。SaaSやIaaSを安全・快適に利用できるようになり、商品開発やシステム部門の負荷軽減につなげたという。本書は、その詳細な経緯を紹介する。
ホワイトペーパー セキュリティ総論 大和証券事例:わずか4カ月でゼロトラストを1万2000台に展開、実現への3つのポイント 大和証券事例:わずか4カ月でゼロトラストを1万2000台に展開、実現への3つのポイント 2023/09/28 大和証券グループでは証券以外にもビジネス領域を拡大し、DXやデータ駆動型ビジネスモデルへのシフトにも積極的に取り組んでいる。それらの実現のためには、グループ会社ごとにバラバラだったセキュリティを、ゼロトラストモデルへとシフトして、集約していく必要があった。そこで、まずはグループ中核企業である大和証券のゼロトラストモデルへの対応に着手。わずか4カ月で約1万2000ユーザーへの展開を完了させた。これを可能にしたのは、大きく3つの取り組みだったという。本書で詳しく解説する。
ホワイトペーパー セキュリティ総論 第一生命グループ事例:ゼロトラスト導入が「グループ全体のビジネス戦略になる」ワケ 第一生命グループ事例:ゼロトラスト導入が「グループ全体のビジネス戦略になる」ワケ 2023/09/28 国内外に広く保険事業を展開する第一生命グループ。同グループの第一生命ホールディングスと第一生命保険では、セキュリティガバナンス体制やクラウド活用などの課題を抱えており、それらを解決するには従来型のセキュリティ対策を見直す必要があった。そこで同グループはグループ戦略としてゼロトラストソリューションの展開を決定。まずは第一生命ホールディングスのグローバル拠点のインフラ全体を一気に完全ゼロトラスト化し、国内環境の段階的な刷新を進めているという。本書は、同グループの取り組みについて詳しく解説する。
ホワイトペーパー セキュリティ総論 バルミューダ事例:VPNがボトルネック、SaaS・IaaSをセキュアにするゼロトラスト構築 バルミューダ事例:VPNがボトルネック、SaaS・IaaSをセキュアにするゼロトラスト構築 2023/09/28 デザイン性の高い電気機器や家電を作るメーカーとして知られる「バルミューダ」。同社ではクラウド移行とテレワークに取り組んできたが、ここ数年で社員数が急増し、さらにコロナ禍で多くの社員が在宅勤務に移行した結果、プロキシサーバやVPNがボトルネックとなり、Web会議やCAD設計などの日常業務に支障が出るようになってしまった。そこで同社はゼロトラストに基づくネットワークセキュリティを導入。SaaSやIaaSを安全・快適に利用できるようになり、商品開発やシステム部門の負荷軽減につなげたという。本書は、その詳細な経緯を紹介する。
記事 ERP・基幹システム 【マンガ】紙だらけの経理部が異世界へワープ?電子化したオフィスはこんなに快適だった 【マンガ】紙だらけの経理部が異世界へワープ?電子化したオフィスはこんなに快適だった 2023/09/28 とある企業の経理部。今月の月次作業が終わったと思ったら、もう次の経費精算が…。インボイス制度への対応も加わり、このままでは業務が回らなくなってしまう。しかし紙文化が色濃く残る同社で、一体何から手をつけたら? 困り果てた経理部の前に「電子化したオフィスへお連れしよう」とロボットが現れて…。
記事 セキュリティ総論 止まらないランサム被害、“有効対策”EDRが「効かない理由」とその解決策 止まらないランサム被害、“有効対策”EDRが「効かない理由」とその解決策 2023/09/28 テレワークが広がり、社外でPCを使って業務するのが当たり前になった。そこで重要になったのが、エンドポイントのセキュリティ対策だ。従来のウイルス対策ソフトに加えて、侵入を前提にデバイス内の不審な挙動を監視・検知するEDRを導入する企業が増えた。ところが、EDRを入れたにもかかわらず「うまく運用できない」「あまり効果がない」という企業が少なくない。その原因と対策を解説する。
記事 デジタルバンク/ネオバンク/BaaS 「スマホ1台で完結する金融」、メガテックの“支配”は時間の問題か? 「スマホ1台で完結する金融」、メガテックの“支配”は時間の問題か? 2023/09/28 窓口業務などの大幅縮小など、銀行がテクノロジーによって受けている影響は計り知れないものがあります。アップルやアマゾンなどのメガテックも相次いで新しい金融サービスを提供しています。いずれ銀行や証券、保険会社はなくなってしまう運命にあるのでしょうか。ここでは、山本康正氏が著書『世界最高峰の研究者たちが予測する未来』で考察したアップルの思惑・戦略を紹介しましょう。
記事 IT戦略・IT投資・DX 【マンガ】お前の会社遅れてるな……友人にも“見下された”職場の「切ない現状」とは 【マンガ】お前の会社遅れてるな……友人にも“見下された”職場の「切ない現状」とは 2023/09/28 私は、経理部門で責任者を務めている。仕事が忙しすぎて、最近は顔もやつれぎみだ。ましてや、今日は月末。なぜこんな日に友人と飲む約束をしてしまったのか…。ようやく約束の居酒屋に到着。かなり待たせてしまった。必死に仕事の忙しさをアピールしたが、それを聞いた友人から放たれた言葉は、「お前の会社、遅れてんなぁ」。…見下されてしまった。じゃあ、どうしろって言うんだ。
記事 金融セキュリティ 住信SBIの認証サービスが「超顧客ファースト」なワケ、IDもパスワードも不要? 住信SBIの認証サービスが「超顧客ファースト」なワケ、IDもパスワードも不要? 2023/09/28 いわゆる「ネット銀行」として2007年に開業した住信SBIネット銀行。同社が特に力を入れているのが、顧客に安心して取引してもらう上で最も重要である取引時の認証サービスだ。同社の認証サービスは顧客の利便性と安全性を両立させたサービスとして高く評価されている。同サービスは一体どんな特徴、機能を有するのか、詳しく解説する。
記事 メタバース・VR・AR・MR・SR・xR 産業用AR市場「年率39%」成長、いち早くいすゞ自動車やエアバスが動く納得の理由 産業用AR市場「年率39%」成長、いち早くいすゞ自動車やエアバスが動く納得の理由 2023/09/28 IKEAの家具ARアプリ『IKEA Place』やスマホゲーム『Pokemon GO』など、一般消費者向けのコンテンツとして利用が進むARテクノロジーだが、少しずつ産業領域での利用も拡大しつつある。特に自動車や航空機産業などで導入が進んでおり、ドイツのバス/トラックメーカーのMANや欧州の飛行機製造メーカーのエアバスがその代表例だ。MANやエアバスは、AR技術を何に活用しているのだろうか。
記事 デジタルバンク/ネオバンク/BaaS ドコモら金融サービス仲介業者が語る「新業態」のリアル、その「しがらみ」は何か? ドコモら金融サービス仲介業者が語る「新業態」のリアル、その「しがらみ」は何か? 2023/09/28 銀行、証券、保険の縦割り的な所属制を廃し、個別の登録手続きなしで3分野の商品を取り扱うことができる金融サービス仲介業。2020年の金融サービス提供法改正で新設され、最近はスタートアップだけでなく大企業からも参入の動きがみられます。このほど日本金融サービス仲介業協会(JFIM)が都内で開いた金融機関向けセミナーでは、NTTドコモのウォレットサービス部バンクサービス担当課長・川上太一氏、Habitto代表取締役COO・久米保則氏らが登壇し、新仲介業の現状と課題について意見を交わしました。金融庁の担当官がモデレーターを務めたパネルディスカッションの模様を伝えます。
記事 AI・生成AI GPT-4とは何か? 仕組み・GPT-3.5との違い・技術的に優れた点をわかりやすく解説 GPT-4とは何か? 仕組み・GPT-3.5との違い・技術的に優れた点をわかりやすく解説 2023/09/28 1 2022年11月に登場し、世界に大きな衝撃を与えたChatGPTでしたが、GPT-3.5が登場した当初は、人間に比べて精度に劣る点も多々見られ「こんなものか」と思われてしまう部分もあったかもしれません。特に日本語の精度は低く、全体的に実用的な水準ではありませんでした。しかし、そのような評価はGPT-4の登場により大きく覆ることになります。GPT-4は人間ですら難しいとされる国家試験の数々を上位通過する性能を見せ、多くのタスクにおいて人間と同等以上の結果を残せるほどに成長したのです。本記事では、そんなGPT-4について解説していきます。
記事 最新ニュース オープンAIが既存株売却を検討 / 中国EVメーカーNIOが携帯電話発売 オープンAIが既存株売却を検討 / 中国EVメーカーNIOが携帯電話発売 2023/09/27 今週(2023年9月21日~9月27日)のIT関連ニュースを紹介します。
記事 システム開発総論 【文系でもわかる】ChatGPTのキモ「Transformer」「Attention」のしくみ 【文系でもわかる】ChatGPTのキモ「Transformer」「Attention」のしくみ 2023/09/27 第1回は、さまざまなタスクをこなす万能型ジェネレーティブAIツール「ChatGPT」の性能の鍵を握る「トークン長(GPTが文脈を意識できる過去の単語数)」やGPTの歴史的経緯について解説しました。第2回はGPTを支える自然言語処理 の分野で使用される深層学習モデル「Transformer」とその根幹となる「Attention機構(そのタスクにおいてどの単語の重要度が高く、注目すべきか決める仕組み)」についてです。TransformerとAttention機構の仕組みを定性的に把握し、それを踏まえてGPTの能力と可能性について考察したいと思います。テクノロジー領域に明るくない人でもわかる記事を目指します。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ 高知県庁の「次世代アンチウイルス」のスゴさ、6500台刷新で業務効率向上&コスト削減も 高知県庁の「次世代アンチウイルス」のスゴさ、6500台刷新で業務効率向上&コスト削減も 2023/09/27 高知県の行政機関である高知県庁は、2019年度からデジタル化の取り組みをスタートしている。デジタル活用の推進には、セキュリティ対策は欠かせないが、同庁は既存のアンチウイルスソフトに関して3つの課題を感じていたという。そこで、2022年の既存セキュリティ製品の保守期間終了を機に、「次世代アンチウイルスソフト」(NGAV)に刷新した。それにより、業務端末6500台の脅威対策が強化されただけでなく、業務効率の向上、運用コストの削減も実現したという。本書は、その詳細な経緯を紹介する。
ホワイトペーパー セキュリティ総論 「古い考え」では新たな脆弱性が…? クラウド対応セキュリティ戦略への5ステップ 「古い考え」では新たな脆弱性が…? クラウド対応セキュリティ戦略への5ステップ 2023/09/27 あらゆる企業でクラウドを活用することが当たり前の光景となってきた。一方で、クラウドのセキュリティ対策に従来のセキュリティモデルを使用し続けて、新たな脆弱性を生みだしているケースも少なくない。企業がクラウド環境を保護するためには、セキュリティアプローチも見直す必要がある。それには、クラウドで構築されたクラウドのためのセキュリティプラットフォームから始めることが適切だ。本資料は、クラウド環境を保護するための5つのポイントを解説した上で、それらを実行できるプラットフォームを紹介する。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ アンチウイルスでは守れない!次世代型への置き換えに必要な計画と製品選定ガイド アンチウイルスでは守れない!次世代型への置き換えに必要な計画と製品選定ガイド 2023/09/27 多くの企業がアンチウイルス製品を導入しているが、残念ながら被害を防ぐことはできていない。なぜなら、サイバー攻撃者はそれらをすり抜けて攻撃する方法を熟知しているからだ。もはや、従来型のアンチウイルス製品では、急速に進化する脅威に対応できないのが現実なのである。そこで、多くの企業が次世代型のセキュリティ製品への置き換えを検討しているが、製品の種類・数が多く、自社に適した製品を選ぶことはますます困難になっている。そこで本資料では、置き換え計画を策定する方法、製品評価の基準、何をどう測定して評価すべきかを解説する。
ホワイトペーパー セキュリティ総論 「偽XDR」にダマされない、「本物のXDR」とは何か? チェックリストで見極める方法 「偽XDR」にダマされない、「本物のXDR」とは何か? チェックリストで見極める方法 2023/09/27 エンドポイントのセキュリティ対策として、侵入されることを前提にその検知と対応を実現するEDR(Endpoint Detection and Response)を導入する企業が増えている。さらに最近はニーズの高まりを反映して、EDRをさらに拡張したXDR(Extended Detection and Response)と呼ばれる製品も増えてきた。ただし、XDRの定義はあいまいで、中にはXDRの要件を満たしていない「偽XDR」といわざるをえない製品も少なくない。そこで本資料では、XDR本来の定義を明確にし、「本物のXDR」を見極める方法をチェックリスト付きで解説する。
ホワイトペーパー セキュリティ総論 クラウド保護に必要な「7つの要素」とは? NGAVやEDR、CI/CDなどの選び方 クラウド保護に必要な「7つの要素」とは? NGAVやEDR、CI/CDなどの選び方 2023/09/27 クラウドを狙ったサイバー攻撃が増大している。実際にあるレポートでは、侵害されたクラウドアカウントの闇市場が活況を呈していることが報告されている。こうした状況を受けて注目されているのが、クラウド環境を保護する「クラウドワークロード保護プラットフォーム」と呼ばれるソリューションだ。ただし、その保護領域は広大で、ソリューションを正しく評価・選定することは非常に難しい。そこで本資料では、クラウドワークロード保護プラットフォームに必要な7つの要素を挙げ、要素ごとに必須とされる機能を解説する。
記事 インボイス・電子帳票 もう逃げられない、ついに始まるインボイス「超分かりやすい」対応策を税理士が解説 もう逃げられない、ついに始まるインボイス「超分かりやすい」対応策を税理士が解説 2023/09/27 もう逃げられない、いよいよ始まるインボイス制度「超分かりやすい」対応策を解説 2023年10月から導入されるインボイス制度。さらに、2024年1月からは改正電子帳簿保存法への対応が義務づけられる。両法律への対応は、業種や規模を問わず関係するすべての事業者で必要となる。これらの制度、具体的にどのような対応が必要なのかを税理士がわかりやすく解説する。
記事 キャリア形成 あらゆる業界で「GX求人」大幅増、金融業界に求められる役割は何か? あらゆる業界で「GX求人」大幅増、金融業界に求められる役割は何か? 2023/09/27 あらゆる業界でGX(グリーントランスフォーメーション)の動きが活発化し、GX関連求人も大幅に増加しています。取り組みを進める事業会社に対し、金融機関が果たす役割や向き合う課題をはじめ、それに伴う採用ニーズ、求められる人材像、人材獲得に向けて必要な施策について解説します。
記事 自動車・モビリティ 「電動キックボード不要論」に欠けている視点、「特定小型原付」の種類やメリット 「電動キックボード不要論」に欠けている視点、「特定小型原付」の種類やメリット 2023/09/27 道路交通法の一部が改正され、電動キックボードなどが属する特定小型原動機付自転車(特定小型原付)に関する規定が施行された。変更内容は、運転免許なしで利用可能になったことなどが挙げられるが、警察庁の発表では、新制度開始1カ月で電動キックボードの交通違反は全国で400件以上にのぼったという。違反や事故が相次ぐ中、必要性に疑問の声があるのも確かだ。だが、筆者は違う視点から、このカテゴリーは必要だと唱える。
記事 金融ガバナンス・内部監査 「金融行政方針2023」を読む、国はNISA刷新前に金融ビジネスを健全化できるか? 「金融行政方針2023」を読む、国はNISA刷新前に金融ビジネスを健全化できるか? 2023/09/27 金融庁は8月29日、今後1年間における政策面、監督面での活動の方向性を示す「2023事務年度金融行政方針」を公表しました。NISA制度の刷新を中心とした投資促進策が動き出す中、複雑な仕組債の不適切な勧誘など問題発覚が相次いだ金融商品販売サイドのビジネス健全化に向け、当局はどのような姿勢で臨むのか。フィンテック分野ではどのような動きがあるのか。官民への取材を基に行政方針を読み解きます。
記事 環境対応・省エネ・GX AGCやキリンも活用、サステナビリティデータが「宝の山」になるワケ AGCやキリンも活用、サステナビリティデータが「宝の山」になるワケ 2023/09/27 GHG排出量、削減目標、原単位、オフセット量、削減貢献量……国内外で社会の持続性向上を目指した企業情報開示のルール整備が進められる中、サステナビリティ関連データ(以下、サステナビリティデータ)への注目が高まっています。国の報告書でも各企業の事業戦略に活かすべきとの提言が盛り込まれていますが、とある専門家は「日本企業はデータの使い方が極めて下手」と指摘するなど、官民の温度差も否めません。サステナビリティデータとはそもそも何なのか、同データは活用することができるのか。報告書が「好事例」と位置づけるAGC・キリン・不二製油の3社の取り組みと合わせて解説していきます。
記事 AI・生成AI 金融庁や日銀が語るデータ活用、「生成AI」「共同データ基盤」の論点とは 金融庁や日銀が語るデータ活用、「生成AI」「共同データ基盤」の論点とは 2023/09/26 データ活用の拡大は金融ビジネスにどのような変化をもたらすのか──。このほど金融データ活用推進協会(FDUA)が都内で開催した第5回金融データ活用Meetupでは、銀行や保険会社に所属するエキスパートや金融庁の担当官らが登壇し、それぞれの立場からデータ利活用拡大に向けた課題や今後の展望を語りました。生成AIがもたらす影響や金融犯罪対策の動向についても話題に上ったパネルディスカッションの模様を伝えます。
記事 AI・生成AI 生成AIでビジネスはどう進化する?最強タッグ「マイクロソフト×エヌビディア」の責任者に聞いてみた 生成AIでビジネスはどう進化する?最強タッグ「マイクロソフト×エヌビディア」の責任者に聞いてみた 2023/09/26 2023年5月23日、米マイクロソフトが開発者向けに開催した年次イベント「Microsoft Build 2023」において、マイクロソフトとエヌビディアの提携が発表された。具体的な内容は、エヌビディアの「NVIDIA AI Enterprise」をマイクロソフトの「Azure Machine Learning」で使えるようにするというものだ、その意義も含めて、両社のキーパーソンに日本企業の生成AIへの取り組み、課題、今後の展望について話を聞いた。
記事 メタバース・VR・AR・MR・SR・xR 元FF開発者の「JP GAMES」は何が凄い?大企業がこぞって協業を望む納得の理由 元FF開発者の「JP GAMES」は何が凄い?大企業がこぞって協業を望む納得の理由 2023/09/26 近年、「デジタルツイン」や「メタバース」など3D関連技術を活用し、既存ビジネスを変革しようとする動きが、製造業に限らず建設や医療、金融、小売など幅広い業界で起きている。そうした流れに伴い、現在、3D技術に長けたゲーム会社と企業の連携が加速している。特に、あらゆる産業プレイヤーと連携し注目を集めているゲーム会社が、『FINAL FANTASY XV(ファイナルファンタジー15)』のディレクターであった田畑端氏が率いる、JP GAMES(JP UNIVERSEグループ)だ。業界の台風の目となっている、JP GAMESとは一体何者なのか。
記事 地銀 浜松いわた信金がぶち上げた「デジタル人財育成」計画、挙手制でも“なんと半数”参加 浜松いわた信金がぶち上げた「デジタル人財育成」計画、挙手制でも“なんと半数”参加 2023/09/26 日本有数のモノづくり都市として知られる静岡県浜松市、この地でもデジタル化やDXの波が急激に押し寄せている。中小をはじめとした企業のDXを支援しようと、浜松いわた信用金庫ではデジタル人財の育成に早い段階から着手してきた。そして2023年6月からは、新たにデジタル人財育成プログラムを開始。エントリー制にもかかわらず職員の半数が参加したという。目標の1つとしては、2025年度までにITパスポート取得者数を計400人にすることを掲げる。IT/DX人財の不足が叫ばれる中で、先進的なリスキリングに挑む同金庫の取り組みについて聞いた。