ゼロトラストセグメンテーションで重要な銀行システムを保護

Illumioで金融サービスの運用を維持

金融サービスは重要なインフラ

銀行と地元およびグローバル経済には深い相互依存関係があり、不安定性は潜在的な脅威をもたらします。企業は顧客データを保護し、規制に準拠し、信頼を維持しながら、信頼性の高いサービスを提供する必要があります。

BFSI(銀行、金融サービス、保険業界)にサイバーセキュリティが必要な理由

  • A magnifying glass hovering over a locked document

    顧客データの保護

  • A checklist on a clipboard

    規制の遵守

  • An illustration of a web-browser with a gear poking over the top of the page

    デジタルトランスフォーメーションの推進

サイバー攻撃による影響は大きく、コストもかかる

  • #1

    金融サービスは、2016年から2020年までの5年間、サイバー犯罪者に最も標的にされた業界でした。

  • $597

    2021年における金融サービスのデータ侵害の平均コストは597万ドルに達し、他業界平均より37%高くなっています。

  • 55%

    銀行業界では、セキュリティ侵害による損失の55%が取引機会の喪失に起因しています。

サイバーレジリエンスには「侵害を想定する」という考え方が必要

サイバーレジリエンスの目的は、組織が常にサービスを提供する能力を維持することです。これは、危機的状況やセキュリティ侵害後など、通常の提供メカニズムが機能しなくなったときにも当てはまります。

サイバーセキュリティがシステム、ネットワーク、データをサイバー犯罪から保護することを目的とするのに対し、サイバーレジリエンスは、セキュリティが侵害された場合でもシステムやネットワークが機能し続けることを目指します。

組織はサイバーレジリエンスにより、攻撃者が革新的なツール、サプライズ要素、標的を持っており、その試みに成功する可能性が高いことを認識します。この「侵害を想定する」という考え方によって、準備、予防、対応でき、最終的にビジネスを安全な状態に回復させることができます。

Cybersecurity Resilience and the Assume Breach Mindset from Illumio

金融サービスにおけるサイバーレジリエンスの課題

  • 多様な技術資産により、一貫したセキュリティ体制の確立が困難である
  • 複雑なプロセスが新機能から価値を得るまでのスピードを遅くしている
  • 規制要件が過剰な制御を強いることが多い(例:PCI-DSSスコーピング)
  • デジタルトランスフォーメーションの加速に伴い、生産性とセキュリティのバランスが難しい
  • 銀行のアプリケーションは、行内および取引相手との間で高度に相互接続されており、サプライチェーン攻撃のリスクが高まっている

Illumioが銀行業界にもたらす価値

Illumioによってランサムウェアや侵害の拡大を防ぎ、重要なシステムやデータを保護することで、銀行の重大なビジネス障害を防ぎます。この動画では、Illumio ZTS(ゼロトラストセグメンテーション)プラットフォームが銀行や金融機関のサイバーレジリエンスを向上させる3つの方法を紹介します。

__wf_リザーブド_デコラティブ

Illumioでできること

  • A magnifying glass hovering over a locked document

    顧客データの保護

    • 企業の重要データを処理するシステムへのすべてのアクセスを把握する
    • システムへのアクセスを制限するセキュリティポリシーを実施する
    • ルールに一致しないすべてのトラフィックを報告および分析する
  • A checklist on a clipboard

    規制の遵守

    • 規制対象アプリケーションの依存関係をマッピングする
    • 詳細なセグメンテーションポリシーで規制対象アプリケーションを保護する
    • ポリシーと接続性を監視し、違反を防止する
  • An illustration of a web-browser with a gear poking over the top of the page

    デジタルトランスフォーメーションの推進

    • データセンターとクラウド全体でアプリケーションコンポーネント間の関係を可視化する
    • アプリケーションがオンプレミスからクラウドネイティブに移行する際も一貫して保護する
    • DevOpsプロセスと統合し、セキュリティを大規模に自動化する

世界中の銀行および金融機関がIllumioでサイバーレジリエンスを強化

__wf_リザーブド_デコラティブ
Illumio CloudSecureにより、クラウドネイティブアプリケーションを可視化して、クラウドおよびオンプレミス環境全体でリスクを把握し対応することができるので、回復力を強化し、コンプライアンスを維持し、最終的にはビジネスと顧客を保護できます。
オーストラリアの大手金融機関
__wf_リザーブド_デコラティブ
リスクを軽減し、新しいワークロードやレガシーワークロードを保護するには、セグメンテーションが不可欠になりました。ラテラル(横方向の)トラフィックを正確に識別、視覚化、制御する方法が必要でした。
Nathan Powell氏

Investa社、
IT Operations Manager

__wf_リザーブド_デコラティブ
Illumioは、当社のゼロトラスト推進における戦略的パートナーです。Illumio Coreにより、最新のセキュリティポリシーを作成および適用する能力を向上させられますし、事業の一部をクラウドへ移行する際も、不安なく大規模に実行できるようになります。
Jessica Ferguson氏

DocuSign社、
CISO