ゼロトラストセグメンテーションで重要な銀行システムを保護
Illumioで金融サービスの運用を維持

金融サービスは重要なインフラ
銀行と地元およびグローバル経済には深い相互依存関係があり、不安定性は潜在的な脅威をもたらします。企業は顧客データを保護し、規制に準拠し、信頼を維持しながら、信頼性の高いサービスを提供する必要があります。
BFSI(銀行、金融サービス、保険業界)にサイバーセキュリティが必要な理由
顧客データの保護
規制の遵守
デジタルトランスフォーメーションの推進
サイバー攻撃による影響は大きく、コストもかかる
- #1
金融サービスは、2016年から2020年までの5年間、サイバー犯罪者に最も標的にされた業界でした。
- $597万
2021年における金融サービスのデータ侵害の平均コストは597万ドルに達し、他業界平均より37%高くなっています。
- 55%
銀行業界では、セキュリティ侵害による損失の55%が取引機会の喪失に起因しています。
サイバーレジリエンスには「侵害を想定する」という考え方が必要
サイバーレジリエンスの目的は、組織が常にサービスを提供する能力を維持することです。これは、危機的状況やセキュリティ侵害後など、通常の提供メカニズムが機能しなくなったときにも当てはまります。
サイバーセキュリティがシステム、ネットワーク、データをサイバー犯罪から保護することを目的とするのに対し、サイバーレジリエンスは、セキュリティが侵害された場合でもシステムやネットワークが機能し続けることを目指します。
組織はサイバーレジリエンスにより、攻撃者が革新的なツール、サプライズ要素、標的を持っており、その試みに成功する可能性が高いことを認識します。この「侵害を想定する」という考え方によって、準備、予防、対応でき、最終的にビジネスを安全な状態に回復させることができます。

金融サービスにおけるサイバーレジリエンスの課題
- 多様な技術資産により、一貫したセキュリティ体制の確立が困難である
- 複雑なプロセスが新機能から価値を得るまでのスピードを遅くしている
- 規制要件が過剰な制御を強いることが多い(例:PCI-DSSスコーピング)
- デジタルトランスフォーメーションの加速に伴い、生産性とセキュリティのバランスが難しい
- 銀行のアプリケーションは、行内および取引相手との間で高度に相互接続されており、サプライチェーン攻撃のリスクが高まっている
Illumioでできること
顧客データの保護
- 企業の重要データを処理するシステムへのすべてのアクセスを把握する
- システムへのアクセスを制限するセキュリティポリシーを実施する
- ルールに一致しないすべてのトラフィックを報告および分析する
規制の遵守
- 規制対象アプリケーションの依存関係をマッピングする
- 詳細なセグメンテーションポリシーで規制対象アプリケーションを保護する
- ポリシーと接続性を監視し、違反を防止する
デジタルトランスフォーメーションの推進
- データセンターとクラウド全体でアプリケーションコンポーネント間の関係を可視化する
- アプリケーションがオンプレミスからクラウドネイティブに移行する際も一貫して保護する
- DevOpsプロセスと統合し、セキュリティを大規模に自動化する