SSOとMFAでセキュリティと業務効率を改善–大手保険会社の取り組み

今回は「SSOとMFAでセキュリティと業務効率を改善–大手保険会社の取り組み」についてご紹介します。

関連ワード (ハイブリッドワークでのデータセキュリティ、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 従業員がアクセスするシステムの保護は、あらゆる組織にとって重要な課題だが、保護の対象が多数のアプリケーションや複数の国とパートナーに及ぶ場合は、さらに大規模な取り組みになる。

 「私はいつも当社のビジネスを多次元パズルと表現する」。Generali Global Corporate and Commercial(GC&C)とGenerali UKの最高情報責任者(CIO)を務めるYanna Winter氏はこのように述べた。

 Generaliは、現在世界で事業を展開している最大級の保険および資産運用会社だ。1831年に創設され、イタリアに本社を置くGeneraliには、全世界50カ国に7万5000人の従業員がいる。

 「1つの国の社内ユーザーだけに対応しているわけではない。Generaliの従業員は複数の国にいる」とWinter氏は述べた。

 「人事用のローカルシステムや、その他のツールもあり、多くの国において複雑な環境となっている。また、さまざまな国に仲介業者がいるし、時にはサードパーティーが当社のシステムにアクセスする必要がある」

 多くの企業は、予定になかったハイブリッドモデルへの移行を2020年に突然余儀なくされたが、Generaliはその1年以上前からクラウドベースの業務アプローチをすでに検討していたため、新しい仕事の世界に適応しやすい状況にあった。

 「時代の先を行っていたと思う」とWinter氏。「当社はデータセンターを持たず、すべてがクラウド上にある。SaaSかPaaSのどちらかだ」と同氏は説明する。

 Generaliの場合、ハイブリッドワークとクラウドアプリケーションへの移行は、サイバーセキュリティの複数の重要な柱を基本としている。その柱で最も重要な1本がIDだ。すなわち、クラウドアプリケーションやサービスにサインインしようとしている人間が本当に本人であることを確実に検証できるようにする概念のことだ。

 これは、シングルサインオン(SSO)などの検証ツールの使用によって実現できる。SSOは、1つのユーザー名とパスワードだけで複数の異なるサービスにサインインできる認証方法であり、多要素認証(MFA)と組み合わせて使用される。MFAは、ログインしようとしているのがユーザー本人であることを、コンピューターとは別のデバイス(スマートフォンなど)に送信されるアラートを受け取ることで証明するように求める。

 Generaliは、このプロセスにOktaの認証およびアクセスソフトウェアを使用している。Winter氏によると、Oktaはスムーズで安全なログイン体験を提供すると同時に、悪意が潜んでいそうな不正な活動を防ぐ強力なセキュリティを実現するという。

 「Oktaのソリューションでは、ユーザーの本人確認と認証が完了すると、さまざまなシステムにアクセスすることができる。何より重要なのはユーザー体験だ」とWinter氏は語る。

 「非常に複雑で多種多様なシステムを扱っているため、そうしたスムーズな体験と安全の確保を両立できることが極めて重要だ」

 しかし、このようなツールによってサイバー攻撃やアカウントへの不正アクセスに対する防壁を強化することができるが、Generaliはそれをさらにユーザー向けの教育とサイバーセキュリティ意識向上プログラムに組み合わせている。

 これらすべてが目的としているのは、ユーザーがどこにいても効率的に仕事ができるよう手助けするとともに、ユーザーアカウントやクラウドストレージサービスなど、機密データが保存、アクセスされる場所への脅威から保護されているという安心感を提供することだ。

 「データ、セキュリティ、ログイン、ワークフローに関する些細なことを気にせずに仕事をすることができる。そのすべてがスムーズに進むよう取り組んでいる」。Winter氏はこのように述べ、SSOとMFAをベースとするハイブリッドモデルが全社の効率向上に寄与している、と続けた。

 「複数のパスワードを覚えなくてよくなり、システムへのログインとログアウトを繰り返す必要がなくなったため、生産性の大幅な向上を達成できた」

 Generaliにとって、従業員がどこにいても安全な作業が可能だと信頼できることのメリットは、データセキュリティだけにとどまらない。それによって、働く場としての同社の魅力も高まっている。リモートワークの選択肢が多くの人にとって優先事項となっている現在においては、なおさら大きな魅力だ。

 「今では、それが人材の関心を引く要素の1つになっている。新卒の若い人は、古き良き紙とペンを使った業務をしている会社に行きたいと思うだろうか。それとも、アプリケーション、データ、高度な分析を導入した会社で働きたいだろうか」とWinter氏。「複雑なシステム全体にわたって得られる非常にスムーズなユーザー体験は、素晴らしいものだ」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ローコードの利点は開発者にも–プログラミングの次なる変革で鍵となる技術
IT関連
2022-04-01 14:47
クレディセゾン、統合データ基盤に「Teradata VantageCloud on AWS」を採用
IT関連
2022-11-29 17:55
ビジネスの「財務コントロールセンター」を構築を目指すシンガポールのVolopayがシードラウンド2.2億円を調達
フィンテック
2021-01-20 03:01
アップルとインテル、TSMCの3nmチップ技術をいち早く採用か
IT関連
2021-07-05 13:04
マイクロソフト、Linuxディストリビューションベンダ「Kinvolk」を買収。コンテナに最適化したLinuxやベアメタル対応のKubernetesのディストリビューションを提供
Kubernetes
2021-05-10 07:09
DevOpsエンジニアを目指す人へ–その良い面と悪い面、醜い面とは
IT関連
2024-03-29 07:30
生みの親が語る「C++」の歩み–利用者からのフィードバックに基づく慎重な進化
IT関連
2021-02-06 20:56
「さん付け呼称」を徹底–クボタが語る、エンゲージメント調査の“その先”
IT関連
2022-11-18 03:58
AIベンチャー・トリプルアイズ代表・福原智氏が死去 45歳 囲碁AIに注力
ロボット・AI
2021-03-13 10:21
危険冒しても子を助ける親心 マウスで脳内メカニズム特定
IT関連
2021-06-04 08:11
ディスプレイに背景映像+手前に人物 東宝スタジオでCG+実写「バーチャルプロダクション」
企業・業界動向
2021-04-13 16:42
EUから英国へのデータ移動が認められる–新たな火種の懸念も?
IT関連
2021-06-30 20:55
フリーのITエンジニアやWebデザイナーも国の労災保険へ加入が可能に。業務や通勤での疾病、負傷、死亡など補償。国の労働政策審議会が了承。9月から
働き方
2021-07-06 07:34
第4回 VPSでのリモート接続
IT関連
2023-07-20 21:40