SSOとMFAでセキュリティと業務効率を改善–大手保険会社の取り組み

今回は「SSOとMFAでセキュリティと業務効率を改善–大手保険会社の取り組み」についてご紹介します。

関連ワード (ハイブリッドワークでのデータセキュリティ、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 従業員がアクセスするシステムの保護は、あらゆる組織にとって重要な課題だが、保護の対象が多数のアプリケーションや複数の国とパートナーに及ぶ場合は、さらに大規模な取り組みになる。

 「私はいつも当社のビジネスを多次元パズルと表現する」。Generali Global Corporate and Commercial(GC&C)とGenerali UKの最高情報責任者(CIO)を務めるYanna Winter氏はこのように述べた。

 Generaliは、現在世界で事業を展開している最大級の保険および資産運用会社だ。1831年に創設され、イタリアに本社を置くGeneraliには、全世界50カ国に7万5000人の従業員がいる。

 「1つの国の社内ユーザーだけに対応しているわけではない。Generaliの従業員は複数の国にいる」とWinter氏は述べた。

 「人事用のローカルシステムや、その他のツールもあり、多くの国において複雑な環境となっている。また、さまざまな国に仲介業者がいるし、時にはサードパーティーが当社のシステムにアクセスする必要がある」

 多くの企業は、予定になかったハイブリッドモデルへの移行を2020年に突然余儀なくされたが、Generaliはその1年以上前からクラウドベースの業務アプローチをすでに検討していたため、新しい仕事の世界に適応しやすい状況にあった。

 「時代の先を行っていたと思う」とWinter氏。「当社はデータセンターを持たず、すべてがクラウド上にある。SaaSかPaaSのどちらかだ」と同氏は説明する。

 Generaliの場合、ハイブリッドワークとクラウドアプリケーションへの移行は、サイバーセキュリティの複数の重要な柱を基本としている。その柱で最も重要な1本がIDだ。すなわち、クラウドアプリケーションやサービスにサインインしようとしている人間が本当に本人であることを確実に検証できるようにする概念のことだ。

 これは、シングルサインオン(SSO)などの検証ツールの使用によって実現できる。SSOは、1つのユーザー名とパスワードだけで複数の異なるサービスにサインインできる認証方法であり、多要素認証(MFA)と組み合わせて使用される。MFAは、ログインしようとしているのがユーザー本人であることを、コンピューターとは別のデバイス(スマートフォンなど)に送信されるアラートを受け取ることで証明するように求める。

 Generaliは、このプロセスにOktaの認証およびアクセスソフトウェアを使用している。Winter氏によると、Oktaはスムーズで安全なログイン体験を提供すると同時に、悪意が潜んでいそうな不正な活動を防ぐ強力なセキュリティを実現するという。

 「Oktaのソリューションでは、ユーザーの本人確認と認証が完了すると、さまざまなシステムにアクセスすることができる。何より重要なのはユーザー体験だ」とWinter氏は語る。

 「非常に複雑で多種多様なシステムを扱っているため、そうしたスムーズな体験と安全の確保を両立できることが極めて重要だ」

 しかし、このようなツールによってサイバー攻撃やアカウントへの不正アクセスに対する防壁を強化することができるが、Generaliはそれをさらにユーザー向けの教育とサイバーセキュリティ意識向上プログラムに組み合わせている。

 これらすべてが目的としているのは、ユーザーがどこにいても効率的に仕事ができるよう手助けするとともに、ユーザーアカウントやクラウドストレージサービスなど、機密データが保存、アクセスされる場所への脅威から保護されているという安心感を提供することだ。

 「データ、セキュリティ、ログイン、ワークフローに関する些細なことを気にせずに仕事をすることができる。そのすべてがスムーズに進むよう取り組んでいる」。Winter氏はこのように述べ、SSOとMFAをベースとするハイブリッドモデルが全社の効率向上に寄与している、と続けた。

 「複数のパスワードを覚えなくてよくなり、システムへのログインとログアウトを繰り返す必要がなくなったため、生産性の大幅な向上を達成できた」

 Generaliにとって、従業員がどこにいても安全な作業が可能だと信頼できることのメリットは、データセキュリティだけにとどまらない。それによって、働く場としての同社の魅力も高まっている。リモートワークの選択肢が多くの人にとって優先事項となっている現在においては、なおさら大きな魅力だ。

 「今では、それが人材の関心を引く要素の1つになっている。新卒の若い人は、古き良き紙とペンを使った業務をしている会社に行きたいと思うだろうか。それとも、アプリケーション、データ、高度な分析を導入した会社で働きたいだろうか」とWinter氏。「複雑なシステム全体にわたって得られる非常にスムーズなユーザー体験は、素晴らしいものだ」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「重点措置」で名指しのカラオケ業界、「歌わない客」で反転攻勢! テレワーク、オンラインライブ鑑賞など利用客増
IT関連
2021-04-16 09:19
Sansan、契約データベース「Contract One」に3つの新機能–契約を俯瞰的に管理
IT関連
2023-10-24 15:39
時価27万円以上の北米版「クロノトリガー」も―スーファミやメガドラ用ゲーム未開封数百本が倉庫から28年ぶりに発掘
IT関連
2022-02-22 18:11
「AI戦略」の土台としてデータ基盤の構築を支援–Snowflake・東條社長
IT関連
2024-01-06 03:37
中国でフードデリバリーの食品ロッカーが有料化、負担は弱者の配達員に
IT関連
2022-09-15 07:17
米国の空港で進む顔認識のテスト–過去には議員らが懸念を表明
IT関連
2023-05-17 02:17
コロナ後のオフィスに戻った従業員をハッカーが「おかえりなさい」フィッシングの標的に
セキュリティ
2021-06-03 03:06
JR東日本が駅にシェアサイクル拠点整備 MaaS構築に向けOpenStreetに出資
企業・業界動向
2021-05-11 22:30
国内IT市場予測、2022年は4.5%増の20兆962億円–新型コロナやウクライナ情勢で見通し不透明
IT関連
2022-05-20 03:28
日東電工、「SAP Fieldglass」導入で外部人材の調達・管理を強化
IT関連
2022-07-28 00:21
データ侵害のコストが過去最高を更新、医療業界の被害がより高額に–IBMレポート
IT関連
2022-07-29 05:12
Axiom Spaceの民間宇宙ステーション加圧モジュール開発は仏伊Thales Alenia Spaceが担当
宇宙
2021-07-20 09:31
リコージャパン、新事業戦略を発表–AI、セキュリティ、脱炭素ソリューションを強化
IT関連
2024-08-23 04:11
業務を機能ごとに部品化することで可能になる業務改善
IT関連
2022-07-08 12:41