日鉄興和不動産が、セキュリティ評価プラットフォーム「Assured」を導入
クラウド活用における、シャドーIT検知・セキュリティ評価・利用管理を一気通貫で実現

日鉄興和不動産は、社会情勢の変化やコロナ禍による顧客の行動変容にいち早く応じ、マンション販売のプロセスをすべてWeb上で完結するオンラインストア「sumune for LIVIO」や、マンション入居者向けのサポート対応アプリを提供するなど、デジタルを活用したDXを積極的に推進しています。

そのなか、社内で利用が拡大するクラウドサービスの安全性を可視化するため、セキュリティ評価プラットフォーム「Assured」の導入を決定いただきました。

この度、Assured導入を推進いただいた、企画本部 イノベーション・DX推進室 統括マネージャー 須藤 亮様、総務本部 総務部 統括マネージャー 藤尾 貴史様、総務本部 総務部 チーフマネージャー 横山 博音様に、導入の背景や期待を伺いました。

左から、横山様・藤尾様・須藤様

左から、横山様・藤尾様・須藤様

この度はAssuredをご導入いただき誠にありがとうございます。まず、貴社におけるDX推進の取り組みや、クラウドサービスのご活用状況についてお聞かせください。

須藤氏:
社会やお客様のニーズ、価値観が多様化するなか、当社では、事業領域の拡大、既存事業の差別化・付加価値向上に向けたオープンイノベーションを推進していくうえで、「DX」は重要な位置づけを担っています。2021年4月には、イノベーション・DX推進室を新たに立ち上げ、組織横断でのDXの推進サポートと、それに関連するスタートアップへの新規投資などを行っています。今回もあるイベントでAssuredのサービスを知り、総務部で抱えている課題を解決できるのではと社内で紹介したことが導入のきっかけとなっています。

専門技術を持つ社外のパートナー様との連携や協業に加えて、クラウドサービスの活用もDXを推進するうえで必要不可欠な手段です。そうしたなか、社内のクラウドサービスの利用は拡大を続けています。

クラウドサービスを積極的に活用されるなか、それらのセキュリティ評価はどのように行われていらっしゃいますか?また、課題感についても教えてください。

藤尾氏:
新規導入時に、実際にクラウドサービスを利用する部門からシステム部門に利用申請をしてもらい、セキュリティ評価結果に基づき利用可否を判断しています。セキュリティ評価については、セキュリティチェックシートを用いて、クラウドサービス事業者の回答をもらい、システム部門の担当者が評価をしています。ただ、この対応が非常に煩雑で、担当者の負担になっていました。また、属人的な判断にならざるを得ず、評価精度をどのように高めていくかも課題としてありました。

また、事前に利用申請をするルールを設けているものの、クラウドサービスの手軽さゆえに、システム部門が把握できないまま従業員が利用するシャドーITも一定存在しているのではという懸念もありました。本来であれば導入時に行うセキュリティ評価が実施出来ていないため、どれだけのリスクがあるかが見えていない状況にも課題を感じていました。

貴社には、Assuredの「サービス検知(シャドーIT検知)」と「セキュリティ評価」機能をご活用いただく予定ですが、導入に至った経緯、決め手となったポイントを教えてください。

横山氏:
1つ目に、シャドーITの検知から、導入時のセキュリティ評価、利用管理までを一気通貫で行える点です。
懸念していたシャドーITについては、全て利用不可とするのではなく、セキュリティ評価を実施したうえで、適切な利用を推奨していく必要があると考えています。Assuredでは、シャドーITの検知だけでなく、検知後のセキュリティ評価、そして全社で利用するクラウドサービスの資産管理まで一気通貫で行えることにメリットを感じました。

Assuredではリスクの把握から評価、管理の運用まで一気通貫で対応可能

2つ目に、最新のトレンドも網羅したセキュリティ項目により、専門家による客観的で高精度なセキュリティ評価情報を取得できる点です。
Assuredでは、国内外の主要なガイドラインやフレームワークに基づいた網羅性の高い評価項目が用いられており、さらに、法改正などに合わせて定期的に更新されるため、常に最新のセキュリティトレンドを取り込んでいます。それらの項目を元に、専門知識を持つセキュリティ評価チームが調査した客観的な評価情報を取得することができ、高精度なセキュリティ評価が実現できる点に期待しました。
網羅性の高いフォーマットで、セキュリティ専門家が評価

網羅性の高いフォーマットで、セキュリティ専門家が評価

3つ目に、セキュリティ評価対応の工数を削減できる点です。
これまでは、利用するサービス毎に、クラウドサービス事業者とのやり取りが発生し、回答内容の不足などにより差し戻しなども発生するなか、非常に工数がかかっていました。Assuredを利用することで、プラットフォーム上で評価情報を取得できるため、煩雑なやり取りから開放され、大幅な業務効率化が見込めます。これまでセキュリティ評価対応に費やしていた時間を、より本質的なセキュリティ対策やシステム向上に寄与する取り組みにあてられることに期待しています。

Assuredはプラットフォームとしてクラウドサービス利用企業・事業者をつなぐ役割を担っています

そのようにご期待いただき大変光栄です。今後も貴社のデジタル活用、DX推進を支えるインフラとなれるよう、サービス向上に努めてまいります。

関連記事

CONTACT

資料請求・お問い合わせはこちら

商談やサービス利用のご相談はこちら
サービス概要資料はこちら