43
京都セキュリティセミナー2008 プレゼンテーション アイクラフト株式会社 代表取締役 山本 裕計 『システム運用段階における 情報セキュリティの達成方法』 ~情報システムのセキュリティに穴が開くとき~

『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

京都セキュリティセミナー2008 プレゼンテーション

アイクラフト株式会社

代表取締役 山本 裕計

『システム運用段階における

情報セキュリティの達成方法』~情報システムのセキュリティに穴が開くとき~

Page 2: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•情報漏えい等、社外に迷惑が及ぶ被害コンピュータウィルス・侵入など会社内の人の悪意によるもの通常利用時のミス等による被害

•ビジネスが継続できない被害システム破壊

•ビジネス競争で不利になる被害情報盗難

情報セキュリティの類型(コンピュータセキュリティ)

内部統制・牽制事後対策

Page 3: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•事業に支障をきたす事象インターネットからの侵入による破壊システムの故障による停止人為的な悪意、ミスによる停止

•事業に支障をきたす障害への対応障害の予防二重化データバックアップ、リカバリ

事業継続、作業継続に支障をきたす事象と対応

ハード面によるノンストップ化

Page 4: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•情報システム子会社•情報システム部門

•専任の情報システム担当者(総務部や経理部の中)

•兼任の情報システム担当者

企業のシステム運用の担当者は

企業のITの規模

Page 5: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•Windows Update等のシステム更新•Windows Me,98以前のOSを利用•アンチウィルスソフトの更新•アンチウィルスソフトのライセンス更新

•情報のアクセス権限の見直し

•リカバリできないバックアップの取り方

忘れがちなセキュリティの穴

Page 6: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•被害が発生しやすい形態モバイル利用、自宅からの利用派遣社員や協力会社の常駐

業務上必要なセキュリティの穴

Page 7: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

会社概要

4,000万円資本金

コンピュータネットワークの構築・運用保守

ソフトウェアの製造受託

事業内容

アイクラフト株式会社会社名

神戸本社 神戸市中央区京町83

東京支店 東京都中央区銀座3-9-11

大阪支店 大阪市中央区平野町3-1-8

事業所

47名従業員数

代表取締役 山本 裕計代表者

平成13年1月設立年月

Page 8: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における
Page 9: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

システム担当者を社内に持つと、コストがかかるそのうえ、レベルが。。。

iSTAFFは必要なときだけ利用コストダウンを実現

Page 10: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

ITのトラブルは、すぐに対応してもらわなければ。

iSTAFFは30分でかけつけます!

Page 11: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における
Page 12: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

何回も来てもらうと値段が高くなるのでは?

iSTAFFは定額です。障害が起きないようにメンテしますから。

Page 13: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

トラブル対応だけがシステム担当者の仕事じゃない

トラブル対応だけじゃないですよ。

Page 14: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

情報セキュリティも考えてくれてるの?

情報セキュリティには、とても気を配ってます。

Page 15: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

iSTAFF 料金

iSTAFF business (平日 9-18時)

月額定額制

PC 1台あたり → 2,100円サーバ 1台あたり → 21,000円

iSTAFF business plus (365日 9-18時)

PC 1台あたり → 3,360円サーバ 1台あたり → 33,600円

Page 16: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

ご採用企業例

神戸・大阪・東京を中心に定期契約50社

京都でもサービス開始!

Page 17: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

データセンター運用保守

Page 18: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

iSTAFF24 料金

月額 73,500円

24時間監視オプション 42,000円

セットで

115,500円 → 94,500円

Page 19: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

iSTAFFデータセンターサービス

1Gbpsと100Mbpsの二重回線NTT西日本神戸中央ビルを利用した最高級の安全性利用量にあわせた柔軟なプラン

InternetInternet

データセンター

1Gbpsメイン回線

100Mbpsバックアップ回線

ファイアウォール

19インチラック

専用サーバ:42,000円共用サーバ:10,500円

専用サーバ+iSTAFF24+監視=157,500円 → 126,000円

Page 20: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

カスペルスキー・アンチウィルス製品の販売

iSTAFFの顧客を中心に関西で年間1000本を販売

Page 21: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

アンチウィルス・アンチスパムのASPサービス

当社データセンター設置の

K-SHIELDをASP形式で利用ユーザー単位の課金

Page 22: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

順番受付機「どこでもマテル」のご紹介

発券機利用で、先着順での順番待ち。携帯でもPCでも、混雑状況が確認できます。パスワード登録で、携帯(PC)から受付順番取りできます。端末はタッチパネル式で、簡単操作!

表示器スタッフ端末

ルータ & HUB

モデム

サーバ(データセンター)

パソコン

携帯電話

待合室

診察室

受付受付端末

表示器 プリンタ

無線LANも可能

Page 23: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

サポート事例

Page 24: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2008/2/8

スパムメールを受信したくない。でも、そんなにお金かけたくない。

サポート事例

↓gmailに転送して、gmailのスパムフィルタを利用。それに対応したメールソフトの設定変更をした。

弊社ではスパムフィルタ提供してるのでできれば、ご利用ください。

Page 25: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2008/1/15

Excelでソフトは起動するが、ファイルが開かない。

サポート事例

↓Excelをプログラムから起動し、ツール>オプション

「全般」タブ、「ほかのアプリケーションを無視する」をOFF。その後、エクセルを再起動。

Page 26: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2008/1/10

特定の顧客からメールに添付して送られてきた、エクセルファイルが開く事ができない

サポート事例

↓Outlookのtempフォルダを登録し直したら

なおりました 。

Page 27: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/12/21

メールのレンタルサーバを変更して使えていたのに、しばらくして、メールが届かなくなった。

サポート事例

↓前のレンタルサーバの業者がDNSを間違えて消去。前のサーバ業者にかけあって、メールボックスに残った

メールを救い出す。

Page 28: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/9/6

アンチウィルスソフトのライセンスキーを入れ替えました。

サポート事例

Page 29: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/9/3

販売管理システムから出力される棚下し一覧表の在庫数があわない。

↓データの入力ミスを発見しました。

(このシステムは他社が開発したものです)

サポート事例

Page 30: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/7/20

Excelファイルを複数の人で同時に編集したい

↓Excelファイルをファイルサーバに入れ、

[ツール]から[ブックの共有]機能を有効にし、[変更の更新]を5分ごとに自動更新させる設定を行った。

同ファイルのセキュリティを[Everyone]にフルコントロール権限にした。

サポート事例

Page 31: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/7/17

ショッピングサイトの管理画面で集計などのPDF出力をするとInternet Explolerが落ちる

↓AdobeReaderのバージョンが古かったので、

最新のものをインストールし、AdobeReaderで[編集]→[環境設定]→

[PDFをブラウザに表示]にチェックを入れた。

サポート事例

Page 32: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/6/28

パソコンの音がうるさい

↓BIOS設定でファンコントロールが無効化していた為、

CPUのファンが最大出力になっており、風切音が目立つ状態でした。

設置場所が室内で、空調も良好だったので、ファンコントロールを有効にし、

設定ました。

サポート事例

Page 33: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/6/27

3日分の受信したメールを紛失した

↓サーバにコピーを残す設定になっていたので、別の端末をお借りし、そこでメールの受信を行い紛失した分だけをお客様のPCに流し込みました

サポート事例

Page 34: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/6/14

新しいパソコンを買ったので、データを移して欲しい。

↓古いPCに設定してあった、共有ドライブやプリンタ設定を

新PCに引継ぎ併せて下記設定を行いました。(1) Office、Antivirus のインストール

( 2) Microsoft Update、Adobe Reader Update の実施(3) PC名・ユーザー名引継ぎ(4) 基幹システムの動作検証(5) データの移し変え

サポート事例

Page 35: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2007/6/14

メールが送受信できない

↓Outlook Expressをお使いとのことだったが、

メールソフトを確認したところ、Outlookが既定のメールソフトとして起動していた。

Outlook Expressを既定のメールソフトとして設定しなおした。

サポート事例

Page 36: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/9/13

電源装置(UPS)がソフトウェアから認識されない

ケーブルを差す位置を変えて解決。

サポート事例

Page 37: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/9/4

組織変更があったので、パソコンの配置換えをしたい

パソコンの配置換え、人事異動で転入してきた人のアカウント設定などなど。

サポート事例

Page 38: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/8/31

人事異動があったので、ファイルサーバの設定変更をしてほしい。

フォルダのアクセス権の設定をしました。

サポート事例

Page 39: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/8/23

無線LANで接続できない。

電波が干渉してたので、チャンネルを変更しました。

サポート事例

Page 40: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/8/11

Accessをつかったシステムで入力するとエラーになる。

共有サーバがバックアップ中だったので、バックアップを止めました。

バックアップ装置がリコール対象だったので、メーカーに修理に出しました。

サポート事例

Page 41: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/6/15

Word終了時にエラーが出る。

Wordの日本語文書校正ツールとATOKを同時に使うと発生する。

校正ツールをアンインストールしました。

サポート事例

Page 42: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における

•2006/8/4

ALTキーを押すと変な動きをする。

ALTキーとWindowsキーのキートップが入れ替わってました。

サポート事例

Page 43: 『システム運用段階における 情報セキュリティの達成方法』アイクラフト株式会社 代表取締役山本裕計 『システム運用段階における