Homeユーザー事例飯能信用金庫様
WEEDS

「やらなければいけないことは、自ずとわかってくるものです。」

WEEDS

 
 
 
 
 

飯能信用金庫
事務部 副部長 兼 システムグループ上席調査役
 
森谷 慶一様

 飯能信用金庫様は、経営基盤の確立、人材育成、信頼される経営体制の確立を念頭に、地域企業、住民にとって頼りになる、無くてはならない金融機関作りを遂行されていらっしゃいます。 金庫独自のセキュリティポリシーを掲げ、DB、PC、へのアクセスや全操作を記録として取得し、一元管理できないか、と検討していらっしゃいました。

飯能信用金庫様では、早い段階でセキュリティ対策に取り組んでいらっしゃいましたが、それは外部監査官での指示によるものでしょうか。また、リスク管理を行う上での懸念はございましたか。

 森谷様「監査法人からの指摘事項はありましたが、指摘されてからの対策ではなく、自発的にリスク管理を行わなければなりません。当庫では、リスクに対して的確なセキュリティポリシーを設定し、 そのポリシーをシステム的に解決することに重点を置いております。そのシステムも既存の営業店に負担を与えないよう構築しなければ意味をなさないため、我々は細かい単位で要望を挙げ、 納得できる回答を得られるものを導入しようと検討しておりました。」

導入段階での検討に際しては他社製品との比較はされましたか

 森谷様「他社製品の調査も多数行いましたが、高価であったり、多機能ではあるが、監査レポートを帳票として出力できなかったり、と我々の希望する機能と価格のバランスが取れない製品ばかりでした。 例えば、ログは取得するが、不正接続などの確認はオプション製品を別途導入しなければならない、出力レポートの記載内容がわかりづらいため、監査としての役目を果たさない、と挙げればキリがないです。 そういった調査行う中で、偶然参加した展示会にWEEDS社が出展されており、当庫の要望に沿った製品の存在を認知するに至りました。」


導入されて実感された効果はございますか

 森谷様「特に何かがあったということはありません。しかし、今後予期せぬイレギュラー操作や不正アクセスを受けた場合に、監督官庁が求める監査証跡としてのレポート提出が可能なので、 ルールに則った対応の証明をWEEDS DB-Traceにて実現できると思います。日々の監査を行うことにより、DBへのアクセスから業務内容の確認ができ、また、業務プロセスが透明化されることにより健全化を図れるのはないでしょうか。 今まで隠れていた潜在的な危険性が見えてくるため、システム自体に深みが増していくのではないかと考えております。」

DBの監査以外で行われている対策はございますか

 森谷様「PCのアクセス制限としてFSSを導入いたしましたが、業務との連携が見えなくて困ってしまい、WEEDS社に相談したところ、すぐにカスタマイズ監査レポートを開発してもらい、個別対応していただきました。また、 PC内の操作履歴に関してはWEEDS Windows-SecureControlで監査を行っておりますので安心しております。」

今後WEEDS社にご期待、ご要望いただけることがございましたらお聞かせ願えますか


森谷様「WEEDS社の製品は、企業が独自に作り上げようとした場合、DBの洗い出しから始めないと作れないと思います。例えそれをやったとしても、同じレベルで作れるか、という疑問もありますし、便利なツールだと評価しています。 内部統制への着目点も良いので、今後もこの方向に進んでもらいつつ、情報漏えい対策の運用部分の検証、リスクの検証についてもWEEDS社で行っていただけると、より詳細な管理が可能ではないかという期待があります。」

WEEDS


飯能信用金庫様では、監査レポートの細かい使用感にも着目され、捺印欄を設けた監査帳票を出力することにより、監査部門へ提出可能な形式で監査を行っていらっしゃいます。また、DBログ、PC操作ログ、本人認証システムログを一元管理し、 オリジナルの監査帳票も開発されて実運用を最大限に考慮した帳票群を備えていらっしゃいます。さらにWeb Accessの導入を検討され、万全なるセキュリティ体制を整えていかれる予定です。



ページトップへ

Docs DownLoad!

WEEDS入ってる!

weeds-japan.co.jp MENU

Copyright (C) WEEDS SYSTEMS Inc. All Rights Reserved.