トップ  >   Hotユーザ事例  >   ISMS・ISO取得

Hotユーザ事例

ISMS・ISO取得

前の事例へ │HOTユーザ事例TOPへ │ 次の事例へ
事例No 0931  業種 卸売 導入後 13ヶ月目
導入製品 LanScope Cat6 クライアント数 1〜499 地区 関東
導入の目的 ISMS取得・更新の監査に対応するためにツールを導入し、社内環境を整備する必要がありました。PC操作ログを取得することはもちろん、不正接続を検知できるネットワーク環境の構築を目指しました。
選択ポイント ISMS取得したいと販売店のNECフィールディングさんに相談したところ、いくつか製品を提案されました。その中でも導入目的に合致した機能が備わっていたのがCatでした。導入実績が高い点も導入に踏み切った大きな決め手となりました。
活用・効果 導入前は、どのようなPC操作が行われているか把握することができず、セキュリティ体制を構築できていませんでした。
現在は「操作プロセス管理機能」を活用し、社員のPC操作ログを取得しています。
1ヶ月に1度、Webコンソールから問題操作がないかアラームを確認しています。監査の際に問題操作の有無を定期的に確認していることを伝えたところ、高評価を頂きました。
また取得したログを3年間保存する設定にして、万が一問題操作が発生した時に原因を追跡できるように備えています。今まで大きな問題操作は発生していませんが、PC操作ログを取得することを社内に告知しているので抑止力が働き社内のセキュリティレベルが向上しています。

また社内ネットワークの接続状況を把握するために、「不正PC検知機能」を活用しています。
私物PCなど未許可PCが社内ネットワークに接続された際は、Catが瞬時に判断し接続を遮断してくれるので社内のセキュリティ環境の強化を実現できています。
お客様の声 今後は最新Ver.6.7.0.0で機能強化された「ソフトウエア資産管理機能」「省電力設定」を活用し、資産管理面を強化したいと考えています。今後もさらなる機能強化に期待しています。

事例No 0924  業種 その他 導入後 6ヶ月目
導入製品 LanScope Cat6 クライアント数 1〜99 地区 九州
導入の目的 ISMSを取得するために組織として情報セキュリティ体制を強化する必要がありました。
選択ポイント Catを活用してPマークISMSを取得した事例をエムオーテックスのWebサイトで読みました。簡単な操作でセキュリティ対策が可能な事を知り、CatはISMS取得に適したツールだと判断しました。
活用・効果 社内のセキュリティ体制を構築するために、社員のPC操作ログを取得しWebコンソールから1日1回アラームを確認する運用を行っています。
その他にはWebコンソールから、操作ログのアラームを定期的に確認しています。業務に不必要な操作や、情報漏えいに繋がるような操作を発見した場合には本人に直接注意をして、改善を促しています。
導入後、約半年でISMSを取得することができました。取得後はISMSの更新に備えて、 「長期レポート機能」を活用してログを2年間保存できるよう設定しています。 「長期レポート機能」ではログの保存はもちろんですが、アラーム件数の増減など傾向の分析もできるのでとても便利です。定期的にレポートを作成して、上層部へ報告する際に役立てています。

この他にはサーバからファイルを紛失した際に、「ファイルエキスパート機能」を活用しています。ファイルが紛失するまでの経緯を追跡でき、原因究明の工数削減と再発防止の対策を立てることができました。

お客様の声 カタログやリーフレット定期刊行のNewsなどCatの機能や活用方法について定期的に情報提供があるので、毎回楽しみにしています。まだまだ活用できていない機能があるので、参考にしながら運用していきたいと考えています。
ページトップへ戻る
事例No 0892  業種 製造 導入後 13ヶ月目
導入製品 LanScope Cat6 クライアント数 100〜499 地区 関西
導入の目的 ISMS取得のためにPC操作ログを取得できるツールの導入が必要になりました。また、社内のセキュリティ体制を強化するとともに、IT資産を見直してコストを削減したいと考えました。
選択ポイント Catを活用してISMS取得したという実例を販売店のNECフィールディングさんから聞き、目的に沿った運用ができると考えました。また、5,900社という高い導入実績から安心して導入できると判断しました。
活用・効果 ISMSに対応するために「操作プロセス管理機能」を活用し、PC操作履歴を取得・保存しています。
Cat導入前は、社内でどのようなPC操作が行われているか確認できる手段がありませんでした。
現在は週に2〜3回程度、Webコンソールからアラームが発生していないか確認しています。アラームの種類ごとにアイコンで表示されるので、社内のセキュリティ状況を短時間で把握することができています。
また、Catの導入を社内に告知しているので、抑止効果が働き問題操作はほとんど発生していません。

また、「アプリケーション稼働管理機能」を活用し、業務アプリケーションの稼働回数、稼働時間を集計しています。その結果、有償のアプリケーションをインストールしていながら、使用していないPCがあることがわかりました。ライセンスを減らすように指示を行い、コスト削減に繋げることができました。

その他には、社内のIT資産を正確に把握するために 「資産管理機能機能」でPCの情報を取得・管理しています。
導入前は、手作業でExcel台帳を作成していたため、手間がかかり正確性に欠けていました。今ではCatが最新の資産情報を自動取得してくれるので、管理にかかる工数を大幅に削減できました。
お客様の声 今後はWebコンソールのライセンスを追加し、部署単位の閲覧権限の付与を検討しています。部署単位で管理を行うことで、さらにセキュリティ体制を強化したいと考えています。

事例No 0851  業種 サービス 導入後 3ヶ月目
導入製品 LanScope Cat6 クライアント数 1〜99 地区 関東
導入の目的 ISMSの更新にむけて、ツールを導入して社内の管理体制を再構築したいと考えました。
選択ポイント ISMSやPマーク取得に関して高い実績があると、販売店の大塚商会さんに薦められたのがきっかけです。
PCやネットワークへの負荷が軽く、安定稼働にも定評があるといった優位性が決め手となりました。
活用・効果 社内のセキュリティ体制を構築するために、社員のPC操作ログを取得し、Webコンソールから1日1回アラームを確認する運用を行っています。
問題操作だけをアイコンで表示してくれるので、確認に時間はかかりません。またセキュリティ診断レポートで環境や問題発生数の変化が数値でわかり、注意すべき点を一目で把握できます。
具体的には、業務時間中に不必要なWebサイト閲覧をしている社員がいることがわかり、本人に直接注意をすることができました。
ISMSの更新に備えて、長期レポートでログを2年間保存できるよう設定しています。

また「デバイス制御機能」を活用して、USBメモリの使用状況を確認しています。「誰が」「いつ」「どのUSBメモリに」「どんな情報を書き込んだのか」が確認できるので、情報漏えいなどの問題が発生した際にも安心です。
お客様の声 ISMS更新に必要な要件も問題なくクリアでき、導入効果に満足しています。 今後は様子をみて、社内専用USBメモリの配布や読み取り専用などの制限をしていきたいと考えています。

事例No 0848  業種 その他 導入後 13ヶ月目
導入製品 LanScope Cat6 クライアント数 100〜499 地区 北海道
導入の目的 金融関係の業務を行っているため、頻繁に監査が実施されます。
ツールを導入して、情報管理体制を構築し、監査に対応する必要がありました。
選択ポイント 監査に必要な要件を満たせる製品はCatだけでした。
また必要に応じて機能を追加できる多機能性も決め手となりました。
活用・効果 Cat導入前は一部のPCのみUSBメモリを使用許可していましたが、実際の使用状況は把握できていませんでした。
今では「デバイス制御機能」でUSBメモリは全て読み取り専用で運用しています。業務上必要な場合には申請を行い、書込みを許可しています。

また、アラーム通知メールを利用して、アラームに抵触する操作があった場合には、各部門の上長にメールで通知する運用をしています。
上司が直接課員の動きをチェックできるので、迅速に問題改善ができるようになりました。
その他には、サーバからファイルが紛失した場合にはWebコンソールファイルトレース機能で検索しています。
操作ミスで社員のローカルに移動されていたなど、原因が追跡できるので助かります。

Catを導入したことで、ISO27001(ISMS)の更新も問題なく行えています。
お客様の声 今後はCatをバージョンアップして、アプリケーションのライセンス管理にも力を入れていきたいと思います。

事例No 0770  業種 製造 導入後 13ヶ月目
導入製品 LanScope Cat6LanScope Guard3 クライアント数 500〜999 地区 関東
導入の目的 情報漏えい対策とISMSに対応するためにPCの操作ログ取得が必要でした。
また、社内ネットワークへの不正なPC接続を防ぎたいと考えました。
選択ポイント 社内の課題や管理したい内容を販売店の東芝情報機器さんに相談したところ、必要十分な機能が揃っているとCatを薦められました。
活用・効果 3人の管理者で、社内のPC・ネットワークの管理をしています。
ISMSに対応するために、PCの操作履歴をログとして取得、保存をしています。
Catで簡単に現状をレポート化できるので、きちんと管理を行っていることの証明になっています。
そのおかげで、ISMSを無事に取得することができました。

また、Cat導入以前は社内ネットワークに勝手に私物PCを接続する人が多く、情報漏えいやウイルス感染の危険性があり問題でした。
「不正PC検知機能」では、Catの導入の有無で、ネットワーク接続時に正・不正を自動で判断してくれます。
私物PCの接続を簡単に防止することができ、とても便利です。
現在は、私物PCの持ち込みを申請制にし、セキュリティ対策を強化することができました。

その他には「デバイス制御機能」でUSBメモリの使用は基本的に禁止しています。
業務上、USBメモリの使用が必要な場合は、申請をあげてもらい一時的に使用を許可しています。
お客様の声 Catを導入したことで社内ルールが徹底できる環境ができ、満足しています。
また、社員のセキュリティ意識も向上したと感じています。

事例No 0748 業種 サービス 導入後 6ヶ月目
導入製品 LanScope Cat6 クライアント数 100〜499 地区 関東
導入の目的 ISMSの取得・維持のためにPCの操作ログが取得できるツールが必要でした。
選択ポイント 展示会・セミナーに参加した際に、他社製品の中で最も具体的な運用イメージを持つことができたのがCatでした。
単に操作ログを取得して終わるのではなく、業務改善・コスト削減まで見込めるツールである点が決め手となりました。
活用・効果 ISMSの監査を無事に通過できました。
取得したログの中から業務改善のために、業務時間外のPC操作ログを確認しています。
残業時のPC操作内容から、一部の社員に業務が偏っていたり、不必要な残業をしている社員がいることがわかりました。 取得したデータを元に、業務量の調整や不必要な残業をしている社員に対して注意を行い、残業申請のルールの見直しを行いました。 その結果、導入前と比較して残業時間を10%削減することができました。

その他には、「資産管理機能」を活用しています。
以前は手作業でExcel台帳管理を行っていたので、リアルタイムに情報を反映できず、正確性に欠けていました。今ではCatが自動取得した最新の情報を確認するだけで資産管理が行えるので、大幅に工数が削減できました。
お客様の声 取引先からPCの管理体制について聞かれることが頻繁にあります。Catを導入して管理体制を構築できているので、自信を持って回答しています。
今後も継続して運用していきたいと思います。
ページトップへ戻る
前の事例へ │HOTユーザ事例TOPへ │ 次の事例へ