情報セキュリティアーキテクチャ

エンタープライズ向け
セキュリティアーキテクチャ

AWSインフラ、暗号化、アクセス制御、コンプライアンス。ISMS-PとISO 27001に基づく多層構成。

インフラセキュリティ

AWSソウルリージョンで運用し、ネットワーク層からサーバー層まで多層で防御します。

AWSソウルリージョン
データの韓国内保管

すべてのデータを韓国内で保存・処理し、国外への転送は行いません。

ソウルリージョン(ap-northeast-2)
韓国内保存・処理
国外転送なし

VPCネットワーク分離
外部アクセス遮断

テナントごとにネットワークを論理分離。サブネット・セキュリティグループ・NACLで外部アクセスを遮断します。

ネットワーク層防御
VPC
分離
SG
セキュリティグループ
NACL
遮断

WAF + Shield
自動DDoS防御

AWS WAFでOWASP Top 10ベースのWeb攻撃を遮断し、AWS ShieldでDDoS対策を自動実行します。

WAF
Web攻撃遮断
Shield
DDoS防御

Direct Connect
専用回線

金融機関向けにDirect Connect専用回線で接続し、パブリックインターネットを経由しません。

パブリックインターネット露出リスク
Direct Connect専用回線

データセキュリティ

保存・転送・廃棄までデータのライフサイクル全体で統制します。

AES-256暗号化
保存データ保護

データベース・ファイルストレージ・バックアップをすべてAES-256で暗号化します。

暗号化カバレッジ
データベースAES-256
ファイルストレージAES-256
バックアップAES-256

TLS 1.3転送暗号化
MITM攻撃防止

クライアント・サーバー間の通信をTLS 1.3で暗号化し、下位バージョンは無効化しています。

クライアント
TLS 1.3 暗号化
サーバー
全区間TLS 1.3暗号化

個人情報自動マスキング
全アクセスログ記録

機密データは自動マスキング。誰がいつどのデータにアクセスしたかを監査ログに記録します。

氏名 金*H
電話番号 010-****-5678
ログ保存期間 最低1年

データ廃棄
安全削除手順

契約終了時、復元不可能な方式でデータを完全削除し、削除証明書を発行します。

申請
受付
削除
完全破棄
確認
証明書発行

運用セキュリティ

内部脅威に備え、人員・プロセス・アクセスを統制します。

RBACロールベース
きめ細かなアクセス制御

システム管理者・テナント管理者・サブ管理者・学習者の各ロールに最小権限の原則を適用。

システム管理者 全権限
テナント管理者 研修管理
学習者 学習のみ

SSO · SAML 2.0
二要素認証(2FA)

Active Directory・Okta・Entra ID(旧Azure AD)と連携。管理者アカウントにはOTPによる二要素認証を必須としています。

SSO
シングルサインオン
SAML
2.0連携
OTP
2FA認証

IPホワイトリスト
管理者アクセス制限

管理画面は許可IP範囲からのみアクセス可能。未登録IPからのアクセスは自動遮断します。

10.0.1.0/24 許可
192.168.0.0/16 許可
その他のIP 遮断

脆弱性パッチ
重大:24時間以内

Critical:24時間以内、High:72時間以内、Medium:7日以内にパッチを適用します。

Critical 24時間
High 72時間
Medium 7日間

コンプライアンス

法定研修から金融・公共分野の規制要件まで対応します。

5大法定研修
プラットフォーム内自動管理

産業安全・ハラスメント防止・障害者認識改善・個人情報保護・職場いじめ防止の5大法定研修を自動管理します。

職場いじめ防止
ハラスメント防止
個人情報保護
障害者認識 + その他2件

金融規制対応
ベンダー監査 · AML

電子金融監督規程に基づくベンダー監査に対応し、金融消費者保護研修の修了記録を証跡として提供します。

ベンダー監査 99.1点
金融消費者保護証明 自動化
AML研修記録 自動化

公共分野コンプライアンス
監査対応の証跡

政府機関の監査に対応できる証跡を提供。ISMS-P認証で安全性を検証済みです。

監査院
監査証跡
国政監査
対応完了

個人情報処理の
安全性検証

ISMS-P認証により、個人情報処理の安全性を第三者機関が検証しています。

ISMS-P
3分野 · 101項目 100%準拠

運用信頼性指標

エンタープライズ水準の可用性と障害対応体制を維持しています。

Multi-AZ AWS冗長構成
ソウルリージョン マルチAZ
15分 RTO目標
初動対応・復旧まで
24/7 常時監視
専任運用チームが監視
5年 無停止運用実績
大手保険会社での連続稼働年数

運用安定性の指標

マルチAZ 冗長構成、初期対応15分の目標、24時間365日の監視、5年以上の認証維持が運用の安定性を支えます。

主要な安定性指標

Multi-AZ AWS 環境の高可用性
ソウルリージョンのマルチAZ 冗長構成
15分 技術的セキュリティ統制
緊急障害の初期対応目標
24/7 事業継続性
専任運用チームによる常時統合監視
5年以上 法的準拠性
ISMS-P・ISO 27001 認証の維持
AWS 環境の高可用性
マルチAZ 冗長構成により、ソウルリージョン内のアベイラビリティゾーン障害時もサービスを継続します
技術的セキュリティ統制
暗号化・アクセス制御・脆弱性管理などの技術的統制を常時運用しています
事業継続性
24時間365日、専任運用チームが統合監視し、障害に迅速に対応します
法的準拠性
ISMS-P と ISO 27001 の認証を継続維持し、法的な情報セキュリティ要件への適合を示します

セキュリティアーキテクチャの詳細資料を
ご検討中の担当者様にご提供します。

導入のお問い合わせ