情報セキュリティアーキテクチャ

エンタープライズ向け
セキュリティアーキテクチャ

AWSインフラ、暗号化、アクセス制御、コンプライアンス。ISMS-PとISO 27001に基づく多層構成。

インフラセキュリティ

AWSソウルリージョンで運用し、ネットワーク層からサーバー層まで多層で防御します。

AWSソウルリージョン
データの国内保管

すべてのデータを韓国内で保存・処理し、国外への転送は行いません。

ソウルリージョン(ap-northeast-2)
国内保存・処理
国外転送なし

VPCネットワーク分離
外部アクセス遮断

テナントごとにネットワークを論理分離。サブネット・セキュリティグループ・NACLで外部アクセスを遮断します。

ネットワーク層防御
VPC
分離
SG
セキュリティグループ
NACL
遮断

WAF + Shield
自動DDoS防御

AWS WAFでOWASP Top 10ベースのWeb攻撃を遮断し、AWS ShieldでDDoS対策を自動実行します。

WAF
Web攻撃遮断
Shield
DDoS防御

Direct Connect
専用回線

金融機関向けにDirect Connect専用回線で接続し、パブリックインターネットを経由しません。

パブリックインターネット露出リスク
Direct Connect専用回線

データセキュリティ

保存・転送・廃棄までデータのライフサイクル全体で統制します。

AES-256暗号化
保存データ保護

データベース・ファイルストレージ・バックアップをすべてAES-256で暗号化します。

暗号化カバレッジ
データベースAES-256
ファイルストレージAES-256
バックアップAES-256

TLS 1.3転送暗号化
MITM攻撃防止

クライアント・サーバー間の通信をTLS 1.3で暗号化し、下位バージョンは無効化しています。

クライアント
TLS 1.3 暗号化
サーバー
MITM攻撃を完全に防止

個人情報自動マスキング
全アクセスログ記録

機密データは自動マスキング。誰がいつどのデータにアクセスしたかを監査ログに記録します。

氏名 金*H
電話番号 010-****-5678
ログ保存期間 最低1年

データ廃棄
安全削除手順

契約終了時、復元不可能な方式でデータを完全削除し、削除証明書を発行します。

申請
受付
削除
完全破棄
確認
証明書発行

運用セキュリティ

内部脅威に備え、人員・プロセス・アクセスを統制します。

RBACロールベース
きめ細かなアクセス制御

システム管理者・テナント管理者・サブ管理者・学習者の各ロールに最小権限の原則を適用。

システム管理者 全権限
テナント管理者 研修管理
学習者 学習のみ

SSO · SAML 2.0
二要素認証(2FA)

Active Directory・Okta・Entra ID(旧Azure AD)と連携。管理者アカウントにはOTPによる二要素認証を必須としています。

SSO
シングルサインオン
SAML
2.0連携
OTP
2FA認証

IPホワイトリスト
管理者アクセス制限

管理画面は許可IP範囲からのみアクセス可能。未登録IPからのアクセスは自動遮断します。

10.0.1.0/24 許可
192.168.0.0/16 許可
その他のIP 遮断

脆弱性パッチ
重大:24時間以内

Critical:24時間以内、High:72時間以内、Medium:7日以内にパッチを適用します。

Critical 24時間
High 72時間
Medium 7日間

コンプライアンス

法定研修から金融・公共分野の規制要件まで対応します。

5大法定研修
プラットフォーム内自動管理

産業安全・ハラスメント防止・障害者理解・個人情報保護・職場いじめ防止の5大法定研修を自動管理します。

職場いじめ防止
ハラスメント防止
個人情報保護
障害者認識 + その他2件

金融規制対応
ベンダー監査 · AML

電子金融監督規程に基づくベンダー監査に対応し、金融消費者保護研修の修了記録を証跡として提供します。

ベンダー監査 99.1点
金融消費者保護証明 自動化
AML研修記録 自動化

公共分野コンプライアンス
監査対応の証跡

政府機関の監査に対応できる証跡を提供。ISMS-P認証で安全性を検証済みです。

監査院
監査証跡
国政監査
対応完了

個人情報処理の
安全性検証

ISMS-P認証により、個人情報処理の安全性を第三者機関が検証しています。

ISMS-P
3分野 · 102項目 100%準拠

運用信頼性指標

エンタープライズ水準の可用性と障害対応体制を運用しています。

Multi-AZ AWS冗長構成
ソウルリージョン マルチAZ
15分 RTO目標
初動対応・復旧まで
24/7 常時監視
専任運用チームが監視
5年 無停止運用実績
大手保険会社での連続稼働年数

セキュリティアーキテクチャの詳細資料を
ご検討担当者様にご提供します。

導入のお問い合わせ