株式会社横浜環境デザイン様

マイナンバー制度へのセキュリティ対策として、
「MylogStar」による徹底したログ管理を実施

再生エネルギーの普及に早くから取り組み、太陽光発電システムの分野では老舗と呼ばれる横浜環境デザイン。同社では、情報漏えい対策の一環として従業員の給与計算や振込処理を行うPCを社内のネットワークから隔離。さらに、ログ管理ソフトウェア MylogStar Desktop(マイログスター デスクトップ)が標準で装備された「マイナンバーパック 安心PCプラン+」を導入することで、操作ログの徹底した管理を実現。2016年1月からスタートするマイナンバー制度への対策を強化した。

使用製品: MylogStar Desktop(マイログスター デスクトップ)

再生エネルギーの普及に取り組む太陽光発電システムの老舗

横浜環境デザインビジネスイメージ

1998年に創業した横浜環境デザインは、太陽光発電システムの老舗として、その設計・施工・販売を中心に事業を展開してきた会社である。もともとは住宅向けのソーラーパネルをメインに取り扱っていたが、ここ数年は「メガソーラー」と呼ばれる産業用の大規模な設備の需要が増えてきたという。同社はグループ会社(YKDグループネットワーク)として長野と愛知に直営店をオープン。福岡にも拠点を構えており、そのビジネスは全国をカバーしている。さらには、太陽光発電のシステムインテグレート事業や研修事業を担うSUNFORCE、点検・メンテナンス事業を行うADLER SOLAR WORKSの両社を設立した。

「ビジネスが拡大していく中、私たちが扱う個人または企業のお客様の情報も増えていますので、確実に保護できる仕組みが必要です」と話すのは、同社の管理部経理グループ/総務グループの部長代理である高山一貫氏。同氏は、総務、経理、企画広報などのグループにおけるシステムの運用に携わっており、今回のMylogStarをはじめとしたセキュリティ対策の導入についても自ら主導している。

情報漏えいへの危機感からセキュリティ意識が高まり、対策に本腰

課題・解決

高山氏が自社のセキュリティについて意識するようになったきっかけは、某大手企業が引き起こした情報漏えい事故だった。その企業の苦況をニュース等で見るにつれ高山氏は、「これが自分の会社だったら」と想像し強い危機感を抱いた。そこで、セキュリティ対策へ本腰を入れることにしたという。 高山氏はまず、自社の中でも重要なデータを扱うPCを1台に限定し、社内ネットワークとは切り離した。また、PCは奥まった場所に置き、権限のない人が近づけないよう工夫。さらにはPCのログインに指紋認証を採用した。この時点である程度のセキュリティは確保できたが、マイナンバー制度がスタートすることで、さらなる対策が必要となった。
「このPCでは従業員の給与計算やオンラインバンキングを利用した振込処理などを行っていますが、制度が始まれば、マイナンバーもこのPCで扱うことになります。そこで、追加の対策を考えることにしたのです」(高山氏)

導入はスムーズに完了
証跡の収集に加えデータの不正持ち出しの予防も実現

管理部
経理グループ/総務グループ
部長代理
高山 一貫 氏

高山氏は独自に情報を集めたり、セミナーに足を運んでマイナンバーに関する情報を収集したりしたが、制度がスタートして間もないこともあって、曖昧でわからない部分が多かったという。そこで同氏は、PCやプリンタなどの導入で5年以上の付き合いのある、キヤノンシステムアンドサポート(以下、キヤノンS&S)に相談。それを受けて提案されたのが、「マイナンバーパック 安心PCプラン+」であった。このパックには、許可された担当者以外のアクセスを禁止する機能や、外部からの不正アクセスを防止する機能のほか、クライアントPCの操作ログ取得が可能な「MylogStar Desktop」が標準で装備されている。「当時も、給与関連のシステムをマイナンバー制度に対応させるソリューションがいくつかありましたが、制度そのものがどこへ行くか先の読めない状態でしたので、フォローの仕組みが大事と考え、『マイナンバーパック安心PCプラン+』の導入に踏み切りました」(高山氏)

キヤノンS&Sへの長年の実績と信頼感から
「マイナンバーパック 安心PCプラン+」を選択

導入の作業は2015年11月に完了。導入に合わせて社内の制度や方針について整備する必要があったが、それもスムーズに進んだという。 「マイナンバーパック 安心PCプラン+」のMylogStar Desktopでは、あらかじめマイナンバー制度に関連する作業のログを取得する設定が施されている。これにより、ログインやファイル操作はもちろん、Webでの行動もログとして残るため、万が一の際は証跡となるし、不正の予防も期待できる。また、デバイス制御機能でUSBメモリのホワイトリスト化も実現しており、これも非常に有効だったそうだ。
今後について高山氏は「マイナンバー制度は始まったばかりで、実際に活用するのは年末の源泉徴収票の作成からになります。ですから、情報を外に出すときのセキュリティ対策も考える必要がありますね。あとは、給与系ソフトをはじめクラウドを活用するアプリケーションが増えてきているので、クラウドへの対応を考えています」と展望を語っている。
 マイナンバー制度への対策に頭を痛めている企業の担当者も多いことと思うが、まずは横浜環境デザインのやり方を参考にしてみてはいかがだろうか。

マイナンバーパック 安心PCプラン+(キヤノンシステムアンドサポート株式会社)

キヤノンシステムアンドサポート株式会社受付

“マイナンバーパック安心PCプラン+”はキヤノンシステムアンドサポート株式会社が提供するセキュリティ対策ソリューションです。
中小企業向けに、マイナンバー制度のガイドラインにおける技術的安全管理措置に記載された対策手法をもとに、特定個人情報取り扱い端末に対するセキュリティ対策を重視しています。

PC、アラート設計されたログ管理ツール「MylogStar Desktop」、静脈認証スキャナー、UTM(統合脅威管理ツール)を組み合わせており、マイナンバー制度向けのセキュリティ環境を手軽に構築できます。

キヤノンシステムアンドサポート株式会社

キヤノン独自の「ドキュメントソリューション」と、基幹業務・情報セキュリティネットワーク構築等の「ITソリューション」を中心に、顧客の業種や規模に応じた最適なソリューションを提供しています。

詳細資料

ご担当者様のインタビュー取材記事を掲載したPDFをダウンロードしていただけます。

お客様概要

株式会社横浜環境デザイン

  • 所在地:神奈川県横浜市港北区新横浜3-18-20
  • 設立:1998年7月
  • 資本金:2,000万円
  • 業務内容:住宅用太陽光発電システムの設計・施工・販売
         公共用太陽光発電システムの設計・施工・販売
         各種オール電化機器の施工・販売

http://ykd.co.jp/

マイナンバー対策に必要なログ管理とは?

マイナンバー対策に必要なログ管理とは?

マイナンバーを取り扱う際に想定される安全管理措置と、その安全管理措置に対するPC操作ログ管理システムの効果をご紹介致します。
マイナンバー対策に必要なログ管理とは?