📣 Integrity Security Services (ISS) は、OmniTrust(オムニトラスト)になりました。
OmniTrustへの必然的な進化

EU市場向けの大規模な適格デジタル署名

目次

信頼できるeIDAS準拠のリモート署名を実現。安全で準拠したデジタル取引を支える。

デジタル署名およびワークフロー自動化ソフトウェアを提供する欧州の大手プロバイダーは、顧客オンボーディング、文書管理、継続的なリスク評価の効率化を支援しています。同社のプラットフォームは、各国の電子IDを使用した安全な電子署名を提供し、規制対象業界向けの統合コンプライアンスワークフローをサポートしています。急速な成長とプラットフォーム拡張を受け、同社は複数の欧州市場における大量の規制対象デジタル取引に対応するためサービスを拡張し続けました。

需要拡大に対応するため、組織には既存ワークフローへシームレスに統合でき、複数のIDプロバイダーとトラストコンポーネントをサポートし、eIDAS、ETSI、ISO 27001に準拠し、署名ごとのコスト制約なく効率的に拡張できる適格リモートデジタル署名ソリューションが必要でした。同時に、欧州市場で最高水準のデジタルトラストを提供することが求められました。

OmniTrustソリューション:ILMのDigital Signatures & Signing

OmniTrustはDigital Signatures & Signing向けにIdentity Lifecycle Management(ILM)プラットフォームを導入し、プロバイダーが信頼できる適格リモート署名サービスを大規模に提供できるようにしました。このソリューションは適格電子署名、シーリング、タイムスタンプを包括的にサポートし、認証局、Common Criteria認証済みQSCD、Signature Activation Module(SAM)と統合します。ILMにより、ユーザーはいつでもどこからでも文書へ安全に署名でき、単独管理、否認防止、規制遵守を確保できます。

クラウドネイティブでベンダー非依存のアーキテクチャ上に構築されたILMは、必要に応じてプロバイダーや認証局を切り替えながら、暗号コンポーネントを時間とともに適応させ、コンプライアンスと将来性を維持できます。

提供された主な機能

  • eIDAS準拠の適格リモート署名、シーリング、タイムスタンプ
  • 追加署名ごとの限界費用なしで利用できる大容量署名インフラ
  • ベンダーロックインを回避する標準ベースのインターフェース
  • 拡張性と運用効率を実現するクラウドネイティブアーキテクチャ
  • 高度署名から適格署名までeIDASのすべての署名レベルをサポート
  • アルゴリズムや規制の変更へ迅速に適応する暗号アジリティ

成果

  • EU規制要件に沿った、信頼できる適格デジタル署名サービス
  • プラットフォームの成長と大量取引を支える拡張可能な署名運用
  • 認証・監査可能な署名ワークフローにより顧客の信頼を向上
  • 新しいユースケースやプロバイダーを支える将来性の高い暗号基盤
  • Penneoの既存デジタルトラスト・コンプライアンスプラットフォームへシームレスに統合

人気のケーススタディ

スマートシティ・インフラ

世界的な電気自動車メーカーは、拡大する車両、充電ポイント、サービス事業者のネットワーク全体でISO 15118準拠のPlug & Chargeに対応する必要がありました。EV普及が加速する中、同社には、暗号制御と国際標準への準拠を維持しながら、車両、充電器、モビリティサービス事業者を自動認証し、ユーザーの操作負担をなくせる統合トラストインフラが必要でした。

スマートシティ・インフラ

PLC、SCADAシステム、エレベーター、Building Management System(BMS)、接続された都市サービスがデジタルネットワークへ集約される中、スマートインフラ事業者が直面するリスクは増大しています。これらの資産は長寿命かつ安全クリティカルで、IEC 62443、SIL 3/4、NIST SP 800-82の規制対象です。課題には、資格情報が期限切れとなったレガシー資産、防火・BMSシステムと統合されたPLC制御エレベーター、IP/VoIPへ移行した緊急電話回線などがあり、新たな攻撃対象領域が生まれています。電力、水道、都市サービスを管理するSCADA/DCSコントローラーもサイバーおよびコンプライアンスリスクにさらされており、サプライヤーとインフラ全体の可視性が分断されていることが問題をさらに複雑にしています。安全および規制要件を満たすため、事業者にはコンプライアンスと稼働時間を確保する、レジリエントで監査対応可能なトラスト基盤が必要です。

電力・エネルギー・公益事業

米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。