📣 Integrity Security Services (ISS) は、OmniTrust(オムニトラスト)になりました。
OmniTrustへの必然的な進化

国立銀行のポスト量子時代に向けたPKIの近代化

目次

PKI管理の統合とPQC対応。国立銀行のポスト量子移行に向けた準備。

複数の欧州市場で事業を展開する大手国立銀行は、国際貿易と安全な金融サービスを長年支えてきた主要なユニバーサル金融機関です。暗号脅威が進化し、ポスト量子対応のタイムラインが加速する中、複数のシステムと手作業に分散した従来のPKIでは、将来のセキュリティ、コンプライアンス、拡張性の要件を満たせないと判断しました。レジリエンスを維持するため、組織にはPKI運用を統合し、レガシーインフラを近代化し、暗号アジリティを向上させる、最新かつ統合された証明書ライフサイクルのアプローチが必要でした。同時に、2027年までのPost-Quantum Cryptography(PQC)対応と2030年までの完全移行計画に向けた明確なロードマップを確立する必要がありました。

OmniTrustソリューション:PQC Ready ILM & Unified PKI

OmniTrustはIdentity Lifecycle Management(ILM)プラットフォームをクラウドネイティブなOpenShift環境に導入し、PKI統合とポスト量子移行のための最新基盤を確立しました。

ILMは、スプレッドシートベースの証明書追跡を自動検出、一元化インベントリ、ライフサイクル管理に置き換え、銀行の既存PKI環境とシームレスに統合しました。このアプローチにより、金融機関は運用継続性を維持しながら、ハイブリッドおよびPQC対応の証明書階層への移行準備を進めることができました。

ベンダー非依存のライフサイクルレイヤーの背後にPKIの複雑さを抽象化することで、ILMは銀行によるプロセス標準化、運用リスク低減、ポスト量子対応暗号インフラへの移行計画を確実に支援しました。

提供された主な機能

  • 企業IDシステム、HSM、SIEMプラットフォームと統合された暗号アジリティを備えたPKI展開
  • レガシー証明書データの移行により、一元化された最新PKI管理環境へ統合
  • ポスト量子対応の検証により、量子耐性証明書を発行・管理できることを実証
  • 長期的な運用可能性を確保するためのパフォーマンスおよび拡張性テスト
  • 暗号資産とコンプライアンス要件に対するガバナンスと制御の強化

成果

  • 単一のライフサイクル管理プラットフォームでPKI運用を統合
  • 手作業による証明書追跡を排除し、運用負荷とリスクを削減
  • 業界のタイムラインに沿った、PQC移行の明確かつ実行可能なロードマップを策定
  • 暗号アジリティを高め、進化するセキュリティ標準へ迅速に対応
  • 一元化された可視性と制御によりコンプライアンス態勢を強化

人気のケーススタディ

スマートシティ・インフラ

世界的な電気自動車メーカーは、拡大する車両、充電ポイント、サービス事業者のネットワーク全体でISO 15118準拠のPlug & Chargeに対応する必要がありました。EV普及が加速する中、同社には、暗号制御と国際標準への準拠を維持しながら、車両、充電器、モビリティサービス事業者を自動認証し、ユーザーの操作負担をなくせる統合トラストインフラが必要でした。

スマートシティ・インフラ

PLC、SCADAシステム、エレベーター、Building Management System(BMS)、接続された都市サービスがデジタルネットワークへ集約される中、スマートインフラ事業者が直面するリスクは増大しています。これらの資産は長寿命かつ安全クリティカルで、IEC 62443、SIL 3/4、NIST SP 800-82の規制対象です。課題には、資格情報が期限切れとなったレガシー資産、防火・BMSシステムと統合されたPLC制御エレベーター、IP/VoIPへ移行した緊急電話回線などがあり、新たな攻撃対象領域が生まれています。電力、水道、都市サービスを管理するSCADA/DCSコントローラーもサイバーおよびコンプライアンスリスクにさらされており、サプライヤーとインフラ全体の可視性が分断されていることが問題をさらに複雑にしています。安全および規制要件を満たすため、事業者にはコンプライアンスと稼働時間を確保する、レジリエントで監査対応可能なトラスト基盤が必要です。

電力・エネルギー・公益事業

米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。