📣 Integrity Security Services (ISS) は、OmniTrust(オムニトラスト)になりました。
OmniTrustへの必然的な進化

手作業の混乱から継続的な金融トラストへ:世界的な金融インフラ事業者の証明書ライフサイクルセキュリティを効率化

目次

金融セルフサービス、決済、リテールバンキングインフラストラクチャを提供する世界的な事業者は、世界各地のPCI-DSS認証データセンターを通じて、安全で接続性の高い取引体験を提供しています。これらのプラットフォームでデジタルトラストが拡大するにつれ、手作業による証明書処理が運用リスクとして増大していました。ATMやPOSシステムを含む数千台の分散デバイスには安全な通信と認証が必要でしたが、証明書を手動で管理することで貴重なエンジニアリング時間が消費され、コンプライアンス上のリスクも生じていました。組織には、セキュリティ、可用性、規制遵守を確保しながら世界規模で拡張できる、統合された自動証明書ライフサイクル管理が必要でした。

OmniTrustソリューション

OmniTrustは、実績あるPublic Key Infrastructure(PKI)およびCredential Management System(CMS)機能に基づくIdentity Lifecycle Management(ILM)ソリューションを提供しました。

このソリューションは、証明書の検出、登録、更新、失効を一元化し、すべての接続デバイスが検証済みIDと安全で準拠した通信を維持できるようにしました。主な機能:

  • デバイスおよびアプリケーション証明書の検出・登録を自動化
  • 分散環境全体でポリシー駆動の発行、更新、失効を実施
  • PCI-DSS認証データセンターと統合し、継続的な監査対応を実現
  • 運用の可視性とコンプライアンスレポートを提供する一元化ダッシュボード
  • 将来的により広範なTrust Lifecycle Management(TLM)へシームレスに統合できる基盤ILMアーキテクチャ

成果

  • 自動化により証明書管理の手作業を90%削減
  • 期限切れ証明書による停止をなくし、可用性を向上
  • 監査可能でポリシーベースのID管理によりコンプライアンスへの確信を向上
  • ATMおよびPOSネットワーク全体で証明書を即時更新できる運用俊敏性
  • 一元的な監視とレポートにより継続的な可視性を確保

人気のケーススタディ

スマートシティ・インフラ

世界的な電気自動車メーカーは、拡大する車両、充電ポイント、サービス事業者のネットワーク全体でISO 15118準拠のPlug & Chargeに対応する必要がありました。EV普及が加速する中、同社には、暗号制御と国際標準への準拠を維持しながら、車両、充電器、モビリティサービス事業者を自動認証し、ユーザーの操作負担をなくせる統合トラストインフラが必要でした。

スマートシティ・インフラ

PLC、SCADAシステム、エレベーター、Building Management System(BMS)、接続された都市サービスがデジタルネットワークへ集約される中、スマートインフラ事業者が直面するリスクは増大しています。これらの資産は長寿命かつ安全クリティカルで、IEC 62443、SIL 3/4、NIST SP 800-82の規制対象です。課題には、資格情報が期限切れとなったレガシー資産、防火・BMSシステムと統合されたPLC制御エレベーター、IP/VoIPへ移行した緊急電話回線などがあり、新たな攻撃対象領域が生まれています。電力、水道、都市サービスを管理するSCADA/DCSコントローラーもサイバーおよびコンプライアンスリスクにさらされており、サプライヤーとインフラ全体の可視性が分断されていることが問題をさらに複雑にしています。安全および規制要件を満たすため、事業者にはコンプライアンスと稼働時間を確保する、レジリエントで監査対応可能なトラスト基盤が必要です。

電力・エネルギー・公益事業

米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。