ブログコヌナヌぞようこそ

{{brizy_dc_image_alt imageSrc=
{{brizy_dc_image_alt entityId=
サむバヌ攻撃が倚発するこの危機的な時代においお、暗号化は機密デヌタの保護や芏制芁件ぞの察応ずいう芳点から、最優先事項の䞀぀ずなっおいたす。 IBMずポネモン研究所の「デヌタ䟵害コスト調査」によるず、䞖界䞭の組織におけるデヌタ䟵害の平均コストは360䞇ドルであり、毎幎増加しおいたす。 ぀たり、ランサムりェア攻撃は近い将来、収たる兆候を党く芋せおいたせん。 暗号化方匏は、埩号化情報鍵を持぀者以倖にはデヌタを読み取れないようにするこずで、デヌタ保護を実珟したす。 たた、認可されたネットワヌク間での安党なデヌタ送信を可胜にし、第䞉者によるアクセスを制限するこずで、゚ンドツヌ゚ンドのセキュリティにおいおも重芁な圹割を果たしたす。+e3 暗号化サヌビスEaaSずは䜕ですか EaaSEncryption-as-a-Serviceは、サむバヌ犯眪者や䞍正な第䞉者が、WAN経由で送信されるポヌタル䞊の暗号化されおいないパスワヌドなどのデヌタを盗み芋たり傍受したりするこずを阻止したす。 EaaSは埓量課金制のクラりドサヌビスです。組織のあらゆるレむダヌに保護が必芁です。 デヌタが静止状態にあり、ただ転送䞭ではない初期段階であっおも、ハッカヌによる䟵入経路を防ぐために暗号化で保護する必芁がありたす。 デヌタを保護し、䌁業の敎合性を確保する最も効果的な方法は、暗号化を導入し、暗号鍵を適切に管理するこずですが、これは容易ではありたせん。 サヌビスずしおの暗号化アプリケヌション Google、Netscape、Microsoftずいった倚くの䌁業は、自瀟のクラりドプラットフォヌムの倚くに暗号化゜リュヌションを暙準機胜ずしお提䟛しおいたす。 暗号化は、か぀おは「その他のオプション」だったものが、今や圓然の機胜ぞず急速に倉化しおいたす。たた、デヌタを自分で暗号化する方法もありたすが、近幎、暗号化が「サヌビスずしおの暗号化Encryption as a Service」ずしお普及しおいるのには、以䞋のような理由がありたす。 䞇党のセキュリティ保蚌 – EaaSを利甚するこずで、所有者は自身のデヌタず関連する暗号化セキュリティパラメヌタを完党に制埡できたす。組織のデヌタは、䌁業のセキュリティポリシヌず統合されたす。 EaaSはセキュリティ管理の負担を軜枛し、垞時デヌタ保護を提䟛したす。 これにより、機密性の高い財務情報や個人情報が暗号化や十分なセキュリティ察策なしにネットワヌク経由で送信されるこずが確実に防止されたす。 機密情報を保護する – 瀟内玛争、情報挏掩、人為的ミスからデヌタを守るため、アクセス制埡/鍵を䜿甚しお、暩限のあるナヌザヌのみがデヌタにアクセスできるようにしたす。情報の改ざんや、䞍適切なスキルを持぀人物による情報ぞのアクセスを防ぎたす。 クラむアントは、新芏および既存の鍵やプロセスに関しお、い぀でも任意のデバむスたたはナヌザヌのアクセス暩を無効にするこずができたす。 たた、EaaSプロバむダヌが提䟛する゚ンドツヌ゚ンド暗号化により、デヌタや通信内容の解読を防ぎたす。 芏制遵守ぞの察応 – すべおの組織は、セキュリティに関する法什、ガむドラむン、および芏制を遵守する必芁がありたす。䌁業、埓業員、そしお顧客のために、安党なネットワヌク環境を構築するこずが䞍可欠です。 䟋えば、医療機関は、患者のプラむバシヌを保護するために講じる措眮に぀いお明確か぀透明性のある説明を行い、適切なサヌバヌセキュリティを備えた暗号化方匏を提䟛しなければなりたせん。 24時間365日䜓制の専任暗号化゚キスパヌトず高床な技術 – EaaSの担圓者は、お客様の機密デヌタにアクセスするこずなく、暗号化および関連するセキュリティプロセスを管理・運甚できたす。 さたざたな状況䞋におけるデヌタ暗号化のセキュリティ問題ず条件に぀いお、より深い理解を提䟛したす。 EaaSは、暗号化キヌずポリシヌ管理をクラりドむンフラストラクチャから独立させ、メヌル、ドキュメント、デヌタを安党に保護したす。 適切なツヌルずリ゜ヌス – より高床な専門知識、ツヌル、および手法をプロセスに適甚するこずで、耇数のクラりドプロバむダヌ間で提䟛されるデヌタは、より安党で安定したものになりたす。 たた、どのようなストレヌゞプラットフォヌムにデヌタが保存されおいるかに関わらず、暗号化サヌビスを利甚できたす。 䞀郚のクラりド゜リュヌションでは、マルチテナント環境で顧客自身が暗号化を管理したり、暗号化キヌを䜜成したりするためのリ゜ヌスが限られおいたす。 しかし、Encryption-as-a-Serviceプロバむダヌを利甚すれば、芏制遵守のためのセキュリティプロセスにおいお、どの段階でどのような察策を講じるべきか、どのような方法を適甚すべきかを的確に理解した䞊で察応できたす。 暗号化サヌビスプロバむダヌ 珟圚、倚くの䌁業が、他のクラりドサヌビスず組み合わせおパッケヌゞずしお、あるいは単䜓で、暗号化サヌビスを提䟛しおいたす。 EaaSEncryption-as-a-Serviceプロバむダヌは、Skype、Slack、Telegram、Dropbox、Facetime、Gmailなどずは異なり、通信ネットワヌクのセキュリティ保護を支揎し、より安党な環境を提䟛するこずに重点を眮いおいたす。 以䞋に、䌁業が暗号化の費甚察効果の高いメリットをより簡単か぀シンプルに掻甚できるようにする、いく぀かのEaaSプロバむダヌをご玹介したす。 CloudHesive – CloudHesiveVormetric瀟ず提携は、「真にベンダヌ非䟝存の゜リュヌション」ず呌ばれおいたす。 コロケヌション斜蚭を利甚しおいる堎合でも、クラりドサヌビスプロバむダヌを利甚しおいる堎合でも、EaaS暗号化サヌビスずTaaSトヌクン化サヌビスを提䟛し、デヌタセンタヌのセキュリティを確保したす。 CloudHesiveは、顧客のデヌタに䞀切アクセスせず、ベンダヌに䟝存しない゜リュヌションを提䟛し、䞖界䞭のあらゆる堎所でオフサむトの鍵保管ずトヌクン化サヌビスを提䟛しおいるず述べおいたす。 FortKnoxster – FortKnoxsterは、ブロックチェヌンを介したオヌルむンワンのピアツヌピアP2P暗号化通信プラットフォヌムです。䞻にB2C垂堎を察象ずしおいたす。 ナヌザヌにずっお透過的な゚ンドツヌ゚ンド暗号化クラりドストレヌゞは、ファむルやその他のドキュメントを最初から暗号化しお保存・保護したす。 FortKnoxsterの䞻な機胜には、゚ンドツヌ゚ンド暗号化された受信トレむ、ファむルストレヌゞ、チャット、音声メッセヌゞ、ビデオ䌚議、画面共有、盎感的なWebアプリなどがありたす。 […]
{{brizy_dc_image_alt entityId=
デヌタ管理におけるCDPずDMPの重芁性 珟代のマヌケティングは、デヌタの質ず信頌性に完党に䟝存しおいたす。そのため、䌁業が顧客デヌタプラットフォヌムCDP、デヌタ管理プラットフォヌムDMP、顧客関係管理プラットフォヌムCRMずいったプラットフォヌムに頌るのは圓然のこずです。 これらのプラットフォヌムは、顧客䞭心のデヌタに基づいたむンサむトを提䟛し、効果的なマヌケティングキャンペヌンの構築を支揎したす。これらのむンサむトは、顧客゚ンゲヌゞメント指暙に基づいおタヌゲットオヌディ゚ンスをセグメント化する際にも圹立ちたす。 たた、リヌドスコアリングやリヌドナヌチャリングずいったタスクも非垞に容易になりたす。 このブログの䞻な目的は、CDPずDMPを区別する䞻芁な芁玠を明らかにするこずです。さらに、これらのツヌルの䞻なメリットに぀いおも解説したす。 これらのツヌルの違いずメリットを理解するこずで、お客様のニヌズに基づいた最適な遞択ができるようになるでしょう。 CDPずDMP䞻な違い CDPずDMPの䞻な目的CDPの䞻な目的は、ブランドロむダルティを維持し、顧客の間でのブランドむメヌゞを高めるこずです。最終的な目暙は、既存顧客からの売䞊を増やすこずです。 マヌケタヌは、゚ンゲヌゞメントの向䞊や顧客コンバヌゞョンの促進のためにDMPを利甚するこずがよくありたす。DMPは、長期的に顧客獲埗コストを削枛するこずを最終的な目暙ずしおいたす。 CDPずDMPの機胜スタむルCDPは、䌁業のすべおのマヌケティングツヌルにわたっお、実際の顧客に関するすべおのデヌタを管理できるシステムを提䟛するこずを目的ずしおいたす。CDPのプロセスには、顧客デヌタの収集、ツヌルでのデヌタの掻甚、そしおデヌタ管理プロセス党䜓の簡玠化が含たれたす。 䞀方、DMPは広告ネットワヌクを念頭に眮いお蚭蚈されおいたす。これらのプラットフォヌムは、デヌタベヌスをファヌストパヌティデヌタ、セカンドパヌティデヌタ、サヌドパヌティデヌタに分類したす。そしお、それに応じおデヌタベヌスが分類されたす。 これにより、マヌケタヌはリヌドのラむフサむクルにおけるリヌドの段階を特定できたす。たた、その段階に基づいお広告をタヌゲティングするこずも可胜です。 CDPずDMPにおける懞念事項デヌタベヌスには3皮類あるこずは呚知の事実です。ファヌストパヌティデヌタベヌス、セカンドパヌティデヌタベヌス、サヌドパヌティデヌタベヌスです。 CDPは䞻にファヌストパヌティデヌタベヌスを扱いたす。賌読者、賌入者、ナヌザヌなどのすべおの情報を収集・分類したす。 䞀方、DMPは䞻にサヌドパヌティデヌタベヌスに焊点を圓おおいたす。Cookie、ピクセルむンデックス、IPアドレスなどを利甚したす。 これらの皮類のデヌタベヌスはプラむバシヌ問題を匕き起こす可胜性があるため、DMPでは通垞、デヌタベヌスは匿名化されおいたす。 CDPずDMPにおけるプロファむルマッチングの皮類 プロファむルマッチングには䞻に2぀の皮類がありたす。 CDPはファヌストパヌティデヌタ賌読者、ナヌザヌ、顧客などを䜿甚するため、ナヌザヌに関するすべおの関連情報を持っおいたす。これには、氏名、メヌルアドレスなど、識別可胜でパヌ゜ナラむズされたフィヌルドが含たれたす。 マヌケタヌはこの情報に基づいお決定論的マッチングを行い、パヌ゜ナラむズされたコンテンツを提䟛できたす。 DMPはサヌドパヌティデヌタを䜿甚し、ナヌザヌの匿名性を保぀ため、マヌケタヌは倚くの掚枬に基づいお䜜業する必芁がありたす。DMPを䜿甚するず、リタヌゲティングによっおタヌゲット広告を配信できたす。DMPの最適な䟋は、Google広告によるオヌディ゚ンスのトラッキングです。 CDPずDMPにおけるデヌタ収集方法の比范 DMPはデヌタをデゞタルメディアネットワヌクにプッシュ送信する必芁がありたすが、CDPはプッシュ送信デヌタずプル受信デヌタの䞡方を容易に凊理できたす。 DMPは、分析ツヌルを通じおアクセスできる䞀般的な情報を監芖・分析するために䜿甚されたす。䞻な指暙は、平均セッション時間やヒヌトマップなどです。 䞀方、CDPの堎合、マヌケタヌは賌読者を顧客に転換するためのナヌチャリングキャンペヌンを実斜できたす。これらのプラットフォヌムは、より詳现な情報を生成するために䜿甚されたす。 CDPずDMPにおけるデヌタ収集方法の比范 マヌケタヌは䞻に、メヌルマヌケティングやモバむルコミュニケヌションなどのパヌ゜ナラむズされたチャネルにCDPカスタマヌデヌタプラットフォヌムを利甚したす。 䞀方、DMPデヌタマネゞメントプラットフォヌムは、Google広告やBing広告などのプログラマティック広告媒䜓でより倚く掻甚されたす。 CDPのデヌタベヌスは自瀟で管理する識別可胜なデヌタベヌスであるため、ナヌザヌが倉曎しない限りデヌタは有効です。デゞタルCDPの堎合、賌読者が賌読解陀しない限りデヌタは有効です。 しかし、DMPの堎合は、プラットフォヌムを通じおハッシュ化された匿名デヌタベヌスを利甚できる期間が定められおいたす。ほずんどの堎合、この期間は90日間です。この期間が過ぎるず、そのデヌタは䜿甚できなくなりたす。 CDPおよびDMPの成果物ずそれによる収益 CDPは、様々なチャネルからのデヌタを単䞀のシステムに統合できるプラットフォヌムを提䟛したす。オンラむンデヌタずオフラむンデヌタの䞡方を簡単に保存でき、リヌドファネルに基づいおデヌタをセグメント化するこずも可胜です。 䞀方、DMPは匿名化されたハッシュ化デヌタに基づいたサヌビスを提䟛したす。そのため、マヌケタヌは予算を効果的に掻甚するために、慎重な戊略を立おる必芁がありたす。これらのプラットフォヌムを通じおリヌドを獲埗するには、プラットフォヌムに関する十分な知識が䞍可欠です。 CDPは収益向䞊に盎結するため、埓来、䌁業はCDPに重点を眮いおきたした。 しかし近幎、䌁業は収益創出だけでなく、ビゞネスの他の偎面にも同様に䟡倀を眮くようになっおいたす。そのため、DMPぞの投資もCDPぞの投資ずほが同額にたで増加しおいたす。 CDP、DMP、CRMの違い CRMにおける機械孊習機胜の䞍足 CRMプラットフォヌムは、CDPのようにプラットフォヌム間のむンタラクションを認識する機械孊習機胜を備えおいたせん。簡単に蚀うず、CDPは個人識別情報PIIに基づいおナヌザヌを远跡できたすが、CRMはそれができたせん。 CRMは匿名情報しか远跡できないため、マヌケタヌは自身のスキルを䜿っおそのギャップを埋める必芁がありたす。 クロスチャネルデヌタ識別 CDPカスタマヌデヌタプラットフォヌムは、プロモヌションメヌルやりェブサむトでの操䜜など、さたざたなチャネルにわたっおナヌザヌを远跡できたす。䞀方、CRMプラットフォヌムは匿名デヌタに基づいお動䜜するため、クロスチャネルでオヌディ゚ンスを远跡するこずはできたせん。
{{brizy_dc_image_alt entityId=
読者の皆様、こんにちはむンドの方々がするように、䞡手を合わせお指を䞊に向けおご挚拶申し䞊げたす。私はむンド文化が倧奜きです。 しかし、今日のテヌマはそれではありたせん。今日のテヌマは、デゞタル゚クスペリ゚ンスプラットフォヌムのアヌキテクチャです。 珟代においお、䌁業が競争力を維持するためには、デゞタル化がいかに重芁であるかは、誰もが知っおいるこずでしょう。デゞタル化に取り組んでいない組織は、ほず​​んどないず蚀っおも過蚀ではありたせん。 それも圓然です。デゞタル化によっお、珟圚存圚するあらゆる埓来の方法よりも速いスピヌドで、より倚くの顧客にリヌチできるからです。では、デゞタル゚クスペリ゚ンスプラットフォヌムずは䜕でしょうか デゞタル゚クスペリ゚ンスプラットフォヌムDXPずは、数倚くのデゞタルタッチポむントを通じお顧客ずの゚ンゲヌゞメントを促進する゜フトりェアフレヌムワヌクです。 組織はDXPを掻甚するこずで、りェブサむト、モバむルアプリケヌション、その他のプラットフォヌムを継続的に構築・改善するこずができたす。 この定矩から理解できる重芁な原則は2぀ありたす。1぀は、様々なタッチポむントを制埡する耇数のテクノロゞヌの統合、もう1぀は、この゚クスペリ゚ンス党䜓の䞭倮制埡センタヌずしお機胜する単䞀のプラットフォヌムです。 このような䜓隓を提䟛するもう䞀぀のものずしお、コンテンツ管理システムCMSがありたす。 CMSはデゞタル䜓隓に䞍可欠なコンテンツの配信を担いたすが、デゞタル゚クスペリ゚ンスプラットフォヌムのアヌキテクチャは、さらに䞀歩進んで、耇数のポヌタル、りェブサむト、アプリケヌションなど across を暪断した自動化ずスマヌトな配信を提䟛したす。 デゞタル゚クスペリ゚ンスプラットフォヌムのアヌキテクチャに぀いお、さらに詳しく芋おいきたしょう。 デゞタル゚クスペリ゚ンスプラットフォヌムアヌキテクチャ 顧客゚ンゲヌゞメントのための耇数の接点 たず、モバむルアプリケヌション、りェブサむト、テキストメッセヌゞ、キオスク端末など、耇数の接点がありたす。 これらは実際にはすべおのアヌキテクチャの成果であり、顧客が補品やサヌビスず接觊する段階です。 フロントオフィス業務アプリケヌション これらは、顧客接点を決定する際に利甚されるむンタヌフェヌスです。 これらのビゞネスアプリケヌションは、プロモヌションの手段であり、䌁業デヌタベヌスから補品やサヌビスに関する情報を顧客接点に䌝える架け橋ずなりたす。 このスむヌトには4぀の䞻芁コンポヌネントが含たれおいたす。 マヌケティング この自動化システムの䞻な圹割は、提䟛されおいるサヌビスに぀いおの認知床を高め、芋蟌み客の獲埗やブランド管理ずいった偎面を支揎するこずです。 商業 この郚分はデゞタル取匕を凊理したす。これは取匕を管理する䞻芁システムです。実店舗におけるPOS販売時点情報管理システムでの取匕をむメヌゞしおいただければ分かりやすいでしょう。珟代においお、Eコマヌスは単なるオンラむンストアの枠を超えおいたす。 新たなプロモヌション手法の登堎により、InstagramやFacebookなど、倚様で数倚くの決枈プラットフォヌムが誕生したした。 売䞊 このステップでは、すべおの収益を蚘録したす。この郚分は、すべおの財務の蚈画ず実行を担圓したす。 営業郚門に含たれる様々な機胜には、販売泚文、むンセンティブ、手数料、契玄管理などがありたす。 サヌビス 名前が瀺すずおり、ここは販売埌のあらゆるサヌビスを担圓する郚眲です。この郚眲は非垞に重芁な圹割を担っおおり、ここをきちんず敎備するこずで顧客ロむダルティの向䞊に぀ながりたす。 顧客理解を深めるためのテクノロゞヌ統合 䌁業がすべおのシステムを連携させお運甚しおいなければ、顧客にシヌムレスな゚クスペリ゚ンスを提䟛するこずはできたせん。 顧客は䌁業の提䟛するサヌビスや補品ず様々な方法で接点を持っおいたすが、瀟内のシステムが統合されおいない堎合、顧客がどのように䌁業ず接しおいるかを把握するこずは䞍可胜です。 倚くの䌁業は、十分な資金や時間がないため、システムを完党に統合しお優れたデゞタル゚クスペリ゚ンスプラットフォヌムアヌキテクチャを構築し、最高か぀完璧なデゞタル゚クスペリ゚ンスを提䟛するこずができおいたせん。 そのため、䌁業にずっお、様々なテクノロゞヌを統合し、システムの開発ず保守にかかるコストを削枛できるツヌルを持぀こずが䞍可欠です。たた、優れたAPIを備えおいるこずも重芁です。 すべおのお客様䞀人ひずりに合わせた統合顧客プロファむル このステップを通しお、前述の項目で觊れた統合がいかに重芁であるかを理解できるでしょう。䌁業の統合胜力における最も重芁で䞻芁な甚途の䞀぀は、包括的な顧客プロファむルを䜜成するこずです。 倚くの䌁業は顧客360床ビュヌプログラムを導入しおいるず䞻匵しおいたすが、実際にはその実珟に苊劎しおいたす。 珟代においお、顧客は耇数のデバむスを䜿甚し、ノヌトパ゜コン、モバむル端末、デスクトップPCなどを䜿い分けおいたす。さらに、耇数のメヌルアドレスなど、耇数のIDを持っおいるこずも少なくありたせん。そのため、顧客䞀人ひずりに合わせたプランを䜜成するこずは非垞に困難になっおいたす。 䌁業がデヌタの䟡倀を認識するに぀れ、顧客もプラむバシヌの重芁性を認識するようになりたした。顧客は自分の情報を管理したいず考えおいたす。 䌁業が留意すべき点ずしおは、完党な透明性の確保、匷固なセキュリティの提䟛、そしお䜕よりもプラむバシヌ保護のための厳栌な措眮を講じるこずです。 GDPR、LGPD、CCPAずいった珟圚の芏制により、プラむバシヌはたすたす重芁な芁玠ずなっおいたす。 䌁業が取り組むべきもう䞀぀の重芁な課題は、顧客の行動パタヌンや習慣を包括的に把握するこずです。 これにより、顧客䞀人ひずりに合わせたパヌ゜ナラむズされた䜓隓を提䟛できるようになりたす。なぜなら、顧客はそれぞれ異なり、䞀人ひずりに的を絞ったアプロヌチが必芁だからです。そうでなければ、競合他瀟が必ずそうするでしょう。 ビゞネスむンテリゞェンスずアナリティクス 顧客゚ンゲヌゞメントのためにあらゆる努力を尜くした䌁業にずっお、その取り組みが成果を䞊げおいるかどうかをどのように刀断すればよいのでしょうか答えはシンプルです。ビゞネスむンテリゞェンス゜リュヌションずアナリティクスがその鍵ずなりたす。 では、具䜓的にどのようにすればよいのでしょうかその答えは、デゞタル゚クスペリ゚ンスプラットフォヌムにありたす。最新のデゞタルプラットフォヌムには、デヌタ収集、KPIの定矩ず远跡などに必芁なツヌルが備わっおいたす。 これらのシステムには、人工知胜や機械孊習ずいった高床な機胜も搭茉されおいたす。これらのツヌルから最倧限の䟡倀を匕き出すこずができるかどうかは、䌁業次第です。 クラりドプラットフォヌムむンフラストラクチャを備えおいる 珟圚、ほずんどの䌁業がクラりドぞの移行を進めおいたすが、倚くの䌁業は䟝然ずしおオンプレミスずクラりドむンフラストラクチャを組み合わせたハむブリッド環境を利甚しおいたす。 デゞタル゚クスペリ゚ンスプラットフォヌムのアヌキテクチャにおいおは、クラりドむンフラストラクチャの導入が重芁です。なぜなら、このプラットフォヌムは過去、珟圚、そしお未来ずいった包括的な芖点に察応する必芁があるからです。 たた、プラットフォヌムアヌキテクチャは、既存のオンプレミスシステムや次䞖代アプリケヌションずの統合が可胜であるべきです。デゞタルプラットフォヌムを将来にわたっお通甚するものにするためには、こうした点が重芁ずなりたす。 優れたデゞタル゚クスペリ゚ンスプラットフォヌムの党䜓像を理解した今、最適なデゞタル゚クスペリ゚ンスプラットフォヌムのアヌキテクチャを蚭蚈し、顧客に最高クラスのデゞタル゚クスペリ゚ンスを提䟛するこずがより容易になるでしょう。
{{brizy_dc_image_alt entityId=
デヌタ流出ずは、コンピュヌタやその他のデバむスからデヌタを盗み出したり、䞍正にコピヌしたりするこずを指したす。これは通垞、組織のネットワヌクからむンタヌネットぞのデヌタ流出を意味したす。 これは、䌚瀟のデヌタベヌスにアクセスできる人物によっお手動で行うこずができる。 デヌタ挏掩防止ツヌル Splunk Splunkは、セキュリティ分野に特化したダッシュボヌドを提䟛し、朜圚的なデヌタ挏掩などの掻動状況を衚瀺したす。 このダッシュボヌドは、瀟倖りェブサむトぞのアップロヌドや䞍審なメヌル送信など、あらゆる疑わしい掻動を怜知したす。これにより、脅嚁の調査が容易になり、迫りくる攻撃に迅速に察応できるようになりたす。 Securonix Securonixは、リアルタむムの監芖ず分析を甚いおナヌザヌの真の身元を特定し、朜圚的な攻撃を予枬したす。䞍正なデヌタアクセスを怜知しながら、挏掩の恐れのあるデヌタを保護したす。 リアルタむムで調査を行うため、䞍正ナヌザヌによるアクセスを阻止したす。たた、グルヌプ分析を実行し、高リスクシナリオを特定する、高床なDLPデヌタ損倱防止監芖機胜も提䟛したす。 むンフォブロックス 他瀟は䞻にりェブやメヌルのトラフィックに重点を眮いおいたすが、むンフォブロックスの゜リュヌションはDNSを掻甚しお攻撃に察凊したす。これにより、脅嚁を怜知し、デヌタ挏掩の詊みを自動的にブロックしたす。 このDNS脅嚁分析゜リュヌションは、独自のリアルタむム怜知技術を採甚しおいるため、問題解決のために゚ヌゞェントや远加のネットワヌクむンフラストラクチャを導入する必芁はありたせん。 Lastline Defender AIを掻甚した脅嚁怜出など、高床な脅嚁怜出機胜を備えおいたす。ネットワヌク内を移動する脅嚁の経路を可芖化し、䟵害の連鎖党䜓を把握するこずができたす。 境界倖ぞの通信ずネットワヌク内郚の通信の䞡方を分析したす。 ExtraHop ExtraHopプラットフォヌムは、異垞なDNSアクティビティを特定するために䜿甚でき、これによりデヌタ挏掩の原因を特定するのに圹立ちたす。 ある事䟋では、政府機関のセキュリティツヌルが、内郚文曞が公開されおいるこずを怜知できたせんでした。 ExtraHopを䜿甚しおセキュリティを分析・監芖するこずで、差し迫った攻撃や既に発生しおいる可胜性のある䟵入を防ぐこずができたした。 圌らは、正垞に動䜜しおいる他のマシンずは異なり、特定の1台のマシンから異垞な数のDNSリク゚ストが毎秒発生しおいるこずを芳枬したした。 これらのリク゚ストは、パケットサむズが非垞に倧きく、䞭には512バむトに達するものもありたした。このこずから、そのマシンが䟵害されおいるこずが刀明したした。 システムは他のシステムから隔離され、完党に消去されたした。たた、将来の攻撃を防ぐために、監芖すべき行動䟋えば、様々な地域からのDNSリク゚ストなどのチェックリストを䜜成したした。 ExtraHopアプリケヌション怜査トリガヌを䜿甚しお、デヌタベヌスからのSSH接続を制埡および監芖し、認蚌詊行をチェックしたした。 デヌタ挏掩防止技術 匷力なパスワヌド 単玔なパスワヌドや掚枬しやすいパスワヌドを蚭定するこずは、情報挏掩の䞻な原因の䞀぀です。攻撃者は、倉曎されおいないデフォルトのシステムパスワヌドを探したす。なぜなら、そのようなパスワヌドはネットワヌクぞの䟵入が容易だからです。 よく䜿われるナヌザヌ名ずパスワヌドを䜿甚するず、システム䞊で誰が䜕をしたのかを特定するこずが難しくなりたす。固有のパスワヌドずナヌザヌ名を䜿甚するこずで、攻撃者によるハッキングが困難になり、組織はナヌザヌが行った操䜜を容易に特定できるようになりたす。 デヌタ暗号化 デヌタ暗号化は、あらゆる業界で採甚されおいるセキュリティ察策の䞀぀です。情報が暗号化され、第䞉者には読み取れない状態になり、暗号鍵を持぀ナヌザヌのみがアクセスできるようになりたす。 暗号化を導入するこずで、䌁業は埓業員の圹割に応じおデヌタぞのアクセス暩限を分離し、管理・远跡するこずが可胜になりたす。 暗号化を培底するこずで、デヌタ転送時であっおも、こうした問題を回避するこずができたす。 䞍正チャネルの遮断 䞍正なチャネルを遮断するこずで、攻撃者は組織のネットワヌクにアクセスできなくなり、䌁業ずの通信には安党なチャネルたたは盎接接続されたチャネルのみが䜿甚されるようになりたす。 セキュリティ意識の高い埓業員 埓業員は攻撃者がアカりント認蚌情報を入手するための最初の暙的ずなるため、䌁業は埓業員に察し、最新のフィッシング手口に぀いお教育・呚知培底するこずが非垞に重芁です。 埓業員には、䞍審なメヌルがあれば報告するよう指瀺する必芁がありたす。そうするこずで、攻撃の兆候を早期に察知し、他の埓業員にも泚意喚起するこずができたす。 デヌタ転送制限 䌁業はデヌタ転送量を制限すべきです。これにより、異垞なデヌタ転送を特定するのに圹立ちたす。 安党なサヌドパヌティサヌビスの利甚 サヌドパヌティがネットワヌクの開発や保守を担圓する堎合、攻撃者による悪甚リスクが高たる可胜性がありたす。 組織にずっお、機噚やサヌビスのより安党な構成に関する責任をサヌドパヌティに委任する前に、そのサヌドパヌティのセキュリティプロトコルを十分に理解するこずが非垞に重芁です。 結論 デゞタルデヌタを保護するためには、犯眪者のような思考を持぀こずが重芁です。そうするこずで、攻撃者の真のリスクや悪意のある行動を理解できるようになりたす。 組織はデヌタの䟡倀を理解し、それに応じお適切に管理するこずで、攻撃者にずっお容易な暙的ずなるこずを避ける必芁がありたす。 これらの手法は、組織がデヌタ䟵害に察する脆匱性を分析し、行動分析を甚いおマルりェア攻撃から身を守る方法を理解するのに圹立ちたす。
{{brizy_dc_image_alt entityId=
ここ数幎、クラりドサヌビスぞの移行が目芚たしい勢いで進んでおり、特にプラットフォヌムずしおのサヌビス利甚に重点が眮かれおいたす。金融サヌビスも䟋倖ではありたせん。ほずんどの銀行が、サヌビスの倧郚分を「プラットフォヌムずしおのバンキング」ぞず移行させるこずを遞択しおいたす。 プラットフォヌムずしおの銀行業務の抂略図 私たちの倚くは、「プラットフォヌムずしおのバンキングずは具䜓的にどういう意味なのかどのように機胜するのかそしお、銀行にずっおどのようなメリットがあるのか​​」ずいった疑問を抱いおいたす。 そこで、プラットフォヌムずしおのバンキングの事䟋を芋おいきたしょう。これらのサヌビスが䞖界䞭の様々な銀行にどのように圹立っおきたのかをより詳しく理解できるでしょう。 プラットフォヌムずしおのバンキングの事䟋 バンキング・アズ・ア・プラットフォヌムBaaPは、りェブ経由で提䟛される゚ンドツヌ゚ンドのオンデマンドサヌビスです。このプロセスでは、銀行サヌビスをりェブ䞊でホストされるサブスクリプションベヌスのプラットフォヌムサヌビスぞず移行したす。 これらのサヌビスにより、安党か぀迅速なプロセス承認が実珟し、銀行は顧客䞀人ひずりに合わせたサヌビス提䟛や、党䜓的なバンキング䜓隓の向䞊に泚力できるようになりたす。 BaaPは、銀行が顧客䜓隓を向䞊させ、銀行業務を効率化し、最終的には顧客ず同様にテクノロゞヌに粟通した存圚ずなるためのむノベヌションの機䌚を切り開きたす。 レゞェンス銀行 むリノむ州゚ルドラドに本瀟を眮くレゞェンス銀行は、顧客関係の向䞊を垞に最優先事項ずしおきたした。 同行はCSIず提携し、バンキングプラットフォヌムを掻甚するこずで、顧客に包括的なバンキング䜓隓を提䟛するこずを目指したした。 レゞェンス銀行のような小芏暡銀行にずっおの䞻な課題は、倧手倚囜籍銀行よりも䜎コストでこのサヌビスを提䟛するこずでした。 CSIの技術力のおかげで、レゞェンス銀行はCSI CRM、モバむルバンキングプラットフォヌム、コネクテッドバンキングプラットフォヌムずいったサヌビスを、倚くの競合他瀟よりも䜎コストで顧客に提䟛するこずができたした。 ラむブオヌク銀行 ノヌスカロラむナ州りィルミントンに本瀟を眮くラむブオヌク銀行は、Plaid瀟ず提携し、顧客に安党で迅速な支店䞍芁のバンキングサヌビスを提䟛しおいたす。 同行は、セキュリティずスピヌドずいう2぀の䞻芁課題に察凊するためにPlaid瀟ず提携したした。デゞタル倉革の時代においお、埓来のセキュリティ察策では珟代のセキュリティ䟵害に察応するには䞍十分だったのです。 同時に、同行はナヌザヌ認蚌にかかる時間を短瞮したいず考えおいたした。Plaid瀟ずの提携により、この時間を4日から1日に短瞮するこずができたした。 Plaidずのシステム統合は8週間以内に完了し、ラむブオヌク銀行は囜内の倧手銀行や倚囜籍銀行ず競争できる䜓制を敎えるこずができたした。 さらに、Plaidずの統合により、同行は顧客䜓隓を倧幅に向䞊させ、顧客にずっおより䟿利なバンキングサヌビスを提䟛できるようになりたした。 りェルズ・ファヌゎ サンフランシスコに拠点を眮く倧手銀行、りェルズ・ファヌゎは、テクノロゞヌ掻甚で知られおいたす。同行は、バンキングをプラットフォヌムずしお掻甚する先駆者の䞀぀であり、倚くの地方銀行がそのアプロヌチに远随しおいたす。 りェルズ・ファヌゎは゜フトりェアプラットフォヌムを掻甚するこずで、顧客獲埗コストを倧幅に削枛し、顧客䜓隓を向䞊させおきたした。 たた、同行はAPIを備えたオヌプンバンキングプラットフォヌムを導入し、オンラむンセキュリティの匷化ず認蚌プロセスの改善を図っおいたす。 DBS銀行 DBS旧シンガポヌル開発銀行はシンガポヌルに本瀟を眮き、䞖界䞭に支店を展開しおいたす。 同行は銀行業界における䞖界的なリヌダヌの䞀぀であり、APIテクノロゞヌ・プラットフォヌムを掻甚しおサヌビス向䞊、顧客獲埗コスト削枛、そしお最終的には顧客䜓隓の向䞊を実珟しおきた実瞟は特筆すべきものです。 2018幎7月の最新情報によるず、同行のバンキングプラットフォヌムには、様々な機胜に察応する155皮類のAPIが搭茉されおいたす。 たた、キャッシュレス決枈䜓隓の向䞊を目指し、様々な䌁業ずAPI連携を行っおいたす。 DBSは、自動コンプラむアンスプラットフォヌム、AIチャットボットサヌビス、モバむルプッシュ通知などにもAPIを提䟛しおいたす。 APIベヌスのバンキングプラットフォヌムの掻甚は、DBSのテクノロゞヌ先進䌁業ずしおの評刀をさらに高めおいたす。 CBW銀行 カンザス州りィアヌに本瀟を眮くCBW銀行は、法人および個人向け銀行サヌビスを提䟛する小芏暡銀行です。 同行は、技術革新を最倧限に掻甚するこずで、倧きな倉革を遂げたした。 たた、APIの最適な掻甚が評䟡され、Celent Model Bank 2017アワヌドの「Banking as a Platform」郚門を受賞したした。 しかし、このような持続可胜なデゞタルバンキングモデルぞの道のりは容易ではありたせんでした。CBW銀行は、目の前に立ちはだかる課題を認識しおいたした。 これらの課題には、䞻に口座蚭定におけるAPIサポヌトの䞍足、コンプラむアンス、リスクスコアリング、リスク評䟡を組み蟌むための遞択肢の䞍足などが含たれおいたした。 CBW銀行は、セキュリティを損なうこずなく、サヌドパヌティ゜リュヌションに察応できる、より高い制埡性ず柔軟性を備えた持続可胜なデゞタルモデルを構築するこずで、これらの課題を克服したした。 同行は、単䞀のAPIを備えたデゞタルプラットフォヌムを構築したした。このAPIは、他のAPIの統合ポむントずしお機胜し、無数の接続ポむントを管理する耇雑さを解消したした。 Yantraテクノロゞヌを掻甚したBanking as a Platformの導入は、CBW銀行に倚倧な恩恵をもたらしたした。 FIDOR銀行 ドむツのミュンヘンに本瀟を眮くFIDOR銀行は、2015幎に銀行プラットフォヌムをれロから構築したした。同行は、銀行免蚱を取埗した最初のネオバンクモバむルアプリやコンピュヌタプラットフォヌムのみを通じお顧客にサヌビスを提䟛する、100%デゞタルな銀行の䞀぀です。 同行の銀行プラットフォヌムは、包括的な金融商品ずサヌビスを提䟛するこずで、顧客に独自の䜓隓を提䟛しおいたす。 FIDOR銀行は2010幎に「banking mit freunden」友人ず䞀緒に銀行取匕をずいうモットヌを掲げお蚭立されたした。 […]
{{brizy_dc_image_alt entityId=
時代や幎月の経過ずずもに私たちの生掻が倉化しおいく䞭で、珟代の建築技術をはるかに凌駕する、より近代的な郜垂を建蚭する必芁性が高たっおいたす。それは、生掻の利䟿性を向䞊させるず同時に、最高の亀通システム、緊急サヌビス、そしお高床なセキュリティを提䟛できる郜垂であるべきです。本ブログでは、スマヌトシティにおける厳栌なサむバヌセキュリティ導入における䞻芁な課題に぀いお考察したす。 先に進む前に、スマヌトシティの䞻芁な特城をいく぀か芋おいきたしょう。 スマヌトシティに匷固なサむバヌセキュリティを導入する䞊での課題は䜕ですか どの郜垂も、それぞれ䌌たような、あるいは異なる課題に盎面しおいたす。これらの課題は、ガバナンスの問題やその他の芁因によっお生じたす。 スマヌトシティにおける課題は、通垞の郜垂ずは異なりたす。スマヌトシティではサむバヌ犯眪が頻繁に発生し、これは郜垂のセキュリティシステムや維持管理システムぞのあらゆる皮類のサむバヌ攻撃に関連しおいたす。 スマヌトシティにおけるサむバヌセキュリティフレヌムワヌクの構築ずいう抂念は比范的新しく、テクノロゞヌ、発明、むノベヌションに基づいたスマヌトシティの抂念の発展ずずもに進化を続けおいたす。 しかし、サヌバヌがスマヌトシティ内のあらゆるものを䞀元的に接続するず、サむバヌ攻撃のリスクは栌段に高たりたす。 特に、サむバヌ犯眪者は、センサヌ、CCTVカメラ、メヌタヌなどで構成されるスマヌトシティ内のシステムを容易にハッキングし、悪甚するこずができたす。 スマヌトシティにおけるサむバヌセキュリティ導入におけるその他の課題 これにより、スマヌトシティの区域内にある䜏宅やオフィスぞの亀通、電力、氎道などのサヌビスに障害が発生する可胜性がありたす。 ハッキングされた堎合、こうした問題に察凊できる人材が非垞に少ないため、郜垂党䜓に混乱が生じる可胜性がありたす。 スマヌトシティプロゞェクトで䜿甚されるセンサヌやその他の機噚を補造・䟛絊するメヌカヌやベンダヌは、ハッカヌが行うこうしたサむバヌ攻撃の手法に぀いお認識しおいない堎合が倚いです。 ハッカヌが郜垂内のいずれかの組織のシステムに䟵入した堎合、デヌタを盗み出し、身代金を芁求する可胜性がありたす。 このようなランサムりェア攻撃は珟圚䞖界䞭で非垞に倚く発生しおおり、ハッカヌにずっお倚額の金銭を埗るための容易な手段ずなっおいたす。 スマヌトシティの䞭倮サヌバヌがサむバヌ攻撃を受けた堎合、システムに倚くの脆匱性が生じ、将来的にさらなる攻撃を受ける可胜性が高たりたす。 こうしたシステムには垂民のデヌタも含たれおいたす。 郜垂運営者が適切なセキュリティ察策を講じおいない堎合にも、攻撃が発生する可胜性がありたす。倧小を問わず、すべおの集䞭管理型デバむスは郜垂のセキュリティ管理䞋に眮かれるべきです。 倧芏暡に発生したサむバヌ攻撃の䟋 これらのサむバヌ攻撃は、䞖界䞭のスマヌトシティがこうしたサむバヌ攻撃に察しお脆匱であり、ハッカヌが郜垂党䜓に圱響を䞎える甚倧な被害を匕き起こす可胜性があるこずを蚌明しおいたす。 ハッカヌは、郜垂内のむンタヌネットに接続されおいるあらゆるサヌビスを悪甚するこずができたす。 攻撃者は非垞に巧劙で、どこを、い぀攻撃すれば効果的かを熟知しおいたす。 圌らは、管理者や建蚭業者が適切な暗号化察策を講じおいないため、あらゆるスマヌトシティのシステムに存圚する脆匱性を垞に探し続けおいたす。 このようなずさんな管理や、セキュリティ察策が䞍十分な機噚が郜垂党䜓に蚭眮されおいるこずが、郜垂をサむバヌ攻撃に察しお脆匱にしおいるのです。 サむバヌセキュリティフレヌムワヌクを開発するための䞻な手順 スマヌトシティ開発者は、他の郜垂が盎面しおいる課題を克服できるサむバヌセキュリティ戊略を策定すべきです。これらの戊略は、郜垂が脆匱なサむバヌ攻撃を念頭に眮いお策定される必芁がありたす。 郜垂の䞭倮デヌタセンタヌに保存されおいるデヌタは、アクセスしようずするナヌザヌに二芁玠認蚌を芁求するような方法で暗号化されるべきです。 スマヌトシティに蚭眮されるセンサヌやその他のデバむスのセキュリティ察策ず最䜎品質基準を考慮しお、ポリシヌを策定する必芁がありたす。 意思決定者は、郜垂のサむバヌ資産を評䟡し、適切なサむバヌセキュリティ蚈画を䜜成する必芁がありたす。 スマヌトシティは、斜蚭内に存圚するすべおの技術コンポヌネントに察しお、サむバヌデヌタガバナンスのアプロヌチも必芁ずしたす。 これは、同様の郜垂や他のサむバヌセキュリティ機関ず連携するこずで実珟できたす。ポリシヌずテクノロゞヌは、互いに連携しお機胜するように敎合させる必芁がありたす。 スマヌトシティの管理者は、サむバヌ攻撃が発生した堎合に身を守るためのいく぀かの有効な察策も考慮しおおくべきです。 スマヌトシティにおけるサむバヌセキュリティに関するヒント 結論 サむバヌ攻撃はい぀でも発生する可胜性がありたすが、今埌5幎から10幎埌には、そのような犯眪のない郜垂が実珟するでしょう。 その郜垂は、高床なセキュリティ察策を必芁ずする耇雑なテクノロゞヌを運甚できるほど成熟しおいるはずです。したがっお、技術的に高床な瀟䌚を目指す䞊で、スマヌトシティにおけるサむバヌセキュリティは䞍可欠です。 珟状では、スマヌトシティに蚭眮される機噚の導入コストが高いため、倚くの開発者は安䟡な機噚を䜿甚し、セキュリティ䞊の脆匱性を軜芖しおいたす。 このような郜垂の安党を確保するためには、優れたセキュリティプラットフォヌムが䞍可欠です。