【PR】企業が保持する機密データの検出、保護、制御のすべてを実行するデータセキュリティプラットフォームとは?

2023年10月26日8:00

データセキュリティに関するリーディングカンパニーであるタレスの日本法人、タレスDISジャパン株式会社が、PCI DSSに対するソリューションとしてリリースしているCipherTrust Data Security Platform(CDSP:サイファートラスト・データセキュリティ・プラットフォーム)は、データ中心のセキュリティ製品とソリューションを統合したスイートで、1つのプラットフォームでデータの検出、保護、制御のすべてを実行できるのが特徴だ。グローバル市場ではすでに、その機能の高さは実証済みであり、PCI DSSのバージョン4.0(v4.0)へのバージョンアップを機に日本市場でも営業戦略を加速させている。(提供:タレスDISジャパン株式会社【PR】)

PCI DSSバージョンアップに対応
国内でタレスへの問い合わせが増加

タレスDISジャパン株式会社 クラウドプロテクション&ライセンシング データセキュリティ事業本部メジャーアカウントセールス担当部長の船田大氏は「PCI DSSv4.0への更新の期限が近付くにつれ、販売代理店にはCDSPなど、タレスのソリューションに対する問い合わせが増えていると言います。このほど開かれたPCI DSSの国内イベントでも、当社のブースに足を運ぶお客さまの関心の多くは、PCI DSSの新バージョンへの対応でした」と話す。

タレスDISジャパン株式会社 クラウドプロテクション&ライセンシング データセキュリティ事業本部メジャーアカウントセールス担当部長の船田大氏

データセキュリティに関するリーディングカンパニーで、世界約70カ国にネットワークを擁するタレスのCDSPは、すでに多くの企業に採用されている。タレスDISジャパンでは、顧客からの問い合わせに対応する時、すでに海外で導入されているケースを中心に紹介している。例えば、複数の国で事業を展開する、ある大手百貨店チェーンは、ブランドの保護と機密性の高いクレジットカードデータや顧客データを保護するためにCDSPを採用している。

CipherTrust Data Security Platform (CDSP)
異なるレイヤに存在するそれぞれのリスクからデータを保護

グローバル展開の百貨店で採用
データの所在を問わずデータ保護が可能に

この大手百貨店は、大規模なデータ侵害に見舞われ、数百万人の顧客クレジットカードデータが流出するという被害に遭い、その結果として、ブランドに対する評価が著しく低下してしまった。何百もの小売店舗で年間数百万の顧客トランズアクションを処理しているため、データ保護の厳格な基準を維持することは常に優先事項だ。このような侵害が二度と起こらないようにするため、この小売業者は店舗からバックエンド処理まで、システム全体にわたってクレジットカードデータを保護したいと考えた。

この大手百貨店は、決済プロセス全体を通して、機密データを保護するための暗号化の使用と、特定のセキュリティ対策を常に実施することを義務付けるPCIコンプライアンスの達成を望んでいた。さらに、データベースやファイルフォルダに保存されている個人情報を保護するために、拡張できるスケーラブルなソリューションを求めていた。

同社はCDSPを導入し、実装手順を検証するため、いくつかの初期店舗で概念実証(PoC)を実施した。クレジットカードデータは取得時に暗号化され、暗号化された形式でバックエンドに送信され処理される。また、バックエンドのデータベースに保存される際も、クレジットカードデータは、暗号化されたままとなる。この検証が無事に完了した後、小売業者はより大きなバッチで残りの店舗に徐々に導入を拡大した。

次のステップとして、鍵ファイルとデータベース上の個人情報データを保護するために導入したのが、CipherTrust Transparent Encription(透過的暗号化製品)だ。一元化された鍵管理、特権ユーザーのアクセス制御、詳細なデータアクセス監査ロギング(時系列にデータを記録・蓄積すること)を備えた保存中データ暗号化を提供する。これにより、オンプレミス、複数のクラウド間、ビッグデータ内、コンテナ環境など、データの所在を問わず、データが保護される。

CipherTrust Transparent Encryption
透過的暗号化(CTE) 製品

コンプライアンス対応とDX強化
高度にスケーラブルなソリューション

このほかのケースとしては、コンプライアンス規制要件への対応と、DX(デジタルトランスフォーメーション)の両方を実現するため、アジアの大手金融保証グループがタレスのソリューションを採用している。このグループは、アジア太平洋地域でトップクラスの金融保証グループとして知られ、生命保険および健康保険ソリューションを通じて顧客を支援するために、構造的な成長市場に焦点を当てたアジア主導の事業ポートフォリオを構築している。アジア太平洋地域において強力なプレゼンスを維持しており、シンガポール、香港、インドネシア、韓国、日本、ベトナムなど数カ国に数百万の顧客を抱えている。

同グループは、データ分析やビジネスアプリケーションによるDXの促進と、インフラストラクチャにおけるクラウド活用という経営課題に直面していた。こうしたニーズに対応するためには、ハイブリッド環境やマルチクラウド環境で機能し、さまざまな環境にわたってデータ保護と鍵管理を提供する「高度にスケーラブルなソリューション」が必要であり、その課題をタレスのソリューションによって解決を図った。

また、同グループは、金融機関グループとして、膨大な個人データ、医療データ、財務データを扱っている。保険会社として、重要な監査の課題に対処するためにコンプライアンスを満たしつつ、全ての顧客データを侵害から保護する法的責任がある。事業を展開している各国・各地域のデータプライバシー法に準拠していない場合は、重大な結果に遭遇する。例えば、PCI Security Standard Councilによると、準拠していなければ、莫大な訴訟費用や和解金の支払い、さらに売り上げの減少に苦しむ可能性がある。

また、データをクラウドに移行すると同時に規制コンプライアンスを満たし、責任共有モデルを実践するための安全な道を顧客に提供することが不可欠になる。コンプライアンス規制要件としては、PDPA(Personal Data Protection Act:個人情報保護法)や、HIPAA(Health Insurance Portability and Accountability Act:医療保険の携行性と責任に関する法律)、GDPR EU(General Data Protection Regulation EU:一般データ保護規則)があり、そして、PCI DSSへの対応も求められた。タレスのソリューションを導入することによって、これらのコンプライアンスの規制要件をクリアした。

このように大手流通や金融グループでタレスのソリューション導入が進んでいる。PCI DSSはもちろん、グローバルなコンプライアンス規定に対応したタレスのソリューションは国内においてもさらに求められそうだ。

左がタレスDISジャパン株式会社 クラウドプロテクション&ライセンシング データプロテクション事業本部セールスエンジニアマネージャの舟木康浩氏

【ホワイトペーパー】
ディスク暗号不可のPCI DSS 4.0準拠に備える
データを保護する暗号化ソリューションの重要性


■お問い合わせ先
タレスDISジャパン株式会社
クラウドプロテクション&ライセンシング データプロテクション事業本部
〒107-0052・東京都港区赤坂2-17-7、赤坂溜池タワー8F
TEL03-6234-8180
URL:https://cpl.thalesgroup.com/ja/data-protection
Email:jpnsales@thalesesecurity.com

関連記事

ペイメントニュース最新情報

ポータブル決済端末、オールインワン決済端末、スマート決済端末、新しい決済端末3製品をリリースしました(飛天ジャパン)
「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)

国内最大級のクレジットカード情報データベース(アイティーナビ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)
チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP