1. トップページ >
  2. 製品&サービス >
  3. パッケージ一覧 >
  4. CWAT(内部情報漏えい対策ソリューション)

パッケージ

CWAT(内部情報漏えい対策ソリューション)

| お客様をとりまくセキュリティ要件 | CWATによる内部情報漏えい対策 | システム構成 ~CWAT~ | サービス体系 |

お客様をとりまくセキュリティ要件

急務となる情報漏えい対策、ログ管理
内部統制
 

IT全般統制

業務統制

システムの利用に関する認証、操作範囲の限定等のアクセスの管理

内外からのアクセスの管理等のシステムの安全性の確保

個人情報保護法、プライバシーマーク
 

アクセス管理

情報漏えい対策

【個人情報の保護に関する法律】
第20条
個人情報取扱事業者は、その取り扱う個人データの漏えい、減失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない。
【個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン】
2-2-3-2.安全管理措置
【技術的安全管理措置として講じなければならない事項】
2.個人データへのアクセス制御
4.個人データのアクセスの記録
8.個人データを取り扱う情報システムの監視
ISO27001(ISMS)
 

情報セキュリティマネジメントシステムの確立

リスクアセスメント

アクセスの監視、ログ管理

アクセス管理

情報漏えい対策

【JIS Q 27001:2006(ISO/IEC 27001:2005) 附属書A 詳細管理策】
A.10.10.1 利用者の活動等を記録した監査ログの取得、保持
A.10.10.4 実務担当者及び運用担当者の作業ログを取得
A.11.6.1 情報へのアクセスは、アクセス制御方針に従った制限
A.12.5.4 情報の漏えいの可能性を抑止
A.13.1.1 情報セキュリティ事象速やかに報告
A.13.2.3 情報セキュリティインシデント後の証拠を収集、保全及び提出

このページのTOPへ

CWATによる内部情報漏えい対策

機密情報、個人情報等の情報漏えいに対して、あらゆる局面での対策をサポートいたします。

防止・抑止:
 

情報の流出元となるクライアントPCの挙動を監視し、情報漏えいを抑止します。
USBメモリなどの外部メディアによる情報の持ち出し、機密情報の印刷等さまざまな経路において、悪意をもったユーザーの犯行だけでなく、操作ミスを含めたクライアントPCの操作を中止し、情報漏えいを防止(防御)します。

検知:
 

ポリシーを違反した不正な操作と、普段の操作と異なる不審な操作を検知し、リアルタイムに管理者に通報し、インシデント発生時のリスクを最小限に留めます。

回復(証拠の保全):
 

クライアントPCの操作を記録し、インシデント発生時の証拠を保全し、コンピュータ・フォレンジックを支援します。

情報セキュリティ監査への対応:
 

クライアント操作ログ、ポリシー違反した警告ログを統計・分析することにより、情報セキュリティ監査を支援します。

CWAT

このページのTOPへ

システム構成 ~CWAT~

システム構成 ~CWAT~

このページのTOPへ

サービス体系

コンサルティングフェーズ
 

お客様の要望や環境についてヒアリングを行い、最適なソリューションをご提案いたします。「ISO27001(ISMS)認証取得支援」、「プライバシーマーク取得支援」等セキュリティコンサルテーションを含めたご提案も可能です。

構築・導入フェーズ
 

お客様の運用に合わせたセキュアな環境を構築いたします。CWAT構築を含めたトータル的なITインフラの整備をご提供いたします。

運用・保守フェーズ
 

導入後、保守サービスを提供するとともに、改善のご提案等お客様の情報セキュリティサイクルをご支援いたします。

CWAT

CWATは、株式会社インテリジェントウェイブの日本国およびその他の国における商標または登録商標です。

このページのTOPへ

お問い合わせ
ICTソリューション本部 営業部
【西日本エリア】
FAX : 078-261-6105
【東日本エリア】
FAX : 03-5739-5155